
Service Mesh & Istio
Traffic management, observability, security, sidecar, virtual service, gateway, so sánh với Linkerd
1Vai trò chính của một service mesh như Istio trong kiến trúc microservices là gì?
Vai trò chính của một service mesh như Istio trong kiến trúc microservices là gì?
Câu trả lời
Service mesh quản lý giao tiếp giữa các microservices bằng cách cung cấp các tính năng traffic management, observability và security mà không cần sửa đổi code ứng dụng. Istio tiêm một sidecar proxy (Envoy) bên cạnh mỗi pod để chặn và quản lý toàn bộ lưu lượng mạng. Điều này tập trung hóa cấu hình retry, timeout, circuit breaking, mTLS và distributed tracing ở cấp độ hạ tầng thay vì cấp độ ứng dụng.
2Mô hình sidecar hoạt động như thế nào trong Istio và proxy nào được sử dụng mặc định?
Mô hình sidecar hoạt động như thế nào trong Istio và proxy nào được sử dụng mặc định?
Câu trả lời
Istio tự động tiêm một container Envoy proxy làm sidecar vào mỗi pod ứng dụng thông qua mutating admission webhook. Sidecar này chặn tất cả lưu lượng vào và ra từ container ứng dụng, cho phép áp dụng các chính sách traffic management, security và observability mà không cần thay đổi code. Envoy được chọn vì hiệu suất cao, hỗ trợ các giao thức hiện đại (HTTP/2, gRPC) và khả năng xử lý dynamic configuration thông qua xDS APIs.
3Sự khác biệt giữa control plane và data plane trong Istio là gì?
Sự khác biệt giữa control plane và data plane trong Istio là gì?
Câu trả lời
Control plane (Istiod) quản lý cấu hình, khám phá các service và phân phối các quy tắc đến proxy thông qua xDS APIs. Nó chứa Pilot cho service discovery, Citadel cho certificate management và Galley cho configuration validation. Data plane bao gồm các Envoy sidecar thực thi các quy tắc lưu lượng bằng cách chặn và định tuyến các yêu cầu giữa các service. Istiod không bao giờ chạm vào lưu lượng ứng dụng, chỉ có sidecar mới làm vậy.
Vai trò của VirtualService trong Istio là gì?
Sự khác biệt giữa Gateway và VirtualService trong Istio là gì?
+21 câu hỏi phỏng vấn
Các chủ đề phỏng vấn DevOps khác
Quản lý phiên bản & Git
Cơ bản về Linux
Shell Scripting & Bash
Cơ bản về Networking
Kiến thức cơ bản về Docker
Nền tảng CI/CD
GitHub Actions
GitLab CI/CD
Jenkins
Kiến thức cơ bản về Kubernetes
Networking Kubernetes
Kubernetes Nâng cao
Ingress & API Gateway
Cơ bản về Terraform
Terraform Nâng cao
Ansible & Configuration Management
Kiến thức cơ bản AWS
Kiến thức cơ bản về Azure
Nền tảng GCP
Monitoring và Prometheus
Logging & ELK Stack
Alerting & Incident Response
Cloud Identity & Secrets
Bảo mật Pipeline CI/CD
Helm & Kubernetes
Bảo mật Runtime & Cluster
Container Supply Chain Security
GitOps & ArgoCD
Progressive Delivery
Khả năng quan sát phân tán
Disaster Recovery & Backup
Tối ưu hóa hiệu suất
Tối ưu Chi phí Cloud
Nguyên tắc SRE
Chaos Engineering
Platform Engineering
Nắm vững DevOps cho lần phỏng vấn tiếp theo
Truy cập tất cả câu hỏi, flashcards, bài kiểm tra kỹ thuật, bài tập code review và mô phỏng phỏng vấn.
Bắt đầu miễn phí