Junior Cloud Engineer AWS Interview Fragen: Der komplette Leitfaden

Milad Bonakdar
Autor
Meistern Sie die wesentlichen AWS-Grundlagen mit umfassenden Interviewfragen zu EC2, S3, VPC, IAM und den wichtigsten Cloud-Konzepten für Junior Cloud Engineer Positionen.
Einführung
AWS (Amazon Web Services) ist die führende Cloud-Plattform, die über 200 Services für Computing, Speicher, Netzwerke und mehr bietet. Als Junior Cloud Engineer benötigst du grundlegende Kenntnisse der wichtigsten AWS-Services und Cloud-Konzepte, um Cloud-Infrastrukturen aufzubauen und zu verwalten.
Dieser Leitfaden behandelt wichtige Fragen für Vorstellungsgespräche für Junior AWS Cloud Engineers und konzentriert sich auf EC2, S3, VPC, IAM und grundlegende Cloud-Konzepte.
AWS EC2 (Elastic Compute Cloud)
1. Was ist AWS EC2 und was sind seine Hauptvorteile?
Antwort: EC2 (Elastic Compute Cloud) bietet anpassbare virtuelle Server in der Cloud.
Hauptvorteile:
- Elastizität: Skalierung je nach Bedarf
- Pay-as-you-go: Nur für die tatsächliche Nutzung bezahlen
- Vielfalt: Mehrere Instance-Typen für verschiedene Workloads
- Global: Bereitstellung in mehreren Regionen weltweit
- Integration: Nahtlose Zusammenarbeit mit anderen AWS-Services
Häufige Anwendungsfälle:
- Webhosting
- Applikationsserver
- Entwicklungs-/Testumgebungen
- Batch-Verarbeitung
- High-Performance Computing
Häufigkeit: Sehr häufig Schwierigkeit: Einfach
2. Erkläre den Unterschied zwischen dem Stoppen und dem Beenden einer EC2-Instanz.
Antwort:
Stoppen einer Instanz:
- Die Instanz wird heruntergefahren, aber nicht gelöscht
- Das EBS-Root-Volume bleibt erhalten
- Es werden Gebühren für den EBS-Speicher berechnet
- Kann später mit derselben Konfiguration neu gestartet werden
- Die Elastic IP bleibt zugeordnet
- Die Instance-ID bleibt gleich
Beenden einer Instanz:
- Die Instanz wird dauerhaft gelöscht
- Das EBS-Root-Volume wird gelöscht (sofern nicht anders konfiguriert)
- Keine Gebühren nach der Beendigung
- Kann nicht neu gestartet werden
- Die Elastic IP wird freigegeben
- Die Instance-ID kann nicht wiederverwendet werden
Häufigkeit: Sehr häufig Schwierigkeit: Einfach
AWS S3 (Simple Storage Service)
3. Was ist Amazon S3 und welche verschiedenen Speicherklassen gibt es?
Antwort: S3 ist ein Objektspeicher zum Speichern und Abrufen beliebiger Datenmengen von überall aus.
Speicherklassen:
Häufigkeit: Sehr häufig Schwierigkeit: Einfach bis Mittel
AWS VPC (Virtual Private Cloud)
4. Was ist AWS VPC und was sind seine Hauptkomponenten?
Antwort: VPC ist ein logisch isoliertes virtuelles Netzwerk, in dem du AWS-Ressourcen startest.
Hauptkomponenten:
Komponenten:
-
Subnetze: Segmente des VPC-IP-Bereichs
- Öffentlich: Hat eine Route zum Internet Gateway
- Privat: Kein direkter Internetzugang
-
Internet Gateway: Ermöglicht den Internetzugang
-
NAT Gateway: Ermöglicht den Internetzugang für private Subnetze (nur ausgehend)
-
Routentabellen: Steuern das Traffic-Routing
-
Security Groups: Firewall auf Instanzebene (zustandsbehaftet)
-
Network ACLs: Firewall auf Subnetzebene (zustandslos)
Häufigkeit: Sehr häufig Schwierigkeit: Mittel
5. Was ist der Unterschied zwischen Security Groups und Network ACLs?
Antwort:
Beispiel:
Häufigkeit: Sehr häufig Schwierigkeit: Mittel
AWS IAM (Identity and Access Management)
6. Erkläre IAM-Benutzer, -Gruppen und -Rollen.
Antwort: IAM steuert den Zugriff auf AWS-Ressourcen.
IAM-Benutzer:
- Individuelle Identität mit Anmeldeinformationen
- Langfristige Anmeldeinformationen (Passwort, Zugriffsschlüssel)
- Verwendung für Personen oder Anwendungen
IAM-Gruppen:
- Sammlung von Benutzern
- Zuweisen von Richtlinien zu Gruppen
- Benutzer erben Gruppenberechtigungen
IAM-Rollen:
- Temporäre Anmeldeinformationen
- Werden von Benutzern, Anwendungen oder Services übernommen
- Keine langfristigen Anmeldeinformationen
- Verwendung für EC2-Instanzen, Lambda-Funktionen, kontoübergreifenden Zugriff
Bewährte Verfahren:
- Verwende Rollen für EC2-Instanzen (nicht Zugriffsschlüssel)
