
Service Mesh & Istio
Traffic management, observability, security, sidecary, virtual services, gateways, porównanie z Linkerd
1Jaka jest główna rola service mesh, takiego jak Istio, w architekturze mikroserwisów?
Jaka jest główna rola service mesh, takiego jak Istio, w architekturze mikroserwisów?
Odpowiedź
Service mesh zarządza komunikacją między mikroserwisami, zapewniając funkcje traffic management, observability i security bez modyfikacji kodu aplikacji. Istio wstrzykuje sidecar proxy (Envoy) obok każdego poda, aby przechwytywać i zarządzać całym ruchem sieciowym. Centralizuje to konfigurację retry, timeout, circuit breaking, mTLS i distributed tracing na poziomie infrastruktury, a nie aplikacji.
2Jak działa wzorzec sidecar w Istio i jaki proxy jest używany domyślnie?
Jak działa wzorzec sidecar w Istio i jaki proxy jest używany domyślnie?
Odpowiedź
Istio automatycznie wstrzykuje kontener Envoy proxy jako sidecar do każdego poda aplikacji za pomocą mutating admission webhook. Ten sidecar przechwytuje cały ruch przychodzący i wychodzący z kontenera aplikacji, umożliwiając stosowanie zasad traffic management, security i observability bez zmian w kodzie. Envoy został wybrany ze względu na wysoką wydajność, obsługę nowoczesnych protokołów (HTTP/2, gRPC) oraz zdolność do obsługi dynamic configuration poprzez xDS APIs.
3Jaka jest różnica między control plane a data plane w Istio?
Jaka jest różnica między control plane a data plane w Istio?
Odpowiedź
Control plane (Istiod) zarządza konfiguracją, odkrywa usługi i dystrybuuje reguły do proxy poprzez xDS APIs. Zawiera Pilot do service discovery, Citadel do certificate management i Galley do configuration validation. Data plane składa się z sidecarów Envoy, które wykonują reguły ruchu poprzez przechwytywanie i kierowanie żądań między usługami. Istiod nigdy nie dotyka ruchu aplikacji, tylko sidecary to robią.
Jaka jest rola VirtualService w Istio?
Jaka jest różnica między Gateway a VirtualService w Istio?
+21 pytań z rozmów
Inne tematy rekrutacyjne DevOps
Kontrola wersji & Git
Podstawy Linux
Shell Scripting & Bash
Podstawy sieci
Podstawy Dockera
Podstawy CI/CD
GitHub Actions
GitLab CI/CD
Jenkins
Podstawy Kubernetes
Networking Kubernetes
Kubernetes Zaawansowany
Ingress & API Gateway
Podstawy Terraform
Terraform Zaawansowany
Ansible & Configuration Management
Podstawy AWS
Podstawy Azure
Podstawy GCP
Monitoring i Prometheus
Logging & ELK Stack
Alerting i Incident Response
Cloud Identity & Secrets
Bezpieczeństwo Pipeline'ów CI/CD
Helm & Kubernetes
Bezpieczeństwo Runtime i Cluster
Container Supply Chain Security
GitOps & ArgoCD
Progressive Delivery
Rozproszona obserwowalność
Disaster Recovery & Backup
Optymalizacja wydajności
Optymalizacja Kosztów Chmury
Zasady SRE
Chaos Engineering
Platform Engineering
Opanuj DevOps na następną rozmowę
Uzyskaj dostęp do wszystkich pytań, flashcards, testów technicznych, ćwiczeń code review i symulatorów rozmów.
Zacznij za darmo