Junior AWS Cloud Engineer Interviewfragen mit Antworten

Milad Bonakdar
Autor
Bereiten Sie sich auf ein Junior-AWS-Cloud-Engineer-Interview vor: mit klaren Fragen zu EC2, S3, VPC, IAM, CloudWatch und typischen Praxisszenarien.
Worauf du zuerst achten solltest
In einem Junior-AWS-Cloud-Engineer-Interview geht es meist darum, ob du zentrale Services verständlich erklären, eine einfache Architektur begründen und typische Betriebsfehler erkennen kannst. Beginne mit EC2-Lifecycle, S3-Speicherklassen, VPC-Routing, IAM-Least-Privilege, CloudWatch-Monitoring und dem Unterschied zwischen Security Groups und Network ACLs.
Nutze die Antworten als Übung, nicht als auswendig gelernte Skripte. Eine gute Junior-Antwort erklärt den Service, nennt einen realistischen Anwendungsfall und erwähnt eine sichere Grundeinstellung oder einen Trade-off.
AWS EC2 (Elastic Compute Cloud)
1. Was ist AWS EC2 und was sind seine Hauptvorteile?
Antwort: EC2 (Elastic Compute Cloud) bietet anpassbare virtuelle Server in der Cloud.
Hauptvorteile:
- Elastizität: Skalierung je nach Bedarf
- Pay-as-you-go: Nur für die tatsächliche Nutzung bezahlen
- Vielfalt: Mehrere Instance-Typen für verschiedene Workloads
- Global: Bereitstellung in mehreren Regionen weltweit
- Integration: Nahtlose Zusammenarbeit mit anderen AWS-Services
Häufige Anwendungsfälle:
- Webhosting
- Applikationsserver
- Entwicklungs-/Testumgebungen
- Batch-Verarbeitung
- High-Performance Computing
Häufigkeit: Sehr häufig Schwierigkeit: Einfach
2. Erkläre den Unterschied zwischen dem Stoppen und dem Beenden einer EC2-Instanz.
Antwort:
Stoppen einer Instanz:
- Die Instanz wird heruntergefahren, aber nicht gelöscht
- Das EBS-Root-Volume bleibt normalerweise erhalten
- Für angehängte EBS-Volumes und andere kostenpflichtige Ressourcen fallen weiter Gebühren an
- Kann später mit derselben Konfiguration neu gestartet werden
- Eine Elastic IP bleibt zugeordnet, eine automatisch vergebene öffentliche IPv4-Adresse kann sich aber ändern
- Die Instance-ID bleibt gleich
Beenden einer Instanz:
- Die Instanz wird dauerhaft gelöscht
- Das EBS-Root-Volume wird standardmäßig gelöscht, sofern es nicht anders konfiguriert ist
- Compute-Gebühren stoppen, aber behaltene Volumes, Snapshots und ungenutzte Elastic IPs können weiter Kosten verursachen
- Kann nicht neu gestartet werden
- Die Elastic IP wird freigegeben
- Die Instance-ID kann nicht wiederverwendet werden
Häufigkeit: Sehr häufig Schwierigkeit: Einfach
AWS S3 (Simple Storage Service)
3. Was ist Amazon S3 und welche verschiedenen Speicherklassen gibt es?
Antwort: S3 ist ein Objektspeicher zum Speichern und Abrufen beliebiger Datenmengen von überall aus.
Im Interview musst du nicht jeden Preis auswendig kennen. Erkläre zuerst das Zugriffsmuster und wähle dann die passende Klasse.
Speicherklassen:
Häufigkeit: Sehr häufig Schwierigkeit: Einfach bis Mittel
AWS VPC (Virtual Private Cloud)
4. Was ist AWS VPC und was sind seine Hauptkomponenten?
Antwort: VPC ist ein logisch isoliertes virtuelles Netzwerk, in dem du AWS-Ressourcen startest.
