tag वाले एक बड़े account के बजाय कई account को isolation की सीमा की तरह इस्तेमाल करें। environment अलग करें ताकि production हर workload या domain के लिए अपना account हो, networking, logging और identity जैसी साझा services अलग account में रखें, और उन्हें एक organization के नीचे guardrail के तौर पर service control policy के साथ रखें। account बनाना एक baseline से automate करें ताकि हर नया account logging, guardrail और नेटवर्क configuration पहले से लागू करके आए।
इंटरव्यूअर यह क्यों पूछते हैं
यह जांचता है कि आप resource के स्तर के बजाय संगठन के स्तर पर सोच सकते हैं या नहीं। इंटरव्यूअर चाहता है कि account को blast radius और quota की सीमा के रूप में समझा जाए, logging और identity केंद्रित हों, और automation हो, क्योंकि हाथ से account बनाने का मतलब है कि हर account थोड़ा अलग निकलेगा। guardrail बनाम permission का जिक्र दिखाता है कि आप टीमों को सक्षम कर सकते हैं बिना कंट्रोल गंवाए।
अपना जवाब कैसे स्ट्रक्चर करें
- कई account को isolation, quota और billing की सीमा के तौर पर सही ठहराएं।
- environment और साझा services के हिसाब से समूह बनाएं।
- organization के guardrail और केंद्रीकृत identity तथा logging कवर करें।
- baseline से automated provisioning पर अड़ें।
उदाहरण जवाब
मैं account को उपलब्ध सबसे मजबूत isolation सीमा मानता हूं, इसलिए एक ही account के भीतर tag और policy से चीजें अलग करने की कोशिश के बजाय मैं बहुत सारे account इस्तेमाल करता हूं। production को हर workload या हर domain के लिए अपना account मिलता है, ताकि एक जगह की गलती दूसरी तक न पहुंचे और service quota किसी शोर मचाने वाले पड़ोसी के साथ साझा न हों। non production फिर से अलग है, जिससे मैं वहां डेवलपर को कहीं ज्यादा आजादी दे सकता हूं बिना production को छुए। फिर कुछ साझा account का छोटा सेट: एक networking के लिए ताकि transit hub और connectivity एक ही जगह रहें, एक जो सारे log लेता है और बाकी सबके लिए सिर्फ write है ताकि किसी workload account में घुसा हमलावर सबूत मिटा न सके, और एक identity तथा single sign on के लिए। यह सब एक organization के नीचे बैठता है जिसमें guardrail के तौर पर service control policy हैं, जो audit logging बंद करने या मंजूरी के बाहर वाले region में कुछ चलाने जैसी चीजें रोक देती हैं, जो permission से अलग है क्योंकि वह सीमा तय करती है कि कोई भी, administrator समेत, क्या कर सकता है। और account बनाना एक baseline से automated है, क्योंकि हाथ से बने account तुरंत अलग दिशा में बहने लगते हैं और किसी को याद नहीं रहता कि किनमें कोई कंट्रोल छूट गया।
जल्दी ही यह इंटरव्यू देने जा रहे हैं? GhostPilot आपकी लाइव कॉल सुनता है, सवाल पूछे जाते ही उसे पकड़ लेता है, और रियल-टाइम में एक स्ट्रक्चर्ड जवाब आपकी स्क्रीन पर डाल देता है। अगले मॉक में इसे आजमाएं, या ले लें एक $29 Session Pass, कोई सब्सक्रिप्शन नहीं, असली इंटरव्यू के लिए।
देखें यह कैसे काम करता हैफॉलो-अप सवाल जिनकी उम्मीद रखें
- कई account के आर पार networking को बिना mesh के आप कैसे संभालते हैं?
- service control policy में क्या जाना चाहिए और IAM policy में क्या?
- account का baseline बदलता रहे तो आप उसे अपडेट कैसे रखते हैं?
क्लाउड इंजीनियर के और सवाल
आपका इंटरव्यूअर इसका अपना वर्ज़न पूछेगा। फ्री Question Predictor में अपना असली जॉब डिस्क्रिप्शन पेस्ट कीजिए और वो 20 सवाल पाइए जो उस रोल में सबसे ज्यादा पूछे जाने की संभावना है, साथ में यह भी कि हर सवाल असल में क्या टटोल रहा है।
मेरे सवाल प्रेडिक्ट करें