
Cloud Identity & Secrets
IRSA (AWS), Workload Identity (GCP), Managed Identity (Azure), External Secrets Operator, Vault desenleri
1Statik AWS erişim anahtarları yerine bir EKS cluster'ında IRSA (IAM Roles for Service Accounts) kullanmanın temel avantajı nedir?
Statik AWS erişim anahtarları yerine bir EKS cluster'ında IRSA (IAM Roles for Service Accounts) kullanmanın temel avantajı nedir?
Cevap
IRSA, Kubernetes pod'larının OIDC aracılığıyla geçici IAM rollerini üstlenmesine olanak tanır ve Secret'larda statik kimlik bilgileri saklama ihtiyacını ortadan kaldırır. İzinler ServiceAccount başına kapsamlandırılır ve en az ayrıcalık ilkesini takip eder. Kimlik bilgileri AWS STS (Security Token Service) tarafından otomatik olarak rotate edilir ve bir pod ele geçirildiğinde saldırı yüzeyi azalır.
2GCP'de Workload Identity Federation, bir GKE pod'unun Google Cloud kaynaklarına erişmesine nasıl olanak tanır?
GCP'de Workload Identity Federation, bir GKE pod'unun Google Cloud kaynaklarına erişmesine nasıl olanak tanır?
Cevap
Workload Identity, bir Kubernetes ServiceAccount'unu bir annotation aracılığıyla Google Service Account'a bağlar. Pod, Kubernetes API server'dan bir OIDC token alır ve bu token metadata server aracılığıyla bir GCP token ile değiştirilir. Bu, cluster içinde statik service account JSON anahtarlarının saklanmasını önler, zero-trust modelini takip eder ve otomatik kimlik bilgisi rotasyonunu mümkün kılar.
3Azure Managed Identity ile geleneksel service principal'lar arasındaki temel fark nedir?
Azure Managed Identity ile geleneksel service principal'lar arasındaki temel fark nedir?
Cevap
Managed Identity, kimlik bilgilerini (client secret, sertifika) manuel olarak yönetme ihtiyacını ortadan kaldırır. Azure, rotasyon dahil olmak üzere kimlik bilgisi yaşam döngüsünü otomatik olarak yönetir. Managed Identity'ler system-assigned (bir kaynağın yaşam döngüsüne bağlı) veya user-assigned (bağımsız) olabilir. Bu, secret'ların manuel olarak saklanıp rotate edilmesi gereken service principal'lara kıyasla secret sızıntısı riskini azaltır.
External Secrets Operator, secret'ları harici bir sağlayıcıdan (AWS Secrets Manager, Vault) Kubernetes'e nasıl senkronize eder?
Vault Agent Injector aracılığıyla otomatik secret enjeksiyonunda mutating admission webhook controller'ın rolü nedir?
+19 mülakat soruları
Diğer DevOps mülakat konuları
Sürüm Kontrolü & Git
Linux Temelleri
Shell Scripting & Bash
Networking Temelleri
Docker Temelleri
CI/CD Temelleri
GitHub Actions
GitLab CI/CD
Jenkins
Kubernetes Temelleri
Kubernetes Networking
İleri Düzey Kubernetes
Ingress & API Gateway
Terraform Temelleri
İleri Terraform
Ansible & Configuration Management
AWS Temelleri
Azure Temelleri
GCP Temelleri
Monitoring ve Prometheus
Logging & ELK Stack
Alerting ve Incident Response
CI/CD Pipeline Güvenliği
Helm & Kubernetes
Runtime ve Cluster Güvenliği
Container Supply Chain Security
Service Mesh & Istio
GitOps & ArgoCD
Progressive Delivery
Dağıtık Gözlemlenebilirlik
Disaster Recovery & Backup
Performans Optimizasyonu
Bulut Maliyet Optimizasyonu
SRE Prensipleri
Chaos Engineering
Platform Engineering
Bir sonraki mülakatın için DevOps'de uzmanlaş
Tüm sorulara, flashcards'a, teknik testlere, code review alıştırmalarına ve mülakat simülatörlerine eriş.
Ücretsiz başla