Welke Terraform-sollicitatievragen kan ik verwachten?

Door Aaron Cao · Bijgewerkt op

Welke Terraform-sollicitatievragen kan ik verwachten?
Verwacht vragen in vier groepen: de basisworkflow (init, plan, apply, destroy), state (remote backends, locking, gevoelige waarden), codestructuur (modules, variabelen, workspaces, providers) en scenario's zoals drift, een apply die halverwege mislukt of het importeren van handmatig gebouwde resources. Interviewers beoordelen de redenering achter elke keuze.

Verwacht vragen in vier groepen: de basisworkflow (init, plan, apply, destroy), state (remote backends, locking, gevoelige waarden), codestructuur (modules, variabelen, workspaces, providers) en scenario's zoals drift, een apply die halverwege mislukt of het importeren van handmatig gebouwde resources. Interviewers beoordelen de redenering achter elke keuze.

Welke Terraform-basiskennis controleren interviewers eerst?

De meeste Terraform-sollicitatiegesprekken beginnen met de workflow en gaan snel verder met wat er onder de motorkap gebeurt. Zorg dat je de levenscyclus zonder notities kunt toelichten: terraform init downloadt providers en configureert de backend; terraform plan vergelijkt de gewenste configuratie met het statebestand en de werkelijke resources en toont vervolgens welke acties het zou uitvoeren; terraform apply voert dat plan uit; terraform destroy verwijdert wat door de configuratie wordt beheerd. De eerste vervolgvraag is bijna altijd waarom plan en apply afzonderlijke stappen zijn. Het antwoord is controle en veiligheid: een plan kan worden bekeken, goedgekeurd en opgeslagen voordat er iets verandert.

  • Providers. Plug-ins die communiceren met een API, zoals AWS, Azure, Google Cloud of Kubernetes. Vervolgvraag: waarom zet je provider-versies vast?
  • Resources en gegevensbronnen. Resources zijn zaken die Terraform aanmaakt en beheert; gegevensbronnen lezen bestaande zaken die het niet beheert.
  • Variabelen, lokale waarden en outputs. Invoer, berekende waarden en geëxporteerde waarden. Vervolgvraag: hoe houd je een geheim buiten de uitvoer van een plan?
  • De afhankelijkheidsgraaf. Terraform bepaalt de volgorde van bewerkingen aan de hand van verwijzingen tussen resources; depends_on bestaat voor afhankelijkheden die de graaf niet kan zien.

Leg uit wat elke opdracht leest en schrijft. Kandidaten die zeggen dat plan alleen-lezen is en apply zowel de infrastructuur als de state wijzigt, tonen meteen dat ze het model begrijpen.

Welke vragen over state en modules moet ik voorbereiden?

Je weet dat state belangrijk is en vermoedt dat de interviewer de grenzen van je kennis zal opzoeken. Dat is terecht. Daarom behandelt dit gedeelte de vragen die tot die grens gaan en wat een volledig antwoord bevat.

  • Waar staat de state en waarom niet lokaal? Een remote backend, zoals een bucket voor objectopslag, Terraform Cloud of een database, biedt één gedeelde bron van waarheid. De vervolgvraag gaat over locking: als twee mensen tegelijk een apply uitvoeren, kan de state beschadigd raken. Backends die locks ondersteunen, weigeren daarom de tweede uitvoering.
  • Wat staat er in het statebestand? Resource-attributen, waaronder waarden die je mogelijk als gevoelig beschouwt. Zeg dat state als geheim materiaal moet worden behandeld, versleuteld moet worden opgeslagen en met toegangscontrole moet worden beveiligd.
  • Modules. Een module is een herbruikbare verzameling resources met eigen invoer en uitvoer. Interviewers vragen hoe je modules versieert, hoe je voorkomt dat een module alles probeert te doen en hoe een rootmodule onderliggende modules samenvoegt.
  • Workspaces versus afzonderlijke configuraties. Workspaces geven één configuratie meerdere statebestanden. Het valstrikantwoord is dat je ze als volledige oplossing voor omgevingen beschouwt; productie verdient doorgaans een eigen configuratie, backend en inloggegevens in plaats van alleen een andere workspace te kiezen.
  • Herstructureren zonder iets te vernietigen. Als je een resource hernoemt, wil Terraform deze vernietigen en opnieuw aanmaken. Weet dat moved-blokken en terraform state mv bestaan en waarvoor elk wordt gebruikt.

Een goede discipline voor elk antwoord hier: benoem welke fout de werkwijze voorkomt. Locking voorkomt beschadiging door gelijktijdige wijzigingen; remote state voorkomt uiteenlopende versies op laptops; vastgezette versies voorkomen een onverwachte upgrade tijdens een routinematige apply.

Hoe verlopen de scenariovragen?

