Подготовка по специальности

Собеседование DevOps-инженера:
вопросы и ответы.

DevOps-интервью проверяет широту и связность: Linux и сети как база, контейнеры и Kubernetes как стандарт индустрии, CI/CD, инфраструктура как код и мониторинг. Отдельно оценивают поведение в инцидентах — это ядро профессии.

Обновлено 5 августа 2026 г.10 вопросов с разбором
Короткий ответ

Не пытайтесь выучить все ответы: интервьюеры проверяют понимание, а не память. Разберите темы ниже, прорешайте типичные вопросы вслух и свяжите каждый ответ с примером из собственного опыта.

01 · Процесс

Как обычно проходит интервью

Обычно: скрининг, секция по Linux и сетям, секция по Docker/Kubernetes и CI/CD, разбор инцидента или траблшутинг вслух («сервис не отвечает — ваши действия»), иногда практика в терминале или тестовое с написанием пайплайна и манифестов.

02 · Темы

Что нужно знать перед интервью

Linux и сети

  • процессы, сигналы, systemd, журналы
  • файловые дескрипторы, память, диагностика нагрузки
  • TCP/IP, DNS, TLS-рукопожатие
  • iptables/файрволы, маршрутизация, NAT

Контейнеры и оркестрация

  • Docker: слои образа, сети, лимиты ресурсов
  • Kubernetes: pod, deployment, service, ingress
  • readiness/liveness-пробы, requests и limits
  • устройство деплоя: rolling update, откаты

CI/CD, IaC и наблюдаемость

  • структура пайплайна: сборка, тесты, деплой
  • Terraform: state, plan/apply, модули
  • Prometheus и алертинг, метрики RED/USE
  • логи и трейсинг, работа с инцидентами и постмортемы

03 · Вопросы

Реальные вопросы с разбором ответов

Пометка у вопроса — как часто он встречается на реальных интервью: почти всегда часто иногда

01. Сервис не отвечает. Опишите первые десять минут диагностики.

почти всегда

Покажите иерархию: жив ли хост и процесс (systemctl, ps), слушает ли порт (ss), что в логах, что с ресурсами (память, диск, файловые дескрипторы), доступен ли сервис локально против снаружи (DNS, файрвол, балансировщик). Структура ценится выше угаданной причины.

02. Чем контейнер отличается от виртуальной машины?

почти всегда

Контейнер — изоляция процессов средствами ядра (namespaces, cgroups), общее ядро с хостом; ВМ — полная виртуализация с собственным ядром. Следствия: контейнеры легче и быстрее стартуют, ВМ дают более сильную изоляцию. Назовите обе стороны.

03. Как уменьшить размер Docker-образа?

часто

Multi-stage build, минимальный базовый образ (alpine, distroless), объединение слоёв и чистка кеша пакетов в том же RUN, .dockerignore. Добавьте про порядок слоёв для кеширования сборки — это показывает практику, а не пересказ статьи.

04. Что произойдёт, если pod превысит лимит памяти в Kubernetes?

почти всегда

OOMKill контейнера и рестарт по политике. Разверните тему: разница requests и limits, QoS-классы, как заметить (kubectl describe, метрики рестартов). Упомяните, что CPU-лимит троттлит, а память убивает — эту разницу часто проверяют.

05. Зачем нужны readiness- и liveness-пробы и чем они отличаются?

почти всегда

Readiness управляет трафиком: не готов — выведен из балансировки. Liveness перезапускает зависший контейнер. Классическая ошибка: одинаковые пробы, из-за чего под медленным стартом сервис уходит в цикл рестартов — упомяните startup probe.

06. Что такое state в Terraform и почему он критичен?

часто

Снимок соответствия конфигурации и реальных ресурсов; без него Terraform не знает, чем управляет. Практика: удалённый state с блокировками, никогда не править руками, осторожность с import и state mv. Расскажите про drift и plan перед каждым apply.

07. Как бы вы построили CI/CD для веб-сервиса с нуля?

почти всегда

Этапы: линт и тесты на каждый коммит, сборка образа с тегом, деплой в staging автоматически, в прод — по подтверждению или через canary. Проговорите откат, секреты (не в репозитории), и что пайплайн — тоже код с ревью.

08. Алерт «диск заполнен на 90%». Ваши действия и как предотвратить повторение?

иногда

Сейчас: найти, что растёт (du, ncdu), безопасно освободить — ротация логов, старые артефакты. Потом: автоматическая ротация, лимиты, retention метрик и логов, алерт по скорости роста, а не только по порогу. Ответ должен включать «как чтобы не повторилось».

09. DNS: что происходит после ввода адреса сайта в браузере?

часто

Кеши (браузер, ОС), резолвер, рекурсивный обход от корневых серверов, A/AAAA-запись, затем TCP и TLS. Не обязательно перечислять всё идеально — важно показать связную картину и знание, где смотреть при проблемах (dig, TTL, propagation).

10. Поведенческий: расскажите о серьёзном инциденте и постмортеме.

почти всегда

Схема: как заметили, как локализовали, временное и постоянное решение, что изменили в системе и процессах. Подчеркните blameless-подход: причина в системе, а не в человеке. Отсутствие постмортема в истории — само по себе красный флаг для интервьюера.

04 · Практика

Практика и траблшутинг

Частые форматы: живой траблшутинг в терминале или «вслух» по сценарию, написать Dockerfile и docker-compose, разобрать манифест Kubernetes с ошибками, набросать пайплайн CI. Иногда дают доступ к сломанному окружению — чинить в реальном времени.

Во всех форматах проговаривайте действия и их причину: интервьюер оценивает метод диагностики. Признание «не сталкивался, но проверил бы X и Y» звучит сильнее уверенной выдумки.

Отвечайте из своего опыта. Подсказки, шпаргалки и AI-инструменты работают только как опора для собственной мысли: выдуманный опыт раскрывается первым же уточняющим вопросом.

Общая подготовка — резюме, техника, звук и демонстрация экрана — разобрана в чек-листе подготовки к онлайн-собеседованию. Как осознанно использовать AI-подсказки во время звонка — в гайде «Как использовать AI на собеседовании».

05 · FAQ

Частые вопросы

Насколько глубоко нужно знать Kubernetes?

Для большинства вакансий: уверенно объяснить базовые объекты, пробы, requests/limits, устройство деплоя и уметь диагностировать проблемы через kubectl. Внутренности etcd и написание операторов спрашивают на senior-позициях и в командах платформы.

Нужно ли DevOps-инженеру программировать?

Да, минимум — уверенный Bash и один язык для автоматизации, чаще Python или Go. На интервью встречаются задачи вроде скрипта для разбора лога или обхода API. Писать сервисы уровня разработчика не требуют, но читать чужой код — да.

Как готовиться без коммерческого опыта с Kubernetes?

Поднимите домашний кластер (kind, k3s, minikube) и разверните реальное приложение: с ingress, пробами, лимитами, мониторингом и CI/CD-пайплайном. На интервью такой проект разбирается как рабочий кейс и честно закрывает вопрос «а вы это трогали руками?».

Тренировка перед интервью

Репетируйте ответы вслух с Mira

Mira слышит вопрос и подсказывает опору для ответа прямо во время звонка. 30 минут бесплатно каждый месяц, банковская карта не нужна.

Скачать Mira