
CI/CD Pipeline Beveiliging
OIDC-authenticatie, secrets-beheer, SLSA-herkomst, minimale rechten, supply chain-beveiliging
1Wat is OIDC (OpenID Connect) in de context van CI/CD-pipelines?
Wat is OIDC (OpenID Connect) in de context van CI/CD-pipelines?
Antwoord
OIDC is een authenticatieprotocol waarmee CI/CD-pipelines zich kunnen authenticeren bij cloudproviders zonder statische secrets te gebruiken. In plaats van langlevende credentials op te slaan, wisselt de pipeline een ondertekend JWT-token in voor tijdelijke credentials. Deze aanpak elimineert de risico's van het opslaan en roteren van secrets, terwijl tegelijkertijd betere traceerbaarheid wordt geboden via token-claims die de workflow en de repository nauwkeurig identificeren.
2Wat is het belangrijkste voordeel van External Secrets Operator in Kubernetes?
Wat is het belangrijkste voordeel van External Secrets Operator in Kubernetes?
Antwoord
External Secrets Operator synchroniseert automatisch secrets vanuit externe beheerders (Vault, AWS Secrets Manager, Azure Key Vault) naar native Kubernetes Secrets. Deze aanpak centraliseert secret-beheer in een toegewijd systeem terwijl applicaties secrets op standaardwijze kunnen gebruiken. Het maakt ook automatische secret-rotatie eenvoudiger en voorkomt dat gevoelige credentials direct in Kubernetes-manifests of Git-repositories worden opgeslagen.
3Wat betekent het principe van least privilege in de context van CI/CD-pipelines?
Wat betekent het principe van least privilege in de context van CI/CD-pipelines?
Antwoord
Het principe van least privilege bestaat erin pipelines alleen de strikt noodzakelijke rechten te verlenen om hun taken uit te voeren. Zo zou een buildpipeline alleen leesrechten op de broncode moeten hebben, terwijl een deploymentpipeline alleen toegang krijgt tot resources in de doelomgeving. Deze aanpak beperkt schade bij compromittering van een pipeline en verkleint het totale aanvalsoppervlak van de infrastructuur.
Wat is een SBOM (Software Bill of Materials)?
Waarom HashiCorp Vault gebruiken in plaats van omgevingsvariabelen om secrets op te slaan?
+17 gespreksvragen
Andere DevOps-sollicitatieonderwerpen
Versiebeheer & Git
Linux-basisprincipes
Shell Scripting & Bash
Networking-basis
Docker-grondbeginselen
CI/CD-grondbeginselen
GitHub Actions
GitLab CI/CD
Jenkins
Kubernetes-basis
Kubernetes-networking
Geavanceerde Kubernetes
Ingress & API Gateway
Terraform-basisprincipes
Terraform Geavanceerd
Ansible & Configuration Management
AWS Essentials
Azure-fundamenten
GCP-grondbeginselen
Monitoring & Prometheus
Logging & ELK Stack
Alerting & Incident Response
Cloud Identity & Secrets
Helm & Kubernetes
Runtime- en clusterbeveiliging
Container Supply Chain Security
Service Mesh & Istio
GitOps & ArgoCD
Progressive Delivery
Gedistribueerde Observability
Disaster Recovery & Backup
Prestatieoptimalisatie
Cloud-kostenoptimalisatie
SRE-principes
Chaos Engineering
Platform Engineering
Beheers DevOps voor je volgende gesprek
Krijg toegang tot alle vragen, flashcards, technische tests, code review-oefeningen en gespreksimulatoren.
Begin gratis