DevOps | Вопросы собесов
前往频道在 Telegram
Сайт: https://easyoffer.ru/ Все каналы: t.me/+xGeAw6ckJ4liYzQy Контакт для рекламы: @easyoffer_adv
显示更多5 542
订阅者
+124 小时
+87 天
+3330 天
帖子存档
Мы сделали это — SWG-система с функционалом DPI
Что на самом деле скрывается внутри HTTPS? Приложения, удаленный доступ или облачные сервисы? Раскрываем все тайны!
Solar webProxy 4.3 — первая отечественная SWG-система с поддержкой DPI, которая позволяет анализировать веб-трафик на уровне приложений и протоколов. Теперь можно точно определить, какие сервисы реально используются при выходе в интернет, и учитывать это при настройке политик доступа.
А чтобы не тратить время на рутину, мы обновили webCAT: теперь категоризация ресурсов и загрузка фидов угроз происходят автоматически
Рассказываем все детали на вебинаре:
Реальные сценарии применения DPI.
Автоматизация категорий ресурсов и фидов от 4RAYS в webCAT.
Бесплатное демо с базовыми функциями Solar webProxy на 60 дней.
Присоединяйтесь!
Зарегистрироваться
#реклама 16+
rt-solar.ru
О рекламодателе
🤔 Что такое маска подсетей, Зачем она нужна?
Маска подсети (subnet mask) — это число, которое определяет, какая часть IP-адреса относится к сети, а какая — к хостам внутри этой сети.
Пример:
IP-адрес: 192.168.1.10
Маска подсети: 255.255.255.0
В двоичном виде
IP: 11000000.10101000.00000001.00001010 (192.168.1.10) Маска: 11111111.11111111.11111111.00000000 (255.255.255.0)🚩 Зачем нужна маска подсети? Разделять сеть на логические сегменты (разделение на подсети). Определять, находятся ли два устройства в одной сети или им нужен маршрутизатор. Экономить IP-адреса, разбивая сеть на нужное количество хостов. 🚩Как это работает? Если два устройства в одной подсети, они могут общаться напрямую. Если в разных — нужен маршрутизатор. 🚩CIDR-нотация Вместо маски 255.255.255.0 можно записать /24. Пример: 192.168.1.10/24 (означает, что первые 24 бита — это сеть). Ставь 👍 и забирай 📚 Базу знаний
❕ Приглашаем на урок по работе с чувствительными данными в Kubernetes-кластере!
⏺Открытый урок K8S + Vault — как получать секреты?
Бесплатно 17 июня в 20:00 МСК. Урок в рамках старта курса «Инфраструктурная платформа на основе Kubernetes» от Otus.
Поймете, как организовать безопасное и масштабируемое взаимодействие между Kubernetes и HashiCorp Vault. Разберём подход dynamic secrets и инструмент External Secrets Operator для интеграции секретов из Vault в кластер.
На уроке вы узнаете:
- как Kubernetes работает с секретами по умолчанию и его ограничения;
- способы интеграции Kubernetes и Vault;
- что такое External Secrets Operator и почему его выбирают для production-сред;
- пошаговую схему подключения Vault к K8s.
➡️ Регистрация на вебинар: https://otus.pw/P9yS/
Реклама. ООО «Отус онлайн-образование», ОГРН 1177746618576
Образование, с которым всегда найдете работу
Открытый социально-экономический колледж (ОСЭК) - ваш шаг к успешной карьере
🎓 Предоставляем высококачественное дистанционное обучение, что позволяет вам учиться в удобное время и в любом месте. Преподаватели — опытные профессионалы, которые помогут вам освоить материалы на практике.
📚 Среднее профессиональное образование в ОСЭК
Без экзаменов - поступление без результатов ЕГЭ, ОГЭ и конкурса
Госаккредитация - диплом ценится работодателями
Высокое качество образования - наши программы соответствуют современным требованиям рынка труда.
Востребованные специальности - получайте актуальные профессии
2 Диплома сразу - без увеличения срока обучения и стоимости
Не покупайте учебники и материалы – всё включено в курс
⚡ Только в июне скидки на обучение до 48%
Узнать больше
#реклама 16+
pk.i-spo.ru
О рекламодателе
🤔 Какие коды ответа мы получаем от веб-сервера?
1. 2xx (Успех): успешное выполнение запроса (например, 200 OK).
2. 3xx (Перенаправление): клиенту нужно выполнить дополнительные действия (например, 301 Moved Permanently).
3. 4xx (Ошибка клиента): ошибка в запросе клиента (например, 404 Not Found).
4. 5xx (Ошибка сервера): сервер не смог обработать запрос (например, 500 Internal Server Error).
