Ответ
При запросе к сайту (например, https://example.com) данные проходят все семь уровней модели OSI. С точки зрения DevOps важно понимать каждый этап для диагностики проблем.
- Прикладной уровень (L7): Браузер формирует HTTP/HTTPS-запрос. Происходит DNS-резолвинг — преобразование имени
example.comв IP-адрес. DevOps-инженер работает с DNS-записями (A, CNAME) и кэширующими резолверами (например,systemd-resolved). - Уровень представления (L6): Для HTTPS инициируется TLS handshake (обмен сертификатами, согласование шифров). Мы управляем SSL/TLS-сертификатами (Let's Encrypt, внутренние CA) и их ротацией.
- Сеансовый уровень (L5): Управление сессией. TLS handshake также устанавливает безопасный сеанс.
- Транспортный уровень (L4): Устанавливается TCP-соединение с целевым IP на порт 443 (HTTPS) через
SYN -> SYN-ACK -> ACK. Балансировщики нагрузки (L4) работают на этом уровне, распределяя трафик на основе IP и порта. - Сетевой уровень (L3): Пакеты маршрутизируются через интернет и внутренние сети на основе IP-адресов. Мы настраиваем таблицы маршрутизации, VPN (IPsec, WireGuard) и сетевые политики.
- Канальный уровень (L2): Пакеты инкапсулируются в кадры Ethernet с MAC-адресами следующего прыжка (шлюза или соседнего сервера в одной подсети).
- Физический уровень (L1): Передача битов по медным/оптическим кабелям или радиоканалу Wi-Fi.
DevOps-перспектива: Проблема с сайтом может быть на любом уровне: истёкший сертификат (L6), переполненная таблица соединений на балансировщике (L4), неправильный маршрут в VPC (L3) или сбой сетевого интерфейса на сервере (L2/L1). Инструменты вроде tcpdump, traceroute и curl -v помогают в диагностике.