Вопросы на собеседовании: Облачный архитектор
100 реальных вопросов с образцовыми ответами и пояснениями для уровня Junior.
Смотреть пример резюме: Облачный архитектор →Тренировка флешкарточками
Интервальное повторение · Hunter Pass
Вопросы
Облачные вычисления предоставляют технологические ресурсы по сети по запросу и с учётом фактического потребления.
- К ресурсам относятся вычисления, хранилища, базы данных, сети и управляемые сервисы более высокого уровня.
- Клиенты выделяют мощности через API или консоль вместо самостоятельной покупки и установки всего оборудования.
- Провайдеры обслуживают крупные общие платформы, а клиенты настраивают и используют выделенные им ресурсы.
Зачем это спрашивают: Интервьюер проверяет, понимает ли кандидат облако как операционную модель по запросу, а не просто чужой сервер.
Эти модели описывают, где работают облачные ресурсы и кто управляет основной платформой.
- Публичное облако использует общую инфраструктуру провайдера, например AWS или GCP, с логической изоляцией клиентских нагрузок.
- Частное облако выделяет облачную платформу одной организации, обычно в её дата-центре или на выделенной площадке.
- Гибридное облако связывает частные или локальные системы с публичными облачными сервисами в общей архитектуре.
Зачем это спрашивают: Сильный ответ различает модели развёртывания по владению и размещению, а не только по названиям продуктов.
Клиент IaaS управляет операционной системой и всеми уровнями выше неё, настраивая предоставленные провайдером вычисления, хранилища и сети.
- Провайдер управляет физическими площадками, оборудованием и уровнем виртуализации.
- Клиент управляет операционными системами, обновлениями, runtime, приложениями и большей частью настроек ресурсов.
- Виртуальные машины, например Amazon EC2, относятся к распространённым ресурсам IaaS.
Зачем это спрашивают: Интервьюер оценивает, знает ли кандидат границу ответственности в модели IaaS.
PaaS снимает с команды приложения большую часть работы с серверами, операционной системой, runtime, обновлениями и масштабированием платформы.
- Провайдер управляет серверами, операционными системами, runtime-компонентами и значительной частью масштабирования и обновлений.
- Клиент управляет кодом приложения, конфигурацией, учётными записями и данными.
- Управляемые среды выполнения приложений и платформы баз данных относятся к распространённым примерам PaaS.
Зачем это спрашивают: Сильный ответ показывает, какая операционная работа переходит от клиента к провайдеру в PaaS.
SaaS-провайдер управляет всем стеком приложения, а клиенты по сети используют и настраивают готовый продукт.
- Провайдер управляет приложением, runtime, инфраструктурой, обновлениями и доступностью сервиса.
- Клиент управляет пользователями, настройками доступа, конфигурацией и введёнными в продукт данными.
- Почта, совместная работа и системы управления отношениями с клиентами относятся к распространённым категориям SaaS.
Зачем это спрашивают: Интервьюер проверяет, понимает ли кандидат SaaS как сервисную модель с максимальной зоной ответственности провайдера.
Модель совместной ответственности разделяет обязанности по безопасности и эксплуатации между облачным провайдером и клиентом.
- Провайдер защищает физические площадки, оборудование и управляемые уровни каждого сервиса.
- Клиент отвечает за учётные записи, данные, конфигурацию ресурсов и безопасность приложения.
- Точная граница зависит от сервисной модели: в IaaS клиент управляет большим объёмом, чем в SaaS.
Зачем это спрашивают: Сильный ответ ясно показывает, что использование облачного провайдера не снимает с клиента все обязанности по безопасности.
Облачный регион представляет собой географическую область, в которой провайдер управляет группой изолированных инфраструктурных площадок.
- Клиенты выбирают регион ближе к пользователям или с учётом задержки, размещения данных и доступности сервисов.
- Регионы связаны сетями провайдера, но не разделяют клиентские ресурсы и данные автоматически.
- Набор сервисов, квоты и цены могут различаться между регионами.
Зачем это спрашивают: Интервьюер проверяет, понимает ли кандидат географический масштаб и независимость регионов.
Зона доступности представляет собой изолированную инфраструктурную площадку внутри облачного региона.
