DEVOPS
TRAINER
Вопросы
/ Kubernetes
Вопросы по Kubernetes с собеседований
131 вопросов с ответами.
Что такое Helm?
Чем отличается Kubernetes от Openshift?
Чем отличаются *ReplicationController* от *ReplicaSet*?
Если на каждой ноде Kubernetes кластера нужно запустить контейнер, то какой ресурс Kubernetes вам подойдет?
Как поды разнести на разные ноды?
В облаке есть 3 зоны доступности. Как сделать так, чтобы поды приложения распределились по этим зонам доступности равномерно?
Как контейнеры одного пода разнести на разные ноды?
Как обеспечить, чтобы поды никогда не перешли в состояние Evicted на ноде?
За что отвечает kube-proxy?
Что находится на master ноде?
Что находится на worker ноде?
Как установить Kubernetes?
Чем отличается *StatefulSet* от *Deployment*?
Что такое *операторы* в понятиях Kubernetes?
Почему *DaemonSet* не нужен scheduler?
В каких случаях не отработает перенос пода на другую ноду?
Что делает *ControllerManager*?
Администратор выполняет команду `kubectl apply -f deployment.yaml`. Опишите по порядку что происходит в каждом из узлов Kubernetes и в каком порядке.
Как выполнить обновление Kubernetes в контуре где нет интернета?
Чем Router в Openshift отличается от Ingress в Kubernetes?
Почему для установки Kubernetes требуется отключить swap?
Что такое *Pod* в Kubernetes?
Сколько контейнеров запускается в одном поде?
Для чего нужен *pause* контейнер в каждом поде?
Чем отличается *Deployment* от *DeploymentConfig* (Openshift)?
Для чего нужны *Startup*, *Readiness*, *Liveness* пробы? Чем отличаются?
Чем отличаются *Taints* и *Tolerations* от *Node Afiinity*?
Чем отличаются *Statefulset* и *Deployment* в плане стратегии обновления подов Rolling Update?
Для чего в Kubernetes используются порты 2379 и 2380?
Задан следующий yaml файл для создания пода Test. Как сделать так, чтобы контейнеры nginx и redis пода test были размещены разных нодах кластера при условии, что существуют лейблы нод `disk=ssd` и `disk=hard`?
Какую функцию выполняют `indent` и `nindent` в Helm чартах?
Что такое HPA (Horizontal Pod Autoscaling)? Как он работает и что для этого нужно?
Что такое Headless сервис?
Что такое ExternalName сервис?
Что такое ExternalIP сервис?
Что такое NodePort сервис?
Что такое capabilities? Для чего нужно их описывать?
Что такое Helm и зачем нужны Helm Charts?
Какая классическая структура Helm-чарта?
Что такое шаблонизатор в Helm и какой используется?
Какие шаблоны (templates) писал для Helm-чартов?
Что произойдёт, если в Deployment было 5 реплик, а в Helm-чарте указано 3?
Из каких основных компонентов состоит кластер Kubernetes (Control Plane и Worker Nodes)?
За что отвечают kube-apiserver, etcd, kube-scheduler и kube-controller-manager?
За что отвечают kubelet и kube-proxy на рабочих узлах?
Какое количество мастер-нод считается оптимальным для отказоустойчивого кластера и почему (понятие кворума)?
Что такое Split Brain и возможен ли он в etcd?
Где лучше хранить базу etcd — на мастер-нодах или выносить на отдельные хосты?
В чем разница между ванильным Kubernetes (K8s) и облегченной версией K3s?
Работали ли вы с kubeadm? Опишите процесс развертывания кластера
Как обеспечить отказоустойчивость (HA) для Kubernetes-кластера on-premise?
Как будет выглядеть HA-инфраструктура под Kubernetes, начиная с «железа»? Зачем виртуализация?
Можно ли размещать рабочие поды на master-нодах?
Что такое Pod и чем он отличается от контейнера?
Могут ли контейнеры одного пода быть запущены на разных физических узлах (нодах)?
Зачем в поде несколько контейнеров? Примеры осмысленного использования
Deployment, ReplicaSet и Pod: как они связаны между собой?
Зачем нужен ReplicaSet, если есть Deployment? Чем они отличаются?
Как посмотреть историю ревизий Deployment и откатиться на предыдущую версию? Сколько ревизий хранится?
В чем принципиальная разница между Deployment и StatefulSet?
Для каких приложений использование StatefulSet обязательно (базы данных, Elastic)? Как StatefulSet работает с PV?
Что такое DaemonSet и в каких практических кейсах он используется (сбор логов, мониторинг)?
Что такое Jobs и CronJobs в Kubernetes?
Какие ресурсы Kubernetes могут создавать поды?
Что такое Namespace и зачем он нужен?
Что такое Labels и Selectors и для чего они используются?
Какие типы сервисов (Services) существуют в Kubernetes (ClusterIP, NodePort, LoadBalancer, ExternalName)?
Как сервис понимает, на какие поды отправлять трафик (селекторы и лейблы)?
Что такое Endpoints в Kubernetes?
Что такое Headless Service и зачем он нужен (например, для StatefulSet)?
Что лежит в основе реализации Service в Kubernetes (kube-proxy, iptables/IPVS)?
