Перейти к содержанию

·Naasson Build

Практики DevOps обрываются на границе физического мира

Инфраструктура не заканчивается на Kubernetes. Пока кабели и щиты живут в памяти монтажника, обзор изменений и воспроизводимость заканчиваются там же.

Главная мысль этого направления простая. Современная инфраструктура не заканчивается на Kubernetes, облаке или виртуальных машинах.

На реальной площадке всегда есть кабели, стойки, патч-панели, коммутаторы, бюджеты питания по сети, источники питания, бесперебойники, слаботочные трассы, устройства, зоны, маршрутизаторы, служба имён, доступы, политики и эксплуатационные процедуры.

Если это живёт в таблице, в памяти монтажника, в разрозненных схемах или в устаревшей исполнительной документации — практики DevOps обрываются на границе физического мира.

Что именно обрывается

Обзор изменений. Кластерное изменение проходит через дифф и обсуждение. Перенос кабеля в шкафу — через телефонный звонок.

Воспроизводимость. Окружение поднимается из описания. Площадка — нет; вторая такая же собирается по памяти и получается другой.

Ответ на вопрос «почему так». В коде это история коммитов. В шкафу это «так исторически».

Диагностика. Отказ в кластере разбирают по логам и метрикам. Отказ, причина которого в кабеле, питании или виртуальной сети, разбирают выездом.

Почему это особенно заметно на объектах края

Лаборатории, склады, производственные зоны, распределённые офисы, малые дата-зоны.

Там один сбой часто оказывается не проблемой кластера, а проблемой кабеля, питания, службы имён, виртуальной сети или неконтролируемого устройства. То есть основная доля отказов приходится ровно на ту часть, которая не описана.

Получается неприятная асимметрия: самая наблюдаемая часть системы даёт меньшую долю проблем, а самая непрозрачная — большую.

Что даёт описание площадки

Источник истины, который можно проверить, обсудить, передать подрядчику, выгрузить в отчёт и использовать как вход для диагностики.

Из этого следуют четыре вещи, каждая из которых обычна для кода и необычна для площадки.

Изменение обсуждается до выезда. Артефакты прикладываются к задаче. После работ факт сравнивается с намерением. Проверки выполняются командой, а не глазами.

Кому это нужно в первую очередь

Инженеру или интегратору, который отвечает за площадку целиком: ему нужно видеть не только адреса и пространства имён, но и куда приходит кабель, какой порт занят, через какой шкаф идёт трасса, где превышен предупреждающий порог.

Команде, привыкшей к GitOps и не желающей иметь тёмную зону. Заказчику, который покупает снижение операционного риска, а не набор команд. И подрядчику, которому нужен понятный перечень работ.

Границы, которые остаются

Это программный слой, а не электротехнический проект. Живые опасные действия остаются заблокированными до появления доказанного бэкенда, модели полномочий, резервного копирования и откатной процедуры.

И расчёт остаётся совещательным: он подсвечивает риски и печатает документы, но не подтверждает соответствие и не заменяет профильного инженера.

Ценность не в том, что программа «сама делает электрику». В том, что инфраструктурные решения становятся прозрачными, проверяемыми и повторяемыми — включая ту их часть, которая сделана из меди.