Обновить

Комментарии 11

Такой интересный вопрос. Использовали ли вы интернет, для поиска, во время выполнения задач? Вы пробовали данные задачи скармливать локальной LLM модели, для понимания сложности таких задач для малых нейросетей?

Именно локальный LLM не использовал, а вот обычные облачные да, также использовал официальную документацию от кубера, это кстати даже на экзамене CKA разрешено. Думаю, что llm потянет такую задачу, но все равно править и тестировать нужно будет. Врядли можно дать задачу, уйти пить чай и вернуться с готовым решением.

Вижу, что докерфайлы также написаны ллмкой. Я бы уже на этом этапе такого кандидата отмел.

какая странная интерпретация последней задачи.. явно же имелось в виду запретить доступ в интернет для всего контейнера в целом, а не только для apt update. apt это только способ проверки

Я тоже так сначала подумал, однако я не понял как заблокировать интернет внутри контейнера без капы NET_ADMIN. У меня получилось только сломать dns. Если знаете способы пожалуйста поделитесь, я протестирую.

через LD_PRELOAD только..
вообще задание само по себе конечно крайне наркоманское, непонятно что проверяют и зачем

На первом пункте уже кроется подвох. Python или Go , здесь нужно знать контекст, потому что при грамотной сборке на го, образ получится около 2 мб, вместо около 20 на пайтоне.

Это очень притянуто за уши. Потому что есть вагон других характеристик - время разработки, время выполнения сборки, и пр. Если я знаю py, но не знаю go, то тестовое задание на первом будет выполнено за 15 условных минут, а на втором за 2 часа. По этому, если не даны какие-то конкретные критерии то относиться надо как к "пишите на том, что знаете лучше". Абсолютно не ясно почему вы решили что объем образа это основной критерий.

Python/Go, которое слушает входящие соединения на порту 8000

if __name__ == "__main__":
    ThreadingHTTPServer(("0.0.0.0", 8003), Handler).serve_forever()
...
EXPOSE 8003

Поздравляю, вы завалили первое задание =)

Да здесь мой косяк, собирал много образов помимо этого и порт проморгал. По поводу притянуто за уши, поскольку в условии нет других данных, я выбрал этот критерий, потому что могу. А так вы в праве выбрать любой другой.

Гораздо критичнее объема образа то, что человек не оставил сборку от рута и выкинул лишние зависимости

Разве в 2026 это не базовый минимум про который пишут в каждой статье про dockerfile?

Вот наличие пути для healthcheck это плюс, хотя и не входило в ТЗ, но при этом хардкод, get_container_ip() и8.8.8.8.

Удивительно видеть Homebrew, накатанный поверх дистрибутива Void Linux

Зарегистрируйтесь на Хабре, чтобы оставить комментарий

Публикации