In sollicitatierondes voor seniorfuncties maken definities plaats voor situaties. Een representatief voorbeeld: een platformengineer die solliciteert naar een infrastructuurfunctie bij een fintechbedrijf krijgt te horen dat iemand handmatig een security group in de cloudconsole heeft gewijzigd, dat het volgende plan een onverwacht verschil toont en dat het team nerveus is om apply uit te voeren. Een sterk antwoord noemt de situatie drift, legt uit dat plan dit al heeft ontdekt door de werkelijke state te vernieuwen, bepaalt of de handmatige wijziging behouden of teruggedraaid moet worden en werkt vervolgens de configuratie bij zodat die overeenkomt met de werkelijkheid, of voert apply uit om de gedeclareerde state te herstellen. De interviewer luistert naar de beslissing, niet naar een opdracht.

Andere terugkerende scenario's zijn: een apply die halverwege mislukte en hoe de state er daarna uitziet; resources die zijn aangemaakt voordat Terraform bestond en hoe terraform import ze onder beheer brengt; een team van meerdere engineers en hoe je repositories, backends en CI zo inricht dat plans bij pull requests worden uitgevoerd en applies slechts eenmaal; geheimen in variabelen en waar die in plaats daarvan vandaan moeten komen; een provider-upgrade die het gedrag van resources verandert. Benoem in elk geval de beperking, kies het mechanisme en vermeld wat het kost.

Deze vragen zijn makkelijker goed te beantwoorden als je de antwoorden al eens hardop hebt uitgesproken. De modus proefinterview stelt scenariovragen met vervolgvragen, en de andere vragenbanken voor functies en tools staan onder sollicitatievragen per functie en onderwerp.

Kan een AI-sollicitatieassistent helpen bij een Terraform-interview?

Voor de gespreksdelen wel, met beperkingen die duidelijk moeten worden genoemd. De native desktopapp van SubcueAI voor macOS en Windows neemt systeemgeluid en je microfoon op en toont korte suggesties in een lokale overlay. Als de interviewer dus vraagt waartegen state locking beschermt, zie je het mechanisme voor je terwijl je het uitlegt. Het zijpaneel van de browserextensie doet hetzelfde voor gesprekken in browsertabbladen in Chrome of Edge en neemt alleen het geluid van het vergadertabblad op. Er neemt geen bot deel aan het gesprek en er wordt niets in de vergaderpagina geïnjecteerd; de installatiestappen staan op de pagina handleiding.

Waarbij het niet helpt: een assessment onder toezicht, een schermopname, een door het bedrijf beheerde laptop of een live-oefening waarbij je onder observatie HCL schrijft. Aaron Cao, de oprichter van SubcueAI, beschrijft het ontwerpdoel als een geheugensteuntje voor wat je al weet, niet als vervanging ervan. Daarom werkt de assistent op basis van je cv en je eigen formuleringen. De eerlijke grenzen staan beschreven in het overzicht over detecteerbaarheid.

FAQ

Wat is het verschil tussen terraform plan en terraform apply?

plan leest de configuratie, het statebestand en de werkelijke resources en toont vervolgens welke acties Terraform zou uitvoeren zonder iets te wijzigen. apply voert die acties uit en werkt de state bij. Door ze gescheiden te houden, kan een plan worden beoordeeld en goedgekeurd voordat de infrastructuur verandert.

Waarom is remote state met locking belangrijk?

Remote state geeft elke engineer en pipeline dezelfde bron van waarheid, en locking voorkomt dat twee applies tegelijk worden uitgevoerd en de state beschadigen. Lokale state op laptops gaat uiteenlopen en kan niet worden vergrendeld.

Zijn Terraform-workspaces de juiste manier om omgevingen te scheiden?

Ze geven één configuratie meerdere statebestanden, wat geschikt is voor kleine variaties. Productie verdient doorgaans een eigen configuratie, backend en inloggegevens, omdat alleen een workspace-wissel geen isolatie van toegang of impactgebied biedt.

Hoe ga je om met drift in Terraform?

Voer een plan uit om het verschil tussen de gedeclareerde en werkelijke state te zien, bepaal of de handmatige wijziging behouden moet blijven en werk vervolgens de configuratie bij zodat die overeenkomt, of voer apply uit om de gedeclareerde state te herstellen. De state handmatig bewerken is het laatste redmiddel.

Kan SubcueAI helpen tijdens een Terraform-assessment onder toezicht?

Nee. Assessments onder toezicht of met opname vallen buiten het toepassingsgebied. Het is ontworpen voor gespreksrondes, waarin het je eigen geheugen ondersteunt terwijl je spreekt; de modus voor proefinterviews is de plek om dit vooraf te oefenen.

Gerelateerde vragen

← Meer over Sollicitatievragen per functie & onderwerp