GitOps सिस्टम की वांछित हालत git में रखता है और target एनवायरनमेंट के अंदर एक agent चलाता है जो लगातार वह हालत खींचकर असलियत को उससे मिलाता रहता है। push आधारित deploy में CI के पास cluster के credentials होते हैं और वह बाहर से बदलाव apply करती है। pull मॉडल का मतलब है कि CI को प्रोडक्शन credentials कभी नहीं चाहिए, drift अपने आप ठीक होता है, और git history इस बात का सही audit log बन जाती है कि डिप्लॉय क्या है।
इंटरव्यूअर यह क्यों पूछते हैं
यह जांचता है कि आप असली आर्किटेक्चरल फर्क और ब्रांडिंग की कसरत में अंतर कर पाते हैं या नहीं। इंटरव्यूअर असली फर्क के तौर पर credentials की दिशा और लगातार चलने वाला reconciliation देखता है, सिर्फ git में YAML रखना नहीं। अच्छे उम्मीदवार मुश्किल हिस्से भी उठाते हैं: एनवायरनमेंट के बीच promotion, सबके सामने पड़ी रिपॉज़िटरी में secrets, और यह कि कोई हाथ से कुछ बदल दे तो क्या होता है।
अपना जवाब कैसे स्ट्रक्चर करें
- GitOps को reconciliation loop से परिभाषित करें, git के इस्तेमाल से नहीं।
- credentials की दिशा की तुलना करें: pull बनाम push।
- drift सुधार और auditability को व्यावहारिक जीत के तौर पर समझाएं।
- मुश्किल हिस्से गिनाएं: promotion, secrets, और आपात बदलाव।
उदाहरण जवाब
परिभाषित करने वाली बात यह नहीं कि manifests git में हैं, बल्कि यह कि cluster के अंदर एक agent रिपॉज़िटरी देखता रहता है और चल रही हालत को उससे मिलाता रहता है। push आधारित का मतलब है मेरे CI job के पास write access वाला kubeconfig है और वह बाहर से apply करता है, तो वे credentials CI सिस्टम में मौजूद रहते हैं, और apply के बाद उसे कोई फिक्र नहीं रहती। pull मॉडल में CI सिर्फ रिपॉज़िटरी में लिखती है। बाहर किसी को cluster credentials नहीं चाहिए, जिससे attack surface काफी सिकुड़ जाता है। और चूंकि reconciliation एक loop है, कोई घटना नहीं, अगर कोई रात दो बजे हाथ से deployment एडिट कर दे तो वह वापस पलट जाता है और मुझे drift दिख जाता है। हालांकि असहज हिस्से असली हैं। एनवायरनमेंट के बीच promotion एक pull request बन जाती है जो किसी overlay में image tag बदलती है, जो पहले धीमा लगता है जब तक आप यह न समझें कि वही audit रिकॉर्ड भी है। secrets को key management service के खिलाफ encryption चाहिए, क्योंकि रिपॉज़िटरी खुद सुरक्षित जगह नहीं। और आपको एक लिखा हुआ break glass रास्ता चाहिए, उन मौकों के लिए जब outage ठीक करने के बीच reconciliation ही खड़ी हो।
जल्दी ही यह इंटरव्यू देने जा रहे हैं? GhostPilot आपकी लाइव कॉल सुनता है, सवाल पूछे जाते ही उसे पकड़ लेता है, और रियल-टाइम में एक स्ट्रक्चर्ड जवाब आपकी स्क्रीन पर डाल देता है। अगले मॉक में इसे आजमाएं, या ले लें एक $29 Session Pass, कोई सब्सक्रिप्शन नहीं, असली इंटरव्यू के लिए।
देखें यह कैसे काम करता हैफॉलो-अप सवाल जिनकी उम्मीद रखें
- इस मॉडल में staging से प्रोडक्शन तक बदलाव कैसे प्रमोट करते हैं?
- जब रिपॉज़िटरी ही सत्य का स्रोत है, तो rollback कैसे करते हैं?
- incident के दौरान आपकी break glass प्रक्रिया क्या है?
DevOps इंजीनियर के और सवाल
आपका इंटरव्यूअर इसका अपना वर्ज़न पूछेगा। फ्री Question Predictor में अपना असली जॉब डिस्क्रिप्शन पेस्ट कीजिए और वो 20 सवाल पाइए जो उस रोल में सबसे ज्यादा पूछे जाने की संभावना है, साथ में यह भी कि हर सवाल असल में क्या टटोल रहा है।
मेरे सवाल प्रेडिक्ट करें