
Segurança de Pipelines CI/CD
Autenticação OIDC, gestão de secrets, proveniência SLSA, permissões mínimas, segurança da supply chain
1O que é o OIDC (OpenID Connect) no contexto dos pipelines CI/CD?
O que é o OIDC (OpenID Connect) no contexto dos pipelines CI/CD?
Resposta
O OIDC é um protocolo de autenticação que permite aos pipelines CI/CD se autenticarem junto a provedores cloud sem usar secrets estáticos. Em vez de armazenar credenciais de longa duração, o pipeline troca um token JWT assinado por credenciais temporárias. Essa abordagem elimina os riscos associados ao armazenamento e à rotação de secrets, além de oferecer melhor rastreabilidade graças aos claims do token que identificam com precisão o workflow e o repositório.
2Qual é a principal vantagem do External Secrets Operator no Kubernetes?
Qual é a principal vantagem do External Secrets Operator no Kubernetes?
Resposta
O External Secrets Operator sincroniza automaticamente os secrets de gerenciadores externos (Vault, AWS Secrets Manager, Azure Key Vault) para Secrets nativos do Kubernetes. Essa abordagem centraliza a gestão de secrets em um sistema dedicado, permitindo que as aplicações consumam secrets de forma padrão. Também facilita a rotação automática de secrets e evita armazenar credenciais sensíveis diretamente nos manifestos Kubernetes ou repositórios Git.
3O que significa o princípio de least privilege no contexto dos pipelines CI/CD?
O que significa o princípio de least privilege no contexto dos pipelines CI/CD?
Resposta
O princípio de least privilege consiste em conceder aos pipelines apenas as permissões estritamente necessárias para realizar suas tarefas. Por exemplo, um pipeline de build deveria ter apenas permissões de leitura no código-fonte, enquanto um pipeline de deployment teria acesso apenas aos recursos do ambiente alvo. Essa abordagem limita os danos em caso de comprometimento de um pipeline e reduz a superfície de ataque global da infraestrutura.
O que é um SBOM (Software Bill of Materials)?
Por que usar o HashiCorp Vault em vez de variáveis de ambiente para armazenar secrets?
+17 perguntas de entrevista
Outros temas de entrevista DevOps
Controle de versão & Git
Fundamentos do Linux
Shell Scripting & Bash
Fundamentos de Redes
Fundamentos do Docker
Fundamentos de CI/CD
GitHub Actions
GitLab CI/CD
Jenkins
Fundamentos do Kubernetes
Networking de Kubernetes
Kubernetes Avançado
Ingress & API Gateway
Fundamentos do Terraform
Terraform Avançado
Ansible & Configuration Management
Fundamentos do AWS
Fundamentos do Azure
Fundamentos do GCP
Monitoramento e Prometheus
Logging & ELK Stack
Alerting e Incident Response
Cloud Identity & Secrets
Helm & Kubernetes
Segurança Runtime e Cluster
Container Supply Chain Security
Service Mesh & Istio
GitOps & ArgoCD
Progressive Delivery
Observabilidade Distribuída
Disaster Recovery & Backup
Otimização de Desempenho
Otimização de Custos na Nuvem
Princípios de SRE
Chaos Engineering
Platform Engineering
Domine DevOps para sua proxima entrevista
Acesse todas as perguntas, flashcards, testes tecnicos, exercicios de code review e simuladores de entrevista.
Comece gratis