
Cloud & DevOps: жергілікті қолданбадан сенімді сервиске дейін 5-сабақ (барлығы 24)
Сиқырсыз желі: IP, порт, DNS, HTTP және TLS
Сұрауды домен атынан үдеріс сокетіне дейін қадағалап, желі ақауын қабат бойынша табуды үйренеміз.
Мәтін ИИ көмегімен аударылды.
Бұл сабақ нөлден басталады. Бейтаныс сөз сіздің кемшілігіңіз емес: алдымен бейне құрамыз, кейін дәл мағына беріп, содан соң қолданамыз.
Қай жерде тұрмыз
Қысқа қайталау. Өткен сабақтың тірегі бағдарлама + іске қосу = үдеріс(PID); TERM → аяқталу; журнал → не болды. Қарамай төрт буынды атаңыз, содан кейін ғана жазбамен салыстырыңыз.
Сабақ нәтижесі
Сұрауды домен атынан үдеріс сокетіне дейін қадағалап, желі ақауын қабат бойынша табуды үйренеміз. Әр пәрмен нені тексеретінін және қандай ақауды табатынын түсіндіре алмайынша келесі сабаққа өтпеңіз.
Алдымен таныс бейне
Үлкен іскерлік орталықты елестетіңіз. Домен — ұйымның таныс атауы. DNS — ғимарат мекенжайын табатын анықтама. IP — желідегі ғимарат мекенжайы. Порт — ішіндегі қабылдау бөлмесінің нөмірі. TCP сол бөлмемен байланыс орнатуды тексереді. TLS әңгімелесуші куәлігін тексеріп, жабық дәліз жасайды. HTTP — құжат сұрайтын тіл.
Аналогия ойды бастауға көмектеседі, бірақ технология құрылысын алмастырмайды. Төменде әр сөзді нақтылаймыз.
Сабақтың тірек сигналы
атау → DNS → IP → TCP:порт → TLS → HTTP → жауап
Тізбекті солдан оңға оқыңыз. Ол «қай пәрменді жаттаймын?» емес, «келесі қадам неге алдыңғысынан шығады?» дегенге жауап береді.
Жаңа сөздер қарапайым тілмен
- DNS — Домен атауын IP мекенжайға аударатын жүйе.
- IP мекенжай — Құрылғы не интерфейстің сандық желі мекенжайы.
- Порт — Қосылысты мекенжайдағы қажетті бағдарламаға бағыттайтын 0–65535 саны.
- TCP / HTTP / TLS — TCP реттелген ағынды тасиды; HTTP сұрау мағынасын береді; TLS шифрлап, сертификат арқылы тарапты тексереді.
Асықпай талдаймыз
DNS «қай мекенжай», TCP «портпен байланыс бар ма», HTTP «қолданба сұрауды түсінді ме», TLS «қорғалған байланыс кіммен орнады» дегенге жауап береді. Қабаттарды ретімен тексеріңіз, әйтпесе сертификат қатесі «сервер істемейді» болып көрінеді.
Анықтаманы сөзбе-сөз жаттамаңыз. Себептік байланысты тауып, жоғарыдағы тірекпен қосыңыз.
Алдымен нәтижені болжаңыз
Іске қоспай тұрып қағазға жазыңыз: не өзгеруі, не сол күйде қалуы және қай output болжамды дәлелдеуі тиіс? Қате болжам да айырманы түсіндіре алсаңыз пайдалы.
Шағын қадаммен тәжірибе
Пәрмендерді course/cloud-devops-lab түбірінен орындаңыз. Пәрмендер оқу ортасына арналған. Серверді не деректі өзгертетін пәрменді іске қоспас бұрын оны толық оқып, ағымдағы қалтаны тексеріңіз. Блокты мағыналық топпен орындаңыз. Әр топтан кейін тоқтап, нәтижені болжаммен салыстырыңыз.
getent hosts example.com 2>/dev/null || nslookup example.com
curl -sS -o /dev/null -w 'status=%{http_code} ip=%{remote_ip} tls=%{ssl_verify_result}\n' https://example.com
printf 'GET /healthz HTTP/1.1\r\nHost: localhost\r\nConnection: close\r\n\r\n' | nc 127.0.0.1 8080 || true
Бұл тәжірибе нақты не істейді
Алдымен getent DNS-тен сұрайды. Кейін curl HTTP кодын, қашық IP және TLS тексеру нәтижесін бөлек көрсетеді. Соңғы пәрмен жергілікті IP мен портқа тікелей барады. CloudLab келесі сабақта іске қосылады, сондықтан қазір connection refused пайдалы нәтиже: мекенжай бар, бірақ портта сұрау алатын үдеріс жоқ.
Не шығуы тиіс
- DNS HTTP-ден бөлек мекенжай қайтарады.
- curl мәртебе, қашық IP және TLS нәтижесін көрсетеді.
- 443 порттың өзі HTTPS емес екенін түсіндіре аласыз.
Тірек сызбамен тұтасты жинаңыз
Төрт блок бойынша жүріп, бүкіл сабақты бір байланысқан әңгімемен түсіндіріңіз.
Көмексіз жаңғыртыңыз
- Сызбаны жауып, төрт блокты жатқа сызыңыз.
- Әр өтуді «себебі» сөзімен түсіндіріңіз.
- Бір жаңа терминді мәтінді қайталамай анықтаңыз.
- Нәтижені дәлелдейтін бір сигналды атаңыз.
Қатені тауып түзетіңіз
Қате: «DNS сайтты ашады». Дұрысы: DNS тек IP береді; одан кейін қосылу, TLS, HTTP сұрау және қолданба жұмысы қажет.
Тапсырма
Енді сол мағынаны өзіңіз жинаңыз. Тірек сызбаға қарауға болады; мақсат — жады емтиханы емес, қайталанатын нәтиже.
Міндетті. URL аргументін қабылдап, curl арқылы HTTP код пен қашық IP шығаратын, 400 не жоғары кодта қатемен аяқталатын POSIX sh диагностикасын жазыңыз. Тек POSIX sh пәрменін не скриптін, нақты кілт пен токенсіз жіберіңіз.
Дайындық өлшемдері
- Әр іске қосылатын жолды түсінесіз.
- Қайталау күтілетін нәтиже не қауіпсіз түсіндірілген айырма береді.
- Output ішінде нақты key, token және password жоқ.
- Success-ті дәлелдейтін факт көрсете аласыз.
Тексеру өтпесе, күтілген және нақты нәтижені жазып, тіректің бір үзілген буынына оралып қайталаңыз. Қате оқу құқығын алып қоймайды.
Қалауыңызша. Бір ықтимал ақауды және оны байқайтын сигналды жазыңыз.
Ашық перспектива
Келесі сабақ жаңа тірек қосады: CloudLab: сервис, орта және дайындық өлшемдері.
Пікірлер (0)
Пікір қалдыру үшін кіріңіз →
Әзірге пікір жоқ. Бірінші болыңыз.