LabHub

ICA — 이스티오 인증 어소시에이트 · 게이트웨이와 인그레스 · 퀴즈

퀴즈: 게이트웨이와 인그레스

LabHub 에서 이어서 보기

문항 6개. 정답과 해설은 풀어 본 뒤에 보여 드립니다.

  1. Gateway 를 만들고 VirtualService 도 만들었는데 외부 요청이 백엔드에 닿지 않습니다. VirtualService 에서 가장 먼저 확인할 필드는?

    1. spec.http[].route[].weight
    2. spec.exportTo
    3. spec.gateways — 이 필드가 없으면 규칙이 메시 내부에만 적용된다
    4. spec.tls[].match[].sniHosts
  2. TLS PASSTHROUGH 모드의 Gateway 에서 트래픽을 어느 백엔드로 보낼지 결정하는 기준은?

    1. HTTP Host 헤더
    2. TLS 핸드셰이크의 SNI
    3. 클라이언트 인증서의 CN
    4. 요청 경로(URI)
  3. Gateway 의 `credentialName: shop-tls` 가 참조하는 시크릿은 어디에 있어야 하나요?

    1. 백엔드 애플리케이션이 있는 네임스페이스
    2. 반드시 default 네임스페이스
    3. 게이트웨이 파드가 실행 중인 네임스페이스
    4. VirtualService 가 정의된 네임스페이스
  4. ServiceEntry 에서 `endpoints` 필드에 IP 를 직접 적어야 하는 resolution 값은?

    1. STATIC
    2. DNS
    3. NONE
    4. PASSTHROUGH
  5. 메시 전역 설정에서 `outboundTrafficPolicy.mode` 를 REGISTRY_ONLY 로 바꾸면?

    1. 모든 외부 트래픽이 egress gateway 를 거치게 된다
    2. 외부로 나가는 트래픽에 자동으로 mTLS 가 적용된다
    3. DNS 로 이름이 풀리는 호스트만 허용된다
    4. ServiceEntry 로 등록되지 않은 외부 호스트로의 요청이 차단된다
  6. Sidecar 리소스를 도입하는 가장 큰 실무 이유는?

    1. 워크로드 간 mTLS 모드를 세밀하게 조정하기 위해
    2. 사이드카 주입 여부를 파드 단위로 켜고 끄기 위해
    3. 인그레스 게이트웨이의 리스너를 추가하기 위해
    4. 각 사이드카가 받는 설정 범위를 줄여 Envoy 메모리와 푸시 비용을 낮추기 위해