面试真题讲解
逐题讲清解题思路、关键实现与常见追问。
通用面试:新协议为什么应要求 TLS 1.3?
依据 RFC 9852 设计只要求 TLS 1.3 的新协议,处理旧客户端、版本协商、PQC 准备和 TLS 与 DTLS 边界。
后端面试:什么时候值得注册新的顶级媒体类型?
用 RFC 9694 的边界、子类型、互操作和安全要求,评估是否应为新数据语义注册顶级媒体类型。
产品面试:如何把网页可持续性目标变成可发布的指标门槛?
用 W3C 网页可持续性指南把能耗、性能、可访问性和业务价值转成可回滚的产品决策与发布门槛。
前端面试:如何安全灰度 WebAuthn 条件式创建?
这道 WebAuthn 面试题要求你把 Level 3 条件式创建接入既有登录流程,同时处理能力检测、用户取消、跨设备同步与回滚。
系统设计面试:如何把多语言 OpenTelemetry 迁移到声明式配置?
这道可观测性系统设计题要求你把多语言 OpenTelemetry 从环境变量迁移到稳定的声明式配置,同时保证语义一致、灰度可回滚且不丢失关键遥测。
Java 25 面试:如何用 AOT 方法剖析缩短 JVM 预热?
这道 Java 性能面试题要求你解释 JDK 25 AOT 方法剖析如何利用训练运行缩短预热,并设计可验证、可回滚的缓存发布流程。
编程面试:如何评估 Python 3.14 实验性 JIT 并安全灰度?
从构建开关、运行时控制、基准设计和 C 扩展兼容性出发,评估 Python 3.14 实验性 JIT 是否值得上线。
数据面试:PostgreSQL 18 如何用 NULLS NOT DISTINCT 约束可选键?
从 SQL NULL 语义、唯一索引行为、迁移冲突和并发写入出发,判断何时采用 PostgreSQL 18 的 NULLS NOT DISTINCT。
产品经理面试:如何设计符合欧盟 AI 法案的 AI 素养项目?
从 Article 4 的适用角色、风险分层、能力证据和持续运营出发,设计可落地的 AI 素养项目。
Linux 面试:如何用 Landlock 做可降级的进程沙箱?
从 Landlock 的规则域、ABI 探测、文件描述符继承和不可收紧的边界出发,设计一个可验证的 Linux 进程沙箱。
Kubernetes 外部 ServiceAccount Token Signer:如何把签名密钥移出 kube-apiserver?
围绕 Kubernetes v1.36 外部 ServiceAccount token signer GA,设计 Unix socket、密钥轮换、故障回退与一致性验证。
行为面试:你如何决定一次事故是否需要写复盘?
用影响、响应、学习价值和行动闭环判断复盘触发条件,展示无责文化下的决策与推动能力。
Rust 1.97.1 编译器错误代码生成:如何处置一次潜在 miscompilation?
从 Rust 1.97.1 修复 LLVM 优化误编译出发,练习如何确认影响、缩小复现、止损发布并验证升级。
Kubernetes CRI List Streaming:如何避免高密度节点的列表响应爆炸?
围绕 CRIListStreaming、gRPC 消息上限、服务端分块和兼容回退,设计高密度 Kubernetes 节点的容器列表同步方案。
Go 1.26 cgo 开销下降:如何设计可测量的 FFI 边界?
围绕 Go 1.26 约 30% 的基线 cgo 开销下降,回答 FFI 边界、批处理、内存所有权和基准验证。
PostgreSQL 18.4 安全升级:如何在不停机约束下修复高风险问题?
围绕 PostgreSQL 18.4 的安全修复,设计小版本升级、验证、回滚与连接池协调方案。
Reporting API:如何建立可控的前端安全与弃用观测?
从 Reporting API 设计 CSP、Permissions-Policy、弃用和崩溃报告的采集、降噪与隐私边界。
Kubernetes v1.36 声明式校验 GA:如何设计可演进的 API 约束?
从 Kubernetes v1.36 声明式校验 GA 出发,回答生成式校验、ambient ratcheting 与 API 演进。
Kubernetes VolumeGroupSnapshot GA:如何设计一致性备份与恢复?
用 Kubernetes v1.36 的 VolumeGroupSnapshot GA 说明多卷一致性、CSI 依赖和恢复验证。
系统设计面试:Kubernetes 如何动态更新 CSI 节点卷挂载容量?
围绕 Kubernetes v1.36 稳定版 Mutable CSINode Allocatable,设计容量上报、调度一致性、故障保护与升级方案。
数据工程面试:Flink 事件时间 Interval Join 如何处理迟到数据?
用 Apache Flink 的事件时间 Interval Join 设计双流关联、watermark、状态清理、迟到数据和结果一致性。
通用面试:Kubernetes NodeLogQuery 如何安全地查询节点系统日志?
围绕 Kubernetes v1.36 稳定版 NodeLogQuery,设计节点日志查询、权限、分页、限流与故障排查流程。
后端面试:Kubernetes 如何用细粒度授权保护 Kubelet API?
围绕 Kubernetes v1.36 GA 的 KubeletFineGrainedAuthz,设计认证、子资源授权、迁移兼容与审计方案。
系统设计面试:Kubernetes 混合版本代理如何保障控制面升级期间的 API 兼容?
用 Kubernetes v1.36 Mixed Version Proxy 设计滚动升级期间的资源路由、身份透传、循环保护、观测与回滚。