Kubernetes-админ знает всё?? / Техсобес на позицию Middle DevOps Engineer / Mock interview

Поделиться
HTML-код
  • Опубликовано: 17 янв 2025

Комментарии • 68

  • @devospos
    @devospos 9 месяцев назад +1

    Как обычно на уровне! Благодарю ❤

  • @rudolfgerber943
    @rudolfgerber943 2 месяца назад +9

    Очень много негатива в комментах. Это печалит и выдает истинное лицо нашего комьюнити. Парень старался, пришел на собес и выдал все что знал. Что то выучил в интернете, что то из практики. Это не имеет значения. Факт у него есть цель и он готов трудиться. Очень понравился стиль собеседующих. Нет давления, если понимают что поплыл - не капают дальше. Это очень важно👍. Спасибо, было интересно послушать 👍

    • @pymentor.
      @pymentor.  2 месяца назад +2

      В точку. Спасибо за комментарий

  • @НикитаНарейко-д7ь
    @НикитаНарейко-д7ь 9 месяцев назад +4

    Только сейчас нашел ваш канал, уже все ролики пересмотрел. Спасибо вам за вашу работу.
    Было бы круто послушать интервью на сетевого инженера, но в целом и так пойдет ❤

  • @romandm98
    @romandm98 8 месяцев назад +2

    авторы канала - красавцы, спасибо за контент

  • @maxkuznetsov9081
    @maxkuznetsov9081 9 месяцев назад +13

    Тобиш

    • @pymentor.
      @pymentor.  9 месяцев назад +2

      Про нормы естественного языка - это вам не сюда, здесь про другое. Но спасибо за комментарий)

  • @ortizmoon
    @ortizmoon 9 месяцев назад +36

    кандидат слишком много болтает, слишком много воды и псевдоусложненным языком, на что ответ можно было дать буквально в пару предложений

    • @perfectogamer3349
      @perfectogamer3349 7 месяцев назад +4

      я тоже устал слушать)))

    • @Kot_off
      @Kot_off 5 месяцев назад +1

      Кто устал - может не слушать.

  • @Fullydownable
    @Fullydownable 2 месяца назад +4

    нат это задача фаервола, ну ладно, я пошёл дальше.... )

  • @_po1nt
    @_po1nt 9 месяцев назад +2

    был приятно удивлен услышав тут про wazuh

    • @forbidden_content
      @forbidden_content 9 месяцев назад +1

      да ну вазух кривой и не клауд нейтив

  • @Serofim2013
    @Serofim2013 9 месяцев назад +3

    Круто

  • @forbidden_content
    @forbidden_content 9 месяцев назад +3

    какой то крайне странный вопрос про обновление квс
    ситуация когда "внутрикластерна миграция" (я так понял так господа называют пересоздание подов) - приводит к даунтайму - абсурд
    потому что в таком случае к даунтайму приводит любая штатная операция вроде выкатки новой версии приложения

    • @ИванИванов-ч6ь5ф
      @ИванИванов-ч6ь5ф 9 месяцев назад +5

      Я тоже не совсем понял ответа. Очень много слов но так и не понял что конкретно делать. Такое ощущение что просто забалтывал интервьюера..

    • @nikolaynikolaev6039
      @nikolaynikolaev6039 7 месяцев назад

      @@ИванИванов-ч6ь5ф чего? человек ответил вполне себе достойно и по делу на данный вопрос

  • @WSmithy
    @WSmithy Месяц назад +1

    по-моему маршрутизация это основа ИТ и админства в целом

  • @tkvideos9207
    @tkvideos9207 6 месяцев назад +3

    В целом интересно но как будто маловато про DevOps и много про сеть

  • @DannyAlexi
    @DannyAlexi 4 месяца назад

    Longest match first????? 57:49 а можно по подробнее, не могу найти это правило.

