ראיון עבודה לאיש סיסטם: 10 השאלות שחיכו לתלמיד שלנו בחדר

הטלפון הגיע כמה דקות אחרי שהתלמיד שלנו יצא מהבניין. עוד לפני ה׳שלום׳ שמענו בקול שלו שהיה שם משהו אחר: ״אלירן, הם לא שאלו אותי איך פותחים משתמש. הם נכנסו איתי ל-FSMO, אחסון ו-VMware — עשר שאלות ברצף״. זה היה ראיון אמיתי לתפקיד איש סיסטם, בחברה ישראלית שנשאיר בעילום שם. לא מבחן אמריקאי סטרילי ולא רשימת שאלות שהועתקה מחו״ל — שיחה מקצועית שבה כל תשובה פתחה מיד שאלת המשך.
ישבנו איתו אחרי הראיון, שחזרנו את הניסוחים כמעט מילה במילה ובדקנו איפה תשובה קצרה מספיקה ואיפה המראיין מחפש עומק. התוצאה היא המאמר הזה: עשר שאלות חמות מהשטח, התשובה הנכונה, ומה כדאי להוסיף כדי שהצד השני יבין שלא רק שיננתם ראשי תיבות — אתם מבינים תשתיות.
09:07 — הדלת נסגרת והשאלה הראשונה מגיעה
המראיין נשען לאחור ושאל: ׳בוא נתחיל מ-Active Directory. מהם חמשת תפקידי ה-FSMO, ומה כל אחד מהם עושה?׳
1. מהם חמשת תפקידי FSMO ב-Domain Controller?
FSMO הם חמישה תפקידים מיוחדים שבהם שרת אחד הוא בעל הסמכות לפעולה מסוימת. שני תפקידים הם ברמת ה-Forest: Schema Master מאשר שינויים בסכמת ה-Active Directory, ו-Domain Naming Master מאשר הוספה או הסרה של Domains ו-Application Partitions ביער. שלושה תפקידים הם ברמת ה-Domain: RID Master מחלק מאגרי RID ל-DCs כדי שיוכלו ליצור SID ייחודי; Infrastructure Master מעדכן הפניות לאובייקטים מדומיינים אחרים; ו-PDC Emulator מטפל בסנכרון זמן, בשינויי סיסמה דחופים, בנעילות חשבון, בתאימות לאחור ובכמה פעולות ניהול מרכזיות.
זה היה המלכוד הראשון בראיון: ברשימה הראשונית נזכרו רק ארבעה תפקידים. דווקא PDC Emulator — כנראה התפקיד הכי מורגש ביום-יום — נשמט. תשובה חזקה לא מסתפקת בשמות; היא מוסיפה ששני התפקידים הראשונים קיימים פעם אחת בכל היער, ושלושת האחרים פעם אחת בכל Domain.
2. תסביר Kerberos בלי להסתתר מאחורי המילה ׳אימות׳
Kerberos הוא פרוטוקול אימות מבוסס כרטיסים. המשתמש מזדהה מול ה-KDC שב-Domain Controller ומקבל TGT. כשהוא רוצה לגשת לשירות — למשל File Server או אתר פנימי — הוא משתמש ב-TGT כדי לבקש Service Ticket מתאים, בלי לשלוח שוב את הסיסמה ברשת. כך מתקבלים Single Sign-On ואימות הדדי בין הלקוח לשירות. ברירת המחדל היא פורט 88, והשעון חייב להיות מסונכרן; פער זמן משמעותי עלול להפיל את האימות גם כשהסיסמה נכונה.
3. אז מה זה LDAP — ולמה זה לא Kerberos?
LDAP הוא פרוטוקול גישה לשירותי Directory: חיפוש, קריאה ושינוי של אובייקטים כמו Users, Groups, Computers ו-OUs. הוא לא ׳מנגנון ההזדהות של AD׳ במובן שבו Kerberos הוא מנגנון אימות. דרך LDAP יישום יכול לשאול ׳באילו קבוצות המשתמש חבר?׳ או לעדכן Attribute. פורט 389 משמש LDAP רגיל ו-636 משמש LDAPS מעל TLS. בראיון כדאי לומר במשפט אחד: Kerberos מוכיח מי אתם; LDAP מאפשר לקרוא ולנהל את המידע בספרייה.
כאן הראיון החליף הילוך: מ-Active Directory לאחסון
התלמיד סיפר שבשלב הזה המראיין סגר את המחברת ואמר: ׳יפה. עכשיו נניח שהשרתים הווירטואליים שלנו צריכים Storage חדש׳. זו הייתה דרך אלגנטית לבדוק אם הידע מחובר: זהות והרשאות מצד אחד, תשתית אחסון ווירטואליזציה מצד שני.
