Use muitas contas como fronteiras de isolamento em vez de uma conta grande com tags. Separe ambientes para produção ser a própria conta por carga de trabalho ou domínio, mantenha serviços compartilhados como rede, logging e identidade em contas dedicadas, e agrupe tudo sob uma organização com service control policies como guardrails. Automatize a criação de contas a partir de uma baseline para toda conta nova chegar com logging, guardrails e configuração de rede já aplicados.
Por que os entrevistadores perguntam isso
Isso verifica se você consegue pensar no nível da organização em vez do nível do recurso. O entrevistador quer contas entendidas como fronteiras de raio de impacto e de cota, logging e identidade centralizados, e automação, porque um processo manual de criação de conta faz cada conta terminar ligeiramente diferente. Mencionar guardrails versus permissões mostra que você consegue habilitar times sem abrir mão do controle.
Como estruturar sua resposta
- Justifique múltiplas contas como fronteiras de isolamento, de cota e de faturamento.
- Exponha o agrupamento por ambiente e por serviços compartilhados.
- Cubra guardrails da organização e identidade e logging centralizados.
- Insista em provisionamento automatizado a partir de uma baseline.
Exemplo de resposta
Eu trato a conta como a fronteira de isolamento mais forte disponível, então uso muitas delas em vez de tentar separar coisas com tags e políticas dentro de uma só. Produção ganha a própria conta por carga de trabalho ou por domínio, para um erro em um lugar não alcançar outro e as cotas de serviço não serem compartilhadas com um vizinho barulhento. Fora de produção é separado de novo, o que me deixa dar bem mais liberdade aos desenvolvedores ali sem que isso toque produção. Depois um conjunto pequeno de contas compartilhadas: uma para rede, para o hub de trânsito e a conectividade viverem em um lugar só, uma que recebe todos os logs e é somente escrita para todo mundo, para um atacante em uma conta de carga de trabalho não conseguir apagar a evidência, e uma para identidade e single sign on. Tudo isso fica sob uma organização com service control policies como guardrails, negando coisas como desligar o log de auditoria ou subir recursos em regiões não aprovadas, o que é diferente de permissões porque limita o que qualquer um, inclusive um administrador, pode fazer. E a criação de conta é automatizada a partir de uma baseline, porque contas feitas à mão divergem na hora e ninguém lembra quais ficaram sem algum controle.
Vai encarar essa entrevista em breve? O GhostPilot escuta a sua chamada ao vivo, identifica a pergunta no instante em que ela é feita e coloca uma resposta estruturada na sua tela em tempo real. Teste na sua próxima entrevista simulada ou pegue um Session Pass de $29, sem assinatura, para a hora da verdade.
Veja como funcionaPerguntas de acompanhamento que você pode esperar
- Como você lida com rede entre muitas contas sem uma malha?
- O que pertence a uma service control policy versus a uma política IAM?
- Como você mantém a baseline de conta atualizada conforme ela evolui?
Mais perguntas para Engenheiro de Nuvem
Seu entrevistador vai fazer a própria versão desta. Cole a descrição real da vaga no Question Predictor gratuito e receba as 20 perguntas que essa vaga tem mais chance de fazer, com o que cada uma está de fato sondando.
Prever minhas perguntas