Pregunta de entrevista para Ingeniero de nube

Compara un application load balancer con un network load balancer y dime cuándo elegirías cada uno.

Qué evalúa el entrevistador, cómo estructurar tu respuesta y un ejemplo hablado que puedes adaptar.

Respuesta rápida

Un application load balancer trabaja en capa siete, así que puede enrutar por host, ruta o cabecera, terminar TLS e integrarse con un web application firewall, a costa de algo de latencia. Un network load balancer trabaja en capa cuatro, maneja TCP y UDP, te da direcciones estáticas, preserva la dirección de origen del cliente y escala a rendimiento extremo. Usa capa siete para enrutado HTTP y capa cuatro para protocolos que no son HTTP o cuando necesitas IPs estáticas.

Por qué lo preguntan los entrevistadores

El entrevistador quiere una comprensión limpia de la distinción de capa y de sus consecuencias prácticas, no una lista memorizada de funcionalidades. Suelen repreguntar sobre la preservación de la IP del cliente, la terminación TLS y los health checks, porque esos detalles deciden diseños reales. Ser capaz de nombrar un escenario donde la opción más barata o simple es la equivocada demuestra criterio y no automatismos.

Cómo estructurar tu respuesta

  • Ancla la diferencia en la capa del protocolo.
  • Enumera qué te da la capa siete y qué te cuesta.
  • Enumera qué te da la capa cuatro y dónde es obligatoria.
  • Da una regla de elección concreta y un caso límite.

Ejemplo de respuesta

Ejemplo hablado, en primera persona

La capa decide todo lo demás. Un application load balancer interpreta HTTP, así que puede mandar una ruta a un target group y otra a otro sitio, reescribir y redirigir, terminar TLS y sentarse detrás de un web application firewall. Esa interpretación cuesta un poco de latencia y solo habla HTTP. Un network load balancer simplemente reenvía flujos, así que maneja cualquier protocolo TCP o UDP, añade casi nada de latencia, te da direcciones estáticas por zona que a los equipos de firewall les encantan, y preserva la dirección de origen del cliente por defecto, que el de capa siete solo te da mediante una cabecera de reenvío. Mi regla es simple: si es HTTP y quiero decisiones de enrutado o un firewall delante, capa siete. Si es un protocolo de base de datos, un servidor de juego, MQTT, o un cliente necesita permitir una dirección fija en su lista, capa cuatro. El caso límite que merece mención es que el de capa cuatro no termina TLS por defecto, así que si quieres cifrado extremo a extremo hasta el backend encaja bien, pero entonces tu web application firewall no tiene dónde sentarse.

¿Tienes esta entrevista a la vuelta de la esquina? GhostPilot escucha tu llamada en vivo, detecta la pregunta en cuanto la hacen y pone una respuesta estructurada en tu pantalla en tiempo real. Pruébalo en tu próxima entrevista de práctica, o coge un Session Pass de $29, sin suscripción, para la de verdad.

Mira cómo funciona

Preguntas de seguimiento que puedes esperar

  • ¿Cómo consigues la IP real del cliente cuando terminas TLS en capa siete?
  • ¿Qué diferencias hay en los health checks entre los dos?
  • ¿Cómo manejarías una carga que necesita a la vez enrutado HTTP e IPs estáticas?

Más preguntas para Ingeniero de nube

Tu entrevistador hará su propia versión de esta. Pega la descripción real del puesto en el Question Predictor gratuito y obtén las 20 preguntas que ese puesto tiene más probabilidades de hacerte, con lo que cada una busca en realidad.

Predecir mis preguntas

Ensaya las preguntas difíciles antes de que te las hagan

Practica con un copiloto en vivo y entra preparado. Un Session Pass de $29 te lleva a través de la entrevista sin suscripción y sin ataduras.

Consigue GhostPilot