HiTakeJobHiTakeJob

שאלות ראיון Cloud ו-AWS 2026 — 34 שאלות ותשובות

זמן קריאה: 8 דקות

ראיון Cloud בודק הבנה של שירותי הליבה בענן: מחשוב, אחסון, רשתות, אבטחה וזמינות גבוהה. AWS מוביל את השוק, ולצידו Azure ו-GCP. נכון להיום פתוחות ב-HiTakeJob 123 משרות AWS, 50 משרות Azure ו-42 משרות GCP. ריכזנו 22 שאלות אמיתיות עם תשובות.

מודלי שירות בענן — השוואה מהירה

ההבדל בין מודלי השירות הוא שאלת פתיחה נפוצה. הטבלה מסכמת מי אחראי למה:

מודלמה מקבליםמה הלקוח מנהל
IaaSתשתית גולמית (מכונות, רשת)מערכת הפעלה, אפליקציה, נתונים
PaaSפלטפורמת פיתוח מנוהלתקוד ונתונים בלבד
SaaSתוכנה מוכנה לשימושקונפיגורציה ונתונים בלבד

מושגי יסוד בענן

מה ההבדל בין IaaS, PaaS ו-SaaS?

IaaS מספק תשתית גולמית (מכונות, רשת) והלקוח מנהל הכול מעל. PaaS מספק פלטפורמה מנוהלת לפיתוח בלי לנהל שרתים. SaaS מספק תוכנה מוכנה לשימוש. ככל שעולים ברמה, פחות תחזוקה ופחות שליטה.

מה ההבדל בין Region ל-Availability Zone?

Region הוא אזור גאוגרפי (למשל אירופה). כל Region מכיל מספר Availability Zones — מרכזי נתונים נפרדים פיזית אך מחוברים בקישוריות מהירה. פריסה על פני AZs מרובים מספקת עמידות לתקלות.

מה ההבדל בין Scale-up ל-Scale-out?

Scale-up (אנכי) מגדיל את המשאבים של מכונה בודדת (יותר CPU/זיכרון). Scale-out (אופקי) מוסיף עוד מכונות. בענן מעדיפים scale-out כי הוא גמיש, זמין יותר, ומאפשר סקיילינג כמעט בלתי מוגבל.

מהו מודל האחריות המשותפת (Shared Responsibility)?

ספק הענן אחראי לאבטחת הענן עצמו (חומרה, תשתית פיזית), והלקוח אחראי לאבטחה בתוך הענן (קונפיגורציה, הרשאות, הצפנת נתונים). הבנת החלוקה קריטית למניעת פרצות אבטחה.

מחשוב ו-Serverless

מה ההבדל בין EC2, קונטיינרים ו-Serverless?

EC2 הן מכונות וירטואליות שאתה מנהל במלואן. קונטיינרים (ECS/EKS) מריצים אפליקציות ארוזות עם תזמור. Serverless (Lambda) מריץ קוד לפי אירועים ללא ניהול שרתים כלל — משלמים רק על זמן הריצה בפועל.

מהו Auto Scaling וכיצד הוא עובד?

Auto Scaling מתאים אוטומטית את מספר מופעי המחשוב לעומס בפועל, לפי מדדים כמו CPU או מספר בקשות. הוא מבטיח ביצועים בשעות עומס וחיסכון בעלויות בשעות רגיעה, ללא התערבות ידנית.

מהם היתרונות והחסרונות של Serverless?

יתרונות: אין ניהול שרתים, סקיילינג אוטומטי, ותשלום לפי שימוש. חסרונות: cold starts, מגבלות זמן ריצה, וקושי בניפוי באגים ובבדיקות מקומיות. מתאים לעומסים משתנים ואירועים בדידים.

מהו Load Balancer ומה תפקידו?

Load Balancer מחלק תעבורה נכנסת בין מספר שרתים, כדי למנוע עומס יתר על שרת בודד. הוא משפר זמינות (מנתב הלאה משרת כושל) וסקיילביליות, ומהווה נקודת כניסה אחת למערכת מבוזרת.

אחסון ומסדי נתונים בענן

מה ההבדל בין Object, Block ו-File storage?