    • @ahmadeynullayev
      @ahmadeynullayev 4 месяца назад

      en.wikipedia.org/wiki/Longest_prefix_match

    • @reallyjoeshow
      @reallyjoeshow Месяц назад

      Specific route еще называется

    • @DannyAlexi
      @DannyAlexi Месяц назад

      @ Спасибо, но в действительности это называется «сам точно не знаю ответ на свой же вопрос»

  • @alexs7612
    @alexs7612 9 месяцев назад +12

    выучить до идеала CI/CD - звучит как шапкозакидательство

    • @ТомСойер-л5о
      @ТомСойер-л5о 8 месяцев назад +1

      Последнее слово это что значит?)

    • @takeitfirst1777
      @takeitfirst1777 6 месяцев назад

      #ЖИЗНИШАПОКВАЖНЫ

    • @autumnus.et.folium
      @autumnus.et.folium 4 месяца назад

      @@ТомСойер-л5о пустой треп не более

  • @ВладиславГришин-ш7ш
    @ВладиславГришин-ш7ш 5 месяцев назад

    про маску я бы столько не рассказал - ну две части сетевая и хостовая, если Dst Ip не принадлежит локальной сети, до на дефолт пакет шлем

  • @MagDag_
    @MagDag_ 9 месяцев назад

    М-да, безопасность опенсоурс и в общем не столь важно. В чем смысл такой системы если до первой атаки и после гудбай данные.

  • @paganorth
    @paganorth 4 месяца назад

    Современный DNS больше не ограничивается полезной нагрузкой в ​​512 байт для UDP.

    • @7thSorrow-ml8ri
      @7thSorrow-ml8ri 4 месяца назад

      Если вы про механизм описанный в RFC 6891, который включен по умолчанию на некоторых днс провайдерах с 2013 года, то это лишь механизм, который до сих пор приносит много проблем людям и многие фаерволы до сих пор ругаются на ответ днс заброса больше 512 байт по юдп

  • @doncus
    @doncus 6 месяцев назад +3

    кубер админа считай ничего не спросили про кубер .. спросите как с точки зрения хоста выглядит работа сети, что такое ivps и зачем он нужен что такое kubeproxy какая его и можно ли вместо него использовать что-другое, какие проблемы у ipvs . что такое плоская сеть и в каких случаях нужно или не стоит её использовать в кубах. по линухе тоже мало чего , практически ничего . по сети - считай только днс спросили=\ мало в общем успели) много лишнего не по делу , простите
    и зачем на тех собесе спрашивать что-то в духе 'ты подключился к vpn и у тебя пропал интернет ?)'
    кажется из-за подобных влево-вправо не успели особо поспрашивать

  • @clostridiumtetani9079
    @clostridiumtetani9079 7 месяцев назад

    про ldap мы не слышали, нет)

  • @traderkid740
    @traderkid740 21 день назад

    Фидбек к интервьюерам - формулировки вопросов очень широкие. Кандидат может понимать их по своему, исходя из своего опыта, и поэтому пытается искать варианты ответов, которые ждет от него собеседник.
    Технарь зачастую не владеет навыками коммуникации и это нормально. А team lead (если он проводит собеседование) как раз и должен выстраивать коммуникацию, в том числе на собеседовании.

  • @aleksandrvolodin2291
    @aleksandrvolodin2291 8 месяцев назад

    Просто пытается залить в уши общими фразами показать вес. Знаний мидла мало. Просто щупал кубер на работе где все былоотстроено кем-то(вскользь упомянул сам что пробы писал другой чек-вот скорее все манифесты и были написаны другим а он остался на поддержке) другим и пытается транслировать перекладывая на знания джуна+, про маршрутизацию совсем весело - тотже терраформ это не только про знание объектов облака, а например про понимание например таблиц маршрутизации в vpc
    Главный Автор канала как всегда молодец, вопросы хорошие и как он их может раскрывать понятным языком - это круто❤
    а вот вопроса про цифровую подпись не хватило, каков ее механизм внутри, потому как видно было что верхнеуровневыми фразами отвечал ,наверное выпускал сертификат во внешнем СА и понимает что как раз в браузере есть механизм проверки сертификата

