À quelles questions d’entretien Terraform dois-je m’attendre ?

Par Aaron Cao · Mis à jour le

À quelles questions d’entretien Terraform dois-je m’attendre ?
Attendez-vous à quatre groupes de questions : le flux de travail de base (init, plan, apply, destroy), l’état (backends distants, verrouillage, valeurs sensibles), la structure du code (modules, variables, espaces de travail, fournisseurs) et des scénarios comme une dérive, un apply qui échoue à mi-parcours ou l’importation de ressources créées manuellement. Les recruteurs évaluent le raisonnement qui motive chaque choix.

Attendez-vous à quatre groupes de questions : le flux de travail de base (init, plan, apply, destroy), l’état (backends distants, verrouillage, valeurs sensibles), la structure du code (modules, variables, espaces de travail, fournisseurs) et des scénarios comme une dérive, un apply qui échoue à mi-parcours ou l’importation de ressources créées manuellement. Les recruteurs évaluent le raisonnement qui motive chaque choix.

Quelles bases de Terraform les recruteurs vérifient-ils d’abord ?

La plupart des entretiens Terraform commencent par le flux de travail avant de passer rapidement à ce qui se produit en coulisses. Soyez prêt à expliquer le cycle de vie sans notes : terraform init télécharge les fournisseurs et configure le backend ; terraform plan compare la configuration souhaitée au fichier d’état et aux ressources réelles, puis affiche les actions qu’il effectuerait ; terraform apply exécute ce plan ; terraform destroy supprime ce que la configuration gère. La première question complémentaire porte presque toujours sur la séparation de plan et apply. La réponse tient à la vérification et à la sécurité : un plan peut être examiné, approuvé et enregistré avant toute modification.

  • Fournisseurs. Des extensions qui communiquent avec une API comme AWS, Azure, Google Cloud ou Kubernetes. Question complémentaire : pourquoi figer les versions des fournisseurs ?
  • Ressources et sources de données. Les ressources sont les éléments que Terraform crée et gère ; les sources de données lisent des éléments existants qu’il ne gère pas.
  • Variables, valeurs locales et sorties. Valeurs d’entrée, valeurs calculées et valeurs exportées. Question complémentaire : comment empêcher un secret d’apparaître dans la sortie d’un plan ?
  • Le graphe de dépendances. Terraform ordonne les opérations à partir des références entre les ressources ; depends_on sert aux dépendances que le graphe ne peut pas détecter.

Expliquez ce que chaque commande lit et écrit. Les candidats qui précisent que plan ne fait que lire, tandis qu’apply modifie l’infrastructure et l’état, montrent déjà qu’ils comprennent le modèle.

Quelles questions sur l’état et les modules faut-il préparer ?

Vous savez que l’état est important et vous pensez que le recruteur cherchera les limites de vos connaissances. C’est légitime : cette section couvre donc les questions qui atteignent ces limites et les éléments d’une réponse complète.

  • Où réside l’état et pourquoi pas localement ? Un backend distant, tel qu’un compartiment de stockage d’objets, Terraform Cloud ou une base de données, fournit une source de vérité partagée. La question suivante concerne le verrouillage : si deux personnes lancent un apply en même temps, elles corrompent l’état ; les backends compatibles avec les verrous refusent donc la seconde exécution.
  • Que contient le fichier d’état ? Les attributs des ressources, y compris des valeurs que vous pouvez juger sensibles. Précisez que l’état doit être considéré comme confidentiel, chiffré au repos et protégé par un contrôle d’accès.
  • Modules. Un module est un ensemble réutilisable de ressources avec ses propres entrées et sorties. Les recruteurs demandent comment gérer les versions des modules, éviter un module qui cherche à tout faire et composer des modules enfants dans un module racine.
  • Espaces de travail ou configurations distinctes. Les espaces de travail associent plusieurs fichiers d’état à une même configuration. Le piège consiste à les présenter comme une solution complète pour les environnements ; la production mérite généralement sa propre configuration, son propre backend et ses propres identifiants, plutôt qu’un simple changement d’espace de travail.
  • Refactorisation sans destruction. Renommer une ressource incite Terraform à la détruire et à la recréer. Sachez à quoi servent les blocs moved et la commande terraform state mv.

Une bonne discipline pour chaque réponse consiste à nommer la défaillance que la pratique évite. Le verrouillage empêche la corruption simultanée ; l’état distant évite les divergences entre ordinateurs portables ; les versions figées empêchent une mise à niveau surprise lors d’un apply courant.

Comment se déroulent les questions de mise en situation ?