- Зона содержит один или несколько дата-центров с отдельным питанием, охлаждением и физическими границами отказа.
- Зоны одного региона соединены каналами с низкой задержкой для распределённых между ними приложений.
- Размещение реплик в разных зонах снижает зависимость от одной площадки, но приложение должно поддерживать такую схему.
Зачем это спрашивают: Сильный ответ связывает изоляцию зон с назначением multi-zone доступности.
Edge location представляет собой площадку провайдера рядом с пользователями, где CDN раздаёт кешированный контент и связанные сетевые сервисы.
- CDN копирует кешируемые объекты с origin в edge locations после запроса или предварительной загрузки.
- Доставка с ближайшей площадки уменьшает задержку и повторный трафик к origin.
- Cache key, срок жизни и инвалидация определяют, какой ответ можно повторно использовать и как долго.
Зачем это спрашивают: Интервьюер проверяет, понимает ли кандидат облачный edge как уровень доставки, а не ещё один регион приложения.
Multi-zone архитектура охватывает области отказа внутри одного региона, а multi-region архитектура охватывает отдельные географические регионы.
- Multi-zone системы обычно имеют меньшую задержку между площадками и более простую репликацию данных.
- Multi-region системы защищают от регионального сбоя и могут размещать сервисы ближе к удалённым пользователям.
- Работа в нескольких регионах усложняет маршрутизацию, согласованность данных, деплой и стоимость.
Зачем это спрашивают: Сильный ответ различает масштаб отказа и операционную сложность двух облачных схем.
Облачная виртуальная машина представляет собой виртуализированный вычислительный экземпляр с выделенными CPU, памятью, хранилищем и сетевыми интерфейсами.
- Облачный провайдер запускает её на физическом хосте через слой виртуализации.
- Клиент выбирает образ операционной системы, размер экземпляра, сетевое размещение и правила доступа.
- Обычно клиент управляет обновлениями операционной системы и установленным внутри машины ПО.
Зачем это спрашивают: Интервьюер оценивает, понимает ли кандидат абстракцию облачной VM и обязанности клиента.
Образ виртуальной машины представляет собой повторно используемый шаблон для создания экземпляров.
- Обычно он содержит операционную систему и может включать заранее установленные пакеты и конфигурацию.
- Версионируемые образы обеспечивают единообразное создание экземпляров при замене и в разных окружениях.
- Образы всё равно нужно обновлять, сканировать и пересобирать по мере устаревания операционной системы и программ.
Зачем это спрашивают: Сильный ответ показывает, почему образы дают повторяемые вычисления, но не остаются актуальными навсегда.
Семейства группируют виртуальные машины по профилю ресурсов, а размеры определяют объём ресурсов внутри семейства.
- Экземпляры общего назначения балансируют CPU и память для обычных нагрузок.
- Семейства, оптимизированные под вычисления, память, хранилище или ускорители, делают упор на конкретный ресурс.
- Размер задаёт число виртуальных CPU, объём памяти, сетевую производительность и лимиты подключаемого хранилища.
Зачем это спрашивают: Интервьюер проверяет, умеет ли кандидат читать базовые категории облачных вычислений без запоминания всех SKU.
Объектное хранилище хранит данные как объекты с ключами внутри бакетов, а не как файлы на диске сервера.
- Каждый объект содержит данные, метаданные и уникальный ключ.
- Оно масштабируется для больших объёмов неструктурированных данных, например изображений, копий, логов и артефактов.
- Доступ идёт через API сервиса, а сохранность данных, права, версионирование и lifecycle rules предоставляет платформа.
Зачем это спрашивают: Сильный ответ раскрывает объектную модель и подходящие для неё облачные нагрузки.
Блочное хранилище предоставляет том из блоков фиксированного размера, который операционная система форматирует и монтирует.
- Оно обычно служит постоянным диском для виртуальных машин и баз данных.
- Операционная система управляет файловой системой на томе.
- Ёмкость, пропускная способность, число операций ввода-вывода, snapshots и правила подключения зависят от типа тома.
Зачем это спрашивают: Интервьюер проверяет, понимает ли кандидат блочное хранилище как дисковый ресурс для вычислений.
