ICA — 이스티오 인증 어소시에이트 · 게이트웨이와 인그레스 · 퀴즈
퀴즈: 게이트웨이와 인그레스
문항 6개. 정답과 해설은 풀어 본 뒤에 보여 드립니다.
Gateway 를 만들고 VirtualService 도 만들었는데 외부 요청이 백엔드에 닿지 않습니다. VirtualService 에서 가장 먼저 확인할 필드는?
- spec.http[].route[].weight
- spec.exportTo
- spec.gateways — 이 필드가 없으면 규칙이 메시 내부에만 적용된다
- spec.tls[].match[].sniHosts
TLS PASSTHROUGH 모드의 Gateway 에서 트래픽을 어느 백엔드로 보낼지 결정하는 기준은?
- HTTP Host 헤더
- TLS 핸드셰이크의 SNI
- 클라이언트 인증서의 CN
- 요청 경로(URI)
Gateway 의 `credentialName: shop-tls` 가 참조하는 시크릿은 어디에 있어야 하나요?
- 백엔드 애플리케이션이 있는 네임스페이스
- 반드시 default 네임스페이스
- 게이트웨이 파드가 실행 중인 네임스페이스
- VirtualService 가 정의된 네임스페이스
ServiceEntry 에서 `endpoints` 필드에 IP 를 직접 적어야 하는 resolution 값은?
- STATIC
- DNS
- NONE
- PASSTHROUGH
메시 전역 설정에서 `outboundTrafficPolicy.mode` 를 REGISTRY_ONLY 로 바꾸면?
- 모든 외부 트래픽이 egress gateway 를 거치게 된다
- 외부로 나가는 트래픽에 자동으로 mTLS 가 적용된다
- DNS 로 이름이 풀리는 호스트만 허용된다
- ServiceEntry 로 등록되지 않은 외부 호스트로의 요청이 차단된다
Sidecar 리소스를 도입하는 가장 큰 실무 이유는?
- 워크로드 간 mTLS 모드를 세밀하게 조정하기 위해
- 사이드카 주입 여부를 파드 단위로 켜고 끄기 위해
- 인그레스 게이트웨이의 리스너를 추가하기 위해
- 각 사이드카가 받는 설정 범위를 줄여 Envoy 메모리와 푸시 비용을 낮추기 위해