ICA — 이스티오 인증 어소시에이트 · 트래픽 관리 · 퀴즈
퀴즈: 트래픽 관리
문항 7개. 정답과 해설은 풀어 본 뒤에 보여 드립니다.
VirtualService 에 `subset: v2` 로 라우팅을 걸었는데 해당 호스트에 DestinationRule 이 없습니다. 어떤 일이 생기나요?
- 그 subset 에 해당하는 Envoy 클러스터가 없어 요청이 503(UH)으로 실패한다
- istiod 가 파드 라벨을 보고 subset 을 자동 생성한다
- subset 지정이 무시되고 서비스의 모든 파드로 분산된다
- VirtualService 가 검증 단계에서 거부되어 apply 되지 않는다
다음 match 는 어떤 요청에 걸리나요? ```yaml - match: - uri: prefix: /admin - headers: x-role: exact: admin ```
- 경로가 /admin 으로 시작하면서 동시에 x-role 헤더가 admin 인 요청
- 경로가 /admin 으로 시작하거나, x-role 헤더가 admin 인 요청
- 두 조건 모두 무시되고 모든 요청
- 문법 오류라 규칙이 적용되지 않는다
`timeout: 1s`, `retries.attempts: 2`, `retries.perTryTimeout: 1s` 로 설정했습니다. 실제 동작은?
- 전체 데드라인 1초가 먼저 소진되어 재시도가 사실상 실행되지 못한다
- 총 3초까지 기다리며 재시도가 두 번 일어난다
- timeout 이 자동으로 3초로 늘어난다
- 설정 충돌로 istiod 가 이 VirtualService 를 거부한다
A → B → C 호출 체인에서 A와 B가 각각 `attempts: 2` 를 갖고 있습니다. C가 최악의 경우 받는 요청 수는?
- 9배
- 3배
- 5배
- 6배
운영 트래픽의 20%를 새 버전으로 미러링하기로 했습니다. 반드시 먼저 확인해야 할 것은?
- 미러 대상의 응답 지연이 원본 요청 지연에 더해지는지
- 미러 대상에 별도의 Gateway 를 붙여야 한다는 점
- mirrorPercentage 를 100 으로 두어야 통계가 유효하다는 점
- 미러링된 요청도 DB 쓰기나 외부 API 호출 같은 부수 효과를 일으킨다는 점
`localityLbSetting` 으로 같은 존 우선 라우팅을 켰는데 존 장애 시 페일오버가 일어나지 않습니다. 가장 유력한 원인은?
- outlierDetection 이 없어 Envoy 가 해당 존을 불건강하다고 판단할 근거가 없다
- VirtualService 에 catch-all 규칙이 없다
- 노드에 topology 라벨이 없어 존을 구분하지 못한다
- connectionPool 한도가 너무 커서 서킷이 열리지 않는다
액세스 로그에서 503 과 함께 응답 플래그 NR 이 보입니다. 어디를 먼저 봐야 하나요?
- DestinationRule 의 subset 라벨과 파드 라벨 일치 여부
- connectionPool 한도 초과 여부
- VirtualService 의 매칭 규칙 — 어떤 규칙에도 걸리지 않았을 가능성
- PeerAuthentication 의 mTLS 모드 불일치