CI/CD
Как доставлять один и тот же build по окружениям?
Артефакт собирают один раз из конкретного commit, присваивают неизменяемую версию и публикуют в registry вместе с checksum или digest. В test, staging и production продвигают именно этот digest, а конфигурацию, секреты и параметры окружения подают отдельно. Pipeline фиксирует, где артефакт прошёл тесты и кто разрешил promotion. Повторная сборка даже из того же исходного кода может дать другой результат из-за зависимостей и инструментов, поэтому она ломает доказанную цепочку. Rollback выбирает ранее проверенную версию; миграции данных должны иметь отдельный совместимый план возврата.
Ссылки для изучения
Чем Continuous Delivery отличается от Continuous Deployment?
Continuous Delivery автоматизирует сборку, проверки и подготовку релизного артефакта так, что его можно безопасно выпустить по решению человека или бизнеса. Continuous Deployment идёт дальше: каждое изменение, прошедшее pipeline, автоматически попадает в production. Ручной gate не обязательно делает процесс плохим, если он нужен для регуляторного окна, координации или бизнес-решения и не скрывает ручное тестирование. Для автоматического deployment нужны сильные проверки, наблюдаемость, постепенный rollout и быстрый rollback. Термины часто смешивают, поэтому в команде лучше явно описать, где находится последнее ручное решение.
Ссылки для изучения
Примеры хороших ответов из реальных собеседований
- Начинающий Linux-админ стал Девопсом? / Техсобес на позицию Junior DevOps Engineer / Mock собес · 47:40–48:12Мок-собеседование · Объяснение интервьюера
Интервьюер объясняет ключевое различие: при Continuous Deployment изменения доходят до production автоматически, без ручного решения о выпуске.
Какие стадии нужны в CI/CD pipeline?
Pipeline обычно проверяет исходный код, собирает один версионированный артефакт, запускает unit, интеграционные и security-проверки, затем публикует артефакт в registry. Следующие стадии продвигают тот же digest в среду, выполняют миграции по отдельному плану, deploy и smoke или health-проверки. Независимые проверки запускают параллельно, зависимые связывают явно и останавливают ранним fail-fast. Для production нужны gate по политике, постепенный rollout, мониторинг и проверенный rollback. Каждая стадия передаёт версию и доказательства дальше, чтобы нельзя было случайно развернуть непроверенную пересборку.
Ссылки для изучения





