
Service Mesh та Istio
Traffic management, observability, security, sidecar, virtual service, gateway, порівняння з Linkerd
1Яка основна роль service mesh, такого як Istio, у мікросервісній архітектурі?
Яка основна роль service mesh, такого як Istio, у мікросервісній архітектурі?
Відповідь
Service mesh керує комунікацією між мікросервісами, надаючи функції traffic management, observability та security без зміни коду застосунку. Istio впроваджує sidecar proxy (Envoy) поряд із кожним pod для перехоплення та керування всім мережевим трафіком. Це централізує конфігурацію retry, timeout, circuit breaking, mTLS та distributed tracing на рівні інфраструктури, а не на рівні застосунку.
2Як працює sidecar pattern в Istio і який proxy використовується за замовчуванням?
Як працює sidecar pattern в Istio і який proxy використовується за замовчуванням?
Відповідь
Istio автоматично впроваджує контейнер Envoy proxy як sidecar у кожен pod застосунку через mutating admission webhook. Цей sidecar перехоплює весь вхідний та вихідний трафік контейнера застосунку, дозволяючи застосовувати політики traffic management, security та observability без зміни коду. Envoy обрано через його високу продуктивність, підтримку сучасних протоколів (HTTP/2, gRPC) та здатність обробляти dynamic configuration через xDS APIs.
3Яка різниця між control plane та data plane в Istio?
Яка різниця між control plane та data plane в Istio?
Відповідь
Control plane (Istiod) керує конфігурацією, виявляє сервіси та розподіляє правила до proxy через xDS APIs. Він містить Pilot для service discovery, Citadel для certificate management та Galley для configuration validation. Data plane складається з Envoy sidecar, які виконують правила трафіку, перехоплюючи та маршрутизуючи запити між сервісами. Istiod ніколи не торкається трафіку застосунку, тільки sidecar це роблять.
Яка роль VirtualService в Istio?
Яка різниця між Gateway та VirtualService в Istio?
+21 питань зі співбесід
Інші теми співбесід DevOps
Контроль версій & Git
Основи Linux
Shell Scripting & Bash
Основи мереж
Основи Docker
Основи CI/CD
GitHub Actions
GitLab CI/CD
Jenkins
Основи Kubernetes
Networking Kubernetes
Kubernetes Просунутий
Ingress & API Gateway
Основи Terraform
Terraform Просунутий
Ansible & Configuration Management
Основи AWS
Основи Azure
Основи GCP
Моніторинг і Prometheus
Logging & ELK Stack
Alerting та Incident Response
Cloud Identity & Secrets
Безпека CI/CD пайплайнів
Helm & Kubernetes
Безпека Runtime та Cluster
Container Supply Chain Security
GitOps & ArgoCD
Progressive Delivery
Розподілена спостережуваність
Disaster Recovery & Backup
Оптимізація продуктивності
Оптимізація витрат на хмару
Принципи SRE
Chaos Engineering
Platform Engineering
Опануй DevOps для наступної співбесіди
Отримай доступ до всіх питань, flashcards, технічних тестів, вправ code review та симуляторів співбесід.
Почни безкоштовно