Управляемое файловое хранилище предоставляет общую иерархическую файловую систему по протоколам вроде NFS или SMB.
- Несколько клиентов могут одновременно обращаться к привычным каталогам и путям.
- Провайдер управляет серверами хранения, ёмкостью и доступностью управляемого сервиса.
- Оно подходит приложениям, которым нужна файловая семантика и которые не могут работать напрямую через API объектного хранилища.
Зачем это спрашивают: Сильный ответ отличает семантику общего файлового хранилища от объектного и блочного.
Классы хранения предлагают разную стоимость, скорость доступа и условия извлечения, а lifecycle policies автоматически перемещают или удаляют данные.
- Классы для частого доступа дают немедленное чтение и стоят дороже при постоянном хранении.
- Архивные классы снижают стоимость хранения, но могут добавлять плату за извлечение и задержку восстановления.
- Lifecycle rules применяют условия возраста или доступа, чтобы перемещать, версионировать или удалять подходящие объекты.
Зачем это спрашивают: Интервьюер проверяет, понимает ли кандидат управление стоимостью и доступом к облачному хранилищу со временем.
Virtual private cloud представляет собой логически изолированное сетевое пространство для облачных ресурсов клиента.
- Оно задаёт диапазоны IP-адресов, подсети, маршруты, шлюзы и сетевые средства безопасности.
- Ресурсы внутри него общаются через управляемую провайдером виртуальную сеть.
- Для связи с интернетом, другими виртуальными сетями или локальной инфраструктурой нужны явные сетевые пути.
Зачем это спрашивают: Сильный ответ описывает VPC как основную границу облачной сети и называет её ключевые компоненты.
У публичной подсети есть маршрут для прямой связи с интернетом через internet gateway, а у частной такого маршрута нет.
- Ресурсу публичной подсети также нужны подходящий публичный адрес и сетевое правило, чтобы принимать интернет-трафик.
- Ресурсы частной подсети могут получать контролируемый исходящий доступ через NAT, не принимая незапрошенные входящие соединения.
- Само размещение в подсети не заменяет управление доступом, сетевые экраны и безопасность приложения.
Зачем это спрашивают: Интервьюер проверяет, понимает ли кандидат, что тип подсети определяется маршрутизацией, а не названием.
Таблица маршрутизации указывает облачной сети, куда отправлять пакеты для заданных диапазонов адресов.
- Каждый маршрут связывает префикс назначения с целью, например локальной сетью, internet gateway, NAT gateway или peering connection.
- Подсети или сетевые интерфейсы используют таблицы по модели привязки конкретного провайдера.
- Путь пакета обычно определяет наиболее конкретный подходящий маршрут.
Зачем это спрашивают: Сильный ответ объясняет таблицы маршрутизации как правила пересылки, а не списки управления доступом.
Закрытые вопросы
- 21
Чем security groups отличаются от network access control lists в AWS?
networking - 22
Чем частные IP-адреса отличаются от публичных в облаке?
- 23
Для чего нужен NAT gateway в облачной сети?
gatewaynetworking - 24
Какую роль DNS играет в облачной архитектуре?
dns - 25
Что делает облачный балансировщик нагрузки?
load-balancing - 26
Чем масштабируемость отличается от эластичности в облаке?
scalability - 27
Чем вертикальное масштабирование отличается от горизонтального?
scaling - 28
Что такое облачный автоскейлинг?
scaling - 29
Для чего нужна проверка состояния в облачной инфраструктуре?
health-checks - 30
Что означает высокая доступность в облачной архитектуре?
high-availability - 31
Чем отказоустойчивость отличается от высокой доступности?
high-availability - 32
Что предоставляет управляемая реляционная база данных, например Amazon RDS?
database - 33
Чем реляционные облачные базы отличаются от NoSQL?
nosqldatabase - 34
Что такое read replica базы данных?
databasereplication - 35
Как облачные резервные копии и snapshots связаны с восстановлением данных?
backupssnapshot - 36
Что означает serverless computing?
serverless - 37
Чем сервис функций вроде AWS Lambda отличается от serverless-сервиса контейнеров вроде Cloud Run?
containerslambdaserverless - 38
Что такое программный контейнер?
containers - 39
Чем образ контейнера отличается от запущенного контейнера?