Ставь 👍 если знал ответ, 🔥 если нет
Забирай 📚 Базу знаний
🤔 В каких случаях используется multi stage?
Multi-stage (многоэтапная сборка) — это метод создания Docker-образов, позволяющий уменьшить их размер и повысить безопасность.
🚩Когда используется?
🟠Оптимизация размера образа
удаляем ненужные зависимости из финального образа.
🟠Безопасность
не включаем инструменты сборки в рабочий контейнер.
🟠Скорость деплоя
меньший образ быстрее скачивается и запускается.
🟠Кросс-компиляция
собираем приложение в одном окружении, а запускаем в другом.
🚩Пример использования Multi-stage в Docker
Допустим, у нас есть приложение на Go. Мы сначала компилируем его в одном контейнере, а затем создаем минимальный образ для запуска.
# Этап 1: сборка
FROM golang:1.20 AS builder
WORKDIR /app
COPY . .
RUN go build -o myapp
# Этап 2: минимальный образ для запуска
FROM alpine:latest
WORKDIR /root/
COPY --from=builder /app/myapp .
CMD ["./myapp"]
🚩Использование в React / Angular / Vue
При сборке фронтенда мы можем сначала установить зависимости и собрать проект, а затем развернуть его на nginx.
# Этап 1: сборка приложения
FROM node:18 AS builder
WORKDIR /app
COPY package.json ./
RUN npm install
COPY . .
RUN npm run build
# Этап 2: деплой на nginx
FROM nginx:alpine
COPY --from=builder /app/dist /usr/share/nginx/html
CMD ["nginx", "-g", "daemon off;"]
Ставь 👍 и забирай 📚 Базу знанийПовысьте эффективность бизнеса с серверами SRV-LEGION!
✅ Надежность и качество: Серверы SRV-LEGION — это продукция российского производства, которая вошла в каталог продукции ГИСП и атлас импортозамещения CNews. Доверьтесь проверенному качеству!
✅ Гибкие решения под ваши нужды: Мы предлагаем индивидуальные конфигурации серверов, которые легко адаптируются под задачи бизнеса и госструктур. Используйте наш онлайн конфигуратор для создания идеального решения!
✅ Надежный поставщик: Мы гарантируем высокие стандарты обслуживания и технической поддержки. С нами вы можете быть уверены в стабильной работе ИТ-инфраструктуры.
💻 Закажите серверы SRV-LEGION и обеспечьте своему бизнесу надежную платформу для роста и развития.
📞 Свяжитесь с нами для бесплатной консультации и узнайте больше о наших решениях!
Перейти на сайт
#реклама
srv-legion.ru
О рекламодателе
🤔 Как раскатать роль на все сервера последовательно, но не на все сразу?
Используется параметр serial в playbook, который задает количество серверов, на которые применяется роль одновременно. Например, serial: 1 обновляет по одному серверу за раз, что снижает риски при развертывании.
Ставь 👍 если знал ответ, 🔥 если нет
Забирай 📚 Базу знаний
Ваш друг ищет работу?
Рекомендуйте его в Контур и получите до 120 000 руб. Принимаем рекомендации от всех, не только от сотрудников компании.
В экосистеме Контура больше 70 IT-продуктов, которыми пользуется каждый третий бизнес в России. Входим в топ-5 лучших работодателей среди IT-компаний по версии HeadHunter.
Мы продолжаем расти, поэтому всё время в поиске:
— IT-специалистов
— Менеджеров по B2B-продажам (начинающих и опытных)
— Маркетологов и аналитиков
— Продактов и проджект-менеджров
— Специалистов клиентской поддержки.
Помочь другу устроиться на работу просто:
1. Вы рассказываете о вакансии и делитесь с нами его контактом для связи
2. Если кандидат успешно пройдет отбор и испытательный срок, мы выплатим вам денежный бонус.
Подробнее о вакансиях и условиях программы на сайте💻
Узнать больше
#реклама
kontur.ru
О рекламодателе
🤔 Какие есть правила которые запрещают запускаться какой-либо ноде?
В Kubernetes есть несколько механизмов, которые могут запретить или ограничить запуск подов на определенных нодах.
🚩Taints & Tolerations (Метки и допуска)
Taints – метки на нодах, запрещающие размещение подов, если у них нет соответствующего допуска (Toleration).
Используется для изоляции, приоритизации узлов или резервирования ресурсов.
kubectl taint nodes my-node key=value:NoSchedule
Разрешить конкретному поду запускаться на этой ноде
tolerations:
- key: "key"
operator: "Equal"
value: "value"
effect: "NoSchedule"
🚩Node Selectors (Выбор ноды по меткам)
Запрещает запускаться на всех нодах, кроме указанных.
