Рынок стал жёстче.
Вот вопросы, которые сейчас реально фильтруют кандидатов
1️⃣Почему Kubernetes не убивает Pod, если он “завис”?
Ожидают:
kubelet ориентируется на liveness probe без неё контейнер может висеть бесконечно
readiness ≠ liveness
2️⃣Что произойдёт, если удалить Terraform state?
Правильный ответ:
инфраструктура останется
Terraform «забудет» о ресурсах
возможны дубли и поломка при следующем apply
Бонус: упомянуть terraform import.
3️⃣Чем отличается Service ClusterIP от NodePort?
ClusterIP — доступ внутри кластера
NodePort — доступ через порт ноды
LoadBalancer — внешний балансировщик
4️⃣Как бы ты отлаживал высокую latency в проде?
Ждут не «перезапустил бы», а:
проверка CPU / memory
проверка network (tcpdump, traceroute)
анализ логов
проверка downstream сервисов
5️⃣Что такое CNI в Kubernetes?
Правильный ответ:
Это плагин сетевой модели, который отвечает за IP-адресацию Pod’ов и маршрутизацию (Calico, Flannel, Cilium).
Если кандидат говорит просто «это сеть» — уровень junior.
6️⃣Чем отличается rolling update от recreate?
Rolling — поэтапное обновление
Recreate — удаление старых Pod и запуск новых (downtime)
7️⃣Как работает DNS внутри Kubernetes?
Ожидают:
CoreDNS
kube-dns service
формат: service.namespace.svc.cluster.local
8️⃣Что такое SNAT в контексте k8s?
Исходящий трафик Pod может маскарадинговаться через ноду.
Если человек связывает это с iptables — отлично.
9️⃣Почему сервис пингуется, но HTTP не работает?
Ожидают:
firewall
порт закрыт
приложение не слушает порт
TLS ошибка
1️⃣0️⃣Что такое three-way handshake?
SYN → SYN-ACK → ACK
И если кандидат не может объяснить — это проблема.
1️⃣1️⃣Разница между L4 и L7 балансировкой?
L4 — IP/порт
L7 — HTTP/headers/cookies
1️⃣2️⃣Что такое MTU и как проверить
?
ping -M do -s 1472
Если знаешь — плюс к сетевому мышлению.
⭐️Блиц, который валит 80%
🔵Что такое idempotency?
🔵Как работает readiness probe?
🔵Что делает kube-proxy?
🔵Чем отличается bridge от router?
🔵Что такое CIDR?
🔵Почему нельзя хранить state локально?
🔵Как работает TLS handshake?
🔵Что такое ingress controller?
Реальность 2026:
DevOps =
Linux + сети + k8s + IaC + понимание продакшена.
Чат🌐
VK🌐
#devops #linux #network #девопс #kubernetes #линукс
#вопросы_с_собеседований