# 1. Envoy 的监听器、路由集群与端点发现(EDS/CDS/RDS/LDS)如何协同工作? A Listener 定义入口、Route 定义匹配、Cluster 定义目标组、Endpoint 定义实例,四者经 LDS/RDS/CDS/EDS 动态协同 ✓ 正确答案 B 路由与集群无关 C 端点变化不需要通过 xDS 下发 D 四层抽象无法动态更新
# 2. Envoy 过滤器链(HTTP/网络过滤器)如何共享请求上下文(dynamic metadata),自定义过滤器如何开发? A 过滤器之间无法共享数据 B 网络与 HTTP 过滤器串联处理,通过 dynamic metadata 共享上下文,自定义过滤器可用 C++/Lua/Wasm 开发 ✓ 正确答案 C 自定义过滤器只能用 C++ 编写 D HTTP 过滤器只能处理 TCP 层
# 3. Envoy 熔断(circuit breaker)、重试(retry policy)与超时(timeout)三级防护如何协同配置? A 超时设置越长越好 B 熔断与重试作用相同,可互换 C 超时兜底、重试提升成功率、熔断保护后端,三级防护协同实现弹性 ✓ 正确答案 D 重试无需考虑幂等性
# 4. Envoy 的 xDS 全量/增量推送、缓存与 ACK/NACK 机制,控制面下发失败的降级行为? A 增量 xDS 只推送变化部分,Envoy 对坏配置 NACK 并保留最后的好配置,实现下发失败的降级 ✓ 正确答案 B 全量推送只发送变化部分 C NACK 表示配置被接受 D 控制面失败时 Envoy 立即停止转发
# 5. Envoy 的核心抽象中 Listener、Cluster、Endpoint 与 Filter 的关系及配置层级 A Filter 属于 Cluster 而不属于 Listener B Cluster 在 Listener 之前 C 层级为 Listener→Filter 链→Route→Cluster→Endpoint,Filter 挂载在 Listener 的过滤链中 ✓ 正确答案 D Endpoint 是集群的配置而非实例
# 6. Envoy 的负载均衡算法(轮询/最少请求/一致性哈希/Maglev)在什么场景选型? A 会话保持选一致性哈希/Maglev,动态负载不均选最少请求,均匀无状态场景选轮询 ✓ 正确答案 B 所有场景都应选轮询 C 一致性哈希在端点变化时影响所有 key D Maglev 比轮询慢
# 7. Envoy 的过滤器链(HTTP/网络过滤器)与限流、鉴权插件的扩展机制? A ext_authz 用于做负载均衡 B 限流与鉴权只能通过外部服务实现 C 过滤器链无法扩展 D 过滤器链支持挂载限流(rate_limit)、鉴权(ext_authz/JWT)与 Lua/Wasm 自定义过滤器 ✓ 正确答案
# 8. Envoy L7 能力组合中路由规则、本地/全局限流与重试策略如何协同配置 A 本地限流与全局限流完全相同 B 限流与重试应同时最大化 C 路由决定分发、限流保护入口、重试提升成功率,三者可组合配置,但需避免限流与重试冲突 ✓ 正确答案 D 路由规则与限流无关
# 9. Envoy config dump 的解读中如何从 bootstrap、listener 与 cluster 配置中定位异常 A config dump 与实际配置无关 B config dump 只能看 bootstrap,看不到集群 C 端点健康状态无法从 config dump 查看 D config dump 反映代理实际生效的配置,对比预期可定位集群缺失、端点不健康、证书异常等问题 ✓ 正确答案
# 10. Envoy 性能调优中 worker 线程数、连接池大小与 buffer 限制如何配置 A buffer 只影响内存,不影响性能 B worker 线程越多越好 C 连接池大小与性能无关 D worker 线程控制并发处理、连接池控制上游连接规模、buffer 限制内存,三者结合压测调优 ✓ 正确答案
# 11. Envoy 排障中 admin 接口的 config_dump、stats 与健康检查如何定位问题 A 健康检查与排障无关 B admin 接口只能看 stats C config_dump 看生效配置、stats 看运行统计、clusters 看端点健康,三者组合定位问题 ✓ 正确答案 D config_dump 无法看出配置是否生效
# 12. Envoy 的访问日志(access log)格式与可观测性集成(Trace 传播)如何配置? A Trace 传播与访问日志无关 B access log 只能输出固定格式 C 访问日志无法与追踪关联 D access log 用格式化指令定义字段并输出到文件/grpc,输出 trace id 可与追踪链路关联 ✓ 正确答案
# 13. Envoy 的高可用与热重启机制,配置变更如何做到无损? A 配置变更必须重启进程 B 热重启会中断所有连接 C 热重启通过新进程接管旧进程所有权实现不中断升级,配置变更配合排空实现平滑过渡 ✓ 正确答案 D 排空机制反而会丢连接
# 14. Envoy 路由匹配中 virtual host、路由前缀/正则与优先级如何组织 A 路由顺序不影响匹配结果 B virtual host 与 Host 无关 C 正则匹配优先级高于精确路径 D virtual host 按 Host 归组,路由在 virtual host 内按顺序/优先级(精确>前缀>正则)匹配 ✓ 正确答案
# 15. Envoy 过滤器扩展中 Lua 与 Wasm 过滤器在开发与维护上的取舍 A Wasm 开发比 Lua 更简单 B Lua 开发简单适合简单逻辑,Wasm 性能与隔离好但开发复杂,复杂逻辑选 Wasm ✓ 正确答案 C Lua 性能优于 Wasm D 两者都只能处理 TCP 层
# 16. Envoy 配置的加载方式中静态配置、文件订阅与 xDS 动态更新的适用场景 A 静态配置支持热更新 B 静态配置适合稳定场景、文件订阅适合无控制面的动态场景、xDS 适合网格化规模化场景 ✓ 正确答案 C 三种方式都支持实时推送 D xDS 只能用于静态配置
# 17. Envoy 重试与超时策略中重试预算、超时层级(per-try/全局)与幂等性约束 A 全局超时控制总耗时、per-try 控制单次、重试预算防风暴、幂等约束保证重试安全 ✓ 正确答案 B 重试次数越多越好 C 非幂等请求也可无限重试 D 全局超时与 per-try 超时无关
# 18. Envoy 限流实现中本地限流过滤器与全局限流服务(RLS)的差异与适用场景 A 两者没有区别 B 本地限流能跨实例共享额度 C 全局限流无需外部服务 D 本地限流按单实例生效、实现简单,全局限流按全局共享额度、需外部服务,多租户配额场景选全局限流 ✓ 正确答案