Skip to content

Вопросы на собеседовании: Облачный архитектор

100 реальных вопросов с образцовыми ответами и пояснениями для уровня Junior.

Смотреть пример резюме: Облачный архитектор

Тренировка флешкарточками

Интервальное повторение · Hunter Pass

Вопросы

cloud-fundamentals

Облачные вычисления предоставляют технологические ресурсы по сети по запросу и с учётом фактического потребления.

  • К ресурсам относятся вычисления, хранилища, базы данных, сети и управляемые сервисы более высокого уровня.
  • Клиенты выделяют мощности через API или консоль вместо самостоятельной покупки и установки всего оборудования.
  • Провайдеры обслуживают крупные общие платформы, а клиенты настраивают и используют выделенные им ресурсы.

Зачем это спрашивают: Интервьюер проверяет, понимает ли кандидат облако как операционную модель по запросу, а не просто чужой сервер.

hybrid-cloud

Эти модели описывают, где работают облачные ресурсы и кто управляет основной платформой.

  • Публичное облако использует общую инфраструктуру провайдера, например AWS или GCP, с логической изоляцией клиентских нагрузок.
  • Частное облако выделяет облачную платформу одной организации, обычно в её дата-центре или на выделенной площадке.
  • Гибридное облако связывает частные или локальные системы с публичными облачными сервисами в общей архитектуре.

Зачем это спрашивают: Сильный ответ различает модели развёртывания по владению и размещению, а не только по названиям продуктов.

cloud-modelscloud

Клиент IaaS управляет операционной системой и всеми уровнями выше неё, настраивая предоставленные провайдером вычисления, хранилища и сети.

  • Провайдер управляет физическими площадками, оборудованием и уровнем виртуализации.
  • Клиент управляет операционными системами, обновлениями, runtime, приложениями и большей частью настроек ресурсов.
  • Виртуальные машины, например Amazon EC2, относятся к распространённым ресурсам IaaS.

Зачем это спрашивают: Интервьюер оценивает, знает ли кандидат границу ответственности в модели IaaS.

cloud-modelscloud

PaaS снимает с команды приложения большую часть работы с серверами, операционной системой, runtime, обновлениями и масштабированием платформы.

  • Провайдер управляет серверами, операционными системами, runtime-компонентами и значительной частью масштабирования и обновлений.
  • Клиент управляет кодом приложения, конфигурацией, учётными записями и данными.
  • Управляемые среды выполнения приложений и платформы баз данных относятся к распространённым примерам PaaS.

Зачем это спрашивают: Сильный ответ показывает, какая операционная работа переходит от клиента к провайдеру в PaaS.

cloud-modelscloud

SaaS-провайдер управляет всем стеком приложения, а клиенты по сети используют и настраивают готовый продукт.

  • Провайдер управляет приложением, runtime, инфраструктурой, обновлениями и доступностью сервиса.
  • Клиент управляет пользователями, настройками доступа, конфигурацией и введёнными в продукт данными.
  • Почта, совместная работа и системы управления отношениями с клиентами относятся к распространённым категориям SaaS.

Зачем это спрашивают: Интервьюер проверяет, понимает ли кандидат SaaS как сервисную модель с максимальной зоной ответственности провайдера.

cloud-fundamentals

Модель совместной ответственности разделяет обязанности по безопасности и эксплуатации между облачным провайдером и клиентом.

  • Провайдер защищает физические площадки, оборудование и управляемые уровни каждого сервиса.
  • Клиент отвечает за учётные записи, данные, конфигурацию ресурсов и безопасность приложения.
  • Точная граница зависит от сервисной модели: в IaaS клиент управляет большим объёмом, чем в SaaS.

Зачем это спрашивают: Сильный ответ ясно показывает, что использование облачного провайдера не снимает с клиента все обязанности по безопасности.

cloud-regions

Облачный регион представляет собой географическую область, в которой провайдер управляет группой изолированных инфраструктурных площадок.

  • Клиенты выбирают регион ближе к пользователям или с учётом задержки, размещения данных и доступности сервисов.
  • Регионы связаны сетями провайдера, но не разделяют клиентские ресурсы и данные автоматически.
  • Набор сервисов, квоты и цены могут различаться между регионами.

Зачем это спрашивают: Интервьюер проверяет, понимает ли кандидат географический масштаб и независимость регионов.

availabilityhigh-availability

Зона доступности представляет собой изолированную инфраструктурную площадку внутри облачного региона.