    • @pymentor.
      @pymentor.  8 месяцев назад

      Спасибо за комментарий. Я бы все же не был так категоричен

    • @aleksandrvolodin2291
      @aleksandrvolodin2291 8 месяцев назад

      Посмотреть комменты рука сама потянулась причем уже где то на 30мин))…кубер да на мидл похоже, но devops методология это же не только про кубер ..просто времени не хватило его развернуть за счет того, что отвечающий так отвечал - что заметили многие. scripting, observability, iaac - под вопросом остались. Ci cd -на уровне использовпния уже отлаженных другим человеком процессов

  • @artem_serg
    @artem_serg 8 месяцев назад +8

    Человек в глаза не видел terraform и ansible, из всех cicd немного крутил что-то в teamcity, а остальное по нулям, слабо понимает как траблшутить сетевые подключения и сам признался (это вообще фейспалм, не надо так делать на собеседовании), что не понимает сетевую маршрутизацию. Это разве уровень middle/senior?

    • @romandm98
      @romandm98 8 месяцев назад

      во во, самонадеян еще сильно, говорит что терраформ за неделю другую изучит
      нет ответа что первое что сделать для безопасности это - впн или джап хост
      начал воду лить что вот там загуглит
      не сказал что роуты посмотрит при недоступности инета при включеном впн
      не сказал ни чего за storage class в кубере
      ну джун и только

    • @pymentor.
      @pymentor.  7 месяцев назад +11

      запишетесь на мок собес, покажите нам всем как надо отвечать)

    • @rusik2293
      @rusik2293 7 месяцев назад +1

      Да, вообще глупый вопрос, зачем знать все, если в компании только тимсити?

  • @АнатолийЗубарев
    @АнатолийЗубарев 2 месяца назад

    Много душных вопросов, не думал что на мидла такие простые вопросы. С кандидатом прям нянчатся.

  • @ruvision361
    @ruvision361 5 месяцев назад

    Опять ничего про CI/CD

    • @pymentor.
      @pymentor.  5 месяцев назад

      ну напишите, что вас интересует?

  • @ГлебОвчинников-у4е
    @ГлебОвчинников-у4е 2 месяца назад

    Парень не знает простых вещей ,ведёт себя так как будто он мега уверенный левопс ,не зная что dns использует udp

  • @DDDD-uc9fq
    @DDDD-uc9fq 4 месяца назад

    он явно не мидл, я прошел (точнее не прошел) около 50 собеседований, имею опыт в девопс 4 года (только в тестовых окружениях) считаю себя только джуном. Я на 90% знаю ответы на вопросы в этом собеседовании, он даже на супер элементарные не может ответить, причем что странно, иногда и мудреными понятиями оперирует (хотя скорее всего и не знает их значения)

    • @A_Dudkin
      @A_Dudkin 3 месяца назад +4

      У вас недооценка себя, это называется синдром самозванца. Требования к джуну - базовый траблшутинг сети и линукс (пинг, трейс, DNS), владение командной строкой линукс и умение писать простейший докерфайл. Все.

  • @kivarum
    @kivarum День назад

    DMZ совершенно бестолковая и не оправдавшая себя технология, особой безопасности она не приносит, а вот неудобств с ней полно.

  • @dauletty540
    @dauletty540 5 месяцев назад

    Хочет на миддл+ или сеньора, но только собирается "выучить до идеала ci/cd" 😅

  • @her0189
    @her0189 8 месяцев назад +1

    Слишком много отвечают псевдосложным языком, тут достаточно несколько простых предложений.