containers - 40
Какую задачу Kubernetes решает в облачной платформе?
kubernetes - 41
Что такое Pods, Deployments и Services в Kubernetes?
kubernetesdeployment - 42
Какие обязанности берут на себя управляемые сервисы Kubernetes вроде EKS и GKE?
kubernetes - 43
Для чего Helm используется в Kubernetes?
kuberneteshelm - 44
Что означает cloud-native?
cloud-native - 45
Что такое метрики, логи и трассировки в облачной observability?
observabilitymonitoring - 46
Что такое Infrastructure as Code?
iac - 47
Что такое Terraform state?
terraform - 48
Что такое учётные записи, роли и политики в облачном IAM?
identity-access - 49
Каковы основные модели ценообразования и покупки облачных ресурсов?
pricing - 50
Из каких направлений состоит AWS Well-Architected Framework?
well-architected - 51
Команде нужно разместить статический маркетинговый сайт для посетителей со всего мира с минимальными операционными затратами; что вы выберете?
- 52
Небольшая команда запускает динамическое веб-приложение в контейнере и не хочет управлять кластером; как бы вы его запустили?
containers - 53
Пользователям нужно загружать большие фотографии, не пропуская каждый файл через сервер приложения; какую схему вы предложите?
design - 54
Сервису заказов нужны транзакции, связи между данными и минимум администрирования базы; какую конфигурацию базы данных вы порекомендуете?
databasetransactions - 55
Создание отчёта занимает две минуты и приводит к тайм-аутам веб-запросов; как бы вы изменили схему?
- 56
Скрипт очистки должен запускаться каждую ночь примерно на три минуты; где бы вы его запускали?
- 57
API обычно почти не используется, но получает непредсказуемые всплески трафика после анонсов продукта; какой подход к вычислениям вы сначала попробуете?
api - 58
Задача обработки видео непрерывно выполняется несколько часов и требует предсказуемых CPU и памяти; стали бы вы использовать Lambda?
concurrencylambdamemory - 59
Когда для нового контейнерного API вы выберете EKS вместо Cloud Run?
containerskubernetesapi - 60
Разработчик предлагает установить PostgreSQL на EC2 ради экономии для небольшого продакшен-приложения; как бы вы оценили это предложение?
postgresaws - 61
Веб-приложение должно оставаться доступным при отказе одной зоны доступности; как бы вы разместили его вычислительные ресурсы?
availabilityhigh-availability - 62
API на Lambda работает при низком трафике, но во время всплесков перегружает RDS соединениями; как вы измените эту часть архитектуры?
lambda - 63
Пользователей случайно выбрасывает из аккаунта после масштабирования приложения с одного экземпляра до трёх; какую архитектурную проблему вы заподозрите?
compute - 64
CPU остаётся почти свободным, пока запросы ждут доступных обработчиков; как бы вы настроили автомасштабирование?
scalingconfig - 65
Глобальный каталог товаров читают часто, но изменяют лишь несколько раз в день; как бы вы снизили задержку и нагрузку на источник?
latency - 66
API оформления заказа синхронно вызывает почтовый сервис, и его сбои теперь срывают покупки; как бы вы разделили эти процессы?
api - 67
Продакшен-базе PostgreSQL на RDS нужно автоматическое восстановление после отказа зоны доступности; что вы включите?
databasepostgresavailability - 68
Команда включила автоматические резервные копии RDS и считает, что база теперь полностью защищена; что ещё вы потребуете?
databasebackups - 69
Приложение на EC2 месяц использует в среднем 8 процентов CPU и оставляет много свободной памяти; как бы вы снизили стоимость?
memoryaws - 70
В бакете S3 годами хранятся логи, которые редко читают после 30 дней; как бы вы снизили стоимость хранения?
aws - 71
Сервис шесть месяцев работает на стабильной ёмкости EC2 и, вероятно, продолжит работать ещё два года; как бы вы оценили скидки за обязательства?
decision-makingcapacityaws - 72
В ежемесячном облачном счёте есть ресурсы, владельцев которых никто не знает; как бы вы улучшили ответственность за расходы?
ownership - 73
Личный облачный проект должен стоить не больше $50 в месяц; какие ограничения вы настроите до развёртывания?
