패스잇
시스템 설계 · 심화

마이크로서비스 아키텍처에서 API Gateway가 단순한 라우팅 기능을 넘어, 서비스 메시(Service Mesh) 환경과 연계하여 고급 보안 정책 적용, 트래픽 관리(서킷 브레이커, 타임아웃), 데이터 변환 및 집계 등의 역할을 수행하도록 설계하는 방안에 대해 논하시오.

힌트 · 인증/인가 중앙화, 요청/응답 변환, 로드 밸런싱, 서비스 디스커버리 연동 등 Gateway의 다양한 역할과 Service Mesh와의 시너지를 설명합니다.

API GatewayService Mesh보안 정책트래픽 관리데이터 변환

모범답안

API Gateway와 Service Mesh를 연동하여 고급 기능을 구현하는 것은 MSA 환경에서 매우 효과적인 방법입니다. API Gateway는 외부 요청을 받아 인증/인가를 중앙 집중적으로 처리하고, Service Mesh는 서비스 간 통신을 안전하고 효율적으로 관리합니다.

예를 들어, API Gateway에서 JWT 토큰 기반 인증을 수행하고, Service Mesh는 mTLS를 통해 서비스 간 상호 인증을 강화할 수 있습니다. 또한, API Gateway에서 요청/응답 데이터 변환을 수행하여 클라이언트와 서비스 간 호환성을 높이고, Service Mesh는 트래픽을 분산하고 서킷 브레이커를 적용하여 안정성을 확보할 수 있습니다.

이러한 연동을 통해 보안, 트래픽 관리, 데이터 처리 등 다양한 측면에서 MSA 시스템의 효율성과 안정성을 크게 향상시킬 수 있습니다. 서비스 디스커버리 연동을 통해 서비스 위치 변경에 유연하게 대응하는 것도 중요한 장점입니다.

읽었다면, 이제 직접 답해볼 차례예요

패스잇 앱에서 이 질문에 말로 답하면 AI가 꼬리질문까지 이어가며 1:1 코칭합니다.

함께 보는 API 설계 면접 질문

← API 설계 면접 질문 전체 보기