Зачем сети в DevOps
Нужно понимать, как сервисы доходят друг до друга, как настроить ingress/load balancer, почему «не открывается порт» и как читать трафик в логах. Без базовой сетевой модели сложно дебажить деплой и мониторинг.Ключевые темы
Модель TCP/IP
Модель TCP/IP
- Уровни: приложение (HTTP, DNS), транспорт (TCP/UDP), сеть (IP), канал
- IP-адреса, подсети, маска, CIDR
Порты и протоколы
Порты и протоколы
- Порт как адрес приложения; 80/443 (HTTP/HTTPS), 22 (SSH), 53 (DNS)
- TCP vs UDP: надёжность и задержка
DNS
DNS
- Разрешение имён в IP: A, AAAA, CNAME
dig,nslookup; кэш и TTL
HTTP/HTTPS
HTTP/HTTPS
- Методы, коды ответа, заголовки
- TLS: сертификаты, доверие
Firewall и безопасность
Firewall и безопасность
- iptables/nftables основы; разрешить/запретить порты
- Security groups в облаке
Полезные команды
Что добавить сюда
- Схемы своей инфраструктуры (какие порты между сервисами)
- Заметки по Load Balancer и Ingress в K8s
- Ссылки на курсы (например, CCNA basics, облачные сети)