- Befolge das Prinzip der geringsten Privilegien
- Aktiviere MFA für privilegierte Benutzer
- Rotiere Anmeldeinformationen regelmäßig
- Verwende Gruppen für die Berechtigungsverwaltung
Häufigkeit: Sehr häufig Schwierigkeit: Mittel
AWS Kernkonzepte
7. Was sind AWS-Regionen und Availability Zones?
Antwort:
AWS-Region:
- Geografischer Standort (z. B. us-east-1, eu-west-1)
- Enthält mehrere Availability Zones
- Ist von anderen Regionen isoliert
- Auswahl basierend auf: Latenz, Compliance, Kosten
Availability Zone (AZ):
- Ein oder mehrere Rechenzentren innerhalb einer Region
- Isoliert von Ausfällen in anderen AZs
- Verbunden mit Netzwerken mit geringer Latenz
- Bereitstellung über mehrere AZs für hohe Verfügbarkeit
Beispiel für hohe Verfügbarkeit:
Häufigkeit: Sehr häufig Schwierigkeit: Einfach
8. Was ist ein AMI (Amazon Machine Image)?
Antwort: AMI ist eine Vorlage zum Erstellen von EC2-Instanzen.
Enthält:
- Betriebssystem
- Applikationsserver
- Applikationen
- Konfigurationseinstellungen
Typen:
- Von AWS bereitgestellt: Amazon Linux, Ubuntu, Windows
- Marketplace: AMIs von Drittanbietern
- Benutzerdefiniert: Deine eigenen AMIs
Erstellen eines benutzerdefinierten AMI:
Anwendungsfälle:
- Standardisierte Bereitstellungen
- Backup und Recovery
- Auto Scaling
- Multi-Region-Bereitstellung
Häufigkeit: Häufig Schwierigkeit: Einfach bis Mittel
AWS Speicher
9. Was ist EBS und welche verschiedenen Volume-Typen gibt es?
Antwort: EBS (Elastic Block Store) bietet persistenten Blockspeicher für EC2-Instanzen.
Volume-Typen:
Erstellen und Anhängen von EBS:
EBS Snapshots:
Hauptmerkmale:
- Persistent: Daten überleben die Beendigung der Instanz
- Snapshots: Point-in-Time-Backups auf S3
- Verschlüsselung: Im Ruhezustand und während der Übertragung
- Anpassbar: Erhöhen der Größe ohne Ausfallzeiten
- Multi-Attach: io2-Volumes können an mehrere Instanzen angehängt werden
Bewährte Verfahren:
- Verwende gp3 für die meisten Workloads (besseres Preis-/Leistungsverhältnis)
- Aktiviere die Verschlüsselung standardmäßig
- Regelmäßige Snapshots für Backups
- Lösche ungenutzte Volumes, um Kosten zu sparen
Häufigkeit: Sehr häufig Schwierigkeit: Einfach bis Mittel
10. Erkläre S3-Bucket-Richtlinien und wie sie sich von IAM-Richtlinien unterscheiden.
Antwort: Beide steuern den Zugriff auf S3, funktionieren aber unterschiedlich:
IAM-Richtlinien:
- Werden an Benutzer, Gruppen oder Rollen angehängt
- Steuern, was Identitäten tun können
- Werden zentral in IAM verwaltet
S3-Bucket-Richtlinien:
- Werden an S3-Buckets angehängt
- Steuern den Zugriff auf bestimmte Buckets
- Können kontoübergreifenden Zugriff gewähren
- Können nach IP-Adresse einschränken
Beispiel für eine IAM-Richtlinie:
Beispiel für eine S3-Bucket-Richtlinie:
Anwenden einer Bucket-Richtlinie:
Häufige Anwendungsfälle:
1. Public Website Hosting:
2. Kontoübergreifender Zugriff:
3. Erzwingen der Verschlüsselung:
Wann verwenden:
- IAM-Richtlinie: Steuern, was deine Benutzer/Anwendungen tun können
- Bucket-Richtlinie: Steuern, wer auf deinen Bucket zugreifen kann (einschließlich externer Konten)
Häufigkeit: Sehr häufig Schwierigkeit: Mittel
Überwachung & Verwaltung
11. Was ist CloudWatch und wie verwendest du es zur Überwachung?
Antwort: CloudWatch ist der Überwachungs- und Observability-Service von AWS.
Hauptkomponenten:
1. Metriken:
- Numerische Datenpunkte im Zeitverlauf
- EC2: CPU, Netzwerk, Festplatte
- RDS: Verbindungen, IOPS
- Benutzerdefinierte Metriken: Anwendungsspezifisch
2. Alarme:
3. Protokolle:
4. Dashboards:
Häufige Überwachungsszenarien:
Überwachen einer EC2-Instanz:
Überwachen von Anwendungsprotokollen:
Bewährte Verfahren:
- Richte Alarme für kritische Metriken ein
- Verwende Protokollgruppen, um Protokolle zu organisieren
- Erstelle Dashboards für einen schnellen Überblick
- Lege Aufbewahrungsrichtlinien fest, um Kosten zu kontrollieren
- Verwende Metrikfilter für die Protokollanalyse
Häufigkeit: Sehr häufig Schwierigkeit: Mittel
Fazit
Die Vorbereitung auf ein Vorstellungsgespräch als Junior AWS Cloud Engineer erfordert das Verständnis grundlegender Services und Cloud-Konzepte. Konzentriere dich auf:
- EC2: Instanztypen, Lebenszyklus, Sicherheit
- S3: Speicherklassen, Bucket-Richtlinien, Versionierung
- VPC: Netzwerk, Subnetze, Security Groups
- IAM: Benutzer, Rollen, Richtlinien, geringste Berechtigung
- Kernkonzepte: Regionen, AZs, AMIs
Übe die Verwendung der AWS-Konsole und der CLI, um praktische Erfahrungen zu sammeln. Viel Glück!