Hauptkomponenten:
Komponenten:
-
Subnetze: Segmente des VPC-IP-Bereichs
- Öffentlich: Hat eine Route zum Internet Gateway
- Privat: Kein direkter Internetzugang
-
Internet Gateway: Ermöglicht den Internetzugang
-
NAT Gateway: Ermöglicht den Internetzugang für private Subnetze (nur ausgehend)
-
Routentabellen: Steuern das Traffic-Routing
-
Security Groups: Firewall auf Instanzebene (zustandsbehaftet)
-
Network ACLs: Firewall auf Subnetzebene (zustandslos)
Häufigkeit: Sehr häufig Schwierigkeit: Mittel
5. Was ist der Unterschied zwischen Security Groups und Network ACLs?
Antwort:
Beispiel:
Häufigkeit: Sehr häufig Schwierigkeit: Mittel
AWS IAM (Identity and Access Management)
6. Erkläre IAM-Benutzer, -Gruppen und -Rollen.
Antwort: IAM steuert den Zugriff auf AWS-Ressourcen.
IAM-Benutzer:
- Individuelle Identität mit Anmeldeinformationen
- Langfristige Anmeldeinformationen (Passwort, Zugriffsschlüssel)
- Verwendung für Personen oder Anwendungen
IAM-Gruppen:
- Sammlung von Benutzern
- Zuweisen von Richtlinien zu Gruppen
- Benutzer erben Gruppenberechtigungen
IAM-Rollen:
- Temporäre Anmeldeinformationen
- Werden von Benutzern, Anwendungen oder Services übernommen
- Keine langfristigen Anmeldeinformationen
- Verwendung für EC2-Instanzen, Lambda-Funktionen, kontoübergreifenden Zugriff
Bewährte Verfahren:
- Verwende Rollen für EC2-Instanzen (nicht Zugriffsschlüssel)
- Befolge das Prinzip der geringsten Privilegien
- Aktiviere MFA für privilegierte Benutzer
- Rotiere Anmeldeinformationen regelmäßig
- Verwende Gruppen für die Berechtigungsverwaltung
Häufigkeit: Sehr häufig Schwierigkeit: Mittel
AWS Kernkonzepte
7. Was sind AWS-Regionen und Availability Zones?
Antwort:
AWS-Region:
- Geografischer Standort (z. B. us-east-1, eu-west-1)
- Enthält mehrere Availability Zones
- Ist von anderen Regionen isoliert
- Auswahl basierend auf: Latenz, Compliance, Kosten
Availability Zone (AZ):
- Ein oder mehrere Rechenzentren innerhalb einer Region
- Isoliert von Ausfällen in anderen AZs
- Verbunden mit Netzwerken mit geringer Latenz
- Bereitstellung über mehrere AZs für hohe Verfügbarkeit
Beispiel für hohe Verfügbarkeit:
Häufigkeit: Sehr häufig Schwierigkeit: Einfach
8. Was ist ein AMI (Amazon Machine Image)?
Antwort: AMI ist eine Vorlage zum Erstellen von EC2-Instanzen.
Enthält:
- Betriebssystem
- Applikationsserver
- Applikationen
- Konfigurationseinstellungen
Typen:
- Von AWS bereitgestellt: Amazon Linux, Ubuntu, Windows
- Marketplace: AMIs von Drittanbietern
- Benutzerdefiniert: Deine eigenen AMIs
Erstellen eines benutzerdefinierten AMI:
Anwendungsfälle:
- Standardisierte Bereitstellungen
- Backup und Recovery
- Auto Scaling
- Multi-Region-Bereitstellung
Häufigkeit: Häufig Schwierigkeit: Einfach bis Mittel
AWS Speicher
9. Was ist EBS und welche verschiedenen Volume-Typen gibt es?
Antwort: EBS (Elastic Block Store) bietet persistenten Blockspeicher für EC2-Instanzen.