4. אילו פרוטוקולים נפוצים ב-SAN?
SAN מספק אחסון ברמת Block — השרת רואה התקן לוגי שנראה כמו דיסק. הטכנולוגיות הנפוצות הן Fibre Channel על Fabric ייעודי, iSCSI שמעביר SCSI מעל TCP/IP, FCoE שמעביר מסגרות Fibre Channel על Ethernet מתאים, ו-NVMe over Fabrics — למשל NVMe/FC או NVMe/TCP — שמביא את מודל NVMe המהיר לרשת. חשוב לדייק: NVMe לבדו הוא פרוטוקול גישה לאחסון; בהקשר SAN מתכוונים בדרך כלל ל-NVMe-oF.
5. אילו פרוטוקולים עובדים ב-NAS?
NAS מספק אחסון ברמת File. בעולם Linux ו-Unix נפוץ NFS; בעולם Windows נפוץ SMB, שבעבר נקרא גם CIFS. בניגוד ל-SAN, השרת לא מקבל LUN גולמי אלא ניגש לשיתוף קבצים עם נתיב, הרשאות ונעילות. משפט טוב לראיון: SAN מציג Blocks למערכת ההפעלה; NAS מציג Files למשתמשים וליישומים.
6. מהם השלבים ביצירת LUN וחיבורו לשרת?
התשובה הקצרה — Volume, אחריו LUN ואז שיוך ל-igroup — בכיוון הנכון, אבל איש תשתיות מוסיף את התמונה המלאה: מוודאים שיש Pool או Aggregate עם קיבולת ו-RAID מתאימים; יוצרים Volume או Container לפי מערכת האחסון; יוצרים LUN בגודל וב-Provisioning הרצויים; מגדירים Host או Host Group לפי Initiators כמו WWPN ב-FC או IQN ב-iSCSI; מבצעים Mapping של ה-LUN ומקצים LUN ID; בודקים Zoning ב-FC או קישוריות iSCSI; ולבסוף מבצעים Rescan בשרת, מגדירים Multipathing, מאתחלים את הדיסק ויוצרים Filesystem או Datastore.
מראיין מנוסה לא מחפש שתזכרו את שם הכפתור במערכת אחסון אחת. הוא רוצה לשמוע שאתם מבינים את הדרך מהדיסקים, דרך ה-Mapping והרשת, עד מערכת ההפעלה.
החלק האחרון: VMware, זמינות ומה באמת קורה כש-Host נופל
7. מה זה VMware HA?
High Availability מנטרת את ה-ESXi Hosts ואת המכונות ב-Cluster. כאשר Host פיזי קורס, HA מפעילה מחדש את ה-VMs שהיו עליו ב-Hosts תקינים, בתנאי שהאחסון והמשאבים זמינים. זה לא מעבר קסום ללא הפסקה: המכונות מבצעות Restart ולכן יש Downtime קצר. אפשר להגדיר גם VM Monitoring לתרחישים שבהם מערכת ההפעלה האורחת מפסיקה להגיב. קריסת רשת היא רק אחד מתרחישי הכשל, לא ההגדרה של HA.
8. מה עושה DRS?
Distributed Resource Scheduler מנתח שימוש ב-CPU ובזיכרון ואת התאמת המשאבים בין ה-VMs ל-Hosts. בהתאם לרמת האוטומציה הוא ממליץ או מבצע vMotion כדי לאזן עומסים. DRS פועל גם ב-Initial Placement כשמדליקים VM, ויכול לעבוד עם Affinity ו-Anti-Affinity Rules. הוא לא מנגנון התאוששות מקריסה — זה התפקיד של HA — אלא מנגנון אופטימיזציה ואיזון שוטף.
9. מה ההבדל בין vMotion ל-Storage vMotion?
vMotion מעביר מכונה וירטואלית פעילה מ-ESXi Host אחד לאחר, בדרך כלל בלי השבתה, תוך שמירה על הדיסקים באותו Datastore. Storage vMotion מעביר את קובצי המכונה — VMDK, קובצי תצורה ומצב — בין Datastores בלי לכבות אותה, ובדרך כלל משאיר את ה-Compute על אותו Host. אפשר לבצע גם Shared-Nothing Migration שמעביר Compute ו-Storage יחד, אם התשתית והרישוי תומכים בכך.