discoverydeployment - 74
У сервиса в GKE появились дополнительные поды, но весь трафик по-прежнему получает только один под; как вы будете искать причину?
kubernetes - 75
Небольшой новостной API ожидает однодневный всплеск трафика и многократно отдаёт одни и те же публичные статьи; какую простую архитектуру вы предложите?
api - 76
Счёт за приватное приложение внезапно сильно вырос, причём больше всего увеличились расходы на NAT Gateway и передачу данных; что вы проверите и измените?
gatewaynetworking - 77
Виртуальные машины среды разработки работают по ночам и выходным, хотя команда использует их только в рабочее время; как безопасно сократить расходы?
compute - 78
У serverless API мало пользовательского трафика, но неожиданно большой месячный счёт; как вы будете искать причину?
serverlessapi - 79
Команде поручили перенести двадцать приложений из собственного дата-центра в облако, но надёжной документации нет; какой реестр вы сначала составите?
documentation - 80
Стабильное устаревшее приложение должно покинуть дата-центр за три месяца, но его виртуальные машины и база требуют много поддержки; вы выберете rehost, replatform или refactor?
refactoringdatabasecompute - 81
Как вы выберете первую пилотную волну для крупной миграции в облако?
migrationscloud-migration - 82
Продакшен-базу нужно перенести в управляемую облачную базу с короткой приостановкой записи; как вы спланируете переключение?
database - 83
Пользователи в локальном дата-центре периодически не могут открыть облачное приложение через VPN, а у пользователей в облаке проблем нет; что вы проверите?
- 84
Какой план возврата вы подготовите перед переносом бизнес-приложения в облако за выходные?
- 85
Команда использует управляемую облачную базу; какие меры безопасности вы всё равно выполните, а не будете считать обязанностью провайдера?
database - 86
Сканирование показало, что S3-бакет с выгрузками клиентов доступен публично; что вы сделаете?
aws - 87
Сейчас развёртывание из GitHub Actions использует учётные данные с правами облачного администратора; как вы сократите эти права?
ci-cddeployment - 88
Вы нашли пароли базы в репозитории и в открытом виде в файлах окружения на виртуальных машинах; как исправить работу с секретами?
secretspasswordsdatabase - 89
Вы размещаете публичное веб-приложение, внутренние серверы приложения и базу в VPC; какие компоненты должны быть в публичных и приватных подсетях?
networkingdatabasecomponents - 90
Новое приложение будет хранить клиентские записи в объектном хранилище и управляемой базе; как вы примените шифрование?
encryptiondatabasecloud-storage - 91
Как настроить security groups для балансировщика, уровня приложения и базы, не открывая широкий внутренний доступ?
load-balancingnetworkingdatabase - 92
Правило межсетевого экрана в продакшене изменили без согласования, и никто не знает, какая учётная запись это сделала; какое журналирование вы настроите?
networkinglogging - 93
Небольшой команде нужно выбрать Terraform, CloudFormation или Pulumi для нового проекта AWS, который позже может использовать другого провайдера; как вы примете решение?
terraformiaccloudformation - 94
Terraform показывает неожиданные изменения после того, как кто-то отредактировал облачный ресурс через консоль; что вы сделаете?
terraform - 95
Как добавить безопасную проверку Terraform через GitHub Actions для pull requests с изменениями инфраструктуры?
ci-cdterraformcode-review - 96
Команда Kubernetes копирует команды Helm с ноутбуков, и состояние кластеров часто отличается от Git; как вы внедрите ArgoCD?
kubernetesgithelm - 97
Новый сервис возвращает 503 через балансировщик, но отвечает при прямом обращении к его инстансу; как вы найдёте проблему?
load-balancingcomputedeployment - 98
Веб-приложение замедляется на пиках трафика, но загрузка CPU серверов приложения остаётся низкой; как вы исследуете архитектуру?
architecture - 99
Продукту нужно чтение с низкой задержкой в двух регионах, но пользователи готовы несколько секунд видеть старые изменения профиля; какую базовую схему вы предложите?
designcloud-regionslatency - 100
Как вы проверите, что базовое приложение в двух регионах переживёт потерю основного региона?
cloud-regions