DevOps

Безпека CI/CD пайплайнів

OIDC автентифікація, керування секретами, SLSA provenance, мінімальні дозволи, безпека supply chain

20 питань зі співбесід·
Mid-Level
1

Що таке OIDC (OpenID Connect) у контексті CI/CD пайплайнів?

Відповідь

OIDC — це протокол автентифікації, який дозволяє CI/CD пайплайнам автентифікуватися у хмарних провайдерів без використання статичних секретів. Замість зберігання довгострокових облікових даних, пайплайн обмінює підписаний JWT токен на тимчасові облікові дані. Цей підхід усуває ризики, пов'язані зі зберіганням і ротацією секретів, водночас забезпечуючи кращу простежуваність завдяки claim'ам токена, які точно ідентифікують workflow і репозиторій.

2

Яка основна перевага External Secrets Operator у Kubernetes?

Відповідь

External Secrets Operator автоматично синхронізує секрети із зовнішніх менеджерів (Vault, AWS Secrets Manager, Azure Key Vault) у нативні Secrets Kubernetes. Цей підхід централізує керування секретами у виділеній системі, дозволяючи водночас додаткам використовувати секрети стандартним способом. Він також полегшує автоматичну ротацію секретів і запобігає зберіганню чутливих облікових даних безпосередньо в маніфестах Kubernetes або репозиторіях Git.

3

Що означає принцип least privilege у контексті CI/CD пайплайнів?

Відповідь

Принцип least privilege полягає в наданні пайплайнам лише тих дозволів, які суворо необхідні для виконання їхніх завдань. Наприклад, пайплайн збірки повинен мати лише права читання вихідного коду, тоді як пайплайн розгортання отримує доступ лише до ресурсів цільового середовища. Цей підхід обмежує шкоду у разі компрометації пайплайну та зменшує загальну поверхню атаки інфраструктури.

4

Що таке SBOM (Software Bill of Materials)?

5

Чому використовувати HashiCorp Vault замість змінних середовища для зберігання секретів?

+17 питань зі співбесід

Інші теми співбесід DevOps

Контроль версій & Git

Junior
20 запитань

Основи Linux

Junior
22 запитань

Shell Scripting & Bash

Mid-Level
20 запитань

Основи мереж

Junior
22 запитань

Основи Docker

Junior
24 запитань

Основи CI/CD

Junior
18 запитань

GitHub Actions

Mid-Level
22 запитань

GitLab CI/CD

Mid-Level
22 запитань

Jenkins

Mid-Level
22 запитань

Основи Kubernetes

Mid-Level
26 запитань

Networking Kubernetes

Mid-Level
24 запитань

Kubernetes Просунутий

Mid-Level
24 запитань

Ingress & API Gateway

Mid-Level
20 запитань

Основи Terraform

Mid-Level
22 запитань

Terraform Просунутий

Mid-Level
22 запитань

Ansible & Configuration Management

Mid-Level
20 запитань

Основи AWS

Mid-Level
26 запитань

Основи Azure

Mid-Level
22 запитань

Основи GCP

Mid-Level
22 запитань

Моніторинг і Prometheus

Mid-Level
22 запитань

Logging & ELK Stack

Mid-Level
20 запитань

Alerting та Incident Response

Mid-Level
20 запитань

Cloud Identity & Secrets

Mid-Level
22 запитань

Helm & Kubernetes

Mid-Level
20 запитань

Безпека Runtime та Cluster

Senior
24 запитань

Container Supply Chain Security

Senior
22 запитань

Service Mesh та Istio

Senior
24 запитань

GitOps & ArgoCD

Senior
22 запитань

Progressive Delivery

Senior
20 запитань

Розподілена спостережуваність

Senior
22 запитань

Disaster Recovery & Backup

Senior
20 запитань

Оптимізація продуктивності

Senior
22 запитань

Оптимізація витрат на хмару

Senior
20 запитань

Принципи SRE

Senior
24 запитань

Chaos Engineering

Senior
20 запитань

Platform Engineering

Senior
22 запитань

Опануй DevOps для наступної співбесіди

Отримай доступ до всіх питань, flashcards, технічних тестів, вправ code review та симуляторів співбесід.

Почни безкоштовно