10. HA מציג שגיאה על Host ב-Cluster — מה עושים?
לא מתחילים מיד בהוצאה מה-Cluster. קודם קוראים את ההתראה ובודקים Management Network, DNS, זמן, תקשורת בין ה-Host ל-vCenter, Datastore Heartbeating, Lockdown Mode ותקינות שירותי הניהול. אחר כך מריצים Reconfigure for vSphere HA. אם התקלה נשארת, אפשר לנתק ולחבר מחדש את ה-Host או להוציאו ל-Maintenance Mode ולהסירו מה-Cluster בזהירות. התקנה מחדש של רכיבי FDM היא צעד מתקדם יותר, ורצוי לבצע אותו דרך מנגנוני vCenter והתיעוד המתאים — לא כמכת הפטיש הראשונה.
מה באמת בדקו בעשר השאלות האלה?
- ▸Active Directory: האם אתם מבינים סמכויות, אימות וגישה לספרייה — ולא רק יודעים ליצור משתמש.
- ▸Storage: האם אתם מבדילים בין Block ל-File ויודעים לחבר LUN מקצה לקצה.
- ▸Virtualization: האם אתם מבדילים בין זמינות, איזון עומסים והגירה חיה.
- ▸Troubleshooting: האם אתם בודקים שכבות וסיבה שורשית לפני פעולות קיצוניות.
- ▸תקשורת: האם אתם מסוגלים להסביר מושג מורכב בקצרה, ואז להעמיק כששואלים שאלת המשך.
והתלמיד? הוא לא ענה מושלם על כל סעיף. אף אחד לא באמת עונה מושלם על הכול בזמן אמת. אבל הוא עשה משהו חשוב יותר: כשלא היה בטוח, הוא אמר מה הוא יודע, הסביר איך היה בודק ולא המציא. אחר כך הגיעה השיחה שחיכינו לה — הוא התקבל. הידע פתח את הדלת; צורת החשיבה נתנה למראיינים ביטחון שאפשר לסמוך עליו בשטח.
רוצים להגיע לראיון הבא כשכל החלקים מתחברים?
חבילת Sys Admin המלא של NetMe מחברת ארבעה עולמות שמופיעים בדיוק בראיון הזה: Windows Server ו-Active Directory, Linux, VMware Virtualization ו-CCNA. לומדים בעברית, מתרגלים במעבדות אמיתיות ונשארים עם גישה לכל החיים.
מבחן ראיון עבודה לאיש סיסטם — איך הייתם עוברים?
כל מי שמקבל 80 ומעלה נכנס אוטומטית להגרלה על קורס Sys Admin המלא במתנה. משאירים פרטים, עונים על השאלות — ואם עברתם, אתם בהגרלה.
המסלול שמחבר Windows, Linux, VMware ורשתות
חבילת Sys Admin המלא של מכללת נטמי נבנתה בדיוק בשביל המעבר הזה: מ׳אני מכיר Windows׳ לאיש תשתיות שמבין Active Directory, DNS, GPO ו-PowerShell; יודע לעבוד ב-Linux; מקים ומתחזק ESXi ו-vCenter עם Storage, HA, DRS ו-vMotion; ומבין CCNA ורשתות מספיק טוב כדי לא להיתקע בכל תקלה שנייה. ארבעה קורסים, כ-200 שעות אקדמיות ומעבדות מעשיות — בדרך לתפקידי System Administrator, IT Infrastructure, Virtualization ו-Data Center.
- #ראיון_עבודה_איש_סיסטם
- #שאלות_ראיון_סיסטם
- #System_Administrator
- #קורס_סיסטם
- #קורס_System_Administrator
- #חבילת_סיסטם
- #לימודי_סיסטם
- #מנהל_רשת
- #מנהל_מערכות_מידע
- #IT_Infrastructure
- #Active_Directory
- #Windows_Server_2025
- #Domain_Controller
- #FSMO_Roles
- #Schema_Master
- #Domain_Naming_Master
- #PDC_Emulator
- #RID_Master
- #Infrastructure_Master
- #Kerberos
- #LDAP
- #SAN_Storage
- #NAS_Storage
- #Fibre_Channel
- #iSCSI
- #FCoE
- #NVMe_over_Fabrics
- #LUN
- #VMware_vSphere
- #VMware_HA
- #VMware_DRS
- #vMotion
- #Storage_vMotion
- #ESXi
- #vCenter
- #קורס_VMware
- #קורס_Linux
- #קורס_CCNA
- #מכללת_נטמי


