
Service Mesh & Istio
Traffic management, observability, security, sidecars, virtual services, gateways, comparação com Linkerd
1Qual é o papel principal de um service mesh como o Istio em uma arquitetura de microsserviços?
Qual é o papel principal de um service mesh como o Istio em uma arquitetura de microsserviços?
Resposta
Um service mesh gerencia a comunicação entre microsserviços fornecendo recursos de traffic management, observabilidade e segurança sem modificar o código da aplicação. O Istio injeta um sidecar proxy (Envoy) ao lado de cada pod para interceptar e gerenciar todo o tráfego de rede. Isso centraliza a configuração de retry, timeout, circuit breaking, mTLS e distributed tracing no nível de infraestrutura em vez de no nível da aplicação.
2Como funciona o padrão sidecar no Istio e qual proxy é usado por padrão?
Como funciona o padrão sidecar no Istio e qual proxy é usado por padrão?
Resposta
O Istio injeta automaticamente um container Envoy proxy como sidecar em cada pod de aplicação via um mutating admission webhook. Esse sidecar intercepta todo o tráfego de entrada e saída do container da aplicação, permitindo aplicar políticas de traffic management, segurança e observabilidade sem alterações no código. O Envoy é escolhido por seu alto desempenho, suporte a protocolos modernos (HTTP/2, gRPC) e capacidade de gerenciar dynamic configuration via xDS APIs.
3Qual é a diferença entre o control plane e o data plane no Istio?
Qual é a diferença entre o control plane e o data plane no Istio?
Resposta
O control plane (Istiod) gerencia a configuração, descobre os serviços e distribui as regras aos proxies via xDS APIs. Contém Pilot para service discovery, Citadel para certificate management e Galley para configuration validation. O data plane é composto pelos sidecars Envoy que executam as regras de tráfego interceptando e roteando as solicitações entre serviços. O Istiod nunca toca no tráfego da aplicação, apenas os sidecars fazem isso.
Qual é o papel de um VirtualService no Istio?
Qual é a diferença entre um Gateway e um VirtualService no Istio?
+21 perguntas de entrevista
Outros temas de entrevista DevOps
Controle de versão & Git
Fundamentos do Linux
Shell Scripting & Bash
Fundamentos de Redes
Fundamentos do Docker
Fundamentos de CI/CD
GitHub Actions
GitLab CI/CD
Jenkins
Fundamentos do Kubernetes
Networking de Kubernetes
Kubernetes Avançado
Ingress & API Gateway
Fundamentos do Terraform
Terraform Avançado
Ansible & Configuration Management
Fundamentos do AWS
Fundamentos do Azure
Fundamentos do GCP
Monitoramento e Prometheus
Logging & ELK Stack
Alerting e Incident Response
Cloud Identity & Secrets
Segurança de Pipelines CI/CD
Helm & Kubernetes
Segurança Runtime e Cluster
Container Supply Chain Security
GitOps & ArgoCD
Progressive Delivery
Observabilidade Distribuída
Disaster Recovery & Backup
Otimização de Desempenho
Otimização de Custos na Nuvem
Princípios de SRE
Chaos Engineering
Platform Engineering
Domine DevOps para sua proxima entrevista
Acesse todas as perguntas, flashcards, testes tecnicos, exercicios de code review e simuladores de entrevista.
Comece gratis