Ночью упали 87 подов в default namespace. Kubelet логи: 'MountVolume.SetUp failed for volume "nas-share"'. Сначала обвинили в MTU (опять WireGuard?), потом в DiskPressure — но iostat был чист. strace на kubelet выявил вечный flock() на общий файл в Samba-шаре. Под капотом: CIFS монтируется с опцией 'nobrl', но Samba всё равно эмулирует POSIX locks через TCP-сессию. При 50+ параллельных подах — очередь блокировок растёт экспоненциально. Задержка от первого flock() до последнего — 47.2 секунды (замерено через ftrace). Решение: переехали на NFSv4 с async commit и kernel-managed delegations. Или — хуже того — отказались от shared storage для stateful-подов. Подробнее: https://ftops.space/?utm*source=telegram&utm*medium=smm&utm*campaign=ftops&utm*content=samba-nas-v-k3s-klastere-blokirovki