Pregunta de entrevista para Ingeniero DevOps

¿Qué es GitOps y en qué se diferencia de un despliegue basado en push?

Qué evalúa el entrevistador, cómo estructurar tu respuesta y un ejemplo hablado que puedes adaptar.

Respuesta rápida

GitOps guarda el estado deseado del sistema en git y ejecuta un agente dentro del entorno destino que tira continuamente de ese estado y reconcilia la realidad contra él. Un despliegue basado en push hace que CI tenga credenciales del clúster y aplique cambios desde fuera. El modelo de pull significa que CI nunca necesita credenciales de producción, que la deriva se corrige automáticamente y que el historial de git es un registro de auditoría fiel de lo que está desplegado.

Por qué lo preguntan los entrevistadores

Esto prueba si sabes distinguir una diferencia arquitectónica real de un ejercicio de marca. El entrevistador busca la dirección de las credenciales y la reconciliación continua como las diferencias reales, no solo guardar YAML en git. Los buenos candidatos también sacan las partes difíciles: promocionar entre entornos, gestionar secretos en un repositorio de cara al exterior y qué pasa cuando alguien cambia algo a mano.

Cómo estructurar tu respuesta

  • Define GitOps por el bucle de reconciliación, no por usar git.
  • Contrasta la dirección de las credenciales: pull frente a push.
  • Explica la corrección de la deriva y la auditabilidad como las victorias prácticas.
  • Nombra las partes difíciles: promoción, secretos y cambios de emergencia.

Ejemplo de respuesta

Ejemplo hablado, en primera persona

Lo que lo define no es que los manifiestos vivan en git, es que un agente dentro del clúster observa el repositorio y reconcilia continuamente el estado en ejecución para que coincida. Basado en push significa que mi job de CI tiene un kubeconfig con acceso de escritura y aplica desde fuera, así que esas credenciales existen en el sistema de CI y, una vez que aplica, deja de importarle. Con el modelo de pull, CI solo escribe en un repositorio. Nada de fuera necesita credenciales del clúster, lo que estrecha muchísimo la superficie de ataque. Y como la reconciliación es un bucle y no un evento, si alguien edita un despliegue a mano a las dos de la mañana, se revierte y yo puedo ver la deriva. Aun así las partes incómodas son reales. Promocionar entre entornos se convierte en una pull request que cambia una etiqueta de imagen en un overlay, lo que parece más lento hasta que aprecias que además es el registro de auditoría. Los secretos necesitan cifrado contra un servicio de gestión de claves, ya que el repositorio en sí no es un sitio seguro. Y necesitas un procedimiento de emergencia documentado para cuando la reconciliación sea lo único que se interpone entre tú y arreglar una caída.

¿Tienes esta entrevista a la vuelta de la esquina? GhostPilot escucha tu llamada en vivo, detecta la pregunta en cuanto la hacen y pone una respuesta estructurada en tu pantalla en tiempo real. Pruébalo en tu próxima entrevista de práctica, o coge un Session Pass de $29, sin suscripción, para la de verdad.

Mira cómo funciona

Preguntas de seguimiento que puedes esperar

  • ¿Cómo promocionas un cambio de staging a producción en este modelo?
  • ¿Cómo gestionas un rollback cuando el repositorio es la fuente de verdad?
  • ¿Cuál es tu procedimiento de emergencia durante un incidente?

Más preguntas para Ingeniero DevOps

Tu entrevistador hará su propia versión de esta. Pega la descripción real del puesto en el Question Predictor gratuito y obtén las 20 preguntas que ese puesto tiene más probabilidades de hacerte, con lo que cada una busca en realidad.

Predecir mis preguntas

Ensaya las preguntas difíciles antes de que te las hagan

Practica con un copiloto en vivo y entra preparado. Un Session Pass de $29 te lleva a través de la entrevista sin suscripción y sin ataduras.

Consigue GhostPilot