Respostas para perguntas comuns de entrevistas da AWS

🌐 Noções básicas da AWS

1. O que é AWS? Quais são as principais vantagens?

Entenda os conceitos básicos dos serviços de computação em nuvem AWS

  • Definição da AWS:Amazon Web Services, a plataforma de computação em nuvem fornecida pela Amazon, fornece os serviços em nuvem mais abrangentes do mundo.
  • Principais vantagens:
  • A infraestrutura global cobre uma ampla variedade de regiões e zonas de disponibilidade, suportando acesso de baixa latência.
  • Os serviços são ricos em variedade, abrangendo computação, armazenamento, banco de dados, IA e outros produtos.
  • A expansão flexível e o modelo pré-pago conduzem à otimização de custos.
  • Alta disponibilidade e confiabilidade, zona de multidisponibilidade e arquitetura entre regiões dão suporte à continuidade dos negócios.
  • Segurança forte, com múltiplas certificações de segurança e conformidade.

2. Quais são os modelos de computação em nuvem da AWS?

Entenda os diferentes modelos de entrega de serviços em nuvem

  • IaaS (Infraestrutura como Serviço):Fornece recursos básicos, como máquinas virtuais, armazenamento e redes. Os serviços típicos incluem EC2, EBS e VPC. Os usuários gerenciam sistemas operacionais e aplicativos.
  • PaaS (Plataforma como Serviço):Fornece um ambiente e plataforma em execução, e os usuários só precisam implantar o código. Os serviços típicos incluem Elastic Beanstalk, RDS e Lambda.
  • SaaS (Software como Serviço):Forneça aplicativos completos que os usuários possam usar diretamente. Os serviços típicos incluem aplicativos hospedados, como WorkSpaces e QuickSight.

3. O que são regiões e zonas de disponibilidade (AZ) da AWS?

Entenda o layout da infraestrutura global da AWS

  • Região:Regiões geográficas independentes, cada uma contendo vários clusters de data centers, são isoladas umas das outras para residência e conformidade de dados.
  • Zona de disponibilidade:Data centers independentes isolados uns dos outros, mas interconectados em alta velocidade em uma região. Normalmente, uma região contém diversas zonas de disponibilidade para implantação de alta disponibilidade.
  • Finalidade do projeto:Implemente a recuperação de desastres e a alta disponibilidade por meio da implantação em zonas de multidisponibilidade e melhore a continuidade dos negócios por meio da implantação entre regiões.

4. O que inclui o nível gratuito da AWS?

Saiba mais sobre o escopo dos serviços gratuitos da AWS

  • Nível gratuito de 12 meses:Dentro de um ano após o registro, novas contas podem usar alguns serviços EC2, RDS, S3 e outros gratuitamente dentro de uma cota limitada.
  • Nível gratuito permanente:Alguns serviços oferecem uso gratuito de longo prazo, como um certo número de invocações Lambda, armazenamento e solicitações do DynamoDB, etc.
  • Teste de curto prazo:Certos serviços oferecem uma avaliação de 30 a 60 dias ou uma cota de avaliação de recursos.

5. O que é AWS IAM? Qual é a função?

Entenda o gerenciamento de identidade e acesso

  • Definição do IAM:Gerenciamento de identidade e acesso, um serviço para gerenciar usuários, funções, grupos e políticas de acesso.
  • Elementos principais:Usuário (Usuário), grupo de usuários (Grupo), função (Função), política (Política).
  • Principais funções:Controle detalhadamente quem pode acessar quais recursos e quais operações podem ser executadas para implementar o princípio do privilégio mínimo e os requisitos de conformidade de segurança.

💻 EC2 e serviços de computação

6. O que é EC2? Quais são as principais características?

Saiba mais sobre os serviços de computação em nuvem elástica da AWS

  • Definição EC2:Elastic Compute Cloud, usado para criar e gerenciar instâncias de máquinas virtuais na nuvem.
  • Principais características:Suporta vários tipos de instâncias, escalabilidade elástica, diferentes opções de armazenamento (EBS, armazenamento de instâncias), grupos de segurança para controlar o acesso à rede e pode ser combinado com balanceamento de carga e expansão automática.
  • Usos típicos:Servidor de aplicativos da Web, tarefas de processamento em lote, serviços em segundo plano, ambiente de desenvolvimento e teste, etc.

