
Sicurezza delle Pipeline CI/CD
Autenticazione OIDC, gestione dei secrets, provenance SLSA, permessi minimi, sicurezza della supply chain
1Cos'è OIDC (OpenID Connect) nel contesto delle pipeline CI/CD?
Cos'è OIDC (OpenID Connect) nel contesto delle pipeline CI/CD?
Risposta
OIDC è un protocollo di autenticazione che consente alle pipeline CI/CD di autenticarsi presso i provider cloud senza utilizzare secret statici. Invece di memorizzare credenziali a lunga durata, la pipeline scambia un token JWT firmato con credenziali temporanee. Questo approccio elimina i rischi legati alla memorizzazione e rotazione dei secret, offrendo al contempo una migliore tracciabilità grazie ai claim del token che identificano con precisione il workflow e il repository.
2Qual è il principale vantaggio di External Secrets Operator in Kubernetes?
Qual è il principale vantaggio di External Secrets Operator in Kubernetes?
Risposta
External Secrets Operator sincronizza automaticamente i secret dai gestori esterni (Vault, AWS Secrets Manager, Azure Key Vault) nei Secrets nativi di Kubernetes. Questo approccio centralizza la gestione dei secret in un sistema dedicato permettendo alle applicazioni di consumarli in modo standard. Facilita anche la rotazione automatica dei secret ed evita di memorizzare credenziali sensibili direttamente nei manifest Kubernetes o nei repository Git.
3Cosa significa il principio del least privilege nel contesto delle pipeline CI/CD?
Cosa significa il principio del least privilege nel contesto delle pipeline CI/CD?
Risposta
Il principio del least privilege consiste nel concedere alle pipeline solo i permessi strettamente necessari per svolgere i loro compiti. Ad esempio, una pipeline di build dovrebbe avere solo diritti di lettura sul codice sorgente, mentre una pipeline di deployment accederebbe solo alle risorse dell'ambiente di destinazione. Questo approccio limita i danni in caso di compromissione della pipeline e riduce la superficie di attacco complessiva dell'infrastruttura.
Cos'è un SBOM (Software Bill of Materials)?
Perché utilizzare HashiCorp Vault invece delle variabili d'ambiente per memorizzare i secret?
+17 domande da colloquio
Altri argomenti di colloquio DevOps
Controllo di versione & Git
Fondamenti di Linux
Shell Scripting & Bash
Fondamenti di Networking
Fondamenti di Docker
Fondamenti di CI/CD
GitHub Actions
GitLab CI/CD
Jenkins
Fondamenti di Kubernetes
Networking di Kubernetes
Kubernetes Avanzato
Ingress & API Gateway
Fondamenti di Terraform
Terraform Avanzato
Ansible & Configuration Management
Fondamenti di AWS
Fondamenti di Azure
Fondamenti di GCP
Monitoring e Prometheus
Logging & ELK Stack
Alerting e Incident Response
Cloud Identity & Secrets
Helm & Kubernetes
Sicurezza Runtime e Cluster
Container Supply Chain Security
Service Mesh & Istio
GitOps & ArgoCD
Progressive Delivery
Observability Distribuita
Disaster Recovery & Backup
Ottimizzazione delle prestazioni
Ottimizzazione dei Costi Cloud
Principi SRE
Chaos Engineering
Platform Engineering
Padroneggia DevOps per il tuo prossimo colloquio
Accedi a tutte le domande, flashcards, test tecnici, esercizi di code review e simulatori di colloquio.
Inizia gratis