
Keamanan Pipeline CI/CD
Autentikasi OIDC, manajemen secrets, provenance SLSA, izin minimal, keamanan supply chain
1Apa itu OIDC (OpenID Connect) dalam konteks pipeline CI/CD?
Apa itu OIDC (OpenID Connect) dalam konteks pipeline CI/CD?
Jawaban
OIDC adalah protokol autentikasi yang memungkinkan pipeline CI/CD untuk diautentikasi ke penyedia cloud tanpa menggunakan secret statis. Alih-alih menyimpan credential berumur panjang, pipeline menukar token JWT yang ditandatangani dengan credential sementara. Pendekatan ini menghilangkan risiko terkait penyimpanan dan rotasi secret, sekaligus memberikan keterlacakan yang lebih baik melalui claim token yang mengidentifikasi workflow dan repository secara tepat.
2Apa keuntungan utama dari External Secrets Operator di Kubernetes?
Apa keuntungan utama dari External Secrets Operator di Kubernetes?
Jawaban
External Secrets Operator secara otomatis menyinkronkan secret dari manajer eksternal (Vault, AWS Secrets Manager, Azure Key Vault) ke Secrets Kubernetes native. Pendekatan ini memusatkan manajemen secret di sistem khusus sambil memungkinkan aplikasi mengonsumsi secret dengan cara standar. Ini juga memfasilitasi rotasi secret otomatis dan menghindari penyimpanan credential sensitif langsung di manifest Kubernetes atau repositori Git.
3Apa arti prinsip least privilege dalam konteks pipeline CI/CD?
Apa arti prinsip least privilege dalam konteks pipeline CI/CD?
Jawaban
Prinsip least privilege adalah memberikan kepada pipeline hanya izin yang benar-benar diperlukan untuk menyelesaikan tugasnya. Misalnya, pipeline build hanya boleh memiliki hak baca pada kode sumber, sedangkan pipeline deployment hanya mengakses sumber daya di lingkungan target. Pendekatan ini membatasi kerusakan jika pipeline dikompromikan dan mengurangi permukaan serangan keseluruhan dari infrastruktur.
Apa itu SBOM (Software Bill of Materials)?
Mengapa menggunakan HashiCorp Vault daripada variabel lingkungan untuk menyimpan secret?
+17 pertanyaan wawancara
Topik wawancara DevOps lainnya
Kontrol Versi & Git
Dasar-dasar Linux
Shell Scripting & Bash
Dasar-Dasar Networking
Dasar-Dasar Docker
Dasar-Dasar CI/CD
GitHub Actions
GitLab CI/CD
Jenkins
Dasar-dasar Kubernetes
Networking Kubernetes
Kubernetes Lanjutan
Ingress & API Gateway
Dasar-dasar Terraform
Terraform Lanjutan
Ansible & Configuration Management
Dasar-Dasar AWS
Dasar-Dasar Azure
Dasar-Dasar GCP
Monitoring & Prometheus
Logging & ELK Stack
Alerting & Incident Response
Cloud Identity & Secrets
Helm & Kubernetes
Keamanan Runtime & Cluster
Container Supply Chain Security
Service Mesh & Istio
GitOps & ArgoCD
Progressive Delivery
Observability Terdistribusi
Disaster Recovery & Backup
Optimasi Performa
Optimasi Biaya Cloud
Prinsip SRE
Chaos Engineering
Platform Engineering
Kuasai DevOps untuk wawancara berikutnya
Akses semua pertanyaan, flashcards, tes teknis, latihan code review dan simulator wawancara.
Mulai gratis