Mit welchen Terraform-Interviewfragen sollte ich rechnen?

Von Aaron Cao · Aktualisiert am

Mit welchen Terraform-Interviewfragen sollte ich rechnen?
Rechnen Sie mit Fragen aus vier Bereichen: dem grundlegenden Workflow (init, plan, apply, destroy), dem State (Remote-Backends, Sperren, sensible Werte), der Codestruktur (Module, Variablen, Workspaces, Provider) und Szenarien wie Drift, einem nach der Hälfte fehlgeschlagenen Apply oder dem Import manuell erstellter Ressourcen. Bewertet wird die Begründung hinter jeder Entscheidung.

Rechnen Sie mit Fragen aus vier Bereichen: dem grundlegenden Workflow (init, plan, apply, destroy), dem State (Remote-Backends, Sperren, sensible Werte), der Codestruktur (Module, Variablen, Workspaces, Provider) und Szenarien wie Drift, einem nach der Hälfte fehlgeschlagenen Apply oder dem Import manuell erstellter Ressourcen. Bewertet wird die Begründung hinter jeder Entscheidung.

Welche Terraform-Grundlagen werden zuerst geprüft?

Die meisten Terraform-Interviews beginnen mit dem Workflow und gehen schnell zu den Vorgängen im Hintergrund über. Sie sollten den Lebenszyklus ohne Notizen erklären können: terraform init lädt Provider herunter und konfiguriert das Backend; terraform plan vergleicht die gewünschte Konfiguration mit der State-Datei und den realen Ressourcen und zeigt anschließend die vorgesehenen Aktionen an; terraform apply führt diesen Plan aus; terraform destroy entfernt die von der Konfiguration verwalteten Elemente. Die erste Nachfrage lautet fast immer, warum Plan und Apply getrennte Schritte sind. Die Antwort ist Überprüfung und Sicherheit: Ein Plan kann geprüft, genehmigt und gespeichert werden, bevor sich etwas ändert.

  • Provider. Plug-ins, die mit einer API wie AWS, Azure, Google Cloud oder Kubernetes kommunizieren. Nachfrage: Warum sollten Provider-Versionen festgeschrieben werden?
  • Ressourcen und Datenquellen. Ressourcen sind Dinge, die Terraform erstellt und verwaltet; Datenquellen lesen vorhandene Dinge, die es nicht verwaltet.
  • Variablen, lokale Werte und Ausgaben. Eingaben, berechnete Werte und exportierte Werte. Nachfrage: Wie verhindern Sie, dass ein Geheimnis in der Ausgabe eines Plans erscheint?
  • Der Abhängigkeitsgraph. Terraform ordnet Vorgänge anhand von Verweisen zwischen Ressourcen; depends_on ist für Abhängigkeiten vorgesehen, die der Graph nicht erkennen kann.

Erklären Sie, was jeder Befehl liest und schreibt. Wer sagt, dass Plan schreibgeschützt ist und Apply sowohl die Infrastruktur als auch den State verändert, zeigt bereits ein gutes Verständnis des Modells.

Auf welche Fragen zu State und Modulen sollte ich mich vorbereiten?

Sie wissen, dass der State wichtig ist, und vermuten, dass die interviewende Person die Grenzen Ihres Verständnisses ausloten wird. Das ist berechtigt. Deshalb behandelt dieser Abschnitt die Fragen, die genau an diese Grenzen gehen, sowie die Bestandteile einer vollständigen Antwort.

  • Wo liegt der State und warum nicht lokal? Ein Remote-Backend wie ein Objektspeicher-Bucket, Terraform Cloud oder eine Datenbank bietet eine gemeinsame maßgebliche Datenquelle. Die Nachfrage betrifft Sperren: Wenn zwei Personen gleichzeitig ein Apply ausführen, kann der State beschädigt werden. Backends mit Sperrfunktion lehnen daher den zweiten Lauf ab.
  • Was enthält die State-Datei? Ressourcenattribute, darunter auch Werte, die Sie möglicherweise als sensibel betrachten. Erklären Sie, dass der State als geheimes Material behandelt, im Ruhezustand verschlüsselt und durch Zugriffskontrollen geschützt werden muss.
  • Module. Ein Modul ist eine wiederverwendbare Gruppe von Ressourcen mit eigenen Eingaben und Ausgaben. Gefragt wird, wie Sie Module versionieren, ein überladenes Modul vermeiden und wie ein Root-Modul untergeordnete Module zusammensetzt.
  • Workspaces gegenüber getrennten Konfigurationen. Workspaces stellen für eine Konfiguration mehrere State-Dateien bereit. Die Falle besteht darin, sie als vollständige Lösung für Umgebungen zu betrachten. Die Produktion benötigt in der Regel eine eigene Konfiguration, ein eigenes Backend und eigene Zugangsdaten statt nur eines Workspace-Wechsels.
  • Refactoring ohne Zerstörung. Beim Umbenennen einer Ressource möchte Terraform sie zerstören und neu erstellen. Sie sollten wissen, dass es moved-Blöcke und terraform state mv gibt und wofür beide gedacht sind.

Eine gute Regel für jede Antwort in diesem Bereich: Benennen Sie den Fehler, den die jeweilige Praxis verhindert. Sperren verhindern Beschädigungen durch gleichzeitige Zugriffe; Remote-State verhindert voneinander abweichende Laptop-Zustände; festgeschriebene Versionen verhindern überraschende Upgrades während eines routinemäßigen Apply.

Wie laufen die Szenariofragen ab?