Dans les entretiens pour les postes expérimentés, les définitions cèdent la place aux situations concrètes. Exemple représentatif : un ingénieur plateforme candidatant à un poste d’infrastructure dans une entreprise de technologie financière apprend qu’une personne a modifié manuellement un groupe de sécurité dans la console cloud, que le plan suivant présente un écart inattendu et que l’équipe hésite à lancer l’apply. Une bonne réponse identifie la situation comme une dérive, explique que plan l’a déjà révélée en actualisant l’état réel, détermine si la modification manuelle doit être conservée ou annulée, puis met la configuration en conformité avec la réalité ou lance l’apply pour rétablir l’état déclaré. Le recruteur s’intéresse à la décision, pas à une commande.

Autres scénarios récurrents : un apply qui a échoué à mi-parcours et l’état qui en résulte ; des ressources créées avant l’adoption de Terraform et la manière dont terraform import permet de les gérer ; une équipe de plusieurs ingénieurs et la structuration des dépôts, des backends et de la CI pour exécuter les plans lors des demandes de fusion et les apply une seule fois ; les secrets présents dans les variables et la source à privilégier ; une mise à niveau du fournisseur qui modifie le comportement des ressources. Dans chaque cas, énoncez la contrainte, choisissez le mécanisme et précisez son coût.

Il est plus facile de bien répondre à ces questions après s’être entraîné à voix haute. Le mode entretien blanc propose des mises en situation accompagnées de questions complémentaires, tandis que les autres banques par rôle et par outil sont regroupées sous questions d’entretien par rôle et par thème.

Un assistant IA peut-il aider pendant un entretien Terraform ?

Pour les parties conversationnelles, oui, mais avec des limites qu’il convient d’énoncer clairement. L’application de bureau native de SubcueAI pour macOS et Windows capture le son du système et celui de votre microphone, puis affiche de brèves suggestions dans une superposition locale. Ainsi, lorsque le recruteur vous demande ce que protège le verrouillage de l’état, vous avez le mécanisme sous les yeux pendant votre explication. Le panneau latéral de l’extension de navigateur fait de même pour les appels ouverts dans un onglet sous Chrome ou Edge, en capturant uniquement le son de l’onglet de la réunion. Aucun bot ne rejoint l’appel et rien n’est injecté dans la page de la réunion ; les étapes de configuration figurent sur la page du tutoriel.

Cas où il n’est d’aucune aide : une évaluation surveillée, un écran enregistré, un ordinateur portable géré par une entreprise ou un exercice en direct durant lequel vous écrivez du HCL sous observation. Aaron Cao, fondateur de SubcueAI, décrit l’objectif de conception comme une aide pour retrouver ce que vous savez déjà, et non comme un substitut à vos connaissances. C’est pourquoi l’assistant s’appuie sur votre CV et vos propres formulations. Les limites à respecter sont détaillées dans le groupe de contenus sur la détectabilité.

FAQ

Quelle est la différence entre terraform plan et terraform apply ?

plan lit la configuration, le fichier d’état et les ressources réelles, puis affiche les actions que Terraform effectuerait sans rien modifier. apply exécute ces actions et met à jour l’état. Leur séparation permet d’examiner et d’approuver un plan avant toute modification de l’infrastructure.

Pourquoi un état distant avec verrouillage est-il important ?

L’état distant fournit à chaque ingénieur et à chaque pipeline une même source de vérité, tandis que le verrouillage empêche deux apply de s’exécuter simultanément et de le corrompre. Les états locaux sur les ordinateurs portables divergent et ne peuvent pas être verrouillés.

Les espaces de travail Terraform conviennent-ils pour séparer les environnements ?

Ils associent plusieurs fichiers d’état à une même configuration, ce qui convient aux petites variations. La production mérite généralement sa propre configuration, son propre backend et ses propres identifiants, car un simple changement d’espace de travail n’isole ni les accès ni l’étendue des dégâts possibles.

Comment gérer la dérive dans Terraform ?

Exécutez un plan pour voir la différence entre l’état déclaré et l’état réel, décidez si la modification manuelle doit être conservée, puis mettez la configuration en conformité ou lancez l’apply pour rétablir l’état déclaré. La modification manuelle de l’état reste le dernier recours.

SubcueAI peut-il aider pendant une évaluation Terraform surveillée ?

Non. Les évaluations surveillées et enregistrées sont exclues. Il est conçu pour les entretiens conversationnels, où il stimule votre propre mémoire pendant que vous parlez ; le mode entretien blanc vous permet de vous entraîner au préalable.

Questions liées

← Plus sur Questions d’entretien par poste et par thème