Object storage (S3) שומר קבצים כאובייקטים עם מטא-דאטה, מתאים לנתונים לא-מובנים ולגיבוי. Block storage (EBS) הוא דיסק וירטואלי למכונה. File storage (EFS) מספק מערכת קבצים משותפת. הבחירה תלויה בתבנית הגישה.

מהו CDN ומתי משתמשים בו?

CDN (כמו CloudFront) מפזר תוכן סטטי לשרתי קצה קרובים גאוגרפית למשתמש. כך מקטינים latency, מפחיתים עומס משרת המקור, ומשפרים חוויית משתמש — במיוחד לתמונות, וידאו וקבצים סטטיים.

מה ההבדל בין מסד נתונים מנוהל לבין הרצה עצמית?

מסד מנוהל (RDS) מטפל בגיבויים, טלאים, שכפול וזמינות אוטומטית, במחיר גמישות מופחתת ועלות. הרצה עצמית על EC2 נותנת שליטה מלאה אך מטילה את כל תחזוקת המסד עליך.

רשתות ואבטחה

מהו VPC ומה מטרתו?

VPC (Virtual Private Cloud) הוא רשת וירטואלית מבודדת בענן שבה מפעילים משאבים. הוא מאפשר שליטה מלאה בטופולוגיה: subnets, טבלאות ניתוב, ובקרת גישה — כמו רשת פרטית משלכם בתוך הענן.

מה ההבדל בין Security Group ל-Network ACL?

Security Group פועל ברמת המכונה, הוא stateful (מחזיר אוטומטית תעבורה של חיבור שאושר), ומתיר בלבד. Network ACL פועל ברמת ה-subnet, הוא stateless, ותומך גם בכללי חסימה מפורשים.

מה ההבדל בין public ל-private subnet?

public subnet מנותב ל-Internet Gateway ולכן משאביו נגישים מהאינטרנט. private subnet אינו נגיש ישירות מבחוץ ומשמש למשאבים רגישים (מסדי נתונים). גישה החוצה מ-private נעשית דרך NAT.

מהו IAM ומהו עקרון ה-Least Privilege?

IAM (Identity and Access Management) מנהל זהויות והרשאות בענן. עקרון ה-Least Privilege קובע שכל זהות תקבל את מינימום ההרשאות הנדרשות למשימתה בלבד — כדי לצמצם נזק אפשרי מפריצה או טעות.

מה ההבדל בין IAM Role ל-IAM User?

IAM User מייצג אדם או אפליקציה עם אישורים קבועים. IAM Role הוא זהות עם הרשאות שניתן "ללבוש" זמנית (assume) — משמשת לשירותים ולגישה חוצת-חשבונות, ומעניקה אישורים זמניים ובטוחים יותר.

זמינות, עלות ותפעול

איך מתכננים מערכת בעלת זמינות גבוהה (High Availability)?

פורסים משאבים על פני מספר Availability Zones, משתמשים ב-Load Balancer ו-Auto Scaling, מסירים נקודות כשל בודדות (SPOF), ומגדירים failover אוטומטי למסד הנתונים. המטרה: המשך פעולה גם בכשל רכיב.

מה ההבדל בין High Availability ל-Disaster Recovery?

High Availability שואף למזער downtime בכשלים מקומיים דרך יתירות. Disaster Recovery הוא תוכנית להתאוששות מאסון רחב (אזור שלם), עם יעדי RTO (זמן שחזור) ו-RPO (איבוד נתונים מרבי) מוגדרים.

איך מנהלים ומצמצמים עלויות בענן?

בוחרים סוג מחשוב מתאים (rightsizing), משתמשים ב-Reserved/Spot instances לעומסים צפויים, מכבים משאבים לא פעילים, ומנטרים עלויות עם תיוג (tagging) והתראות. הבנת מודל התמחור חוסכת משמעותית.

מיכל, תזמור ו-DevOps בענן

מה ההבדל בין ECS ל-EKS?

ECS הוא שירות תזמור קונטיינרים קנייני של AWS, פשוט יותר להפעלה ומשולב חזק במערכת. EKS הוא Kubernetes מנוהל — סטנדרט פתוח, נייד בין עננים, אך מורכב יותר לתפעול. הבחירה תלויה בצורך בניידות מול פשטות.

