Question d'entretien pour Ingénieur DevOps

Qu'est-ce que le GitOps, et en quoi diffère-t-il d'un déploiement en push ?

Ce que le recruteur cherche à évaluer, comment structurer votre réponse et un exemple parlé à adapter.

Réponse rapide

Le GitOps garde l'état souhaité du système dans git et fait tourner un agent dans l'environnement cible qui tire cet état en continu et réconcilie la réalité avec lui. Un déploiement en push fait détenir à la CI des identifiants sur le cluster et applique les changements depuis l'extérieur. Le modèle en pull veut dire que la CI n'a jamais besoin d'identifiants de production, que la dérive est corrigée automatiquement, et que l'historique git est un journal d'audit fidèle de ce qui est déployé.

Pourquoi les recruteurs posent cette question

Ça teste si vous savez distinguer une vraie différence d'architecture d'un exercice de marque. Le recruteur cherche le sens des identifiants et la réconciliation continue comme vraies différences, pas juste le fait de stocker du YAML dans git. Les bons candidats soulèvent aussi les points durs : la promotion entre environnements, la gestion des secrets dans un dépôt exposé, et ce qui se passe quand quelqu'un change quelque chose à la main.

Comment structurer votre réponse

  • Définissez le GitOps par la boucle de réconciliation, pas par l'usage de git.
  • Opposez le sens des identifiants : pull contre push.
  • Expliquez la correction de dérive et l'auditabilité comme gains pratiques.
  • Nommez les points durs : promotion, secrets, et changements d'urgence.

Exemple de réponse

Exemple parlé, à la première personne

Ce qui définit le GitOps, ce n'est pas que les manifestes vivent dans git, c'est qu'un agent à l'intérieur du cluster surveille le dépôt et réconcilie en continu l'état qui tourne pour qu'il corresponde. Le push, ça veut dire que mon job de CI détient un kubeconfig avec accès en écriture et applique depuis l'extérieur, donc ces identifiants existent dans le système de CI, et une fois qu'il a appliqué il s'en désintéresse. Avec le modèle en pull, la CI n'écrit jamais que dans un dépôt. Rien à l'extérieur n'a besoin d'identifiants sur le cluster, ce qui réduit beaucoup la surface d'attaque. Et comme la réconciliation est une boucle et pas un événement, si quelqu'un modifie un déploiement à la main à deux heures du matin, c'est annulé et je vois la dérive. Les parties délicates sont réelles cela dit. La promotion entre environnements devient une pull request qui change un tag d'image dans un overlay, ce qui paraît plus lent jusqu'à ce que vous réalisiez que c'est aussi la trace d'audit. Les secrets ont besoin d'être chiffrés avec un service de gestion de clés, puisque le dépôt lui-même n'est pas un endroit sûr. Et il vous faut un chemin de secours documenté pour quand la réconciliation est justement ce qui vous empêche de régler une panne.

Vous passez cet entretien bientôt ? GhostPilot écoute votre appel en direct, repère la question dès qu'elle est posée et affiche une réponse structurée à l'écran en temps réel. Essayez-le lors de votre prochain entretien blanc, ou prenez un Session Pass à $29, sans abonnement, pour le jour J.

Voir comment ça marche

Questions de relance à prévoir

  • Comment promouvez-vous un changement de staging vers la production dans ce modèle ?
  • Comment gérez-vous un retour arrière quand le dépôt est la source de vérité ?
  • Quelle est votre procédure de secours pendant un incident ?

Autres questions pour Ingénieur DevOps

Votre recruteur posera sa propre version de celle-ci. Collez votre véritable fiche de poste dans le Question Predictor gratuit et obtenez les 20 questions que ce poste a le plus de chances de poser, avec ce que chacune cherche vraiment à sonder.

Prédire mes questions

Répétez les questions difficiles avant qu'on vous les pose

Entraînez-vous avec un copilote en direct, puis présentez-vous prêt. Un Session Pass à $29 vous accompagne pendant l'entretien, sans abonnement et sans engagement.

Obtenir GhostPilot