À la fin de ce tutoriel, vous saurez cartographier un entretien DevOps / Platform 2026, structurer des réponses modèles (STAR, trade-offs), dérouler un lab démo en
ca-central-1, et appliquer une checklist 7 jours sans bluff ni facture inutile.Niveau : Intermédiaire · Temps estimé : 60–90 min · Versions cibles : Docker 27+ · Kubernetes 1.31+ · GitHub Actions · AWS CLI v2 · Terraform 1.9+ (notions) · Dernière vérification : 2026-09-11 · Region :
ca-central-1Slug :
wow-interview-devops-2026· Série : WOW (48/50) · Mot-clé SEO : entretien DevOps · Publish : HOLD← Précédent : Azure Workload Identity AKS · → Suivant : System design DevOps / Platform · Aussi : Homelab k3s · Portfolio GitHub
Prérequis
- Bases Linux, Git, conteneurs — Docker · Kubernetes
- Compte AWS de lab (profil
lab) — Démarrer avec AWS - Un dépôt GitHub public ou privé pour la démo
- Optionnel : mini homelab — Homelab k3s
Coût estimé : 0–2 € si vous restez Free Tier / lecture et détruisez toute ressource. Pas d’EKS « pour impressionner ».
export AWS_PROFILE=lab
export AWS_DEFAULT_REGION=ca-central-1
aws sts get-caller-identity
docker version
git --version
Ce que nous allons construire
Entretien DevOps 2026 (WOW 48/50) — ca-central-1
├── Cartographie thèmes 2026 (platform, GitOps, sécu, FinOps)
├── Banque Q/R modèles (Linux → cloud → incident)
├── Lab démo : app conteneurisée + health + tags AWS
├── Checklist 7 jours + jour J
├── Anti-patterns / erreurs fréquentes
└── Quiz + FAQ + maillage WOW
(Schéma — alt : « Candidat DevOps prépare questions, lab ca-central-1 et checklist entretien 2026 ».)
Étape 1 — Pourquoi l’entretien DevOps 2026 a changé
Les panels recrutent encore sur Linux, Git et CI/CD. En 2026 ils ajoutent Platform Engineering, GitOps, identité cloud sans clés longues (OIDC), supply chain (SBOM, scans), observabilité et un peu de FinOps. « Je connais Jenkins » ne suffit plus : on veut des trade-offs et une preuve que vous avez opéré quelque chose.
| Attendu 2020 | Attendu 2026 |
|---|---|
| Scripts + tickets | Self-service / golden paths |
| Clés IAM dans le CI | OIDC + rôles courts |
| Monitoring = CPU | SLO, logs, traces (OTel) |
| Deploy manuel | GitOps / pipeline gated |
| « Ça marche chez moi » | Tags, coût, rollback |
Angle DevOps Elastic Hayway : montrez un chemin pavé (template → build → scan → deploy lab → destroy), pas une checklist d’outils.
Étape 2 — Cartographie des thèmes
| Bloc | Sujets | Preuve utile |
|---|---|---|
| Linux / réseau | process, systemd, DNS, ss, permissions |
Homelab ou lab SSH |
| Git / collaboration | branching, PR, rebase vs merge | Historique GitHub propre |
| CI/CD | pipeline, artefacts, gates | Actions / Azure Pipelines |
| Conteneurs | Dockerfile multi-stage, healthcheck | Image scannée Trivy |
| Kubernetes | pods, services, probes, RBAC | Manifests + kubectl |
| Cloud AWS | VPC, IAM, S3, EC2/ca-central-1 |
Tags Owner/Service |
| IaC | Terraform state, modules | Plan/apply lab |
| Sécu | secrets, OIDC, least privilege | Pas de secret dans Git |
| Obs / SRE | logs, alertes, error budget | Runbook 1 page |
| Soft | STAR, ownership, com | Récits d’incidents |
Ne sur-préparez pas 40 outils. Profondeur sur 1–2 stacks + culture des trade-offs bat la liste encyclopédique.
Étape 3 — Banque de questions + réponses modèles
Structurez chaque réponse : contexte → décision → trade-off → résultat (variante STAR).
1. Expliquez DevOps en 90 secondes.
Culture + feedback loops + automatisation. Pas « l’équipe qui fait le YAML ». Mentionnez collab, CI/CD, ownership bout-en-bout.
