क्लाउड इंजीनियर इंटरव्यू सवाल

पूरे क्लाउड माहौल में encryption at rest और in transit आप कैसे संभालते हैं?

इंटरव्यूअर असल में क्या परख रहा है, अपना जवाब कैसे स्ट्रक्चर करें, और एक बोला हुआ उदाहरण जिसे आप अपना सकते हैं।

छोटा जवाब

हर hop पर आधुनिक TLS लागू करें, अंदरूनी service से service traffic समेत, और managed certificate इस्तेमाल करें ताकि renewal अपने आप हो। हर data store को managed key service की key से at rest encrypt करें, और जहां अलग access control, auditing या access छीनने की क्षमता चाहिए वहां अपनी customer managed key इस्तेमाल करें। access को key policy से कंट्रोल करें, rotation चालू करें, और key के हर इस्तेमाल को log करें। जहां platform को भी पढ़ने नहीं देना, वहां संवेदनशील field client side encrypt करें।

इंटरव्यूअर यह क्यों पूछते हैं

इंटरव्यूअर देखना चाहता है कि आप encryption वाला डिब्बा टिक करने के बजाय key के कंट्रोल के बारे में सोचते हैं या नहीं, क्योंकि डिफॉल्ट platform key encryption तो देती हैं पर लगभग कोई separation of duties नहीं। वे अंदरूनी traffic पर भी ध्यान देते हैं, क्योंकि बहुत से माहौल में edge पर TLS होता है और उसके पीछे plaintext। key policy और audit log का जिक्र दिखाता है कि आप समझते हैं कि असली कंट्रोल बिंदु key है।

अपना जवाब कैसे स्ट्रक्चर करें

  • पहले in transit कवर करें, अंदरूनी hop समेत।
  • at rest कवर करें और बताएं कि customer managed key क्यों मायने रखती हैं।
  • key policy, rotation और auditing को असली कंट्रोल के रूप में समझाएं।
  • सबसे ज्यादा संवेदनशीलता के लिए client side या field level encryption जोड़ें।

उदाहरण जवाब

बोला हुआ उदाहरण, पहले व्यक्ति में

in transit में हर जगह आधुनिक TLS, और मेरा मतलब अंदरूनी traffic भी है, सिर्फ edge नहीं, क्योंकि यह मान लेना कि private नेटवर्क सुरक्षित है, बहुत पहले से बचाव लायक नहीं रह गया। जो भी public है उसके लिए managed certificate, ताकि renewal कोई ऐसा मैनुअल काम न बने जिसे कोई भूल जाए। at rest में हर store encrypted, और अहम चुनाव यह है कि key किसकी। platform की डिफॉल्ट key encryption तो देती हैं पर separation of duties लगभग कुछ नहीं, इसलिए किसी भी संवेदनशील चीज के लिए मैं customer managed key इस्तेमाल करता हूं, हर data domain के लिए एक, क्योंकि तब key policy एक असली access control बन जाती है: मैं किसी तय role को decrypt का हक दे सकता हूं, key के हर इस्तेमाल का audit कर सकता हूं, और permission के पीछे भागने के बजाय एक policy बदलकर पूरे dataset का access छीन सकता हूं। rotation चालू रहती है और key के इस्तेमाल के log वहीं जाते हैं जहां बाकी सब। सबसे संवेदनशील field के लिए, जैसे token या निजी पहचान वाली चीजें, मैं उन्हें लिखे जाने से पहले client side encrypt करता हूं, ताकि storage service को हमेशा सिर्फ ciphertext ही दिखे। इसकी कीमत query करने की सुविधा है, इसलिए यह जानबूझकर सीमित रखा जाता है, हर चीज पर नहीं बल्कि तय field पर लगाया जाता है।

जल्दी ही यह इंटरव्यू देने जा रहे हैं? GhostPilot आपकी लाइव कॉल सुनता है, सवाल पूछे जाते ही उसे पकड़ लेता है, और रियल-टाइम में एक स्ट्रक्चर्ड जवाब आपकी स्क्रीन पर डाल देता है। अगले मॉक में इसे आजमाएं, या ले लें एक $29 Session Pass, कोई सब्सक्रिप्शन नहीं, असली इंटरव्यू के लिए।

देखें यह कैसे काम करता है

फॉलो-अप सवाल जिनकी उम्मीद रखें

  • डिफॉल्ट key के मुकाबले customer managed key का व्यावहारिक फायदा क्या है?
  • किसी dataset का access आप तुरंत कैसे छीनेंगे?
  • जो डेटा पहले से encrypted है, उसके लिए key rotation आप कैसे संभालते हैं?

क्लाउड इंजीनियर के और सवाल

आपका इंटरव्यूअर इसका अपना वर्ज़न पूछेगा। फ्री Question Predictor में अपना असली जॉब डिस्क्रिप्शन पेस्ट कीजिए और वो 20 सवाल पाइए जो उस रोल में सबसे ज्यादा पूछे जाने की संभावना है, साथ में यह भी कि हर सवाल असल में क्या टटोल रहा है।

मेरे सवाल प्रेडिक्ट करें

मुश्किल सवाल पूछे जाने से पहले उनकी रिहर्सल कीजिए

एक लाइव कोपायलट के साथ प्रैक्टिस कीजिए, फिर तैयार होकर अंदर जाइए। $29 Session Pass आपको इंटरव्यू पार करा देता है, न कोई सब्सक्रिप्शन, न कोई लॉक-इन।

GhostPilot पाएं