  • Зона содержит один или несколько дата-центров с отдельным питанием, охлаждением и физическими границами отказа.
  • Зоны одного региона соединены каналами с низкой задержкой для распределённых между ними приложений.
  • Размещение реплик в разных зонах снижает зависимость от одной площадки, но приложение должно поддерживать такую схему.

Зачем это спрашивают: Сильный ответ связывает изоляцию зон с назначением multi-zone доступности.

cdn

Edge location представляет собой площадку провайдера рядом с пользователями, где CDN раздаёт кешированный контент и связанные сетевые сервисы.

  • CDN копирует кешируемые объекты с origin в edge locations после запроса или предварительной загрузки.
  • Доставка с ближайшей площадки уменьшает задержку и повторный трафик к origin.
  • Cache key, срок жизни и инвалидация определяют, какой ответ можно повторно использовать и как долго.

Зачем это спрашивают: Интервьюер проверяет, понимает ли кандидат облачный edge как уровень доставки, а не ещё один регион приложения.

cloud-regionsmulti-region

Multi-zone архитектура охватывает области отказа внутри одного региона, а multi-region архитектура охватывает отдельные географические регионы.

  • Multi-zone системы обычно имеют меньшую задержку между площадками и более простую репликацию данных.
  • Multi-region системы защищают от регионального сбоя и могут размещать сервисы ближе к удалённым пользователям.
  • Работа в нескольких регионах усложняет маршрутизацию, согласованность данных, деплой и стоимость.

Зачем это спрашивают: Сильный ответ различает масштаб отказа и операционную сложность двух облачных схем.

computeaws

Облачная виртуальная машина представляет собой виртуализированный вычислительный экземпляр с выделенными CPU, памятью, хранилищем и сетевыми интерфейсами.

  • Облачный провайдер запускает её на физическом хосте через слой виртуализации.
  • Клиент выбирает образ операционной системы, размер экземпляра, сетевое размещение и правила доступа.
  • Обычно клиент управляет обновлениями операционной системы и установленным внутри машины ПО.

Зачем это спрашивают: Интервьюер оценивает, понимает ли кандидат абстракцию облачной VM и обязанности клиента.

compute

Образ виртуальной машины представляет собой повторно используемый шаблон для создания экземпляров.

  • Обычно он содержит операционную систему и может включать заранее установленные пакеты и конфигурацию.
  • Версионируемые образы обеспечивают единообразное создание экземпляров при замене и в разных окружениях.
  • Образы всё равно нужно обновлять, сканировать и пересобирать по мере устаревания операционной системы и программ.

Зачем это спрашивают: Сильный ответ показывает, почему образы дают повторяемые вычисления, но не остаются актуальными навсегда.

compute

Семейства группируют виртуальные машины по профилю ресурсов, а размеры определяют объём ресурсов внутри семейства.

  • Экземпляры общего назначения балансируют CPU и память для обычных нагрузок.
  • Семейства, оптимизированные под вычисления, память, хранилище или ускорители, делают упор на конкретный ресурс.
  • Размер задаёт число виртуальных CPU, объём памяти, сетевую производительность и лимиты подключаемого хранилища.

Зачем это спрашивают: Интервьюер проверяет, умеет ли кандидат читать базовые категории облачных вычислений без запоминания всех SKU.

cloud-storageaws

Объектное хранилище хранит данные как объекты с ключами внутри бакетов, а не как файлы на диске сервера.

  • Каждый объект содержит данные, метаданные и уникальный ключ.
  • Оно масштабируется для больших объёмов неструктурированных данных, например изображений, копий, логов и артефактов.
  • Доступ идёт через API сервиса, а сохранность данных, права, версионирование и lifecycle rules предоставляет платформа.

Зачем это спрашивают: Сильный ответ раскрывает объектную модель и подходящие для неё облачные нагрузки.

cloud-storage

Блочное хранилище предоставляет том из блоков фиксированного размера, который операционная система форматирует и монтирует.

  • Оно обычно служит постоянным диском для виртуальных машин и баз данных.
  • Операционная система управляет файловой системой на томе.
  • Ёмкость, пропускная способность, число операций ввода-вывода, snapshots и правила подключения зависят от типа тома.

Зачем это спрашивают: Интервьюер проверяет, понимает ли кандидат блочное хранилище как дисковый ресурс для вычислений.

cloud-storage

Управляемое файловое хранилище предоставляет общую иерархическую файловую систему по протоколам вроде NFS или SMB.

