Практики DevOps обрываются на границе физического мира
Инфраструктура не заканчивается на Kubernetes. Пока кабели и щиты живут в памяти монтажника, обзор изменений и воспроизводимость заканчиваются там же.
Главная мысль этого направления простая. Современная инфраструктура не заканчивается на Kubernetes, облаке или виртуальных машинах.
На реальной площадке всегда есть кабели, стойки, патч-панели, коммутаторы, бюджеты питания по сети, источники питания, бесперебойники, слаботочные трассы, устройства, зоны, маршрутизаторы, служба имён, доступы, политики и эксплуатационные процедуры.
Если это живёт в таблице, в памяти монтажника, в разрозненных схемах или в устаревшей исполнительной документации — практики DevOps обрываются на границе физического мира.
Что именно обрывается
Обзор изменений. Кластерное изменение проходит через дифф и обсуждение. Перенос кабеля в шкафу — через телефонный звонок.
Воспроизводимость. Окружение поднимается из описания. Площадка — нет; вторая такая же собирается по памяти и получается другой.
Ответ на вопрос «почему так». В коде это история коммитов. В шкафу это «так исторически».
Диагностика. Отказ в кластере разбирают по логам и метрикам. Отказ, причина которого в кабеле, питании или виртуальной сети, разбирают выездом.
Почему это особенно заметно на объектах края
Лаборатории, склады, производственные зоны, распределённые офисы, малые дата-зоны.
Там один сбой часто оказывается не проблемой кластера, а проблемой кабеля, питания, службы имён, виртуальной сети или неконтролируемого устройства. То есть основная доля отказов приходится ровно на ту часть, которая не описана.
Получается неприятная асимметрия: самая наблюдаемая часть системы даёт меньшую долю проблем, а самая непрозрачная — большую.
Что даёт описание площадки
Источник истины, который можно проверить, обсудить, передать подрядчику, выгрузить в отчёт и использовать как вход для диагностики.
Из этого следуют четыре вещи, каждая из которых обычна для кода и необычна для площадки.
Изменение обсуждается до выезда. Артефакты прикладываются к задаче. После работ факт сравнивается с намерением. Проверки выполняются командой, а не глазами.
Кому это нужно в первую очередь
Инженеру или интегратору, который отвечает за площадку целиком: ему нужно видеть не только адреса и пространства имён, но и куда приходит кабель, какой порт занят, через какой шкаф идёт трасса, где превышен предупреждающий порог.
Команде, привыкшей к GitOps и не желающей иметь тёмную зону. Заказчику, который покупает снижение операционного риска, а не набор команд. И подрядчику, которому нужен понятный перечень работ.
Границы, которые остаются
Это программный слой, а не электротехнический проект. Живые опасные действия остаются заблокированными до появления доказанного бэкенда, модели полномочий, резервного копирования и откатной процедуры.
И расчёт остаётся совещательным: он подсвечивает риски и печатает документы, но не подтверждает соответствие и не заменяет профильного инженера.
Ценность не в том, что программа «сама делает электрику». В том, что инфраструктурные решения становятся прозрачными, проверяемыми и повторяемыми — включая ту их часть, которая сделана из меди.