# Cloud Identity & Secrets (DevOps) > IRSA (AWS), Workload Identity (GCP), Managed Identity (Azure), External Secrets Operator, Vault-Patterns - 22 Interview-Fragen - Mid-Level - [Interview-Fragen: DevOps](https://sharpskill.dev/de/technologies/devops/interviewfragen.md) ## 1. Was ist der Hauptvorteil der Verwendung von IRSA (IAM Roles for Service Accounts) in einem EKS-Cluster gegenüber statischen AWS-Zugangsschlüsseln? **Antwort** IRSA ermöglicht Kubernetes-Pods, temporäre IAM-Rollen über OIDC anzunehmen, wodurch das Speichern statischer Credentials in Secrets entfällt. Berechtigungen werden pro ServiceAccount eingegrenzt, was dem Prinzip der geringsten Rechte folgt. Credentials werden automatisch durch AWS STS (Security Token Service) rotiert, wodurch die Angriffsfläche im Falle einer Pod-Kompromittierung reduziert wird. ## 2. Wie ermöglicht Workload Identity Federation in GCP einem GKE-Pod den Zugriff auf Google-Cloud-Ressourcen? **Antwort** Workload Identity bindet einen Kubernetes-ServiceAccount über eine Annotation an einen Google Service Account. Der Pod erhält ein OIDC-Token vom Kubernetes-API-Server, das über den Metadata Server gegen ein GCP-Token getauscht wird. Dadurch wird das Speichern statischer Service-Account-JSON-Schlüssel im Cluster vermieden, dem Zero-Trust-Modell gefolgt und die automatische Credential-Rotation ermöglicht. ## 3. Was ist der Hauptunterschied zwischen Azure Managed Identity und traditionellen Service Principals? **Antwort** Managed Identity eliminiert die Notwendigkeit, Credentials (Client Secret, Zertifikat) manuell zu verwalten. Azure verwaltet den Credential-Lebenszyklus einschließlich Rotation automatisch. Managed Identities können system-assigned (an den Lebenszyklus einer Ressource gebunden) oder user-assigned (unabhängig) sein. Dies reduziert das Risiko von Secret-Leaks im Vergleich zu Service Principals, bei denen Secrets manuell gespeichert und rotiert werden müssen. ## 19 weitere Fragen verfügbar - Wie synchronisiert der External Secrets Operator Secrets von einem externen Provider (AWS Secrets Manager, Vault) zu Kubernetes? - Welche Rolle spielt der Mutating Admission Webhook Controller bei der automatischen Secret-Injektion über den Vault Agent Injector? Kostenlos registrieren: https://sharpskill.dev/de/login ## Weitere DevOps-Interviewthemen - [Versionskontrolle & Git](https://sharpskill.dev/de/technologies/devops/interviewfragen/version-control-git.md): 20 Fragen, Junior - [Linux-Grundlagen](https://sharpskill.dev/de/technologies/devops/interviewfragen/linux-fundamentals.md): 22 Fragen, Junior - [Shell Scripting & Bash](https://sharpskill.dev/de/technologies/devops/interviewfragen/shell-scripting-bash.md): 20 Fragen, Mid-Level - [Networking-Grundlagen](https://sharpskill.dev/de/technologies/devops/interviewfragen/networking-basics.md): 22 Fragen, Junior - [Docker-Grundlagen](https://sharpskill.dev/de/technologies/devops/interviewfragen/docker-fundamentals.md): 24 Fragen, Junior - [CI/CD-Grundlagen](https://sharpskill.dev/de/technologies/devops/interviewfragen/ci-cd-fundamentals.md): 18 Fragen, Junior - [GitHub Actions](https://sharpskill.dev/de/technologies/devops/interviewfragen/github-actions.md): 22 Fragen, Mid-Level - [GitLab CI/CD](https://sharpskill.dev/de/technologies/devops/interviewfragen/gitlab-ci.md): 22 Fragen, Mid-Level - [Jenkins](https://sharpskill.dev/de/technologies/devops/interviewfragen/jenkins.md): 22 Fragen, Mid-Level - [Kubernetes-Grundlagen](https://sharpskill.dev/de/technologies/devops/interviewfragen/kubernetes-basics.md): 26 Fragen, Mid-Level - [Kubernetes-Networking](https://sharpskill.dev/de/technologies/devops/interviewfragen/kubernetes-networking.md): 24 Fragen, Mid-Level - [Kubernetes Fortgeschritten](https://sharpskill.dev/de/technologies/devops/interviewfragen/kubernetes-advanced.md): 24 Fragen, Mid-Level - [Ingress & API Gateway](https://sharpskill.dev/de/technologies/devops/interviewfragen/ingress-api-gateway.md): 20 Fragen, Mid-Level - [Terraform-Grundlagen](https://sharpskill.dev/de/technologies/devops/interviewfragen/terraform-basics.md): 22 Fragen, Mid-Level - [Terraform Fortgeschritten](https://sharpskill.dev/de/technologies/devops/interviewfragen/terraform-advanced.md): 22 Fragen, Mid-Level - [Ansible & Configuration Management](https://sharpskill.dev/de/technologies/devops/interviewfragen/ansible-configuration.md): 20 Fragen, Mid-Level - [AWS-Grundlagen](https://sharpskill.dev/de/technologies/devops/interviewfragen/aws-essentials.md): 26 Fragen, Mid-Level - [Azure-Grundlagen](https://sharpskill.dev/de/technologies/devops/interviewfragen/azure-fundamentals.md): 22 Fragen, Mid-Level - [GCP-Grundlagen](https://sharpskill.dev/de/technologies/devops/interviewfragen/gcp-fundamentals.md): 22 Fragen, Mid-Level - [Monitoring & Prometheus](https://sharpskill.dev/de/technologies/devops/interviewfragen/monitoring-prometheus.md): 22 Fragen, Mid-Level - [Logging & ELK Stack](https://sharpskill.dev/de/technologies/devops/interviewfragen/logging-elk.md): 20 Fragen, Mid-Level - [Alerting & Incident Response](https://sharpskill.dev/de/technologies/devops/interviewfragen/alerting-incident-response.md): 20 Fragen, Mid-Level - [CI/CD-Pipeline-Sicherheit](https://sharpskill.dev/de/technologies/devops/interviewfragen/cicd-pipeline-security.md): 20 Fragen, Mid-Level - [Helm & Kubernetes](https://sharpskill.dev/de/technologies/devops/interviewfragen/helm-kubernetes.md): 20 Fragen, Mid-Level - [Runtime- und Cluster-Sicherheit](https://sharpskill.dev/de/technologies/devops/interviewfragen/runtime-cluster-security.md): 24 Fragen, Senior - [Container Supply Chain Security](https://sharpskill.dev/de/technologies/devops/interviewfragen/container-supply-chain.md): 22 Fragen, Senior - [Service Mesh & Istio](https://sharpskill.dev/de/technologies/devops/interviewfragen/service-mesh-istio.md): 24 Fragen, Senior - [GitOps & ArgoCD](https://sharpskill.dev/de/technologies/devops/interviewfragen/gitops-argocd.md): 22 Fragen, Senior - [Progressive Delivery](https://sharpskill.dev/de/technologies/devops/interviewfragen/progressive-delivery.md): 20 Fragen, Senior - [Verteilte Observability](https://sharpskill.dev/de/technologies/devops/interviewfragen/observability-distributed.md): 22 Fragen, Senior - [Disaster Recovery & Backup](https://sharpskill.dev/de/technologies/devops/interviewfragen/disaster-recovery.md): 20 Fragen, Senior - [Performance-Optimierung](https://sharpskill.dev/de/technologies/devops/interviewfragen/performance-optimization.md): 22 Fragen, Senior - [Cloud-Kostenoptimierung](https://sharpskill.dev/de/technologies/devops/interviewfragen/infrastructure-cost.md): 20 Fragen, Senior - [SRE-Prinzipien](https://sharpskill.dev/de/technologies/devops/interviewfragen/sre-principles.md): 24 Fragen, Senior - [Chaos Engineering](https://sharpskill.dev/de/technologies/devops/interviewfragen/chaos-engineering.md): 20 Fragen, Senior - [Platform Engineering](https://sharpskill.dev/de/technologies/devops/interviewfragen/platform-engineering.md): 22 Fragen, Senior --- Source: SharpSkill (https://sharpskill.dev), tech interview preparation for your real stack. HTML version of this page: https://sharpskill.dev/de/technologies/devops/interviewfragen/cloud-identity-secrets