2. Différence conteneur / VM.
Process isolés vs machine complète. Conteneurs = densité + immutabilité ; VM = kernel dédié / isolation plus forte. Trade-off sécu vs vitesse.
3. Comment debuggez un pod CrashLoopBackOff ?
kubectl describe → events → logs --previous → probes / config / image / quotas. Hypothèse puis preuve.
4. Blue/green vs canary.
Blue/green = bascule nette, rollback rapide, coût double court. Canary = risque progressif, besoin métriques. Choix selon blast radius.
5. Secrets dans le CI en 2026.
Pas de clés longues dans le repo. OIDC → assume-role AWS court ; Vault / External Secrets en cluster. Rotation + audit.
6. Pourquoi ca-central-1 dans nos labs ?
Cohérence DEH, FinOps comparable, IAM reproductible. En entretien : citez une region et justifiez latence/compliance/coût.
7. Incident : prod latente.
Déclarez, freeze deploys, métriques (error rate, p95), rollback ou scale, postmortem blameless. Ownership > panique.
8. Terraform state.
Source de vérité, lock (S3+DynamoDB ou équivalent), pas de state local partagé. Drift = plan régulier.
9. Platform vs DevOps.
DevOps = culture. Platform = produit interne (IDP, golden paths). Lien Platform Engineering 2026.
10. Comment prouver vos skills sans 10 ans d’XP ?
Repo public + README clair + lab destructible + pipeline vert + tags AWS. Voir Portfolio GitHub.
Étape 4 — Lab démo entretien (ca-central-1)
Objectif : en 15–20 min, montrer Dockerfile sain, healthcheck, build local, et (option) push d’identité AWS lab — sans cluster payant.
mkdir -p interview-lab-2026 && cd interview-lab-2026
# Dockerfile
FROM public.ecr.aws/docker/library/nginx:1.27-alpine
RUN printf 'okn' > /usr/share/nginx/html/healthz
HEALTHCHECK --interval=10s --timeout=2s --retries=3
CMD wget -qO- http://127.0.0.1/healthz || exit 1
EXPOSE 80
docker build -t deh-interview-demo:lab .
docker run --rm -d --name deh-demo -p 8080:80 deh-interview-demo:lab
curl -sf http://127.0.0.1:8080/healthz
docker inspect --format='{{.State.Health.Status}}' deh-demo
Sketch CI (à expliquer à l’oral — OIDC, pas de clés dans Git) :
# .github/workflows/lab.yml (extrait)
name: lab
on: [push]
jobs:
build:
runs-on: ubuntu-latest
permissions:
id-token: write
contents: read
steps:
- uses: actions/checkout@v4
- run: docker build -t deh-interview-demo:${{ github.sha }} .
# aws-actions/configure-aws-credentials + OIDC → rôle lab ca-central-1
Tags mentaux à verbaliser : Owner=you, Service=interview-demo, Env=lab, CostCenter=learning.
docker stop deh-demo
docker rmi deh-interview-demo:lab
# Toute ressource AWS créée → destroy / delete tags vérifiés
En panel : narrez build → health → identité → destroy. C’est plus crédible qu’un screenshot EKS.
Étape 5 — Whiteboard express (5 minutes)
Si on vous demande « dessinez un pipeline de bout en bout », gardez ce squelette :
Dev → Git (PR) → CI (lint/test/build/scan)
→ artefact (image + SBOM)
→ CD / GitOps → env lab
→ obs (logs + alerte) → rollback
Verbalisez : qualité des gates, identité OIDC, immutabilité de l’artefact, observabilité dès le jour 1, rollback testé. Le design système détaillé est en WOW 49 — System design DevOps. En entretien, mieux vaut un schéma lisible qu’un zoo de logos.
Posez 2 questions au panel pendant le dessin : « Quel cloud / quel orchestrateur en prod ? » et « Qui porte l’on-call ? » — ça ancre votre architecture dans leur réalité.