מהו Infrastructure as Code בהקשר הענן?

הגדרת תשתית בקבצי קוד (Terraform, CloudFormation) במקום הקמה ידנית. זה מאפשר גרסאות, שחזור, סקירת שינויים ופריסה חוזרת עקבית בין סביבות — ומצמצם drift וטעויות אנוש.

מהו Managed Kubernetes ומה היתרון שלו?

הספק מנהל את ה-control plane (השרתים שמנהלים את ה-cluster) — עדכונים, זמינות ואבטחה — והלקוח מתמקד ביישומים. זה מפחית תקורה תפעולית משמעותית לעומת הרצת Kubernetes עצמאית.

שאלות עיצוב וארכיטקטורה

איך תעצב אפליקציית web עמידה וזמינה בענן?

מציבים Load Balancer בחזית, מריצים מספר מופעי מחשוב ב-Auto Scaling על פני מספר Availability Zones, מפרידים את השכבה הסטטית ל-CDN, מוסיפים cache (Redis) לפני מסד נתונים מנוהל עם שכפול, ומגדירים ניטור והתראות. כל רכיב מיותר כדי להסיר נקודות כשל בודדות.

איך תבטיח אבטחה של סביבת הענן שלך?

מיישמים Least Privilege ב-IAM, מבודדים משאבים רגישים ב-private subnets, מצפינים נתונים במנוחה ובתעבורה, מגדירים Security Groups מצומצמים, ומפעילים לוגים וניטור לזיהוי חריגות. אבטחה בענן היא באחריות הלקוח לפי מודל האחריות המשותפת.

איך תעצב מערכת חסכונית בעלויות?

בוחרים rightsizing למשאבים, Spot instances לעומסים גמישים ו-Reserved לעומסים קבועים, Serverless לעומסים משתנים, אחסון מדורג (tiering) לנתונים קרים, ו-Auto Scaling כדי לא לשלם על משאבי סרק. מנטרים עלות עם תיוג והתראות.

איך תעביר אפליקציה קיימת לענן (migration)?

מתחילים בהערכת התלויות, בוחרים אסטרטגיה (lift-and-shift מהיר מול re-architecture עמוק), מעבירים בהדרגה עם אפשרות rollback, בודקים ביצועים ועלות, ורק אז מכבים את הסביבה הישנה. מעבר מדורג מפחית סיכון.

מהו Vendor Lock-in וכיצד מצמצמים אותו?

תלות עמוקה בשירותים קנייניים של ספק בודד, שמקשה על מעבר. מצמצמים בשימוש בסטנדרטים פתוחים (Kubernetes, Terraform), הפשטה של שכבת התשתית, והימנעות מהצמדה מיותרת לשירותים ייחודיים כשקיימת חלופה ניידת — במחיר של ויתור על נוחות מסוימת.

מהי אסטרטגיית גיבוי ושחזור נכונה בענן?

גיבויים אוטומטיים ומתוזמנים, שמירה במספר אזורים, בדיקת שחזור תקופתית (backup שלא נבדק אינו backup), והגדרת יעדי RTO ו-RPO לפי קריטיות המערכת. בענן מנצלים snapshots ושכפול חוצה-אזורים לעמידות מרבית.

אפשרויות מחשוב — טבלת בחירה

שאלה נפוצה היא מתי לבחור בכל סוג מחשוב. הטבלה מסכמת את ההתאמה:

אפשרות מחשובשליטהמתאים ל
מכונות וירטואליות (EC2)מלאהעומסים קבועים, שליטה במערכת ההפעלה
קונטיינרים (ECS/EKS)בינוניתאפליקציות מודולריות ניידות
Serverless (Lambda)נמוכהעומסים משתנים ואירועים בדידים

טעויות נפוצות בראיון Cloud

הדפוסים הבאים מפילים גם מועמדים עם ידע רחב:

  • שינון שמות שירותים: לדעת ש-S3 הוא אחסון בלי להסביר מתי לבחור בו על פני EBS — לא מספיק.
  • התעלמות מעלות: ארכיטקטורה "מושלמת" בלי מודעות ל-cost נראית לא מציאותית בעיני מראיין.
  • הזנחת אבטחה: שכחת IAM, private subnets והצפנה מסגירה חוסר בשלות תפעולית.
  • SPOF בעיצוב: להשאיר רכיב בודד קריטי בלי יתירות סותר את כל רעיון הזמינות בענן.
  • נעילה לספק אחד בלי מודעות: לא לזהות היכן נוצר vendor lock-in מראה חוסר ראייה ארכיטקטונית.

