Перейти к содержимому
На этой странице

Инфраструктура как код

Все темы DevOps

Как безопасно хранить Terraform state?

State хранят в удалённом backend с шифрованием при передаче и хранении, versioning, резервными копиями и контролем доступа по принципу минимальных прав. Для операций нужен механизм locking или эквивалентная сериализация, чтобы параллельные apply не перезаписали состояние. CI получает краткоживущие учётные данные, а доступ и изменения журналируются. State может содержать секреты даже для полей, помеченных sensitive, поэтому его нельзя публиковать или хранить в обычном Git. Восстановление версии регулярно проверяют. Конкретная поддержка блокировок зависит от backend и версии Terraform, её нельзя предполагать автоматически.


Как импортировать существующий ресурс в Terraform?

Сначала описывают ресурс в конфигурации Terraform с правильным provider и адресом. Затем добавляют import block и выполняют plan/apply либо используют terraform import ADDRESS ID для записи связи в state. После импорта запускают terraform plan и приводят конфигурацию к фактическим управляемым параметрам, пока план не показывает неожиданных изменений. Импорт сам по себе не всегда создаёт полную желаемую конфигурацию и не доказывает её корректность. State сохраняют и блокируют как обычно. Перед первым apply особенно проверяют поля, изменение которых приводит к замене или удалению ресурса.


Когда использовать Terraform, а когда Ansible?

Terraform удобен для жизненного цикла инфраструктурных ресурсов через декларативную конфигурацию, dependency graph и state: сетей, кластеров, managed databases. Ansible обычно применяют для agentless-настройки ОС и приложений по SSH или API, оркестрации шагов и работы с уже существующими хостами. Их часто соединяют: Terraform создаёт ресурсы и outputs, Ansible настраивает то, что не покрыто образом или cloud-init. Граница не абсолютна, у обоих есть модули соседней области. Важно не назначать двум инструментам владельцем одного параметра, иначе они будут по очереди исправлять состояние друг друга.

Вопросы и ответы

Не нашли ответ? Напишите мне в чат. Я делаю Шпаргалку и сам отвечаю на сообщения. Расскажите, что не работает или чего вам не хватает. Может, смогу сразу взять это в работу.

Откуда взяты вопросы?

Из реальных собеседований. Основой подборки стал опыт Вадима Новосёлова: он проходил интервью и записывал вопросы. Подробнее о материалах.

Насколько эти вопросы актуальны?

Эти вопросы встречались нам на реальных собеседованиях в 2025 году. Мы регулярно проходим собеседования и пополняем подборку новыми вопросами. Основы профессии и ключевые технологии остаются востребованными годами, а детали конкретных инструментов и версий стоит сверять с текущей документацией.

На какой уровень рассчитана подборка?

Мы проходили собеседования на вакансии уровня Middle+, а иногда и на Senior-позиции. Вопросы из этих интервью вошли в подборку. Направления работы: DevOps-инженер, SRE-инженер. Глубина обсуждения зависит от вакансии: будь готов объяснить основную идею, привести практический пример и разобрать ограничения и альтернативы решения.

Этот вопрос точно будет на моём собеседовании?

Гарантии нет: набор вопросов зависит от компании, задач команды, уровня вакансии и самого интервьюера. Эти вопросы уже встречались на реальных собеседованиях, но на твоём интервью ту же тему могут проверить другой формулировкой, практической задачей или обсуждением твоего опыта. Используй подборку, чтобы разобраться в теме: объясняй идею своими словами, приводи примеры и готовься обсудить ограничения и альтернативы решения. Так будет проще ответить и на знакомый вопрос, и на неожиданные уточнения.