# Cloud Identity & Secrets (DevOps) > IRSA (AWS), Workload Identity (GCP), Managed Identity (Azure), External Secrets Operator, patrones de Vault - 22 preguntas de entrevista - Mid-Level - [Preguntas de entrevista: DevOps](https://sharpskill.dev/es/technologies/devops/preguntas-entrevista.md) ## 1. ¿Cuál es la ventaja principal de usar IRSA (IAM Roles for Service Accounts) en un cluster EKS en lugar de claves de acceso AWS estáticas? **Respuesta** IRSA permite a los pods de Kubernetes asumir roles IAM temporales mediante OIDC, eliminando la necesidad de almacenar credenciales estáticas en Secrets. Los permisos se delimitan por ServiceAccount, siguiendo el principio de mínimo privilegio. Las credenciales son rotadas automáticamente por AWS STS (Security Token Service), reduciendo la superficie de ataque si un pod se ve comprometido. ## 2. En GCP, ¿cómo permite Workload Identity Federation que un pod GKE acceda a los recursos de Google Cloud? **Respuesta** Workload Identity vincula un ServiceAccount de Kubernetes a un Google Service Account mediante una anotación. El pod obtiene un token OIDC del API server de Kubernetes, que se intercambia por un token GCP a través del metadata server. Esto evita almacenar claves JSON estáticas de service account en el cluster, siguiendo el modelo zero-trust y permitiendo la rotación automática de credenciales. ## 3. ¿Cuál es la diferencia principal entre Azure Managed Identity y los service principals tradicionales? **Respuesta** Managed Identity elimina la necesidad de gestionar manualmente las credenciales (client secret, certificado). Azure gestiona automáticamente el ciclo de vida de las credenciales, incluida la rotación. Las Managed Identities pueden ser system-assigned (vinculadas al ciclo de vida de un recurso) o user-assigned (independientes). Esto reduce el riesgo de filtración de secretos en comparación con los service principals donde los secretos deben almacenarse y rotarse manualmente. ## 19 preguntas más disponibles - ¿Cómo sincroniza External Secrets Operator los secretos desde un proveedor externo (AWS Secrets Manager, Vault) hacia Kubernetes? - ¿Cuál es el rol del mutating admission webhook controller en la inyección automática de secretos Vault mediante Vault Agent Injector? Regístrate gratis: https://sharpskill.dev/es/login ## Otros temas de entrevista DevOps - [Control de versiones & Git](https://sharpskill.dev/es/technologies/devops/preguntas-entrevista/version-control-git.md): 20 preguntas, Junior - [Fundamentos de Linux](https://sharpskill.dev/es/technologies/devops/preguntas-entrevista/linux-fundamentals.md): 22 preguntas, Junior - [Shell Scripting & Bash](https://sharpskill.dev/es/technologies/devops/preguntas-entrevista/shell-scripting-bash.md): 20 preguntas, Mid-Level - [Fundamentos de Networking](https://sharpskill.dev/es/technologies/devops/preguntas-entrevista/networking-basics.md): 22 preguntas, Junior - [Fundamentos de Docker](https://sharpskill.dev/es/technologies/devops/preguntas-entrevista/docker-fundamentals.md): 24 preguntas, Junior - [Fundamentos de CI/CD](https://sharpskill.dev/es/technologies/devops/preguntas-entrevista/ci-cd-fundamentals.md): 18 preguntas, Junior - [GitHub Actions](https://sharpskill.dev/es/technologies/devops/preguntas-entrevista/github-actions.md): 22 preguntas, Mid-Level - [GitLab CI/CD](https://sharpskill.dev/es/technologies/devops/preguntas-entrevista/gitlab-ci.md): 22 preguntas, Mid-Level - [Jenkins](https://sharpskill.dev/es/technologies/devops/preguntas-entrevista/jenkins.md): 22 preguntas, Mid-Level - [Fundamentos de Kubernetes](https://sharpskill.dev/es/technologies/devops/preguntas-entrevista/kubernetes-basics.md): 26 preguntas, Mid-Level - [Networking de Kubernetes](https://sharpskill.dev/es/technologies/devops/preguntas-entrevista/kubernetes-networking.md): 