Étape 6 — Checklist 7 jours + jour J
| J-7 → J-1 | Action |
|---|---|
| J-7 | Relire 1 projet : architecture 5 min à voix haute |
| J-5 | Refaire le lab ci-dessus chronométré |
| J-3 | 10 questions STAR (incident, conflit, échec) |
| J-2 | Vérifier LinkedIn / GitHub / README à jour |
| J-1 | Dormir ; lister 3 questions à poser au panel |
Jour J : arriver early, reformuler la question, dessiner avant de parler, avouer les limites (« je n’ai pas opéré Istio en prod, voici comment j’apprendrais »), demander stack réelle de l’équipe.
Erreurs fréquentes
| Erreur | Impact | Correction |
|---|---|---|
| Lister 30 outils | Profil junior flou | 1 stack profonde + trade-offs |
| Secrets dans le repo démo | Éliminatoire | Placeholders + OIDC |
Lab en us-east-1 « par défaut » |
Manque de rigueur | Forcer ca-central-1 |
| Bluffer Kubernetes | Questions de suivi fatales | Dire le niveau réel |
| Pas de destroy | Coût / mauvaise hygiène | Checklist fin de lab |
| Zéro question au panel | Manque de curiosité | 3 questions stack/on-call |
Quiz (5 questions)
1. En entretien DevOps 2026, le plus fort signal est :
– A. Connaître tous les logos CNCF
– B. Trade-offs + preuve opérable (lab/repo)
– C. Certifs sans pratique
2. Identité CI → AWS préférée :
– A. Access keys longues dans Git
– B. OIDC + rôle court
– C. User root partagé
3. Region lab DEH :
– A. us-east-1
– B. ca-central-1
– C. eu-west-3
4. CrashLoopBackOff : premier réflexe utile :
– A. Recréer le cluster
– B. describe + logs –previous
– C. Augmenter les replicas au hasard
5. Platform Engineering vs DevOps :
– A. Synonymes exacts
– B. Platform = produit IDP ; DevOps = culture
– C. Platform remplace Git
Réponses : 1‑B · 2‑B · 3‑B · 4‑B · 5‑B
FAQ
Faut-il connaître Kubernetes pour tout entretien DevOps ?
Non. Beaucoup de stacks sont ECS, App Service ou serverless. Sachez expliquer K8s et montrez un lab minimal si le poste le cite.
Combien de projets sur le portfolio ?
2–3 solides battent 15 repos vides. README, architecture, pipeline, destroy.
Certifications (CKA, SAA) indispensables ?
Utiles comme filtre, insuffisantes seules. Le lab + récit d’incident pèsent plus en mid.
Puis-je utiliser ChatGPT / Copilot en entretien take-home ?
Demandez la règle. En live coding : expliquez votre raisonnement ; un outil sans compréhension se voit.
Pourquoi ca-central-1 ?
Standard lab DevOps Elastic Hayway : tutos alignés, FinOps et IAM comparables.
Que répondre si je n’ai pas d’XP prod ?
Homelab + projets publics + stages/contrib. Honesté + méthode > fiction.
Pour aller plus loin
- System design DevOps / Platform (WOW 49)
- Portfolio GitHub DevOps (WOW 50)
- Homelab k3s
- Platform Engineering 2026
- GitHub Actions reusable workflows
- Trivy scanning
- Démarrer avec AWS
Maillage série WOW
| ← Précédent | Azure Workload Identity AKS |
| → Suivant | System design DevOps / Platform |
| Aussi | Homelab k3s · Portfolio · DevSecOps · SRE error budgets |
Meta publication (SEO)
- Title SEO : Entretien DevOps 2026 : questions, réponses et labs (guide FR)
- Meta description : Entretien DevOps 2026 : questions clés, réponses modèles, lab ca-central-1, checklist 7 jours, FAQ et quiz DEH.
- Focus keyword : entretien DevOps
- Secondary : questions entretien DevOps, lab DevOps, DevOps interview 2026
- Image :
assets/web/devopelastichayway/cover-wow-interview-devops-2026-1200x630.webp(à générer) - Catégorie : WOW / Carrière · Niveau : Intermédiaire
- Schema : HowTo + FAQPage + Article
- URL cible : https://devopelastichayway.com/tutoriels/wow-interview-devops-2026/
- Post live : N/A (nouveau) · slug
wow-interview-devops-2026· Publish : HOLD (draft only — feu vert Maître requis)
Pour aller plus loin — hubs live
Retour parcours Catalogue Tutoriels — hub de la série et leçons sœurs.