DevOps

Keamanan Pipeline CI/CD

Autentikasi OIDC, manajemen secrets, provenance SLSA, izin minimal, keamanan supply chain

20 pertanyaan wawancara·
Mid-Level
1

Apa itu OIDC (OpenID Connect) dalam konteks pipeline CI/CD?

Jawaban

OIDC adalah protokol autentikasi yang memungkinkan pipeline CI/CD untuk diautentikasi ke penyedia cloud tanpa menggunakan secret statis. Alih-alih menyimpan credential berumur panjang, pipeline menukar token JWT yang ditandatangani dengan credential sementara. Pendekatan ini menghilangkan risiko terkait penyimpanan dan rotasi secret, sekaligus memberikan keterlacakan yang lebih baik melalui claim token yang mengidentifikasi workflow dan repository secara tepat.

2

Apa keuntungan utama dari External Secrets Operator di Kubernetes?

Jawaban

External Secrets Operator secara otomatis menyinkronkan secret dari manajer eksternal (Vault, AWS Secrets Manager, Azure Key Vault) ke Secrets Kubernetes native. Pendekatan ini memusatkan manajemen secret di sistem khusus sambil memungkinkan aplikasi mengonsumsi secret dengan cara standar. Ini juga memfasilitasi rotasi secret otomatis dan menghindari penyimpanan credential sensitif langsung di manifest Kubernetes atau repositori Git.

3

Apa arti prinsip least privilege dalam konteks pipeline CI/CD?

Jawaban

Prinsip least privilege adalah memberikan kepada pipeline hanya izin yang benar-benar diperlukan untuk menyelesaikan tugasnya. Misalnya, pipeline build hanya boleh memiliki hak baca pada kode sumber, sedangkan pipeline deployment hanya mengakses sumber daya di lingkungan target. Pendekatan ini membatasi kerusakan jika pipeline dikompromikan dan mengurangi permukaan serangan keseluruhan dari infrastruktur.

4

Apa itu SBOM (Software Bill of Materials)?

5

Mengapa menggunakan HashiCorp Vault daripada variabel lingkungan untuk menyimpan secret?

+17 pertanyaan wawancara

Kuasai DevOps untuk wawancara berikutnya

Akses semua pertanyaan, flashcards, tes teknis, latihan code review dan simulator wawancara.

Mulai gratis