    • @her0189
      @her0189 8 месяцев назад

      На стажера-джуна пойдет

    • @iskanderchanyshev722
      @iskanderchanyshev722 4 месяца назад

      @@her0189 если кинуть много слов, больший шанс ответить

  • @DashWynter
    @DashWynter 7 месяцев назад +1

    Чел пытается оперировать псевдосложным языком, я все знаю, я все умею, я я Я! По факту воду в уши льет)

    • @pymentor.
      @pymentor.  7 месяцев назад

      не страшно)

  • @Ilya-cw7qj
    @Ilya-cw7qj 5 месяцев назад +1

    NAT - это задача маршрутизатора, а не firewall, который в свою очередь совершенно не обязан транслировать адреса, а исключительно занимается фильтрацией трафика на определенном уровне OSI. Учите мат часть, товарищи.

    • @bak1necWWE
      @bak1necWWE 5 месяцев назад

      задача маршрутизатора это поиск наилучшего пути к точке назначения ВСЕ. все остальное он делать не должен. Задача фаервола это сохранять стейт активных сессий на чем и основан NAT. но за мнение спасибо товарищ

    • @Ilya-cw7qj
      @Ilya-cw7qj 5 месяцев назад +2

      @@bak1necWWE Какой стейт? Ничего файрвол не должен сохранять, он просто анализирует трафик (PDU - packet data unit). Вы о transparent firewall слышали, который ставится в разрез сети и может инспектировать трафик от уровня приложения до канального. Там от NAT ничего нет. Все NAT сессии - это задача роутинга, как раз, как вы и указали, искать адрес назначения в таблице NAT по Source Port. Тем более типов NAT много: в части линукс Source/Destination NAT, в терминах Cisco Static/DynamicNAT, PAT (Port Address Transtation - классический тип).

    • @bak1necWWE
      @bak1necWWE 5 месяцев назад

      ​@@Ilya-cw7qj фаервол не "просто анализирует" трафик, как вы его описали, трафик анализирует IPS/IDS. фаервол сохраняет стейт каждой твоей tcp сессии, чтобы при твоем обращении в гугл, твой фаервол пропускал тебе ответ гугла, но без твоей активно сессии гугл не мог обратиться к тебе. именно это и называется стейт сесси, и нат построен на этой сессии. Роутер физически не может в нат, потому что роутер работает на 3 уровне модели osi, а порты начинаются на 4м уровне модели osi.
      Что касается того, что сейчас каждый роутер умеет в нат, не говорит о том что это "его задача" задача это все так же фаервола, тут скорее прогресс дошел до процессоров общего назначения, и современный роутер может вывозить и сохранять стейт без всяких асиков, я больше скажу, сейчас почти любая точка доступа потолочная из коробки с функцией нат-а, но это не говорит о том что "натить" - ее задача. Не путай понятия

    • @Fullydownable
      @Fullydownable 2 месяца назад

      @@bak1necWWE Это вам, товарисч, на выход с такими знаниями)

  • @ТГККБД
    @ТГККБД 2 месяца назад

    проприетарщину обсуждают, ваемвари-шмаинвари, тьфу..

  • @autumnus.et.folium
    @autumnus.et.folium 4 месяца назад

    собаку на колбасу)))))

  • @romandm98
    @romandm98 8 месяцев назад +2

    джуном только и с обязательной сертификацией CKA, RHCSA, DCA в течении 6-9 месяцев
    нет базы, много болтает, плывет на базе, видно что изучал все что знает по видосам из ютуда аля ADV-IT, но нет понимания базы

    • @Elliner
      @Elliner 4 месяца назад

      Ага, даже манера общения похожа на ведущего канала ADV-IT.😂

    • @A_Dudkin
      @A_Dudkin 3 месяца назад

      Джун не знает, что такое куб от слова совсем. Даже не слышал о нем. Для джуна топ - это докер

  • @krastank
    @krastank 6 месяцев назад

    Момент когда обсуждали как закрыть сервер, почему то давно не слышал не от кого о техники protknockd для ограничения доступа к серверам ruclips.net/video/tmzdNthsoII/видео.htmlsi=90BtXCdpRXAPEfWV&t=2008