Volume-Typen:
Erstellen und Anhängen von EBS:
EBS Snapshots:
Hauptmerkmale:
- Persistent: Daten können eine Instanz überdauern, wenn das Volume entsprechend konfiguriert ist
- Snapshots: Point-in-Time-Backups auf S3
- Verschlüsselung: Im Ruhezustand und während der Übertragung
- Anpassbar: Erhöhen der Größe ohne Ausfallzeiten
- Multi-Attach: io2-Volumes können an mehrere Instanzen angehängt werden
Bewährte Verfahren:
- Verwende gp3 für die meisten Workloads (besseres Preis-/Leistungsverhältnis)
- Aktiviere die Verschlüsselung standardmäßig
- Regelmäßige Snapshots für Backups
- Lösche ungenutzte Volumes, um Kosten zu sparen
Häufigkeit: Sehr häufig Schwierigkeit: Einfach bis Mittel
10. Erkläre S3-Bucket-Richtlinien und wie sie sich von IAM-Richtlinien unterscheiden.
Antwort: Beide steuern den Zugriff auf S3, funktionieren aber unterschiedlich:
IAM-Richtlinien:
- Werden an Benutzer, Gruppen oder Rollen angehängt
- Steuern, was Identitäten tun können
- Werden zentral in IAM verwaltet
S3-Bucket-Richtlinien:
- Werden an S3-Buckets angehängt
- Steuern den Zugriff auf bestimmte Buckets
- Können kontoübergreifenden Zugriff gewähren
- Können nach IP-Adresse einschränken
Beispiel für eine IAM-Richtlinie:
Beispiel für eine S3-Bucket-Richtlinie:
Anwenden einer Bucket-Richtlinie:
Häufige Anwendungsfälle:
1. Public Website Hosting:
2. Kontoübergreifender Zugriff:
3. Erzwingen der Verschlüsselung:
Wann verwenden:
- IAM-Richtlinie: Steuern, was deine Benutzer/Anwendungen tun können
- Bucket-Richtlinie: Steuern, wer auf deinen Bucket zugreifen kann (einschließlich externer Konten)
Häufigkeit: Sehr häufig Schwierigkeit: Mittel
Überwachung & Verwaltung
11. Was ist CloudWatch und wie verwendest du es zur Überwachung?
Antwort: CloudWatch ist der Überwachungs- und Observability-Service von AWS.
Hauptkomponenten:
1. Metriken:
- Numerische Datenpunkte im Zeitverlauf
- EC2: CPU, Netzwerk, Festplatte
- RDS: Verbindungen, IOPS
- Benutzerdefinierte Metriken: Anwendungsspezifisch
2. Alarme:
3. Protokolle:
4. Dashboards:
Häufige Überwachungsszenarien:
Überwachen einer EC2-Instanz:
Überwachen von Anwendungsprotokollen:
Bewährte Verfahren:
- Richte Alarme für kritische Metriken ein
- Verwende Protokollgruppen, um Protokolle zu organisieren
- Erstelle Dashboards für einen schnellen Überblick
- Lege Aufbewahrungsrichtlinien fest, um Kosten zu kontrollieren
- Verwende Metrikfilter für die Protokollanalyse
Häufigkeit: Sehr häufig Schwierigkeit: Mittel
Fazit
Die Vorbereitung auf ein Vorstellungsgespräch als Junior AWS Cloud Engineer erfordert das Verständnis grundlegender Services und Cloud-Konzepte. Konzentriere dich auf:
- EC2: Instanztypen, Lebenszyklus, Sicherheit
- S3: Speicherklassen, Bucket-Richtlinien, Versionierung
- VPC: Netzwerk, Subnetze, Security Groups
- IAM: Benutzer, Rollen, Richtlinien, geringste Berechtigung
- Kernkonzepte: Regionen, AZs, AMIs
Übe die Verwendung der AWS-Konsole und der CLI, um praktische Erfahrungen zu sammeln. Viel Glück!


