Ганна Новикова, Виталий Лихачев: публичное собеседование по DevOps практикам
Публичное мок-интервью по DevOps-практикам: от диагностики Linux-сервисов до Kubernetes, CI/CD, Terraform и алгоритмической задачи. Подходит как материал для подготовки к техническому собеседованию.
Это публичное мок-интервью по DevOps/SRE: Виталий Лихачёв отвечает на вопросы Ганны Новиковой о Linux-траблшутинге, Docker, Kubernetes, CI/CD и Terraform. В практической части они разбирают задачу LeetCode Container With Most Water; решение с двумя указателями намечают, но до полностью корректного алгоритма в эфире не доводят. В финале интервьюер даёт положительную обратную связь кандидату и участники делятся материалами для дальнейшей подготовки.
При недоступности сервиса по HTTPS сначала сузить контекст инцидента: проверить последние выкладки, метрики и логи, наличие процесса, слушающий порт и состояние Nginx; затем проверить конфигурацию и DNS-зависимости.
Ошибка «нет места» может означать заполненный раздел, исчерпанные inode или лимиты процесса: обсуждаются проверки через df -h и df -i.
Удалённый файл продолжает занимать место, пока процесс держит его открытым; такие дескрипторы можно искать через /proc/<PID>/fd.
Для контейнеров важно различать readiness, liveness и startup probes: readiness управляет подачей трафика, liveness может перезапускать зависший контейнер, а startup probe даёт медленно стартующему приложению время на запуск.
Долгие миграции БД не стоит выполнять в основном старте приложения: предпочтительнее вынести их в init container; startup probe — запасной вариант, если это невозможно.
Минимальный образ не всегда оптимален: multi-stage build убирает сборочные зависимости из runtime-слоя, а Alpine с musl может дать проблемы совместимости или более долгую сборку.
Для Kubernetes обсуждаются безопасный запуск не от root, ограничение Linux capabilities, запрет несанкционированного exec через RBAC и использование Vault для секретов в более сложных системах.
В CI/CD предлагается общий GitLab CI-шаблон с линтерами, тестами, сборкой образа, сканированием уязвимостей и разными путями деплоя в staging и production.