DevOps

ความปลอดภัยของ CI/CD Pipeline

การยืนยันตัวตน OIDC, การจัดการ secrets, SLSA provenance, สิทธิ์ขั้นต่ำ, ความปลอดภัยของ supply chain

20 คำถามสัมภาษณ์·
Mid-Level
1

OIDC (OpenID Connect) คืออะไรในบริบทของ CI/CD pipeline?

คำตอบ

OIDC คือโปรโตคอลการยืนยันตัวตนที่อนุญาตให้ CI/CD pipeline ยืนยันตัวตนกับผู้ให้บริการคลาวด์โดยไม่ต้องใช้ secret แบบคงที่ แทนที่จะเก็บ credential อายุยาว pipeline จะแลก JWT token ที่ลงนามแล้วเป็น credential ชั่วคราว แนวทางนี้ขจัดความเสี่ยงเกี่ยวกับการจัดเก็บและหมุนเวียน secret พร้อมทั้งให้การติดตามที่ดีขึ้นผ่าน claim ของ token ที่ระบุ workflow และ repository ได้อย่างแม่นยำ

2

ข้อได้เปรียบหลักของ External Secrets Operator ใน Kubernetes คืออะไร?

คำตอบ

External Secrets Operator จะซิงค์ secret จากตัวจัดการภายนอก (Vault, AWS Secrets Manager, Azure Key Vault) ไปยัง Secrets ของ Kubernetes โดยอัตโนมัติ แนวทางนี้รวมศูนย์การจัดการ secret ในระบบเฉพาะในขณะที่ยังให้แอปพลิเคชันใช้งาน secret ในรูปแบบมาตรฐาน ยังช่วยให้สามารถหมุนเวียน secret อัตโนมัติและหลีกเลี่ยงการเก็บ credential ที่ละเอียดอ่อนไว้โดยตรงในไฟล์ manifest Kubernetes หรือ Git repository

3

หลักการ least privilege หมายถึงอะไรในบริบทของ CI/CD pipeline?

คำตอบ

หลักการ least privilege คือการให้สิทธิ์เฉพาะที่จำเป็นอย่างเคร่งครัดสำหรับ pipeline ในการทำงานเท่านั้น เช่น pipeline build ควรมีสิทธิ์อ่านอย่างเดียวกับซอร์สโค้ด ในขณะที่ pipeline deployment จะเข้าถึงเฉพาะทรัพยากรในสภาพแวดล้อมเป้าหมาย แนวทางนี้จำกัดความเสียหายเมื่อ pipeline ถูกบุกรุกและลดพื้นที่การโจมตีโดยรวมของโครงสร้างพื้นฐาน

4

SBOM (Software Bill of Materials) คืออะไร?

5

ทำไมต้องใช้ HashiCorp Vault แทนตัวแปรสภาพแวดล้อมในการจัดเก็บ secret?

+17 คำถามสัมภาษณ์

หัวข้อสัมภาษณ์ DevOps อื่นๆ

การควบคุมเวอร์ชัน & Git

Junior
20 คำถาม

พื้นฐาน Linux

Junior
22 คำถาม

Shell Scripting & Bash

Mid-Level
20 คำถาม

พื้นฐาน Networking

Junior
22 คำถาม

พื้นฐาน Docker

Junior
24 คำถาม

พื้นฐาน CI/CD

Junior
18 คำถาม

GitHub Actions

Mid-Level
22 คำถาม

GitLab CI/CD

Mid-Level
22 คำถาม

Jenkins

Mid-Level
22 คำถาม

พื้นฐาน Kubernetes

Mid-Level
26 คำถาม

Networking ของ Kubernetes

Mid-Level
24 คำถาม

Kubernetes ขั้นสูง

Mid-Level
24 คำถาม

Ingress & API Gateway

Mid-Level
20 คำถาม

พื้นฐาน Terraform

Mid-Level
22 คำถาม

Terraform ขั้นสูง

Mid-Level
22 คำถาม

Ansible & Configuration Management

Mid-Level
20 คำถาม

พื้นฐาน AWS

Mid-Level
26 คำถาม

พื้นฐาน Azure

Mid-Level
22 คำถาม

พื้นฐาน GCP

Mid-Level
22 คำถาม

การมอนิเตอร์และ Prometheus

Mid-Level
22 คำถาม

Logging & ELK Stack

Mid-Level
20 คำถาม

Alerting & Incident Response

Mid-Level
20 คำถาม

Cloud Identity & Secrets

Mid-Level
22 คำถาม

Helm & Kubernetes

Mid-Level
20 คำถาม

ความปลอดภัย Runtime และ Cluster

Senior
24 คำถาม

Container Supply Chain Security

Senior
22 คำถาม

Service Mesh & Istio

Senior
24 คำถาม

GitOps & ArgoCD

Senior
22 คำถาม

Progressive Delivery

Senior
20 คำถาม

Observability แบบกระจาย

Senior
22 คำถาม

Disaster Recovery & Backup

Senior
20 คำถาม

การปรับแต่งประสิทธิภาพ

Senior
22 คำถาม

การเพิ่มประสิทธิภาพต้นทุน Cloud

Senior
20 คำถาม

หลักการ SRE

Senior
24 คำถาม

Chaos Engineering

Senior
20 คำถาม

Platform Engineering

Senior
22 คำถาม

เชี่ยวชาญ DevOps สำหรับการสัมภาษณ์ครั้งถัดไป

เข้าถึงคำถามทั้งหมด flashcards แบบทดสอบเทคนิค แบบฝึกหัด code review และตัวจำลองสัมภาษณ์

เริ่มใช้ฟรี