Вернуться в видеотеку

Практическое мок-интервью DevOps-инженера: Kubernetes и Nginx

Кандидат развёртывает и настраивает Nginx в Kubernetes-кластере. Интервьюер проверяет диагностику CoreDNS, конфигурацию Service и Ingress, а также выпуск TLS-сертификата.

Источник: ШОРТКАТ — менторская программа

Открыть на YouTube

Таймлайн

Коротко о видео

Практическое мок-собеседование DevOps-инженера построено как серия задач в Kubernetes. Кандидат диагностирует Pending у CoreDNS в однонодовом кластере и разбирает required/preferred pod anti-affinity, затем развёртывает Nginx, проверяет HTTP через kubectl port-forward и подменяет index.html через ConfigMap. Далее он устанавливает ingress-контроллер через Helm, настраивает Service и Ingress, проверяет маршрутизацию через nip.io. В финале кандидат устанавливает cert-manager, создаёт ClusterIssuer Let's Encrypt staging и дополняет Ingress для выпуска TLS-сертификата. Интервьюер отмечает наличие практики, но оценивает кандидата скорее как Middle-1 из-за ограниченного кругозора; после практической части идут реклама и Q&A.

Затронутые темы

Что взять на заметку

  • При Pending-поде нужно начать с событий и правил scheduler, включая affinity и доступные ноды.
  • В однонодовом кластере жёсткое anti-affinity может мешать размещению реплик; его можно заменить предпочтительным правилом, когда это допустимо.
  • Работу Nginx в кластере полезно проверять не только статусом Running, но и реальным HTTP-ответом через port-forward.
  • ConfigMap позволяет вынести пользовательский index.html из контейнерного образа.
  • Ingress маршрутизирует HTTP-запросы по правилам, а внешний IP в managed Kubernetes обычно предоставляет Service типа LoadBalancer, часто у ingress-контроллера; выпуск TLS можно автоматизировать через cert-manager и ClusterIssuer.

Рекомендуем посмотреть