В чем разница между Ingress и Service?
Что такое Ingress Controller и как он взаимодействует с сервисами?
Опишите схему прохождения трафика от пользователя до пода через Ingress
Какие механизмы направить трафик извне в кластер (доступ пользователей к приложению)?
Как устроена сеть внутри кластера (CNI, Calico, Flannel)?
Как поды и сервисы находят друг друга: DNS в кластере (формат имени, CoreDNS)?
Видят ли друг друга приложения из разных namespace и как ограничить сетевое взаимодействие (NetworkPolicy)?
Что такое Service Mesh (на примере Linkerd или Istio) и когда он нужен?
Как проверить TCP-соединение до базы данных в Kubernetes?
Приложение отвечает 500-й ошибкой, логи не пишутся, в Kubernetes всё чисто, под зелёный — как траблшутить?
Кто присваивает IP-адреса подам?
Зачем приложениям внутри кластера ходить друг к другу через Ingress, а не напрямую через Service?
Что такое «стримы» в Kubernetes?
Requests и limits разные, а свободных ресурсов на ноде меньше, чем limit — запустится ли под?
Какие минусы у ограничения ресурсов через requests?
Что произойдёт с контейнером, если он превысит потребление CPU? А если превысит память?
Для каких абстракций не нужен kube-scheduler?
Можно ли сделать так, чтобы под всегда попадал на определённую ноду?
Как деплоится сервис в Kubernetes, какие объекты обязательны, и как после деплоя получить доступ к нему с ноутбука?
Как развернуть Helm-чарт на три разные зоны доступности? Что такое зоны?
Как настраиваются сертификаты в Kubernetes и что делать, если они протухли (например, сертификат для подключения к кластеру)?
Что такое зонтичный микросервис?
Под находится в состоянии Pending — что будете проверять?
Под постоянно перезагружается с ошибкой CrashLoopBackOff — как найти причину?
Поды приложения вообще отсутствуют — ваши действия?
Контейнер убит с OOMKilled — что это значит и что делать?
Как посмотреть логи предыдущего (упавшего) контейнера в поде?
Как зайти внутрь запущенного пода для отладки?
Пользователь получает 502/504 через Ingress — ваши действия по дебагу?
Разработчик говорит: «приложение недоступно». Ваши первые шаги?
Поды Running, но не проходят Health Check (логи показывают, что приложение работает). В чем дело?
Поды Running, Health Check проходит, но приложение не работает. Что проверять?
Под работает, Ingress настроен, но веб-интерфейс отваливается по таймауту. Как искать?
[Кейс] RollingUpdate 100 подов «завис» — новые поды не создаются. Причина?
[Кейс] HPA настроен на 80% CPU, но не масштабирует. От чего считаются 80% и что проверить?
Что такое Persistent Volume (PV), Persistent Volume Claim (PVC) и StorageClass?
Можно ли использовать Persistent Volume с обычным Deployment?
Нужно ли системе хранения данных «знать» о StorageClass?
Как работает динамическое выделение дисков (Dynamic Provisioning)?
В чем разница между ConfigMap и Secret? Являются ли секреты безопасными по умолчанию?
Что происходит с подами, если обновить ConfigMap, который примонтирован как файл?
Как интегрировать Kubernetes с внешними хранилищами секретов (HashiCorp Vault, External Secrets, Sealed Secrets)?
Назовите три вида проб (Probes) и объясните разницу между Liveness, Readiness и Startup
Что произойдет, если Readiness-проба не проходит? А если Liveness?
Что такое Requests и Limits? Зачем нужны requests в дополнение к limits?
Что случится с подом при превышении лимита по CPU и лимита по памяти (OOM Killer)?
Какие существуют классы качества обслуживания (QoS Classes: Guaranteed, Burstable, BestEffort)?
Как работают автоскейлеры HPA (Horizontal Pod Autoscaler) и VPA (Vertical Pod Autoscaler)?
Что такое Cluster Autoscaler и зачем он нужен?
Какие стратегии обновления подов вы знаете (RollingUpdate, Recreate, Canary, Blue/Green)?
Что такое maxSurge и maxUnavailable в RollingUpdate? Как рассчитать квоту для обновления?
Как ограничить ресурсы для команды внутри кластера (Resource Quotas)?
Почему плохо запускать контейнеры под пользователем root?
Как настроить Affinity и Anti-Affinity для распределения подов по разным нодам?
Какие механизмы контроля размещения подов существуют (nodeSelector, affinity, taints/tolerations)? Кейс с GPU-нодами
Что такое Kubernetes Operator и зачем нужны Custom Resource Definitions (CRD)?
Как работает GitOps в Kubernetes (на примере Argo CD или Flux)?
Что такое Sidecar-контейнер и приведите пример его использования?
Как организовать мониторинг и сбор метрик в кластере (Prometheus, Grafana, VictoriaMetrics)?
Как собирать логи из Kubernetes (EFK/ELK стэк, Loki)?
Готовишься к DevOps-собеседованию?
Полные разборы вопросов, карточки с интервальным повторением, квизы и песочница с реальными сломанными Linux-серверами — бесплатно после входа.
Открыть тренажёр →