צ'קליסט הכנה לראיון Cloud

ודאו כיסוי של הנקודות הבאות לפני הראיון:

  • להעמיק בפלטפורמה אחת (לרוב AWS) ולהכיר מושגים כלליים שעוברים בין ספקים.
  • לבנות ארכיטקטורה קטנה בענן ולהבין כל רכיב בה.
  • לתרגל ציור דיאגרמת ארכיטקטורה והסבר הפשרות שבכל בחירה.
  • לשלוט ביסודות רשת: VPC, subnets, Security Groups מול NACLs.
  • להבין IAM, Least Privilege וההבדל בין Role ל-User.
  • לחזור על זמינות גבוהה, DR, ושיקולי עלות (Spot/Reserved/rightsizing).

איך להתכונן לראיון Cloud

שלבו ידע תיאורטי עם ניסיון מעשי — בנו ארכיטקטורה קטנה בענן והבינו כל רכיב בה. תרגלו לצייר דיאגרמות ארכיטקטורה ולהסביר את הפשרות שבכל בחירה, כי חלק ניכר מהראיון הוא דיון עיצובי ולא רק הגדרות. הביקוש בישראל גבוה: ראו משרות AWS, משרות Azure, משרות GCP ואת כלל המשרות. אם אתם בכיוון תשתיות, השלימו עם שאלות ראיון Backend ושאלות ראיון System Design.

שאלות נפוצות

איזו פלטפורמת ענן הכי חשוב לדעת בישראל?

AWS מובילה בבירור, עם 123 משרות פתוחות ב-HiTakeJob, ולצידה Azure (42) ו-GCP (42). מומלץ להעמיק בפלטפורמה אחת ולהבין מושגים כלליים שמשותפים לכולן — הידע עובר בין הספקים.

האם צריך תעודת הסמכה (Certification) לראיון Cloud?

הסמכה כמו AWS Solutions Architect Associate מסייעת, במיוחד למי שבתחילת הדרך, כי היא מסמנת ידע מסודר. אך היא לא מחליפה ניסיון מעשי — מעסיקים מעריכים יותר יכולת להסביר ולתכנן ארכיטקטורות אמיתיות.

אילו נושאים חוזרים הכי הרבה בראיוני Cloud?

מחשוב (EC2/Serverless), רשתות (VPC, subnets), אבטחה (IAM, Security Groups), וזמינות גבוהה. שאלות עיצוב ארכיטקטורה נפוצות מאוד, ובהן בוחנים איך אתם חושבים על עמידות, סקייל ועלות.

האם שואלים שאלות עלות בראיון Cloud?

כן, במיוחד בתפקידי ארכיטקט ו-FinOps. מצפים שתכירו את מודלי התמחור (On-Demand, Reserved, Spot), rightsizing, ואת ההשפעה של בחירות ארכיטקטורה על החשבון החודשי. מודעות לעלות היא סימן לבגרות.

מה ההבדל בין ראיון Cloud ל-DevOps?

יש חפיפה גדולה. ראיון Cloud מדגיש שירותי הספק, ארכיטקטורה ועלות. ראיון DevOps מדגיש CI/CD, קונטיינרים ואוטומציה. בפועל שני התפקידים דורשים היכרות עם שני העולמות, וההכנה חופפת ברובה.

האם צריך לדעת לתכנת לראיון Cloud?

ברמה בסיסית כן — סקריפטינג (Python/Bash), עבודה עם APIs ו-SDK, וכתיבת Infrastructure as Code. לא מצפים לרמת מפתח אלגוריתמי, אך יכולת לאתמט ולעבוד עם קוד היא כיום דרישה סטנדרטית.

מאמרים נוספים

המשרות באתר