Question d'entretien pour Ingénieur DevOps

Comment détectez-vous et traitez-vous la dérive d'infrastructure ?

Ce que le recruteur cherche à évaluer, comment structurer votre réponse et un exemple parlé à adapter.

Réponse rapide

Détectez-la en lançant un plan planifié en CI sur chaque environnement et en alertant sur tout diff non vide, et en surveillant le journal d'audit du cloud pour les changements faits hors du pipeline. Traitez-la en corrigeant la cause, pas seulement le symptôme : réappliquez pour annuler les changements involontaires, importez dans le code ceux qui sont légitimes, et retirez l'accès en écriture permanent depuis la console pour que le pipeline soit le seul chemin capable de changer la production.

Pourquoi les recruteurs posent cette question

La dérive est une défaillance lente qui ne fait mal que pendant un incident, quand le code ne décrit plus la réalité. Le recruteur veut voir que vous la détectez de façon proactive plutôt que de la découvrir en pleine panne. Il veut aussi entendre la moitié organisationnelle de la réponse, parce que la dérive est en général un problème de permissions et de processus, et un candidat qui ne propose qu'un plan planifié n'en a résolu que la moitié.

Comment structurer votre réponse

  • Définissez la dérive comme la réalité qui s'écarte de la configuration versionnée.
  • Décrivez la détection planifiée et l'alerte sur le journal d'audit.
  • Expliquez comment vous résolvez un diff une fois trouvé.
  • Traitez la cause profonde : qui peut changer des choses hors du pipeline.

Exemple de réponse

Exemple parlé, à la première personne

La détection, c'est la moitié facile. Je lance un plan planifié sur chaque environnement et je traite tout diff non vide comme une alerte, comme ça la dérive apparaît un mardi matin plutôt que pendant une panne. En parallèle je surveille la piste d'audit du cloud pour les actions d'écriture faites par des identités humaines plutôt que par le rôle du pipeline, ce qui attrape des choses qu'un plan ne verra pas, comme une politique attachée à la main sur une ressource que personne n'a importée. Quand un diff apparaît, la première question est de savoir si le changement était intentionnel. Si c'était un correctif à deux heures du matin qui nous a sauvés, il retourne dans le code et il est importé, et la personne qui l'a fait n'a pas d'ennuis, parce que sinon plus personne ne vous dit rien. Si c'était accidentel, on réapplique et on annule. Mais le correctif durable, c'est de retirer la possibilité de le faire : par défaut les humains sont en lecture seule en production, avec un rôle élevé limité dans le temps, journalisé et relu. Avant ce changement on redécouvrait la même dérive tous les mois ; après, la dérive est devenue vraiment rare.

Vous passez cet entretien bientôt ? GhostPilot écoute votre appel en direct, repère la question dès qu'elle est posée et affiche une réponse structurée à l'écran en temps réel. Essayez-le lors de votre prochain entretien blanc, ou prenez un Session Pass à $29, sans abonnement, pour le jour J.

Voir comment ça marche

Questions de relance à prévoir

  • Comment gérez-vous les ressources qu'un fournisseur modifie de lui-même ?
  • Que feriez-vous si un plan voulait détruire une base de données de production ?
  • Comment ramenez-vous sous gestion un environnement existant non suivi ?

Autres questions pour Ingénieur DevOps

Votre recruteur posera sa propre version de celle-ci. Collez votre véritable fiche de poste dans le Question Predictor gratuit et obtenez les 20 questions que ce poste a le plus de chances de poser, avec ce que chacune cherche vraiment à sonder.

Prédire mes questions

Répétez les questions difficiles avant qu'on vous les pose

Entraînez-vous avec un copilote en direct, puis présentez-vous prêt. Un Session Pass à $29 vous accompagne pendant l'entretien, sans abonnement et sans engagement.

Obtenir GhostPilot