Памятка DevOps-инженера
1. HTTP Что это: HyperText Transfer Protocol — протокол для общения клиентов (браузер, мобильное приложение) с веб-серверами.
Где используется:
Веб-сайты
REST API
Микросервисы
Любые веб-приложения
Пример: GET /users → сервер возвращает список пользователей.
Что важно для DevOps:
Знать основные методы (GET, POST, PUT, DELETE, PATCH).
Понимать коды ответов (200, 301, 400, 401, 403, 404, 500, 502, 503).
Разбираться в заголовках (Content-Type, Authorization, Cache-Control, CORS).
Уметь читать и настраивать access/error логи веб-серверов (Nginx, Apache).
2. HTTPS
Что это: HTTP + шифрование через SSL/TLS. Данные между клиентом и сервером зашифрованы, их нельзя прочитать или изменить по пути.
Где используется:
Продакшн-сайты
REST API
Системы логина и платежей
Любое приложение, работающее с персональными или чувствительными данными
Пример: https://example.com
Что важно для DevOps:
Понимать, как устроен TLS-хендшейк.
Уметь генерировать и подписывать сертификаты (openssl, certbot для Let's Encrypt).
Настраивать HTTPS на Nginx, AWS ALB/CLB, Kubernetes Ingress.
Автоматизировать обновление сертификатов.
3. SSH
Что это: Secure Shell — защищенный протокол для удаленного доступа к серверам и выполнения команд.
Где используется:
Подключение к Linux-серверам
Администрирование серверов
Безопасная передача файлов (SFTP/SCP)
Git-операции (через SSH-ключи)
Пример: ssh user@192.168.1.10
Что важно для DevOps:
Уметь настраивать SSH-ключи (генерация, копирование на сервер, агент).
Настраивать конфиг ~/.ssh/config для упрощения подключений.
Понимать, как работают SSH-туннели (локальный и удаленный проброс портов).
Безопасность: отключать парольный вход, менять стандартный порт (хотя это спорно), использовать bastion-хосты.
4. VPN
Что это: Виртуальная частная сеть — зашифрованный туннель между вашим устройством и другой сетью через интернет.
Где используется:
Доступ к закрытым корпоративным сетям
Подключение к ресурсам в приватных облачных подсетях (AWS VPC, Azure VNet)
Безопасный удаленный доступ для сотрудников
Соединение между разными офисами (site-to-site)
Пример: Подключение к AWS VPC из дома, чтобы зайти на базу данных, у которой нет публичного IP.
Что важно для DevOps:
Понимать разницу между Site-to-Site и Remote Access VPN.
Знать протоколы: IPsec, OpenVPN, WireGuard (сейчас очень популярен).
Уметь настраивать VPN в облаках (AWS VPN, Azure VPN Gateway).
Понимать, как VPN влияет на маршрутизацию и разрешение DNS.
5. DNS
Что это: Domain Name System — преобразует человекочитаемые доменные имена в IP-адреса.
Где используется:
Поиск серверов по доменному имени
Обнаружение сервисов в микросервисной архитектуре (service discovery)
Маршрутизация трафика между приложениями
Балансировка нагрузки (через несколько A-записей)
Пример: api.example.com → преобразуется в IP 10.20.30.40
Что важно для DevOps:
Разбираться в типах записей: A, AAAA, CNAME, MX, TXT, SRV, NS.
Знать TTL (Time To Live) и как он влияет на скорость изменений.
Понимать разницу между публичным и приватным DNS (в AWS — Route53, в Azure — Private DNS).
Уметь настраивать DNS в Kubernetes (CoreDNS, ExternalDNS).
Понимать, как работает резолвинг внутри кластера и в облачных VPC.
6. SMTP
Что это: Simple Mail Transfer Protocol — протокол для отправки электронных писем между клиентами и серверами.
Где используется:
Отправка email-уведомлений
Сброс паролей
Мониторинговые алерты
Транзакционные письма (подтверждения заказов)
Пример: Приложение отправляет письмо "Ваш пароль изменен" через SMTP-релей.
Что важно для DevOps:
Знать разницу между SMTP, IMAP и POP3 (первые два — отправка и хранение писем, последний — загрузка на клиент).
Понимать, как настроить почтовый релей (например, Postfix или AWS SES).
Настраивать SPF, DKIM, DMARC для защиты от спама и подделки писем.
Уметь читать почтовые логи и диагностировать проблемы с доставкой (bounce, spam).
