क्लाउड इंजीनियर इंटरव्यू सवाल

IAM user की जगह IAM role आप कब इस्तेमाल करेंगे?

इंटरव्यूअर असल में क्या परख रहा है, अपना जवाब कैसे स्ट्रक्चर करें, और एक बोला हुआ उदाहरण जिसे आप अपना सकते हैं।

छोटा जवाब

role लगभग हमेशा इस्तेमाल करें। role कम अवधि वाले credentials देता है जिन्हें कोई service, workload या federated इंसान जरूरत पड़ने पर assume करता है, तो लीक होने या rotate करने लायक कोई static key बचती ही नहीं। IAM user का मतलब है लंबी अवधि की access key, जो सिर्फ उन्हीं सिस्टम तक सीमित रहनी चाहिए जो सचमुच federate नहीं कर सकते। लोगों के लिए single sign on के साथ role assumption इस्तेमाल करें; CI सिस्टम के लिए OIDC federation से job token को role में बदलें।

इंटरव्यूअर यह क्यों पूछते हैं

यह credential hygiene की तेज जांच है। इंटरव्यूअर सुनना चाहता है कि static key अपवाद हैं और आपको इंसानों तथा मशीनों दोनों के आधुनिक विकल्प पता हैं। जो कैंडिडेट डिफॉल्ट रूप से IAM user और access key की तरफ जाते हैं, उनके माहौल में आमतौर पर लंबी अवधि की key जगह जगह बिखरी होती हैं, जो क्लाउड में सेंध का सबसे आम इकलौता स्रोत है।

अपना जवाब कैसे स्ट्रक्चर करें

  • डिफॉल्ट साफ बताएं: role, क्योंकि credentials अस्थायी होते हैं।
  • समझाएं कि कोई workload और कोई इंसान role कैसे हासिल करता है।
  • वे सीमित मामले गिनाएं जहां user अब भी जायज है।
  • बताएं कि मौजूदा लंबी अवधि वाली key आप कैसे ढूंढकर खत्म करते हैं।

उदाहरण जवाब

बोला हुआ उदाहरण, पहले व्यक्ति में

मेरा डिफॉल्ट हर चीज के लिए role है, क्योंकि credentials अस्थायी होते हैं और जरूरत पड़ने पर जारी होते हैं, तो किसी config फाइल में ऐसा कुछ नहीं पड़ा रहता जो किसी repository में commit होने का इंतजार कर रहा हो। क्लाउड में कोई workload instance, task या function से जुड़ा role लेता है और metadata service से credentials उठा लेता है। कोई व्यक्ति single sign on से वहां पहुंचता है, expiry वाले session के लिए role assume करके। क्लाउड के बाहर की कोई build pipeline identity federation इस्तेमाल करती है, तो job अपने provider से एक signed token पेश करती है और उसे बदलकर कुछ मिनट चलने वाला सीमित role ले लेती है। उस आखिरी चीज ने हमारी बची हुई आखिरी static key भी हटा दी थी। IAM user मैं सचमुच जिद्दी मामलों के लिए रखता हूं, आमतौर पर कोई पुराना third party integration जो सिर्फ key और secret लेना जानता है, और वे एक resource पर एक action तक सीमित होते हैं, तय समय पर rotate होते हैं, और उन पर नजर रहती है। जब मुझे कोई account विरासत में मिलता है, तो सबसे पहले मैं credential report निकालकर ऐसी key ढूंढता हूं जो सालों पुरानी हैं और अब भी active हैं।

जल्दी ही यह इंटरव्यू देने जा रहे हैं? GhostPilot आपकी लाइव कॉल सुनता है, सवाल पूछे जाते ही उसे पकड़ लेता है, और रियल-टाइम में एक स्ट्रक्चर्ड जवाब आपकी स्क्रीन पर डाल देता है। अगले मॉक में इसे आजमाएं, या ले लें एक $29 Session Pass, कोई सब्सक्रिप्शन नहीं, असली इंटरव्यू के लिए।

देखें यह कैसे काम करता है

फॉलो-अप सवाल जिनकी उम्मीद रखें

  • क्लाउड के बाहर का कोई workload सुरक्षित तरीके से role कैसे assume करता है?
  • जो key साल भर से इस्तेमाल न हुई हो, उसका आप क्या करेंगे?
  • अगर single sign on ही ठप हो तो break glass access आप कैसे संभालते हैं?

क्लाउड इंजीनियर के और सवाल

आपका इंटरव्यूअर इसका अपना वर्ज़न पूछेगा। फ्री Question Predictor में अपना असली जॉब डिस्क्रिप्शन पेस्ट कीजिए और वो 20 सवाल पाइए जो उस रोल में सबसे ज्यादा पूछे जाने की संभावना है, साथ में यह भी कि हर सवाल असल में क्या टटोल रहा है।

मेरे सवाल प्रेडिक्ट करें

मुश्किल सवाल पूछे जाने से पहले उनकी रिहर्सल कीजिए

एक लाइव कोपायलट के साथ प्रैक्टिस कीजिए, फिर तैयार होकर अंदर जाइए। $29 Session Pass आपको इंटरव्यू पार करा देता है, न कोई सब्सक्रिप्शन, न कोई लॉक-इन।

GhostPilot पाएं