# 1. Ingress Controller、API 网关(Kong/APISIX/Envoy Gateway)与 Service Mesh 的职责边界如何划分? A Service Mesh 负责外部入口 B API 网关用于服务间流量治理 C Ingress/API 网关负责南北向入口治理,Service Mesh 负责服务间东西向治理,二者按流量方向与治理深度划分边界 ✓ 正确答案 D Ingress Controller 提供 API 管理能力
# 2. 南北向网关(Kong/APISIX/Envoy Gateway)与东西向网格(Istio)的职责边界,什么流量必须走网关? A 外部入站流量必须走网关承担入口策略,内部服务间流量由网格 sidecar 治理,二者按流量方向分工 ✓ 正确答案 B 内部服务间流量必须走网关 C 网关负责服务间 mTLS D 外部流量与服务间流量都由网格治理
# 3. Kong、APISIX、Envoy Gateway 的插件机制、性能与生态差异,选型矩阵如何构建? A Envoy Gateway 插件生态最成熟 B 三者插件机制完全相同 C Kong 成熟生态好、APISIX 云原生高性能、Envoy Gateway 与网格统一数据面,选型按插件、性能、云原生、团队能力加权 ✓ 正确答案 D 选型只应看性能
# 4. Kubernetes Gateway API(GatewayClass/Gateway/HTTPRoute)相比 Ingress 的优势? A Gateway API 通过分层模型(GatewayClass/Gateway/Route)分离基础设施与业务规则,具备强扩展性与跨实现可移植性 ✓ 正确答案 B Gateway API 与 Ingress 功能完全相同 C Gateway API 只能表达基本路由 D Gateway API 会锁定单一厂商
# 5. 南北向与东西向流量的治理差异中网关负责入口策略、网格负责服务间策略的划分依据 A 南北向与东西向治理完全相同 B 南北向面向外部入口侧重安全策略,东西向面向服务间侧重可靠性与细粒度治理,按流量边界与治理粒度划分 ✓ 正确答案 C 服务间流量由网关承担入口策略 D 网格负责南北向入口
# 6. 南北向网关与东西向网格的联动中网关如何作为网格入口? A 网关作为 ingress gateway 接入网格,外部流量经网关入口策略后进入网格,服务间建立 mTLS 并享受网格治理 ✓ 正确答案 B 网关与网格完全独立,无法联动 C 网关接入网格后服务间不再走 mTLS D ingress gateway 与网格配置无关
# 7. 网关层的安全能力中限流、WAF、mTLS 终止与 OAuth2/JWT 验证如何分层实现? A 网关只做转发,不做安全 B 网关安全按 WAF、限流、OAuth2/JWT 验证、mTLS 分层实现,形成纵深防御 ✓ 正确答案 C JWT 验证应在后端逐个服务做 D WAF 用于服务间治理
# 8. 网关/网格选型评估框架中性能基准、团队维护能力、生态成熟度与总成本如何加权 A 选型从性能、功能、团队维护、生态、成本、云原生集成等多维度加权评分,按业务优先级匹配 ✓ 正确答案 B 选型只需看性能指标 C 团队维护能力与选型无关 D 总成本不应纳入评估
# 9. 网关与网格叠加时的开销与运维复杂度,何时该合并为统一数据面? A 两套配置体系无需分别管理 B 叠加无任何额外开销 C 网关与网格叠加会增加代理层数与运维复杂度,当两者同为 Envoy 且功能可统一覆盖时宜合并为统一数据面 ✓ 正确答案 D 任何时候都应合并数据面
# 10. 网关与网格的集成模式中网关接入网格(ingress gateway)与独立部署的权衡 A ingress gateway 与网格统一管理但功能受限,独立部署功能丰富但独立运维,按 API 管理需求与运维偏好权衡 ✓ 正确答案 B ingress gateway 与独立部署完全相同 C 独立部署无法接入网格 D ingress gateway 无法做 TLS 终止
# 11. 网关安全能力中 WAF 规则、限流与防 DDoS 的层次化配置 A WAF 用于防 DDoS 流量攻击 B 网关安全按防 DDoS、WAF、限流、鉴权层次化配置,形成纵深防御 ✓ 正确答案 C 限流只应用于服务间 D 防 DDoS 是最后一层
# 12. 网关性能测试中 QPS、并发连接、延迟分布与资源配比的基准方法 A 性能测试用梯度压测评估 QPS、P99 延迟、资源占用与扩展性,按真实场景路径测 ✓ 正确答案 B 只需测平均 QPS 即可 C 延迟分布与性能无关 D 不同功能路径性能相同
# 13. 网关插件机制中 Kong/APISIX 的插件体系与 Lua/Wasm 扩展的差异 A Kong/APISIX 插件在请求各阶段用 Lua 实现,Lua 开发便捷生态成熟,Wasm 隔离性好跨语言但开发复杂 ✓ 正确答案 B 插件只能用 C 编写 C Lua 与 Wasm 扩展完全相同 D 插件无法热加载
# 14. 网关运维中配置管理、灰度发布与监控告警如何标准化 A 监控告警与运维无关 B 网关配置应直接手改生效 C 网关升级无需灰度 D 网关运维通过声明式配置管理、灰度发布与监控告警实现标准化,保证可审计可回滚 ✓ 正确答案
# 15. 网关选型的关键维度中性能、插件生态、配置管理与云原生集成如何对比 A 云原生集成不重要 B 选型只看插件数量 C 配置管理与选型无关 D 网关选型从性能、插件生态、配置管理与云原生集成多维度加权对比,按业务优先级匹配 ✓ 正确答案
# 16. 网关高可用中多副本部署、健康检查与连接排空的故障转移流程 A 排空会造成连接中断 B 单副本即可保证网关高可用 C 网关通过多副本、健康检查摘除故障实例、连接排空平滑切换实现故障转移与高可用 ✓ 正确答案 D 健康检查与故障转移无关
# 17. 网格选型中 Istio、Linkerd 与 Consul 在数据面、多集群与生态上的差异 A Consul 不支持多集群 B 三者数据面完全相同 C Linkerd 功能比 Istio 更全面 D Istio 功能全面但资源开销大、Linkerd 轻量简单、Consul 与注册发现生态深度集成,按需选型 ✓ 正确答案
# 18. 自研网关 vs 开源网关的决策框架(性能/扩展/团队能力)? A 自研网关成本低且稳定 B 除非有开源无法满足的独特需求且团队能长期维护,否则优先开源网关并二次开发,避免重复造轮子 ✓ 正确答案 C 开源网关无法二次开发 D 任何场景都应自研网关