Imponha TLS moderno em cada salto, inclusive no tráfego interno entre serviços, e use certificados gerenciados para a renovação ser automática. Criptografe todo armazenamento em repouso com chaves de um serviço gerenciado de chaves, usando chaves gerenciadas por você onde precisa de controle de acesso separado, auditoria ou a capacidade de revogar. Controle o acesso por políticas de chave, habilite rotação e registre todo uso de chave. Criptografe campos sensíveis no cliente quando nem a plataforma deveria conseguir ler.
Por que os entrevistadores perguntam isso
O entrevistador quer ver se você pensa em controle de chave em vez de só marcar a caixinha de criptografia, já que chaves padrão da plataforma te dão criptografia com quase nenhuma segregação de funções. Ele também escuta sobre tráfego interno, porque muitos ambientes têm TLS na borda e texto claro atrás dela. Mencionar políticas de chave e logs de auditoria mostra que você entende que o ponto de controle real é a chave.
Como estruturar sua resposta
- Cubra o trânsito primeiro, incluindo os saltos internos.
- Cubra o repouso e por que chaves gerenciadas por você importam.
- Explique política de chave, rotação e auditoria como o controle real.
- Adicione criptografia no cliente ou por campo para a sensibilidade mais alta.
Exemplo de resposta
Em trânsito, TLS moderno em tudo, e eu digo tráfego interno também, não só a borda, porque supor que a rede privada é segura deixou de ser defensável faz muito tempo. Certificados gerenciados para qualquer coisa pública, para a renovação não ser uma tarefa manual que alguém esquece. Em repouso, todo armazenamento criptografado, e a escolha importante é de quem é a chave. Chaves padrão da plataforma te dão a criptografia mas quase nenhuma segregação de funções, então para qualquer coisa sensível eu uso chaves gerenciadas por mim, uma por domínio de dado, porque aí a política da chave é um controle de acesso de verdade: eu consigo dar direito de descriptografar a uma role específica, auditar todo uso da chave e revogar o acesso a um conjunto inteiro de dados mudando uma política em vez de caçar permissões. A rotação fica habilitada e os logs de uso da chave alimentam o mesmo lugar que todo o resto. Para os campos mais sensíveis, coisas como tokens ou identificadores pessoais, eu criptografo no cliente antes de serem gravados, então o serviço de armazenamento só vê texto cifrado. Isso te custa capacidade de consulta, então é deliberadamente estreito, aplicado a campos específicos em vez de a tudo.
Vai encarar essa entrevista em breve? O GhostPilot escuta a sua chamada ao vivo, identifica a pergunta no instante em que ela é feita e coloca uma resposta estruturada na sua tela em tempo real. Teste na sua próxima entrevista simulada ou pegue um Session Pass de $29, sem assinatura, para a hora da verdade.
Veja como funcionaPerguntas de acompanhamento que você pode esperar
- Qual é o benefício prático de uma chave gerenciada por você sobre uma padrão?
- Como você revogaria acesso a um conjunto de dados imediatamente?
- Como você lida com rotação de chave para dados já criptografados?
Mais perguntas para Engenheiro de Nuvem
Seu entrevistador vai fazer a própria versão desta. Cole a descrição real da vaga no Question Predictor gratuito e receba as 20 perguntas que essa vaga tem mais chance de fazer, com o que cada uma está de fato sondando.
Prever minhas perguntas