Используется для привязки подов к определенным серверам.
spec:
nodeSelector:
disktype: ssd
🚩Node Affinity (Расширенные правила выбора ноды)
Позволяет задать гибкие условия (обязательные и предпочтительные).
affinity:
nodeAffinity:
requiredDuringSchedulingIgnoredDuringExecution:
nodeSelectorTerms:
- matchExpressions:
- key: region
operator: In
values:
- us-east-1
🚩Pod Disruption Budget (Ограничение количества перезапусков)
Запрещает запуск новых подов, если их уже запущено определенное количество.
apiVersion: policy/v1
kind: PodDisruptionBudget
metadata:
name: my-pdb
spec:
maxUnavailable: 3
selector:
matchLabels:
app: my-app
Ставь 👍 и забирай 📚 Базу знанийМетодичка: как сделать онлайн-встречи эффективнее
Надоело ждать коллег, которые постоянно забывают о встречах, а отсутствие повестки и потерянные договоренности мешают нормально работать?
Команда МТС Линк собрала на 37 страницах полезные материалы, чек-листы и кейсы, которые помогают компаниям проводить эффективные совещания в онлайне с помощью сервиса Встречи.
Из методички узнаете:
- Как создать постоянную ссылку и подключаться на встречи в 2 клика,
- Как делать заметки и работать с файлами, не переживая за качество связи и безопасность данных.
- Как облегчает жизнь ИИ, который расшифровывает созвоны в текст и автоматически отправляет расшифровку на почту.
Еще в методичке описаны 7 способов оценки текущей эффективности ваших онлайн-встреч.
Получить гайд можно бесплатно на сайте.
Скачать
#реклама 16+
mts-link.ru
О рекламодателе
🤔 Чем отличается Docker Compose от Docker Swarm?
- Docker Compose — инструмент для локальной разработки и управления многоконтейнерными приложениями с помощью docker-compose.yml.
- Docker Swarm — это средство оркестрации, позволяющее масштабировать, балансировать и управлять сервисами на кластере машин.
Ставь 👍 если знал ответ, 🔥 если нет
Забирай 📚 Базу знаний
Высшее образование дистанционно в Московском ВУЗе
Вы мечтаете получить высшее образование, но не сдали ЕГЭ или получили низкие баллы? У нас есть решение для вас!
Институт Международных Экономических Связей предлагает дистанционное обучение , которое позволяет получать качественные знания из любой точки мира по 10+ направлениям обучения.
✅ Государственный диплом без отметки о дистанте
✅ Удобный личный кабинет студента
✅ Поддержка кураторов на каждом этапе обучения
✅ Можно поступить без ЕГЭ
Узнать больше
#реклама 16+
imes.su
О рекламодателе
🤔 В чем отличие девопс-инженера от sre-инженера?
DevOps-инженер и SRE (Site Reliability Engineer) — это роли, которые пересекаются в своих задачах, но имеют разные акценты и подходы.
🚩Определение ролей
🟠DevOps-инженер
Основная цель: Ускорить и автоматизировать процесс разработки, тестирования и развертывания приложений.
Подход: Сосредоточен на создании и поддержке CI/CD, инфраструктуры как кода (IaC) и инструментах автоматизации.
Фокус: Эффективность процессов разработки. Улучшение взаимодействия между командами разработки (Dev) и эксплуатации (Ops).
🟠SRE-инженер
Основная цель: Обеспечение стабильности, надежности и производительности системы в продакшене.
Подход: Применяет инженерные подходы и автоматизацию для управления операциями и масштабированием.
Фокус: Стабильность и надежность системы. Мониторинг, устранение сбоев и управление инцидентами.
Ставь 👍 и забирай 📚 Базу знаний
Повышаем надежность управления кластерами Apache Ignite
10 июня в 11:00 приглашаем на вебинар «Повышаем надежность управления кластерами Apache Ignite и Platform V DataGrid с помощью Grid Center».
Platform V Grid Center — инструмент для администрирования IMDG кластеров Apache Ignite и Platform V DataGrid — резидентных СУБД для работы с данными в режиме реального времени. Недавно получил крупные новые доработки, о них владелец продукта расскажет на встрече.
Кому полезно?
Всем, кто использует кластеры Apache Ignite или Platform V DataGrid, а также тем, кто только присматривается к ним.
Регистрация по ссылке
Ждем встречи с вами!
Зарегистрироваться
#реклама 16+
platformv.sbertech.ru
О рекламодателе
🤔 В чём смысл концепции «инфраструктура как код»?
Инфраструктура как код (IaC) — подход, при котором:
- инфраструктура (сети, серверы, доступы) описывается декларативно в коде;
- позволяет повторяемо и версионируемо управлять средой;
- инструменты: Terraform, Ansible, Pulumi.
