# Cloud Identity & Secrets (DevOps) > IRSA (AWS), Workload Identity (GCP), Managed Identity (Azure), External Secrets Operator, pattern di Vault - 22 domande da colloquio - Mid-Level - [Domande da colloquio: DevOps](https://sharpskill.dev/it/technologies/devops/domande-colloquio.md) ## 1. Qual è il vantaggio principale di usare IRSA (IAM Roles for Service Accounts) in un cluster EKS rispetto alle chiavi di accesso AWS statiche? **Risposta** IRSA consente ai pod Kubernetes di assumere ruoli IAM temporanei tramite OIDC, eliminando la necessità di archiviare credenziali statiche nei Secret. I permessi sono delimitati per ServiceAccount, seguendo il principio del minimo privilegio. Le credenziali vengono ruotate automaticamente da AWS STS (Security Token Service), riducendo la superficie di attacco in caso di compromissione di un pod. ## 2. In GCP, come Workload Identity Federation consente a un pod GKE di accedere alle risorse Google Cloud? **Risposta** Workload Identity collega un ServiceAccount Kubernetes a un Google Service Account tramite un'annotazione. Il pod ottiene un token OIDC dall'API server Kubernetes, che viene scambiato con un token GCP tramite il metadata server. Questo evita di archiviare chiavi JSON statiche di service account nel cluster, seguendo il modello zero-trust e abilitando la rotazione automatica delle credenziali. ## 3. Qual è la differenza principale tra Azure Managed Identity e i service principal tradizionali? **Risposta** Managed Identity elimina la necessità di gestire manualmente le credenziali (client secret, certificato). Azure gestisce automaticamente il ciclo di vita delle credenziali, inclusa la rotazione. Le Managed Identity possono essere system-assigned (legate al ciclo di vita di una risorsa) o user-assigned (indipendenti). Questo riduce il rischio di fughe di secret rispetto ai service principal dove i secret devono essere archiviati e ruotati manualmente. ## Altre 19 domande disponibili - Come External Secrets Operator sincronizza i secret da un provider esterno (AWS Secrets Manager, Vault) verso Kubernetes? - Qual è il ruolo del mutating admission webhook controller nell'iniezione automatica di secret Vault tramite Vault Agent Injector? Registrati gratis: https://sharpskill.dev/it/login ## Altri argomenti di colloquio DevOps - [Controllo di versione & Git](https://sharpskill.dev/it/technologies/devops/domande-colloquio/version-control-git.md): 20 domande, Junior - [Fondamenti di Linux](https://sharpskill.dev/it/technologies/devops/domande-colloquio/linux-fundamentals.md): 22 domande, Junior - [Shell Scripting & Bash](https://sharpskill.dev/it/technologies/devops/domande-colloquio/shell-scripting-bash.md): 20 domande, Mid-Level - [Fondamenti di Networking](https://sharpskill.dev/it/technologies/devops/domande-colloquio/networking-basics.md): 22 domande, Junior - [Fondamenti di Docker](https://sharpskill.dev/it/technologies/devops/domande-colloquio/docker-fundamentals.md): 24 domande, Junior - [Fondamenti di CI/CD](https://sharpskill.dev/it/technologies/devops/domande-colloquio/ci-cd-fundamentals.md): 18 domande, Junior - [GitHub Actions](https://sharpskill.dev/it/technologies/devops/domande-colloquio/github-actions.md): 22 domande, Mid-Level - [GitLab CI/CD](https://sharpskill.dev/it/technologies/devops/domande-colloquio/gitlab-ci.md): 22 domande, Mid-Level - [Jenkins](https://sharpskill.dev/it/technologies/devops/domande-colloquio/jenkins.md): 22 domande, Mid-Level - [Fondamenti di Kubernetes](https://sharpskill.dev/it/technologies/devops/domande-colloquio/kubernetes-basics.md): 26 domande, Mid-Level - [Networking di Kubernetes](https://sharpskill.dev/it/technologies/devops/domande-colloquio/kubernetes-networking.md): 