网关与网格选型

共 18 题
#

1. Ingress Controller、API 网关(Kong/APISIX/Envoy Gateway)与 Service Mesh 的职责边界如何划分?

A Service Mesh 负责外部入口
B API 网关用于服务间流量治理
C Ingress/API 网关负责南北向入口治理,Service Mesh 负责服务间东西向治理,二者按流量方向与治理深度划分边界 ✓ 正确答案
D Ingress Controller 提供 API 管理能力
#

2. 南北向网关(Kong/APISIX/Envoy Gateway)与东西向网格(Istio)的职责边界,什么流量必须走网关?

A 外部入站流量必须走网关承担入口策略,内部服务间流量由网格 sidecar 治理,二者按流量方向分工 ✓ 正确答案
B 内部服务间流量必须走网关
C 网关负责服务间 mTLS
D 外部流量与服务间流量都由网格治理
#

3. Kong、APISIX、Envoy Gateway 的插件机制、性能与生态差异,选型矩阵如何构建?

A Envoy Gateway 插件生态最成熟
B 三者插件机制完全相同
C Kong 成熟生态好、APISIX 云原生高性能、Envoy Gateway 与网格统一数据面,选型按插件、性能、云原生、团队能力加权 ✓ 正确答案
D 选型只应看性能
#

4. Kubernetes Gateway API(GatewayClass/Gateway/HTTPRoute)相比 Ingress 的优势?

A Gateway API 通过分层模型(GatewayClass/Gateway/Route)分离基础设施与业务规则,具备强扩展性与跨实现可移植性 ✓ 正确答案
B Gateway API 与 Ingress 功能完全相同
C Gateway API 只能表达基本路由
D Gateway API 会锁定单一厂商
#

5. 南北向与东西向流量的治理差异中网关负责入口策略、网格负责服务间策略的划分依据

A 南北向与东西向治理完全相同
B 南北向面向外部入口侧重安全策略,东西向面向服务间侧重可靠性与细粒度治理,按流量边界与治理粒度划分 ✓ 正确答案
C 服务间流量由网关承担入口策略
D 网格负责南北向入口
#

6. 南北向网关与东西向网格的联动中网关如何作为网格入口?

A 网关作为 ingress gateway 接入网格,外部流量经网关入口策略后进入网格,服务间建立 mTLS 并享受网格治理 ✓ 正确答案
B 网关与网格完全独立,无法联动
C 网关接入网格后服务间不再走 mTLS
D ingress gateway 与网格配置无关
#

7. 网关层的安全能力中限流、WAF、mTLS 终止与 OAuth2/JWT 验证如何分层实现?

A 网关只做转发,不做安全
B 网关安全按 WAF、限流、OAuth2/JWT 验证、mTLS 分层实现,形成纵深防御 ✓ 正确答案
C JWT 验证应在后端逐个服务做
D WAF 用于服务间治理
#

8. 网关/网格选型评估框架中性能基准、团队维护能力、生态成熟度与总成本如何加权

A 选型从性能、功能、团队维护、生态、成本、云原生集成等多维度加权评分,按业务优先级匹配 ✓ 正确答案
B 选型只需看性能指标
C 团队维护能力与选型无关
D 总成本不应纳入评估
#

9. 网关与网格叠加时的开销与运维复杂度,何时该合并为统一数据面?

A 两套配置体系无需分别管理
B 叠加无任何额外开销
C 网关与网格叠加会增加代理层数与运维复杂度,当两者同为 Envoy 且功能可统一覆盖时宜合并为统一数据面 ✓ 正确答案
D 任何时候都应合并数据面
#

10. 网关与网格的集成模式中网关接入网格(ingress gateway)与独立部署的权衡

A ingress gateway 与网格统一管理但功能受限,独立部署功能丰富但独立运维,按 API 管理需求与运维偏好权衡 ✓ 正确答案
B ingress gateway 与独立部署完全相同
C 独立部署无法接入网格
D ingress gateway 无法做 TLS 终止
#

11. 网关安全能力中 WAF 规则、限流与防 DDoS 的层次化配置

A WAF 用于防 DDoS 流量攻击
B 网关安全按防 DDoS、WAF、限流、鉴权层次化配置,形成纵深防御 ✓ 正确答案
C 限流只应用于服务间
D 防 DDoS 是最后一层
#

12. 网关性能测试中 QPS、并发连接、延迟分布与资源配比的基准方法

A 性能测试用梯度压测评估 QPS、P99 延迟、资源占用与扩展性,按真实场景路径测 ✓ 正确答案
B 只需测平均 QPS 即可
C 延迟分布与性能无关
D 不同功能路径性能相同
#

13. 网关插件机制中 Kong/APISIX 的插件体系与 Lua/Wasm 扩展的差异

A Kong/APISIX 插件在请求各阶段用 Lua 实现,Lua 开发便捷生态成熟,Wasm 隔离性好跨语言但开发复杂 ✓ 正确答案
B 插件只能用 C 编写
C Lua 与 Wasm 扩展完全相同
D 插件无法热加载
#

14. 网关运维中配置管理、灰度发布与监控告警如何标准化

A 监控告警与运维无关
B 网关配置应直接手改生效
C 网关升级无需灰度
D 网关运维通过声明式配置管理、灰度发布与监控告警实现标准化,保证可审计可回滚 ✓ 正确答案
#

15. 网关选型的关键维度中性能、插件生态、配置管理与云原生集成如何对比

A 云原生集成不重要
B 选型只看插件数量
C 配置管理与选型无关
D 网关选型从性能、插件生态、配置管理与云原生集成多维度加权对比,按业务优先级匹配 ✓ 正确答案
#

16. 网关高可用中多副本部署、健康检查与连接排空的故障转移流程

A 排空会造成连接中断
B 单副本即可保证网关高可用
C 网关通过多副本、健康检查摘除故障实例、连接排空平滑切换实现故障转移与高可用 ✓ 正确答案
D 健康检查与故障转移无关
#

17. 网格选型中 Istio、Linkerd 与 Consul 在数据面、多集群与生态上的差异

A Consul 不支持多集群
B 三者数据面完全相同
C Linkerd 功能比 Istio 更全面
D Istio 功能全面但资源开销大、Linkerd 轻量简单、Consul 与注册发现生态深度集成,按需选型 ✓ 正确答案
#

18. 自研网关 vs 开源网关的决策框架(性能/扩展/团队能力)?

A 自研网关成本低且稳定
B 除非有开源无法满足的独特需求且团队能长期维护,否则优先开源网关并二次开发,避免重复造轮子 ✓ 正确答案
C 开源网关无法二次开发
D 任何场景都应自研网关