
Cloud Identity & Secrets
IRSA (AWS), Workload Identity (GCP), Managed Identity (Azure), External Secrets Operator, pola Vault
1Apa keuntungan utama menggunakan IRSA (IAM Roles for Service Accounts) di cluster EKS dibandingkan kunci akses AWS statis?
Apa keuntungan utama menggunakan IRSA (IAM Roles for Service Accounts) di cluster EKS dibandingkan kunci akses AWS statis?
Jawaban
IRSA memungkinkan pod Kubernetes mengambil role IAM sementara melalui OIDC, menghilangkan kebutuhan menyimpan credential statis dalam Secret. Izin dibatasi per ServiceAccount, mengikuti prinsip least privilege. Credential dirotasi secara otomatis oleh AWS STS (Security Token Service), mengurangi attack surface jika pod dikompromikan.
2Di GCP, bagaimana Workload Identity Federation memungkinkan pod GKE mengakses sumber daya Google Cloud?
Di GCP, bagaimana Workload Identity Federation memungkinkan pod GKE mengakses sumber daya Google Cloud?
Jawaban
Workload Identity mengikat ServiceAccount Kubernetes ke Google Service Account melalui anotasi. Pod memperoleh token OIDC dari API server Kubernetes, yang ditukar dengan token GCP melalui metadata server. Ini menghindari penyimpanan kunci JSON service account statis di cluster, mengikuti model zero-trust dan memungkinkan rotasi credential otomatis.
3Apa perbedaan utama antara Azure Managed Identity dan service principal tradisional?
Apa perbedaan utama antara Azure Managed Identity dan service principal tradisional?
Jawaban
Managed Identity menghilangkan kebutuhan mengelola credential secara manual (client secret, sertifikat). Azure secara otomatis menangani siklus hidup credential, termasuk rotasi. Managed Identity dapat berupa system-assigned (terikat siklus hidup sumber daya) atau user-assigned (independen). Ini mengurangi risiko kebocoran secret dibandingkan service principal di mana secret harus disimpan dan dirotasi secara manual.
Bagaimana External Secrets Operator menyinkronkan secret dari provider eksternal (AWS Secrets Manager, Vault) ke Kubernetes?
Apa peran mutating admission webhook controller dalam injeksi secret otomatis melalui Vault Agent Injector?
+19 pertanyaan wawancara
Topik wawancara DevOps lainnya
Kontrol Versi & Git
Dasar-dasar Linux
Shell Scripting & Bash
Dasar-Dasar Networking
Dasar-Dasar Docker
Dasar-Dasar CI/CD
GitHub Actions
GitLab CI/CD
Jenkins
Dasar-dasar Kubernetes
Networking Kubernetes
Kubernetes Lanjutan
Ingress & API Gateway
Dasar-dasar Terraform
Terraform Lanjutan
Ansible & Configuration Management
Dasar-Dasar AWS
Dasar-Dasar Azure
Dasar-Dasar GCP
Monitoring & Prometheus
Logging & ELK Stack
Alerting & Incident Response
Keamanan Pipeline CI/CD
Helm & Kubernetes
Keamanan Runtime & Cluster
Container Supply Chain Security
Service Mesh & Istio
GitOps & ArgoCD
Progressive Delivery
Observability Terdistribusi
Disaster Recovery & Backup
Optimasi Performa
Optimasi Biaya Cloud
Prinsip SRE
Chaos Engineering
Platform Engineering
Kuasai DevOps untuk wawancara berikutnya
Akses semua pertanyaan, flashcards, tes teknis, latihan code review dan simulator wawancara.
Mulai gratis