DevOps

Service Mesh & Istio

Traffic management, observability, security, sidecar'lar, virtual service'ler, gateway'ler, Linkerd karşılaştırması

24 mülakat soruları·
Senior
1

Mikroservis mimarisinde Istio gibi bir service mesh'in temel rolü nedir?

Cevap

Service mesh, uygulama kodunu değiştirmeden traffic management, observability ve security özellikleri sağlayarak mikroservisler arasındaki iletişimi yönetir. Istio, tüm ağ trafiğini yakalamak ve yönetmek için her pod'un yanına bir sidecar proxy (Envoy) enjekte eder. Bu, retry, timeout, circuit breaking, mTLS ve distributed tracing yapılandırmasını uygulama düzeyinde değil altyapı düzeyinde merkezileştirir.

2

Istio'da sidecar deseni nasıl çalışır ve varsayılan olarak hangi proxy kullanılır?

Cevap

Istio, mutating admission webhook aracılığıyla her uygulama pod'una sidecar olarak otomatik bir Envoy proxy konteyneri enjekte eder. Bu sidecar, uygulama konteynerinden gelen ve giden tüm trafiği yakalayarak kod değişikliği olmadan traffic management, security ve observability politikalarının uygulanmasını sağlar. Envoy, yüksek performansı, modern protokol desteği (HTTP/2, gRPC) ve xDS APIs aracılığıyla dynamic configuration'ı işleme yeteneği nedeniyle seçilmiştir.

3

Istio'da control plane ile data plane arasındaki fark nedir?

Cevap

Control plane (Istiod), yapılandırmayı yönetir, servisleri keşfeder ve xDS APIs aracılığıyla proxy'lere kuralları dağıtır. Service discovery için Pilot, certificate management için Citadel ve configuration validation için Galley içerir. Data plane, servisler arası istekleri yakalayıp yönlendirerek trafik kurallarını yürüten Envoy sidecar'larından oluşur. Istiod uygulama trafiğine asla dokunmaz, yalnızca sidecar'lar yapar.

4

Istio'da bir VirtualService'in rolü nedir?

5

Istio'da Gateway ile VirtualService arasındaki fark nedir?

+21 mülakat soruları

Bir sonraki mülakatın için DevOps'de uzmanlaş

Tüm sorulara, flashcards'a, teknik testlere, code review alıştırmalarına ve mülakat simülatörlerine eriş.

Ücretsiz başla