1. HTTP Что это: HyperText Transfer Protocol — протокол для общения клиентов (браузер, мобильное приложение) с веб-серверами.
Где используется:
Веб-сайты
REST API
Микросервисы
Любые веб-приложения
Пример: GET /users → сервер возвращает список пользователей.
Что важно для DevOps:
Знать основные методы (GET, POST, PUT, DELETE, PATCH).
Понимать коды ответов (200, 301, 400, 401, 403, 404, 500, 502, 503).
Разбираться в заголовках (Content-Type, Authorization, Cache-Control, CORS).
Уметь читать и настраивать access/error логи веб-серверов (Nginx, Apache).
2. HTTPS
Что это: HTTP + шифрование через SSL/TLS. Данные между клиентом и сервером зашифрованы, их нельзя прочитать или изменить по пути.
Где используется:
Продакшн-сайты
REST API
Системы логина и платежей
Любое приложение, работающее с персональными или чувствительными данными
Пример: https://example.com
Что важно для DevOps:
Понимать, как устроен TLS-хендшейк.
Уметь генерировать и подписывать сертификаты (openssl, certbot для Let's Encrypt).
Настраивать HTTPS на Nginx, AWS ALB/CLB, Kubernetes Ingress.
Автоматизировать обновление сертификатов.
3. SSH
Что это: Secure Shell — защищенный протокол для удаленного доступа к серверам и выполнения команд.
Где используется:
Подключение к Linux-серверам
Администрирование серверов
Безопасная передача файлов (SFTP/SCP)
Git-операции (через SSH-ключи)
Пример: ssh user@192.168.1.10
Что важно для DevOps:
Уметь настраивать SSH-ключи (генерация, копирование на сервер, агент).
Настраивать конфиг ~/.ssh/config для упрощения подключений.
Понимать, как работают SSH-туннели (локальный и удаленный проброс портов).
Безопасность: отключать парольный вход, менять стандартный порт (хотя это спорно), использовать bastion-хосты.
4. VPN
Что это: Виртуальная частная сеть — зашифрованный туннель между вашим устройством и другой сетью через интернет.
Где используется:
Доступ к закрытым корпоративным сетям
Подключение к ресурсам в приватных облачных подсетях (AWS VPC, Azure VNet)
Безопасный удаленный доступ для сотрудников
Соединение между разными офисами (site-to-site)
Пример: Подключение к AWS VPC из дома, чтобы зайти на базу данных, у которой нет публичного IP.
Что важно для DevOps:
Понимать разницу между Site-to-Site и Remote Access VPN.
Знать протоколы: IPsec, OpenVPN, WireGuard (сейчас очень популярен).
Уметь настраивать VPN в облаках (AWS VPN, Azure VPN Gateway).
Понимать, как VPN влияет на маршрутизацию и разрешение DNS.
5. DNS
Что это: Domain Name System — преобразует человекочитаемые доменные имена в IP-адреса.
Где используется:
Поиск серверов по доменному имени
Обнаружение сервисов в микросервисной архитектуре (service discovery)
Маршрутизация трафика между приложениями
Балансировка нагрузки (через несколько A-записей)
Пример: api.example.com → преобразуется в IP 10.20.30.40
Что важно для DevOps:
Разбираться в типах записей: A, AAAA, CNAME, MX, TXT, SRV, NS.
Знать TTL (Time To Live) и как он влияет на скорость изменений.
Понимать разницу между публичным и приватным DNS (в AWS — Route53, в Azure — Private DNS).
Уметь настраивать DNS в Kubernetes (CoreDNS, ExternalDNS).
Понимать, как работает резолвинг внутри кластера и в облачных VPC.
6. SMTP
Что это: Simple Mail Transfer Protocol — протокол для отправки электронных писем между клиентами и серверами.
Где используется:
Отправка email-уведомлений
Сброс паролей
Мониторинговые алерты
Транзакционные письма (подтверждения заказов)
Пример: Приложение отправляет письмо "Ваш пароль изменен" через SMTP-релей.
Что важно для DevOps:
Знать разницу между SMTP, IMAP и POP3 (первые два — отправка и хранение писем, последний — загрузка на клиент).
Понимать, как настроить почтовый релей (например, Postfix или AWS SES).
Настраивать SPF, DKIM, DMARC для защиты от спама и подделки писем.
Уметь читать почтовые логи и диагностировать проблемы с доставкой (bounce, spam).