24 preguntas, Mid-Level - [Kubernetes Avanzado](https://sharpskill.dev/es/technologies/devops/preguntas-entrevista/kubernetes-advanced.md): 24 preguntas, Mid-Level - [Ingress & API Gateway](https://sharpskill.dev/es/technologies/devops/preguntas-entrevista/ingress-api-gateway.md): 20 preguntas, Mid-Level - [Fundamentos de Terraform](https://sharpskill.dev/es/technologies/devops/preguntas-entrevista/terraform-basics.md): 22 preguntas, Mid-Level - [Terraform Avanzado](https://sharpskill.dev/es/technologies/devops/preguntas-entrevista/terraform-advanced.md): 22 preguntas, Mid-Level - [Ansible & Configuration Management](https://sharpskill.dev/es/technologies/devops/preguntas-entrevista/ansible-configuration.md): 20 preguntas, Mid-Level - [Fundamentos de AWS](https://sharpskill.dev/es/technologies/devops/preguntas-entrevista/aws-essentials.md): 26 preguntas, Mid-Level - [Fundamentos de Azure](https://sharpskill.dev/es/technologies/devops/preguntas-entrevista/azure-fundamentals.md): 22 preguntas, Mid-Level - [Fundamentos de GCP](https://sharpskill.dev/es/technologies/devops/preguntas-entrevista/gcp-fundamentals.md): 22 preguntas, Mid-Level - [Monitoreo y Prometheus](https://sharpskill.dev/es/technologies/devops/preguntas-entrevista/monitoring-prometheus.md): 22 preguntas, Mid-Level - [Logging & ELK Stack](https://sharpskill.dev/es/technologies/devops/preguntas-entrevista/logging-elk.md): 20 preguntas, Mid-Level - [Alerting e Incident Response](https://sharpskill.dev/es/technologies/devops/preguntas-entrevista/alerting-incident-response.md): 20 preguntas, Mid-Level - [Seguridad de Pipelines CI/CD](https://sharpskill.dev/es/technologies/devops/preguntas-entrevista/cicd-pipeline-security.md): 20 preguntas, Mid-Level - [Helm & Kubernetes](https://sharpskill.dev/es/technologies/devops/preguntas-entrevista/helm-kubernetes.md): 20 preguntas, Mid-Level - [Seguridad Runtime y Cluster](https://sharpskill.dev/es/technologies/devops/preguntas-entrevista/runtime-cluster-security.md): 24 preguntas, Senior - [Container Supply Chain Security](https://sharpskill.dev/es/technologies/devops/preguntas-entrevista/container-supply-chain.md): 22 preguntas, Senior - [Service Mesh & Istio](https://sharpskill.dev/es/technologies/devops/preguntas-entrevista/service-mesh-istio.md): 24 preguntas, Senior - [GitOps & ArgoCD](https://sharpskill.dev/es/technologies/devops/preguntas-entrevista/gitops-argocd.md): 22 preguntas, Senior - [Progressive Delivery](https://sharpskill.dev/es/technologies/devops/preguntas-entrevista/progressive-delivery.md): 20 preguntas, Senior - [Observabilidad Distribuida](https://sharpskill.dev/es/technologies/devops/preguntas-entrevista/observability-distributed.md): 22 preguntas, Senior - [Disaster Recovery & Backup](https://sharpskill.dev/es/technologies/devops/preguntas-entrevista/disaster-recovery.md): 20 preguntas, Senior - [Optimización del Rendimiento](https://sharpskill.dev/es/technologies/devops/preguntas-entrevista/performance-optimization.md): 22 preguntas, Senior - [Optimización de Costos en la Nube](https://sharpskill.dev/es/technologies/devops/preguntas-entrevista/infrastructure-cost.md): 20 preguntas, Senior - [Principios de SRE](https://sharpskill.dev/es/technologies/devops/preguntas-entrevista/sre-principles.md): 24 preguntas, Senior - [Chaos Engineering](https://sharpskill.dev/es/technologies/devops/preguntas-entrevista/chaos-engineering.md): 20 preguntas, Senior - [Platform Engineering](https://sharpskill.dev/es/technologies/devops/preguntas-entrevista/platform-engineering.md): 22 preguntas, Senior --- Source: SharpSkill (https://sharpskill.dev), tech interview preparation for your real stack. HTML version of this page: https://sharpskill.dev/es/technologies/devops/preguntas-entrevista/cloud-identity-secrets