24 domande, Mid-Level - [Kubernetes Avanzato](https://sharpskill.dev/it/technologies/devops/domande-colloquio/kubernetes-advanced.md): 24 domande, Mid-Level - [Ingress & API Gateway](https://sharpskill.dev/it/technologies/devops/domande-colloquio/ingress-api-gateway.md): 20 domande, Mid-Level - [Fondamenti di Terraform](https://sharpskill.dev/it/technologies/devops/domande-colloquio/terraform-basics.md): 22 domande, Mid-Level - [Terraform Avanzato](https://sharpskill.dev/it/technologies/devops/domande-colloquio/terraform-advanced.md): 22 domande, Mid-Level - [Ansible & Configuration Management](https://sharpskill.dev/it/technologies/devops/domande-colloquio/ansible-configuration.md): 20 domande, Mid-Level - [Fondamenti di AWS](https://sharpskill.dev/it/technologies/devops/domande-colloquio/aws-essentials.md): 26 domande, Mid-Level - [Fondamenti di Azure](https://sharpskill.dev/it/technologies/devops/domande-colloquio/azure-fundamentals.md): 22 domande, Mid-Level - [Fondamenti di GCP](https://sharpskill.dev/it/technologies/devops/domande-colloquio/gcp-fundamentals.md): 22 domande, Mid-Level - [Monitoring e Prometheus](https://sharpskill.dev/it/technologies/devops/domande-colloquio/monitoring-prometheus.md): 22 domande, Mid-Level - [Logging & ELK Stack](https://sharpskill.dev/it/technologies/devops/domande-colloquio/logging-elk.md): 20 domande, Mid-Level - [Alerting e Incident Response](https://sharpskill.dev/it/technologies/devops/domande-colloquio/alerting-incident-response.md): 20 domande, Mid-Level - [Sicurezza delle Pipeline CI/CD](https://sharpskill.dev/it/technologies/devops/domande-colloquio/cicd-pipeline-security.md): 20 domande, Mid-Level - [Helm & Kubernetes](https://sharpskill.dev/it/technologies/devops/domande-colloquio/helm-kubernetes.md): 20 domande, Mid-Level - [Sicurezza Runtime e Cluster](https://sharpskill.dev/it/technologies/devops/domande-colloquio/runtime-cluster-security.md): 24 domande, Senior - [Container Supply Chain Security](https://sharpskill.dev/it/technologies/devops/domande-colloquio/container-supply-chain.md): 22 domande, Senior - [Service Mesh & Istio](https://sharpskill.dev/it/technologies/devops/domande-colloquio/service-mesh-istio.md): 24 domande, Senior - [GitOps & ArgoCD](https://sharpskill.dev/it/technologies/devops/domande-colloquio/gitops-argocd.md): 22 domande, Senior - [Progressive Delivery](https://sharpskill.dev/it/technologies/devops/domande-colloquio/progressive-delivery.md): 20 domande, Senior - [Observability Distribuita](https://sharpskill.dev/it/technologies/devops/domande-colloquio/observability-distributed.md): 22 domande, Senior - [Disaster Recovery & Backup](https://sharpskill.dev/it/technologies/devops/domande-colloquio/disaster-recovery.md): 20 domande, Senior - [Ottimizzazione delle prestazioni](https://sharpskill.dev/it/technologies/devops/domande-colloquio/performance-optimization.md): 22 domande, Senior - [Ottimizzazione dei Costi Cloud](https://sharpskill.dev/it/technologies/devops/domande-colloquio/infrastructure-cost.md): 20 domande, Senior - [Principi SRE](https://sharpskill.dev/it/technologies/devops/domande-colloquio/sre-principles.md): 24 domande, Senior - [Chaos Engineering](https://sharpskill.dev/it/technologies/devops/domande-colloquio/chaos-engineering.md): 20 domande, Senior - [Platform Engineering](https://sharpskill.dev/it/technologies/devops/domande-colloquio/platform-engineering.md): 22 domande, Senior --- Source: SharpSkill (https://sharpskill.dev), tech interview preparation for your real stack. HTML version of this page: https://sharpskill.dev/it/technologies/devops/domande-colloquio/cloud-identity-secrets