Kubernetes — стандарт индустрии для запуска сервисов и одновременно главный источник страха на собеседованиях. Причина обычно одна: его учат как набор команд kubectl и список объектов, тогда как внутри лежит одна простая идея — описываешь желаемое состояние, контроллеры сводят к нему фактическое. Трек построен вокруг этой идеи: сначала механизм, потом объекты как его следствия, и обязательно — то, чего нет в обзорах: почему под висит в ожидании, почему сервис отвечает ошибкой и что делать, когда узел умер.
Контейнеры (Docker: образ, слои, процессы, тома, сети — без этого дальше нельзя), базовые сети (Сети с нуля: IP, порты, DNS, балансировка), Linux (Linux вглубь: процессы, сигналы, cgroups) и рабочий процесс доставки (CI/CD: артефакт, стратегии выката, GitOps). Полезен трек IaC — идея сходимости здесь та же самая, только исполняет её сам кластер.
Структура трека
Лучшая литература к треку
- Официальная документация — kubernetes.io/docs — первоисточник по каждому объекту и полю; раздел Concepts читается как учебник, Reference — как справочник.
- Kubernetes Up & Running (Burns, Beda, Hightower, O’Reilly) — книга от авторов проекта: модель, объекты, эксплуатация.
- Programming Kubernetes / Kubernetes Patterns — про то, как устроены контроллеры и какие шаблоны применяют для приложений в кластере.
- Gateway API и Pod Security Standards — спецификации, к которым отрасль переходит с Ingress и удалённых политик безопасности подов.
- Документация Helm и Kustomize — два способа описывать окружения без копипасты.
Кластер нужен, и он бесплатный: подойдёт kind или minikube на своей машине — оба поднимают полноценный кластер в контейнерах за пару минут. Если запускать нечего, каждая мини-лаба имеет офлайн-часть: манифесты проверяются kubectl --dry-run=client -o yaml и kubectl kustomize без всякого кластера, а разбор поведения делается по манифесту и событиям. Главная привычка трека: сначала прочитать описание объекта и события, потом чинить — в кластере почти всегда уже написано, что пошло не так.