DEVOPS УЛЬТИМАТИВНЫЙ ГАЙД | KUBERNETES И DOCKER БАЗА
Витек девопсит
0:00 / 0:00
DEVOPS УЛЬТИМАТИВНЫЙ ГАЙД | KUBERNETES И DOCKER БАЗА
46 914 просмотров · 3 мес. назад
Витек девопсит
3,48 тыс. подписчиков
46 914 просмотров · 3 мес. назад
ЗАБИРАЙ РАБОЧУЮ ТЕТРАДЬ НА 100+ СТРАНИЦ СО ВСЕМИ МАТЕРИАЛАМИ С УРОКА 👇
https://telegram.me/ViktorShutovMento...
тг канал https://telegram.me/+AR0bRCZqrGwzNjRi
Привет, меня зовут Виктор Шутов. Осенью я закатился в DevOps всего за 4 дня собеседований сразу на синьора за 350к, хотя до этого имел только коммерческий опыт в разработке
Представляю тебе ультимативный гайд по DevOps с моим свежим нешаблонным взглядом - залетай и повторяй за мной
В этом видео я на практике руками разбираю Docker, сети и Kubernetes на настоящем кластере. Это та БАЗА, после которой ты понимаешь, что реально спрашивают на DevOps-собесе и что требуют на работе, а не зубришь теорию из курсов
Все собрано на основе реальных собеседований и реального опыта, а не просто для галочки
Что ты узнаешь:
✅ Чем контейнер отличается от виртуалки и за счёт чего вообще работает — namespaces и cgroups показываю на живой системе, прямо в /proc
✅ Как ужать Docker-образ с 309 МБ до 15 одним приёмом (multistage, слои, кэш) — и почему это спрашивают на собесе
✅ Как сеть контейнера работает по-настоящему: veth-пара, bridge, DNS по имени, маршрутизация L3→L2
✅ Как поднять боевой кластер на 3 серверах через kubespray — руками, с нуля (в рабочей тетради)
✅ Из чего собран Kubernetes: api-server, etcd, scheduler, controller-manager, kubelet, kube-proxy, CNI — кто за что отвечает (заглядываем внутрь etcd вживую)
✅ Что РЕАЛЬНО происходит при kubectl apply — вся цепочка по шагам (главный вопрос, на котором сыпятся)
✅ Что будет, если умрёт под, упадёт control plane или отвалятся 3 из 5 нод etcd — кворум и Raft на пальцах
✅ Почему Secret в base64 — это НЕ шифрование: вытаскиваю пароль прямо из etcd
✅ Как Service находит поды, что такое QoS (кого Kubernetes прибьёт первым) и почему под висит в Pending
✅ Deployment, StatefulSet, DaemonSet, rolling update, probes, RBAC, хранилище — на практике, а не в теории
Таймкоды
0:00 Интро и план выпуска
6:38 Что такое Kubernetes и зачем оркестрация
7:42 Docker Compose / Swarm / Kubernetes — когда что
13:40 Как отвечать про Kubernetes на собесе (и когда он НЕ нужен)
15:08 Контейнер vs виртуалка: namespaces и cgroups
17:10 Тестовое Go-приложение: docker run / exec / ps
22:45 Dockerfile и слои образа
30:41 Наивный Dockerfile: образ на 309 МБ
35:56 Multistage: 309 МБ → 15 МБ
43:24 Слои, кэш, порядок команд (best practices)
47:03 SSH-доступы: пароль vs ключ, ssh-keygen / config / agent
1:04:38 namespaces и cgroups вживую (/proc, lsns, nsenter)
1:12:28 Сеть контейнера: veth-пара, маршруты
1:23:15 Сборка на Linux-ноде, Alpine vs distroless
1:30:25 Docker Compose: DNS по имени (127.0.0.11)
1:39:48 Путь пакета: bridge, eth0, таблица маршрутов
1:50:36 Переход в Kubernetes: фичи-«суперсилы»
1:55:15 Архитектура кластера: Control Plane vs Worker
1:59:59 Компоненты: api-server, etcd, scheduler, controller-manager
2:03:25 Заглядываем внутрь etcd вживую
2:06:04 Worker: kubelet, CRI-O, CNI Calico, kube-proxy
2:15:23 Умер под → self-healing (desired state)
2:17:25 Доступ к кластеру: kubeconfig, контекст, RBAC
2:22:35 Собес: control plane умер / etcd 5 нод 3 упали (кворум, Raft)
2:33:01 Сущности кластера: Pod — что это и зачем
2:39:01 Удалил под — не вернулся; прибил — воскрес (демо)
2:45:56 Pod из нескольких контейнеров, sidecar
2:50:20 Сеть пода и CNI Calico
2:58:24 Deployment, rolling update, drain
3:12:01 Под висит в Pending (drain / PodDisruptionBudget)
3:15:38 StatefulSet и DaemonSet
3:23:34 Probes: liveness / readiness / startup
3:28:49 Requests/Limits и QoS: кого эвиктнет первым
3:33:23 Service: типы, DNS, kube-proxy ≠ прокси
4:02:41 Ingress vs Ingress Controller
4:08:09 Сломанный selector — самая коварная поломка
4:12:56 ConfigMap и Secret: base64 ≠ шифрование
4:37:12 Вскрытие etcd: пароль открытым текстом
4:41:35 Job / CronJob, CRD, Namespace
4:46:21 PV / PVC / StorageClass (почему PVC в Pending)
5:00:54 Пантеон богов = компоненты + kubectl apply по шагам
5:09:58 Итог: Kubernetes — не магия. Что дальше