Это ускоряет развертывание, минимизирует ошибки и упрощает сопровождение.
Ставь 👍 если знал ответ, 🔥 если нет
Забирай 📚 Базу знаний
Современный лидер похож на мастера кунг-фу
Он должен одинаково круто проводить рабочие встречи, делегировать задачи, вдохновлять сотрудников, быть медиатором в конфликтных ситуациях. И при этом не забывать про масштабные цели и развитие бизнеса!
Чтобы не выгорать и сохранять баланс, важно развивать навыки руководителя. Поэтому в бизнес-медиа банка Точка Справочной собрали подборку из 5 лекций. Каждая поможет из начальника превратиться в лидера, ведущего за собой. Лекторы – спикеры из крупного бизнеса и успешных агентств по работе с командами.
Доступ к лекциям бесплатный, можно слушать в удобном порядке или открывать только интересные вам темы.
Смотреть
#реклама 16+
allo-special.tochka.com
О рекламодателе
🤔 Как оптимизировать имедж?
Оптимизация Docker-имеджа (или другого контейнерного имеджа) необходима для уменьшения его размера, ускорения сборки, повышения безопасности и повышения производительности контейнеров.
🟠Используйте минимальную базовую ОС
Почему: Базовый образ сильно влияет на размер. Например,
alpine занимает ~5 МБ, в то время как ubuntu или debian могут превышать сотни мегабайт.
Как: Замените базовый образ:
FROM alpine:latest
🟠Удаляйте ненужные файлы
Почему: Временные файлы, кэш или артефакты сборки занимают место.
Как: Добавьте команды для очистки временных данных:
RUN apt-get update && apt-get install -y curl \
&& apt-get clean \
&& rm -rf /var/lib/apt/lists/*
🟠Используйте многоэтапную сборку (multi-stage builds)
Почему: Стадия сборки может содержать инструменты, которые не нужны в финальном образе.
Как
# Стадия сборки
FROM golang:1.20 as builder
WORKDIR /app
COPY . .
RUN go build -o app .
# Финальный образ
FROM alpine:latest
WORKDIR /app
COPY --from=builder /app/app .
CMD ["./app"]
🟠Минимизируйте количество слоёв
Почему: Каждый RUN, COPY, ADD создаёт новый слой. Слишком много слоёв увеличивают размер образа.
Как: Объединяйте команды:
RUN apt-get update && apt-get install -y curl wget \
&& apt-get clean && rm -rf /var/lib/apt/lists/*
🟠Не сохраняйте секреты
Почему: Переменные окружения с паролями или токенами могут быть случайно унаследованы.
Как: Используйте Docker secrets или .env-файлы и исключайте их из COPY
ENV APP_ENV=production
🟠Кэшируйте зависимости
Почему: Частое скачивание зависимостей замедляет сборку.
Как: Переносите команды загрузки зависимостей ближе к началу:
COPY go.mod go.sum ./
RUN go mod download
🟠Проверяйте зависимости
Почему: Устаревшие или ненужные зависимости увеличивают размер и могут содержать уязвимости.
Как: Используйте сканеры вроде Trivy или Docker Scan для анализа.
trivy image myimage:latest
🚩Пример полного Dockerfile
# 1. Используем минимальный базовый образ
FROM node:20-alpine as builder
# 2. Устанавливаем зависимости
WORKDIR /app
COPY package*.json ./
RUN npm install
# 3. Копируем код
COPY . .
# 4. Собираем проект
RUN npm run build
# Финальный минимальный образ
FROM nginx:alpine
COPY --from=builder /app/build /usr/share/nginx/html
CMD ["nginx", "-g", "daemon off;"]
Ставь 👍 и забирай 📚 Базу знанийУвеличьте скорость обработки заявок с i2crm!
Все диалоги из мессенджеров и социальных сетей в одной CRM. Контроль переписок, порядок в обработке заявок.
- 8 лет помогаем наводить порядок в сообщениях - все в одном окне
- Поддержка 24/7 - отвечаем за 5 минут
- Быстрая настройка за 1 минуту
- Выгодная цена от 1490 рублей и нет ограничений по количеству контактов
Регистрируйтесь на сайте и получите пробную версию на 7 дней i2crm.ru с полным функционалом!
Перейти на сайт
#реклама 16+
i2crm.ru
О рекламодателе
🤔 По какому порту работает ICMP?
ICMP не использует порты, потому что это не протокол транспортного уровня, а сетевого уровня. Он работает наравне с IP, и применяется для сообщений об ошибках и диагностике (например, ping, traceroute).
Ставь 👍 если знал ответ, 🔥 если нет
Забирай 📚 Базу знаний