In Interviews für erfahrene Fachkräfte werden Definitionen durch Situationen ersetzt. Ein typisches Beispiel: Einer Person, die sich bei einem Fintech-Unternehmen für eine Infrastrukturrolle bewirbt, wird erklärt, dass jemand eine Sicherheitsgruppe manuell in der Cloud-Konsole geändert hat. Der nächste Plan zeigt eine unerwartete Differenz und das Team ist wegen des Apply nervös. Eine starke Antwort bezeichnet die Situation als Drift, erklärt, dass der Plan sie bereits durch die Aktualisierung anhand des realen Zustands offengelegt hat, entscheidet, ob die manuelle Änderung beibehalten oder rückgängig gemacht werden soll, und passt entweder die Konfiguration an die Realität an oder führt ein Apply aus, um den deklarierten Zustand wiederherzustellen. Die interviewende Person achtet auf die Entscheidung, nicht auf einen Befehl.

Weitere wiederkehrende Szenarien: ein nach der Hälfte fehlgeschlagenes Apply und der anschließende Zustand des State; Ressourcen, die vor der Einführung von Terraform erstellt wurden, und wie terraform import sie in die Verwaltung übernimmt; ein Team aus mehreren Engineers und die Strukturierung von Repositorys, Backends und CI, damit Pläne bei Pull Requests und Apply-Vorgänge nur einmal ausgeführt werden; Geheimnisse in Variablen und aus welcher Quelle sie stattdessen stammen sollten; ein Provider-Upgrade, das das Ressourcenverhalten verändert. Nennen Sie in jedem Fall die Einschränkung, wählen Sie den Mechanismus und erläutern Sie dessen Kosten.

Diese Fragen lassen sich leichter gut beantworten, wenn Sie Ihre Antworten zuvor laut ausgesprochen haben. Der Modus Probeinterview stellt Szenariofragen mit Nachfragen; weitere Fragenkataloge nach Rolle und Werkzeug finden Sie unter Interviewfragen nach Rolle und Thema.

Kann ein KI-Interviewassistent bei einem Terraform-Interview helfen?

Bei den Gesprächsteilen ja, allerdings mit klar zu benennenden Grenzen. Die native Desktop-App von SubcueAI für macOS und Windows erfasst den Systemton und Ihr Mikrofon und zeigt kurze Vorschläge in einem lokalen Overlay an. Fragt die interviewende Person also, wovor eine State-Sperre schützt, sehen Sie den Mechanismus vor sich, während Sie ihn erklären. Die Seitenleiste der Browsererweiterung bietet dieselbe Funktion für Anrufe in Browser-Tabs unter Chrome oder Edge und erfasst ausschließlich den Ton des Meeting-Tabs. Kein Bot nimmt am Gespräch teil und nichts wird in die Meeting-Seite eingefügt; die Einrichtungsschritte finden Sie auf der Seite Anleitung.

Wobei der Assistent nicht hilft: bei beaufsichtigten Prüfungen, Bildschirmaufzeichnungen, vom Unternehmen verwalteten Laptops oder Live-Aufgaben, bei denen Sie unter Beobachtung HCL schreiben. Aaron Cao, der Gründer von SubcueAI, beschreibt das Designziel als Gedankenstütze für bereits vorhandenes Wissen und nicht als dessen Ersatz. Deshalb arbeitet der Assistent mit Ihrem Lebenslauf und Ihren eigenen Formulierungen. Die ehrlichen Grenzen werden im Themenbereich zur Erkennbarkeit erläutert.

FAQ

Was ist der Unterschied zwischen terraform plan und terraform apply?

plan liest die Konfiguration, die State-Datei und die realen Ressourcen und zeigt anschließend die Aktionen an, die Terraform ausführen würde, ohne etwas zu ändern. apply führt diese Aktionen aus und aktualisiert den State. Durch die Trennung kann ein Plan geprüft und genehmigt werden, bevor sich die Infrastruktur ändert.

Warum ist Remote-State mit Sperren wichtig?

Remote-State bietet allen Engineers und Pipelines dieselbe maßgebliche Datenquelle. Sperren verhindern, dass zwei Apply-Vorgänge gleichzeitig ausgeführt werden und den State beschädigen. Lokaler State auf Laptops kann auseinanderlaufen und lässt sich nicht sperren.

Sind Terraform-Workspaces die richtige Methode zur Trennung von Umgebungen?

Sie stellen für eine Konfiguration mehrere State-Dateien bereit und eignen sich damit für kleinere Abweichungen. Die Produktion benötigt normalerweise eine eigene Konfiguration, ein eigenes Backend und eigene Zugangsdaten, da ein Workspace-Wechsel allein weder den Zugriff noch den möglichen Schadensumfang isoliert.

Wie gehen Sie mit Drift in Terraform um?

Führen Sie einen Plan aus, um den Unterschied zwischen dem deklarierten und dem realen Zustand zu erkennen. Entscheiden Sie, ob die manuelle Änderung bestehen bleiben soll, und aktualisieren Sie dann entweder die Konfiguration entsprechend oder führen Sie ein Apply aus, um den deklarierten Zustand wiederherzustellen. Die manuelle Bearbeitung des State ist der letzte Ausweg.

Kann SubcueAI bei einer beaufsichtigten Terraform-Prüfung helfen?

Nein. Beaufsichtigte und aufgezeichnete Prüfungen sind nicht vorgesehen. SubcueAI ist für Gesprächsrunden konzipiert und unterstützt beim Sprechen den Abruf Ihres eigenen Wissens; der Probeinterview-Modus dient zur vorherigen Vorbereitung.

Verwandte Fragen

← Mehr zu Interviewfragen nach Rolle & Thema