Чтобы понять Kubernetes, я написал свой Kubernetes

kmoseenk 31 минуту назад Объяснить с Чтобы понять Kubernetes, я написал свой Kubernetes Средний 9 мин 477 Блог компании OTUS Kubernetes * DevOps * Системное администрирование * Кейс Перевод Автор оригинала: Kyle...
<5 — 2026'da uzaya kaç SpaceX Starship fırlatması ulaşacak?
Значимый прорыв формирует отрасль ИИ: kmoseenk 31 минуту назад Объяснить с Чтобы понять Kubernetes, я написал свой Kubernetes Средний 9 мин 477 Блог компании OTUS Kubernetes * DevOps * Системное администрирование * Кейс Перевод Автор оригинала: Kyle Kjorsvik Я не раз разворачивал Kubernetes: поднимал кластеры в домашней лаборатории, делал на работе proof of concept, который отправился на полку, как только появились более приоритетные задачи. Я потратил немало времени на то, чтобы научиться работать с Kubernetes. Но если бы меня попросили честно объяснить, что именно происходит у него под капотом, я бы не смог.
Умел делать kubectl get pods, читать события, разбираться с CrashLoopBackOff, масштабировать Deployment и отлаживать Ingress, который отвечал 404. Я знал все основные сущности. Но если бы меня остановили и спросили: «Что именно происходит, на уровне ядер ОС, когда под на узле A обращается к Service, за которым стоит под на узле B?
Технические детали
» – я бы начал невнятно рассказывать, что «kube-proxy там что-то делает с iptables», и надеялся бы, что дополнительных вопросов не будет. Этот пробел в знаниях беспокоил меня сильнее, чем мне хотелось признавать. Я научился пользоваться системой, так и не поняв, как она устроена: внутренности Kubernetes по-прежнему оставались для меня магией.
Документация и развёртывание кластеров давали взгляд оператора, но не показывали механизм изнутри. Поэтому я решил собрать собственную систему. Не чтобы заменить Kubernetes или что-то в нём исправить, а чтобы действительно разобраться в его устройстве, на собственной шкуре прочувствовав каждое архитектурное решение.
Самопроверка по теме: небольшой тест покажет, насколько уверенно вы понимаете, что происходит в Kubernetes под капотом. Почему бы просто не прочитать исходникиОчевидное возражение: Kubernetes – open source. По исходникам можно понять, что делает код.
Отраслевые последствия
Но из них не становится понятно, почему все остальные варианты архитектуры оказались хуже. Смотришь на режим iptables в kube-proxy – и всё кажется довольно произвольным: куча цепочек, флаг --masquerade-all, который выглядит избыточной мерой. Читаешь, киваешь: вроде всё логично.
Но на самом деле не понимаешь. Понимание приходит в тот день, когда твой собственный балансировщик трафика для Service молча начинает терять все запросы, если выбранный бэкенд случайно оказывается на том же узле, что и вызывающий под. Ты проводишь вечер с tcpdump, пытаясь выяснить, почему внезапно понадобилось делать маскарадинг трафика, который, как тебе казалось, вообще не было причин трогать.
А потом возвращаешься к тому самому флагу и понимаешь: никакой избыточности там не было. Просто кто-то до тебя провёл точно такой же вечер – и закодировал его результат в этом решении. Чтение позволяет получить чужие выводы.
Этот прогресс даёт важные сигналы о будущем отрасли, и технологический мир внимательно наблюдает.




