DevOps

Service Mesh & Istio

Traffic management, observability, security, sidecary, virtual services, gateways, porównanie z Linkerd

24 pytań z rozmów·
Senior
1

Jaka jest główna rola service mesh, takiego jak Istio, w architekturze mikroserwisów?

Odpowiedź

Service mesh zarządza komunikacją między mikroserwisami, zapewniając funkcje traffic management, observability i security bez modyfikacji kodu aplikacji. Istio wstrzykuje sidecar proxy (Envoy) obok każdego poda, aby przechwytywać i zarządzać całym ruchem sieciowym. Centralizuje to konfigurację retry, timeout, circuit breaking, mTLS i distributed tracing na poziomie infrastruktury, a nie aplikacji.

2

Jak działa wzorzec sidecar w Istio i jaki proxy jest używany domyślnie?

Odpowiedź

Istio automatycznie wstrzykuje kontener Envoy proxy jako sidecar do każdego poda aplikacji za pomocą mutating admission webhook. Ten sidecar przechwytuje cały ruch przychodzący i wychodzący z kontenera aplikacji, umożliwiając stosowanie zasad traffic management, security i observability bez zmian w kodzie. Envoy został wybrany ze względu na wysoką wydajność, obsługę nowoczesnych protokołów (HTTP/2, gRPC) oraz zdolność do obsługi dynamic configuration poprzez xDS APIs.

3

Jaka jest różnica między control plane a data plane w Istio?

Odpowiedź

Control plane (Istiod) zarządza konfiguracją, odkrywa usługi i dystrybuuje reguły do proxy poprzez xDS APIs. Zawiera Pilot do service discovery, Citadel do certificate management i Galley do configuration validation. Data plane składa się z sidecarów Envoy, które wykonują reguły ruchu poprzez przechwytywanie i kierowanie żądań między usługami. Istiod nigdy nie dotyka ruchu aplikacji, tylko sidecary to robią.

4

Jaka jest rola VirtualService w Istio?

5

Jaka jest różnica między Gateway a VirtualService w Istio?

+21 pytań z rozmów

Opanuj DevOps na następną rozmowę

Uzyskaj dostęp do wszystkich pytań, flashcards, testów technicznych, ćwiczeń code review i symulatorów rozmów.

Zacznij za darmo