  • Несколько клиентов могут одновременно обращаться к привычным каталогам и путям.
  • Провайдер управляет серверами хранения, ёмкостью и доступностью управляемого сервиса.
  • Оно подходит приложениям, которым нужна файловая семантика и которые не могут работать напрямую через API объектного хранилища.

Зачем это спрашивают: Сильный ответ отличает семантику общего файлового хранилища от объектного и блочного.

cloud-storage

Классы хранения предлагают разную стоимость, скорость доступа и условия извлечения, а lifecycle policies автоматически перемещают или удаляют данные.

  • Классы для частого доступа дают немедленное чтение и стоят дороже при постоянном хранении.
  • Архивные классы снижают стоимость хранения, но могут добавлять плату за извлечение и задержку восстановления.
  • Lifecycle rules применяют условия возраста или доступа, чтобы перемещать, версионировать или удалять подходящие объекты.

Зачем это спрашивают: Интервьюер проверяет, понимает ли кандидат управление стоимостью и доступом к облачному хранилищу со временем.

networking

Virtual private cloud представляет собой логически изолированное сетевое пространство для облачных ресурсов клиента.

  • Оно задаёт диапазоны IP-адресов, подсети, маршруты, шлюзы и сетевые средства безопасности.
  • Ресурсы внутри него общаются через управляемую провайдером виртуальную сеть.
  • Для связи с интернетом, другими виртуальными сетями или локальной инфраструктурой нужны явные сетевые пути.

Зачем это спрашивают: Сильный ответ описывает VPC как основную границу облачной сети и называет её ключевые компоненты.

networking

У публичной подсети есть маршрут для прямой связи с интернетом через internet gateway, а у частной такого маршрута нет.

  • Ресурсу публичной подсети также нужны подходящий публичный адрес и сетевое правило, чтобы принимать интернет-трафик.
  • Ресурсы частной подсети могут получать контролируемый исходящий доступ через NAT, не принимая незапрошенные входящие соединения.
  • Само размещение в подсети не заменяет управление доступом, сетевые экраны и безопасность приложения.

Зачем это спрашивают: Интервьюер проверяет, понимает ли кандидат, что тип подсети определяется маршрутизацией, а не названием.

networking

Таблица маршрутизации указывает облачной сети, куда отправлять пакеты для заданных диапазонов адресов.

  • Каждый маршрут связывает префикс назначения с целью, например локальной сетью, internet gateway, NAT gateway или peering connection.
  • Подсети или сетевые интерфейсы используют таблицы по модели привязки конкретного провайдера.
  • Путь пакета обычно определяет наиболее конкретный подходящий маршрут.

Зачем это спрашивают: Сильный ответ объясняет таблицы маршрутизации как правила пересылки, а не списки управления доступом.

Закрытые вопросы

  • 21

    Чем security groups отличаются от network access control lists в AWS?

    networking
  • 22

    Чем частные IP-адреса отличаются от публичных в облаке?

  • 23

    Для чего нужен NAT gateway в облачной сети?

    gatewaynetworking
  • 24

    Какую роль DNS играет в облачной архитектуре?

    dns
  • 25

    Что делает облачный балансировщик нагрузки?

    load-balancing
  • 26

    Чем масштабируемость отличается от эластичности в облаке?

    scalability
  • 27

    Чем вертикальное масштабирование отличается от горизонтального?

    scaling
  • 28

    Что такое облачный автоскейлинг?

    scaling
  • 29

    Для чего нужна проверка состояния в облачной инфраструктуре?

    health-checks
  • 30

    Что означает высокая доступность в облачной архитектуре?

    high-availability
  • 31

    Чем отказоустойчивость отличается от высокой доступности?

    high-availability
  • 32

    Что предоставляет управляемая реляционная база данных, например Amazon RDS?

    database
  • 33

    Чем реляционные облачные базы отличаются от NoSQL?

    nosqldatabase
  • 34

    Что такое read replica базы данных?

    databasereplication
  • 35

    Как облачные резервные копии и snapshots связаны с восстановлением данных?

    backupssnapshot
  • 36

    Что означает serverless computing?

    serverless
  • 37

    Чем сервис функций вроде AWS Lambda отличается от serverless-сервиса контейнеров вроде Cloud Run?

    containerslambdaserverless
  • 38

    Что такое программный контейнер?

    containers
  • 39

    Чем образ контейнера отличается от запущенного контейнера?

    containers
  • 40

    Какую задачу Kubernetes решает в облачной платформе?

