Es heißt, dass Server nach ihrer Erstellung nie verändert werden. Für jede Änderung baust du ein neues Image oder einen neuen Container, rollst frische Instanzen aus und zerstörst die alten, statt in place zu patchen. Wichtig ist das, weil es Konfigurationsdrift beseitigt, Umgebungen aus dem Source reproduzierbar macht, Rollback zum erneuten Deployment des vorherigen Artefakts macht und ein kompromittierter oder degradierter Host ersetzt statt repariert wird.
Warum Interviewer das fragen
Der Interviewer will sehen, ob du die Begründung verstehst und nicht nur den Slogan. Starke Antworten verbinden Unveränderlichkeit mit Drift, Reproduzierbarkeit und schnellem Rollback und geben dann zu, wo es unangenehm wird, etwa bei zustandsbehafteten Systemen und langlebigen Daten. Die Trade-offs benennen zu können, wie langsamere Iteration und zu pflegende Image-Build-Pipelines, zeigt, dass du wirklich so gearbeitet hast.
So baust du deine Antwort auf
- Definiere es über das, was du nie tust: keine Änderungen in place.
- Liste die konkreten Vorteile: kein Drift, reproduzierbar, einfaches Rollback.
- Beschreib, wie eine Änderung unter diesem Modell ausgeliefert wird.
- Benenne, wo es unangenehm wird, besonders bei State.
Beispielantwort
Es heißt, dass nach dem Bau nichts mehr verändert wird. Kein Einloggen per ssh, um eine Config zu fixen, kein Paketupgrade auf einer laufenden Kiste. Muss sich etwas ändern, geht die Änderung in den Source, wir backen ein neues Image oder einen neuen Container, und die Flotte wird durch Instanzen aus diesem Image ersetzt. Der Gewinn ist, dass der Zustand von Produktion vollständig durch ein Artefakt und eine Version bestimmt ist, Staging und Produktion also wirklich übereinstimmen, und ein Host, der seit drei Monaten läuft, hat keine angesammelten Handänderungen, an die sich niemand erinnert. Rollback wird zum Deployment des vorherigen Digest, das dauert Minuten und hat keine Unbekannten. Es hilft auch der Sicherheit: Patchen heißt von einer aktualisierten Base neu bauen und ausrollen, und wenn ein Host kompromittiert aussieht, terminierst du ihn, statt ihn zu säubern. Unangenehm wird alles, was State hält. Datenbanken und StatefulSets brauchen weiterhin In-place-Upgrades und sorgfältige Migrationen, und die Disziplin dort ist, den Datenlebenszyklus vom Compute-Lebenszyklus zu trennen, damit Compute wegwerfbar bleiben kann.
Steht dieses Vorstellungsgespräch bald an? GhostPilot hört bei deinem Live-Call mit, erkennt die Frage in dem Moment, in dem sie gestellt wird, und bringt dir eine strukturierte Antwort in Echtzeit auf den Bildschirm. Probier es im nächsten Mock aus, oder hol dir einen $29 Session Pass, kein Abo, für den Ernstfall.
So funktioniert esNachfragen, mit denen du rechnen solltest
- Wie patchst du eine dringende CVE unter diesem Modell?
- Wie lässt sich Unveränderlichkeit auf einen zustandsbehafteten Datenbankcluster anwenden?
- Was machst du, wenn du auf einem laufenden Produktionshost debuggen musst?
Weitere Fragen für DevOps Engineer
Dein Interviewer stellt seine eigene Version davon. Kopier deine echte Stellenbeschreibung in den kostenlosen Question Predictor und bekomm die 20 Fragen, die diese Rolle am wahrscheinlichsten stellt, samt dem, worauf jede wirklich abzielt.
Meine Fragen vorhersagen