Interviewfrage für Site Reliability Engineer

Was ist Split Brain in einem Cluster-System, und wie verhindert Quorum das?

Worauf der Interviewer abzielt, wie du deine Antwort aufbaust und ein gesprochenes Beispiel zum Anpassen.

Kurzantwort

Split Brain ist, wenn eine Netzwerkpartition zwei Hälften eines Clusters zurücklässt, die sich beide für den Leader halten, also beide Schreibvorgänge annehmen und die Daten auseinanderlaufen. Quorum verhindert das, indem eine Mehrheit, N/2 plus 1, nötig ist, um einen Leader zu wählen oder einen Schreibvorgang zu committen, und nur eine Seite einer Partition kann eine Mehrheit halten. Nimm ungerade Knotenzahlen, Fencing Tokens, und lass eine Minderheitspartition nie schreiben.

Warum Interviewer das fragen

Das testet, ob du verstehst, warum Consensus-Systeme so gebaut sind, wie sie sind, und das zählt in dem Moment, in dem du etcd, ZooKeeper, Consul oder irgendeine replizierte Datenbank betreibst. Interviewer hören auf die Mehrheitsarithmetik, darauf, warum eine gerade Knotenzahl schlechter ist als die ungerade darunter, und auf Fencing, denn ein abgesetzter Leader kann immer noch eine Disk oder ein Lock halten.

So baust du deine Antwort auf

  • Beschreib das Partitionsszenario konkret mit zwei Hälften.
  • Erklär die Mehrheitsregel und warum nur eine Seite sie haben kann.
  • Weis darauf hin, dass gerade Knotenzahlen Kosten ohne mehr Toleranz bringen.
  • Deck Fencing ab, damit ein veralteter Leader nicht weiterschreiben kann.
  • Nenn den Preis bei der Verfügbarkeit: Die Minderheitsseite muss Schreibvorgänge ablehnen.

Beispielantwort

Gesprochenes Beispiel, erste Person

Sagen wir, du hast fünf Knoten und ein Switch fällt aus, sodass du eine Gruppe von drei und eine von zwei hast, die sich nicht sehen. Ohne Quorum merken beide Gruppen, dass der Leader weg ist, beide wählen einen eigenen, und jetzt hast du zwei Wahrheitsquellen, die widersprüchliche Schreibvorgänge annehmen, was danach wirklich schmerzhaft zu versöhnen ist. Quorum heißt, du brauchst drei von fünf zum Wählen oder Committen, die Zweiergruppe kommt also schlicht nicht voran und muss Schreibvorgänge ablehnen. Das ist der Handel: Du kaufst Konsistenz, indem du auf der Minderheitsseite Verfügbarkeit aufgibst. Zwei Dinge prüfe ich in der Praxis immer. Erstens ungerade Zahlen, denn sechs Knoten brauchen immer noch vier fürs Quorum und tolerieren dieselben zwei Ausfälle wie fünf, kosten aber mehr. Zweitens Fencing. Der alte Leader weiß womöglich nicht, dass er abgesetzt wurde, du brauchst also monoton steigende Fencing Tokens oder Locks auf Storage-Ebene, sonst wacht ein pausierter Prozess auf und schreibt auf ein Volume, das ihm nicht mehr gehört.

Steht dieses Vorstellungsgespräch bald an? GhostPilot hört bei deinem Live-Call mit, erkennt die Frage in dem Moment, in dem sie gestellt wird, und bringt dir eine strukturierte Antwort in Echtzeit auf den Bildschirm. Probier es im nächsten Mock aus, oder hol dir einen $29 Session Pass, kein Abo, für den Ernstfall.

So funktioniert es

Nachfragen, mit denen du rechnen solltest

  • Warum toleriert ein etcd-Cluster mit fünf Knoten nur zwei Ausfälle?
  • Wie würdest du einen Cluster wiederherstellen, der das Quorum dauerhaft verloren hat?
  • Was ist ein Fencing Token und wo wird es durchgesetzt?

Weitere Fragen für Site Reliability Engineer

Dein Interviewer stellt seine eigene Version davon. Kopier deine echte Stellenbeschreibung in den kostenlosen Question Predictor und bekomm die 20 Fragen, die diese Rolle am wahrscheinlichsten stellt, samt dem, worauf jede wirklich abzielt.

Meine Fragen vorhersagen

Üb die harten Fragen, bevor sie gestellt werden

Trainier mit einem Live-Copiloten und geh dann vorbereitet rein. Ein $29 Session Pass bringt dich durch das Vorstellungsgespräch, ohne Abo und ohne Bindung.

GhostPilot holen