
Bezpieczeństwo Pipeline'ów CI/CD
Uwierzytelnianie OIDC, zarządzanie sekretami, proweniencja SLSA, minimalne uprawnienia, bezpieczeństwo supply chain
1Czym jest OIDC (OpenID Connect) w kontekście pipeline'ów CI/CD?
Czym jest OIDC (OpenID Connect) w kontekście pipeline'ów CI/CD?
Odpowiedź
OIDC to protokół uwierzytelniania pozwalający pipeline'om CI/CD uwierzytelniać się u dostawców chmurowych bez używania statycznych sekretów. Zamiast przechowywać długoterminowe poświadczenia, pipeline wymienia podpisany token JWT na poświadczenia tymczasowe. To podejście eliminuje ryzyka związane z przechowywaniem i rotacją sekretów, jednocześnie zapewniając lepszą identyfikowalność dzięki claimom tokenu, które precyzyjnie identyfikują workflow i repozytorium.
2Jaka jest główna zaleta External Secrets Operator w Kubernetes?
Jaka jest główna zaleta External Secrets Operator w Kubernetes?
Odpowiedź
External Secrets Operator automatycznie synchronizuje sekrety z zewnętrznych menedżerów (Vault, AWS Secrets Manager, Azure Key Vault) do natywnych Secrets Kubernetes. To podejście centralizuje zarządzanie sekretami w dedykowanym systemie, jednocześnie pozwalając aplikacjom korzystać z sekretów w standardowy sposób. Ułatwia także automatyczną rotację sekretów i unika przechowywania wrażliwych poświadczeń bezpośrednio w manifestach Kubernetes lub repozytoriach Git.
3Co oznacza zasada least privilege w kontekście pipeline'ów CI/CD?
Co oznacza zasada least privilege w kontekście pipeline'ów CI/CD?
Odpowiedź
Zasada least privilege polega na przyznawaniu pipeline'om wyłącznie uprawnień bezwzględnie niezbędnych do wykonania ich zadań. Na przykład pipeline buildu powinien mieć tylko prawa odczytu kodu źródłowego, podczas gdy pipeline wdrożeniowy ma dostęp tylko do zasobów środowiska docelowego. To podejście ogranicza szkody w przypadku kompromitacji pipeline'a i zmniejsza ogólną powierzchnię ataku infrastruktury.
Czym jest SBOM (Software Bill of Materials)?
Dlaczego używać HashiCorp Vault zamiast zmiennych środowiskowych do przechowywania sekretów?
+17 pytań z rozmów
Inne tematy rekrutacyjne DevOps
Kontrola wersji & Git
Podstawy Linux
Shell Scripting & Bash
Podstawy sieci
Podstawy Dockera
Podstawy CI/CD
GitHub Actions
GitLab CI/CD
Jenkins
Podstawy Kubernetes
Networking Kubernetes
Kubernetes Zaawansowany
Ingress & API Gateway
Podstawy Terraform
Terraform Zaawansowany
Ansible & Configuration Management
Podstawy AWS
Podstawy Azure
Podstawy GCP
Monitoring i Prometheus
Logging & ELK Stack
Alerting i Incident Response
Cloud Identity & Secrets
Helm & Kubernetes
Bezpieczeństwo Runtime i Cluster
Container Supply Chain Security
Service Mesh & Istio
GitOps & ArgoCD
Progressive Delivery
Rozproszona obserwowalność
Disaster Recovery & Backup
Optymalizacja wydajności
Optymalizacja Kosztów Chmury
Zasady SRE
Chaos Engineering
Platform Engineering
Opanuj DevOps na następną rozmowę
Uzyskaj dostęp do wszystkich pytań, flashcards, testów technicznych, ćwiczeń code review i symulatorów rozmów.
Zacznij za darmo