
Service Mesh & Istio
Traffic management, observability, security, sidecar'lar, virtual service'ler, gateway'ler, Linkerd karşılaştırması
1Mikroservis mimarisinde Istio gibi bir service mesh'in temel rolü nedir?
Mikroservis mimarisinde Istio gibi bir service mesh'in temel rolü nedir?
Cevap
Service mesh, uygulama kodunu değiştirmeden traffic management, observability ve security özellikleri sağlayarak mikroservisler arasındaki iletişimi yönetir. Istio, tüm ağ trafiğini yakalamak ve yönetmek için her pod'un yanına bir sidecar proxy (Envoy) enjekte eder. Bu, retry, timeout, circuit breaking, mTLS ve distributed tracing yapılandırmasını uygulama düzeyinde değil altyapı düzeyinde merkezileştirir.
2Istio'da sidecar deseni nasıl çalışır ve varsayılan olarak hangi proxy kullanılır?
Istio'da sidecar deseni nasıl çalışır ve varsayılan olarak hangi proxy kullanılır?
Cevap
Istio, mutating admission webhook aracılığıyla her uygulama pod'una sidecar olarak otomatik bir Envoy proxy konteyneri enjekte eder. Bu sidecar, uygulama konteynerinden gelen ve giden tüm trafiği yakalayarak kod değişikliği olmadan traffic management, security ve observability politikalarının uygulanmasını sağlar. Envoy, yüksek performansı, modern protokol desteği (HTTP/2, gRPC) ve xDS APIs aracılığıyla dynamic configuration'ı işleme yeteneği nedeniyle seçilmiştir.
3Istio'da control plane ile data plane arasındaki fark nedir?
Istio'da control plane ile data plane arasındaki fark nedir?
Cevap
Control plane (Istiod), yapılandırmayı yönetir, servisleri keşfeder ve xDS APIs aracılığıyla proxy'lere kuralları dağıtır. Service discovery için Pilot, certificate management için Citadel ve configuration validation için Galley içerir. Data plane, servisler arası istekleri yakalayıp yönlendirerek trafik kurallarını yürüten Envoy sidecar'larından oluşur. Istiod uygulama trafiğine asla dokunmaz, yalnızca sidecar'lar yapar.
Istio'da bir VirtualService'in rolü nedir?
Istio'da Gateway ile VirtualService arasındaki fark nedir?
+21 mülakat soruları
Diğer DevOps mülakat konuları
Sürüm Kontrolü & Git
Linux Temelleri
Shell Scripting & Bash
Networking Temelleri
Docker Temelleri
CI/CD Temelleri
GitHub Actions
GitLab CI/CD
Jenkins
Kubernetes Temelleri
Kubernetes Networking
İleri Düzey Kubernetes
Ingress & API Gateway
Terraform Temelleri
İleri Terraform
Ansible & Configuration Management
AWS Temelleri
Azure Temelleri
GCP Temelleri
Monitoring ve Prometheus
Logging & ELK Stack
Alerting ve Incident Response
Cloud Identity & Secrets
CI/CD Pipeline Güvenliği
Helm & Kubernetes
Runtime ve Cluster Güvenliği
Container Supply Chain Security
GitOps & ArgoCD
Progressive Delivery
Dağıtık Gözlemlenebilirlik
Disaster Recovery & Backup
Performans Optimizasyonu
Bulut Maliyet Optimizasyonu
SRE Prensipleri
Chaos Engineering
Platform Engineering
Bir sonraki mülakatın için DevOps'de uzmanlaş
Tüm sorulara, flashcards'a, teknik testlere, code review alıştırmalarına ve mülakat simülatörlerine eriş.
Ücretsiz başla