    kubernetes
  • 41

    Что такое Pods, Deployments и Services в Kubernetes?

    kubernetesdeployment
  • 42

    Какие обязанности берут на себя управляемые сервисы Kubernetes вроде EKS и GKE?

    kubernetes
  • 43

    Для чего Helm используется в Kubernetes?

    kuberneteshelm
  • 44

    Что означает cloud-native?

    cloud-native
  • 45

    Что такое метрики, логи и трассировки в облачной observability?

    observabilitymonitoring
  • 46

    Что такое Infrastructure as Code?

    iac
  • 47

    Что такое Terraform state?

    terraform
  • 48

    Что такое учётные записи, роли и политики в облачном IAM?

    identity-access
  • 49

    Каковы основные модели ценообразования и покупки облачных ресурсов?

    pricing
  • 50

    Из каких направлений состоит AWS Well-Architected Framework?

    well-architected
  • 51

    Команде нужно разместить статический маркетинговый сайт для посетителей со всего мира с минимальными операционными затратами; что вы выберете?

  • 52

    Небольшая команда запускает динамическое веб-приложение в контейнере и не хочет управлять кластером; как бы вы его запустили?

    containers
  • 53

    Пользователям нужно загружать большие фотографии, не пропуская каждый файл через сервер приложения; какую схему вы предложите?

    design
  • 54

    Сервису заказов нужны транзакции, связи между данными и минимум администрирования базы; какую конфигурацию базы данных вы порекомендуете?

    databasetransactions
  • 55

    Создание отчёта занимает две минуты и приводит к тайм-аутам веб-запросов; как бы вы изменили схему?

  • 56

    Скрипт очистки должен запускаться каждую ночь примерно на три минуты; где бы вы его запускали?

  • 57

    API обычно почти не используется, но получает непредсказуемые всплески трафика после анонсов продукта; какой подход к вычислениям вы сначала попробуете?

    api
  • 58

    Задача обработки видео непрерывно выполняется несколько часов и требует предсказуемых CPU и памяти; стали бы вы использовать Lambda?

    concurrencylambdamemory
  • 59

    Когда для нового контейнерного API вы выберете EKS вместо Cloud Run?

    containerskubernetesapi
  • 60

    Разработчик предлагает установить PostgreSQL на EC2 ради экономии для небольшого продакшен-приложения; как бы вы оценили это предложение?

    postgresaws
  • 61

    Веб-приложение должно оставаться доступным при отказе одной зоны доступности; как бы вы разместили его вычислительные ресурсы?

    availabilityhigh-availability
  • 62

    API на Lambda работает при низком трафике, но во время всплесков перегружает RDS соединениями; как вы измените эту часть архитектуры?

    lambda
  • 63

    Пользователей случайно выбрасывает из аккаунта после масштабирования приложения с одного экземпляра до трёх; какую архитектурную проблему вы заподозрите?

    compute
  • 64

    CPU остаётся почти свободным, пока запросы ждут доступных обработчиков; как бы вы настроили автомасштабирование?

    scalingconfig
  • 65

    Глобальный каталог товаров читают часто, но изменяют лишь несколько раз в день; как бы вы снизили задержку и нагрузку на источник?

    latency
  • 66

    API оформления заказа синхронно вызывает почтовый сервис, и его сбои теперь срывают покупки; как бы вы разделили эти процессы?

    api
  • 67

    Продакшен-базе PostgreSQL на RDS нужно автоматическое восстановление после отказа зоны доступности; что вы включите?

    databasepostgresavailability
  • 68

    Команда включила автоматические резервные копии RDS и считает, что база теперь полностью защищена; что ещё вы потребуете?

    databasebackups
  • 69

    Приложение на EC2 месяц использует в среднем 8 процентов CPU и оставляет много свободной памяти; как бы вы снизили стоимость?

    memoryaws
  • 70

    В бакете S3 годами хранятся логи, которые редко читают после 30 дней; как бы вы снизили стоимость хранения?

    aws
  • 71

    Сервис шесть месяцев работает на стабильной ёмкости EC2 и, вероятно, продолжит работать ещё два года; как бы вы оценили скидки за обязательства?

    decision-makingcapacityaws
  • 72

    В ежемесячном облачном счёте есть ресурсы, владельцев которых никто не знает; как бы вы улучшили ответственность за расходы?

    ownership
  • 73

    Личный облачный проект должен стоить не больше $50 в месяц; какие ограничения вы настроите до развёртывания?

