Роман Ашиков
DevOps Team Lead
Здесь я публикую заметки, инструкции, разборы инцидентов и рабочие подходы из ежедневной практики.
Основные темы:
- Kubernetes
- Linux
- DevOps
- CI/CD
- Автоматизация
- AIOps
- Инженерная документация
DevOps Team Lead
Здесь я публикую заметки, инструкции, разборы инцидентов и рабочие подходы из ежедневной практики.
Основные темы:

Как превращать историю из тикетов и рабочих чатов в документацию, проверки и автоматизацию, которыми можно воспользоваться повторно.

Ошибка авторизации для kubectl exec часто выглядит нелогично: cannot create resource "pods/exec" Pod уже существует. Команда не создаёт новый Pod и не изменяет его спецификацию. Поэтому ожидаемым разрешением кажется get или update, но Kubernetes проверяет create. Причина в том, что RBAC описывает операции Kubernetes API, а не буквальный смысл команд kubectl. exec — отдельный подресурс kubectl exec обращается не к ресурсу pods напрямую. Команда вызывает подресурс pods/exec: /api/v1/namespaces/<namespace>/pods/<pod>/exec В RBAC ресурс и его подресурсы указываются отдельно: ...

В одном из рабочих Kubernetes-кластеров мне потребовалось привести конфигурацию kubelet к единому состоянию. Для каждого класса нод в Git хранился свой эталон с настройками резервирования ресурсов, порогами реакции kubelet на нехватку ресурсов и параметрами очистки образов. С точки зрения Kubernetes ноды выглядели исправными: kubectl get nodes показывал Ready. Однако отдельная проверка /var/lib/kubelet/config.yaml обнаружила расхождения между фактической конфигурацией и эталоном. Ноды работали, но при нехватке памяти или места на диске могли повести себя не так, как остальные ноды того же класса. ...

Чем завершающий newline отличается от пустой строки и почему один байт влияет на git diff и git blame.

Почему AGENTS.md стоит рассматривать не только как инструкцию для AI, но и как часть DocOps-подхода к инженерному контексту.

Почему AGENTS.md должен оставаться коротким и не заменять README, ADR, CHANGELOG и проектную документацию.

Почему AGENTS.md полезен не только AI, но и человеку, который возвращается к проекту спустя время.

Какие разделы стоит держать в AGENTS.md, чтобы AI быстрее понимал проект и не путал его с README.

Зачем хранить инструкции для AI-агентов в репозитории и как AGENTS.md помогает сохранять контекст проекта.

Разбор нестабильной работы Kubernetes-ноды, вызванной исчерпанием лимита inotify watchers.