Вернуться в видеотеку

Мок-собеседование Middle DevOps-инженера: Docker, Kubernetes и Prometheus

Мок-техническое собеседование Middle DevOps-инженера. Кандидат отвечает на вопросы о Linux-контейнерах и оптимизирует Dockerfile, затем обсуждает архитектуру Kubernetes, модели облачных сервисов, Ansible и мониторинг в Prometheus — от экспортёров и Alertmanager до Pushgateway, типов метрик и долгого хранения.

Источник: Мир ИТ с Антоном Павленко

Открыть на YouTube

Коротко о видео

Автор проводит мок-собеседование с коллегой на уровень Middle DevOps. В начале разбираются chroot, namespaces и cgroups как механизмы изоляции Linux-контейнеров. Затем кандидат улучшает Dockerfile: объясняет выбор COPY вместо ADD, порядок кэшируемых слоёв, очистку apt-кэша в одной RUN-инструкции, фиксацию версий, .dockerignore и выбор базового образа с учётом приложения. Далее следуют вопросы о компонентах Kubernetes, моделях IaaS/PaaS/SaaS, переменных, тегах и ролях Ansible. Финальный блок посвящён Prometheus: scrape-целям, экспортёрам, Alertmanager, Pushgateway, counter, gauge, histogram и внешнему хранению метрик. Кандидат отмечает отсутствие практического опыта с Kubernetes, а интервьюер поясняет пропущенные детали и в конце положительно оценивает результат.

Затронутые темы

Что взять на заметку

  • COPY обычно используют для копирования файлов в образ, а ADD применяют только когда нужны его дополнительные возможности.
  • Порядок Docker-слоёв влияет на кэширование и скорость повторной сборки.
  • .dockerignore уменьшает контекст сборки и помогает не включать лишние файлы в образ.
  • Фиксация версий повышает воспроизводимость сборки, но требует осознанного обновления зависимостей.
  • Prometheus собирает метрики с targets, а Alertmanager обрабатывает срабатывания правил.
  • Для долгого хранения метрик встроенного хранилища Prometheus обычно недостаточно.

Рекомендуем посмотреть