    discoverydeployment
  • 74

    У сервиса в GKE появились дополнительные поды, но весь трафик по-прежнему получает только один под; как вы будете искать причину?

    kubernetes
  • 75

    Небольшой новостной API ожидает однодневный всплеск трафика и многократно отдаёт одни и те же публичные статьи; какую простую архитектуру вы предложите?

    api
  • 76

    Счёт за приватное приложение внезапно сильно вырос, причём больше всего увеличились расходы на NAT Gateway и передачу данных; что вы проверите и измените?

    gatewaynetworking
  • 77

    Виртуальные машины среды разработки работают по ночам и выходным, хотя команда использует их только в рабочее время; как безопасно сократить расходы?

    compute
  • 78

    У serverless API мало пользовательского трафика, но неожиданно большой месячный счёт; как вы будете искать причину?

    serverlessapi
  • 79

    Команде поручили перенести двадцать приложений из собственного дата-центра в облако, но надёжной документации нет; какой реестр вы сначала составите?

    documentation
  • 80

    Стабильное устаревшее приложение должно покинуть дата-центр за три месяца, но его виртуальные машины и база требуют много поддержки; вы выберете rehost, replatform или refactor?

    refactoringdatabasecompute
  • 81

    Как вы выберете первую пилотную волну для крупной миграции в облако?

    migrationscloud-migration
  • 82

    Продакшен-базу нужно перенести в управляемую облачную базу с короткой приостановкой записи; как вы спланируете переключение?

    database
  • 83

    Пользователи в локальном дата-центре периодически не могут открыть облачное приложение через VPN, а у пользователей в облаке проблем нет; что вы проверите?

  • 84

    Какой план возврата вы подготовите перед переносом бизнес-приложения в облако за выходные?

  • 85

    Команда использует управляемую облачную базу; какие меры безопасности вы всё равно выполните, а не будете считать обязанностью провайдера?

    database
  • 86

    Сканирование показало, что S3-бакет с выгрузками клиентов доступен публично; что вы сделаете?

    aws
  • 87

    Сейчас развёртывание из GitHub Actions использует учётные данные с правами облачного администратора; как вы сократите эти права?

    ci-cddeployment
  • 88

    Вы нашли пароли базы в репозитории и в открытом виде в файлах окружения на виртуальных машинах; как исправить работу с секретами?

    secretspasswordsdatabase
  • 89

    Вы размещаете публичное веб-приложение, внутренние серверы приложения и базу в VPC; какие компоненты должны быть в публичных и приватных подсетях?

    networkingdatabasecomponents
  • 90

    Новое приложение будет хранить клиентские записи в объектном хранилище и управляемой базе; как вы примените шифрование?

    encryptiondatabasecloud-storage
  • 91

    Как настроить security groups для балансировщика, уровня приложения и базы, не открывая широкий внутренний доступ?

    load-balancingnetworkingdatabase
  • 92

    Правило межсетевого экрана в продакшене изменили без согласования, и никто не знает, какая учётная запись это сделала; какое журналирование вы настроите?

    networkinglogging
  • 93

    Небольшой команде нужно выбрать Terraform, CloudFormation или Pulumi для нового проекта AWS, который позже может использовать другого провайдера; как вы примете решение?

    terraformiaccloudformation
  • 94

    Terraform показывает неожиданные изменения после того, как кто-то отредактировал облачный ресурс через консоль; что вы сделаете?

    terraform
  • 95

    Как добавить безопасную проверку Terraform через GitHub Actions для pull requests с изменениями инфраструктуры?

    ci-cdterraformcode-review
  • 96

    Команда Kubernetes копирует команды Helm с ноутбуков, и состояние кластеров часто отличается от Git; как вы внедрите ArgoCD?

    kubernetesgithelm
  • 97

    Новый сервис возвращает 503 через балансировщик, но отвечает при прямом обращении к его инстансу; как вы найдёте проблему?

    load-balancingcomputedeployment
  • 98

    Веб-приложение замедляется на пиках трафика, но загрузка CPU серверов приложения остаётся низкой; как вы исследуете архитектуру?

    architecture
  • 99

    Продукту нужно чтение с низкой задержкой в двух регионах, но пользователи готовы несколько секунд видеть старые изменения профиля; какую базовую схему вы предложите?

    designcloud-regionslatency
  • 100

    Как вы проверите, что базовое приложение в двух регионах переживёт потерю основного региона?

    cloud-regions