7. Quais são os tipos de instância do EC2?

Entenda as diferentes classificações de instâncias do EC2

  • Tipo universal:Como série T, série M, CPU e equilíbrio de memória, adequados para a maioria das aplicações.
  • Tipo de otimização de cálculo:Como a série C, adequada para cargas de trabalho com alto uso de CPU, como processamento em lote e computação científica.
  • Memória otimizada:Como as séries R e X, adequadas para aplicativos com uso intensivo de memória, como grandes bancos de dados e caches.
  • Armazenamento otimizado:Por exemplo, a série I/D é adequada para bancos de dados de alta E/S e cenários de análise.

8. Quais são os modelos de pagamento do EC2? Como escolher?

Entenda as estratégias de otimização de custos do EC2

  • Instâncias sob demanda:O faturamento por tempo de uso sem pagamento adiantado é ideal para cargas de curto prazo ou imprevisíveis.
  • Instâncias Reservadas ou Planos Poupança:Comprometa-se com o uso por um período de tempo em troca de um desconto maior, adequado para carga estável.
  • Instância pontual:Preço baixo, mas pode ser interrompido, adequado para tarefas com alta tolerância a falhas.
  • Sugestões de seleção:Plano de reserva ou poupança para negócios estáveis principais e híbrido sob demanda + lance para testes e processamento em lote.

9. O que é Lambda? Quais são as vantagens?

Noções básicas sobre serviços de computação sem servidor

  • Definição lambda:Serviço de computação de função sem servidor, você só precisa escrever o código de função e a execução é hospedada pela plataforma.
  • Vantagens:Não há necessidade de gerenciamento de servidores, expansão automática, faturamento baseado no número de solicitações e tempo de execução e uma grande cota inicial gratuita.
  • Cenário típico:Tarefas orientadas a eventos, back-ends de API, processamento de dados, tarefas agendadas, etc.

10. O que é o Elastic Beanstalk? Cenários aplicáveis?

Saiba mais sobre os serviços de implantação de PaaS

  • Definição:Uma plataforma de hospedagem de aplicativos que gerencia automaticamente a criação, implantação, dimensionamento e monitoramento de ambientes.
  • Recursos:Suporta múltiplas linguagens (Java, Node.js, Python, etc.) e pode lançar aplicativos rapidamente sem gerenciamento profundo da infraestrutura.
  • Cenários aplicáveis:Serviços web de pequeno e médio porte, serviços API, aplicações que exigem entrega rápida.

💾 Armazenamento e banco de dados

11. O que é S3? Quais são as principais características?

Noções básicas sobre serviços de armazenamento de objetos

  • Definição S3:Simple Storage Service, que fornece armazenamento de objetos para qualquer quantidade de dados.
  • Recursos:Alta durabilidade (11 noves), alta disponibilidade, pagamento conforme uso, controle de versão, gerenciamento do ciclo de vida e replicação entre regiões.
  • Usos comuns:Arquivamento de backup, hospedagem de sites estáticos, armazenamento de logs, data lake, etc.

12. Quais são os tipos de armazenamento do S3? Como escolher?

Compreendendo a otimização de custos do S3

  • Padrão:Adequado para dados quentes acessados frequentemente com baixa latência.
  • Acesso infrequente/camada inteligente:Adequado para dados com acesso menos frequente ou padrões de acesso incertos e com menor custo.
  • Geleira/Arquivo Profundo:Adequado para dados que raramente são acessados, mas que precisam ser salvos por muito tempo, com menor custo, mas maior tempo de recuperação.
  • Princípio de seleção:Selecione o nível apropriado com base na frequência de acesso e nos requisitos de tempo de recuperação e migre automaticamente com base nas políticas de ciclo de vida.

13. Qual é a diferença entre EBS e S3?

Comparando armazenamento em bloco e armazenamento de objetos

  • EBS:O armazenamento em bloco, montado no EC2 como um disco, é adequado para cenários como bancos de dados e sistemas de arquivos que exigem leitura e gravação aleatórias de baixa latência.
  • S3:Armazenamento de objetos, acessado via API ou HTTP, adequado para arquivos grandes, backups, recursos de mídia e muito mais.
  • Principais diferenças:Os métodos de acesso são diferentes, as características de desempenho são diferentes, os padrões de utilização e os modelos de faturação são diferentes.

14. O que é RDS? Quais motores são suportados?

Noções básicas sobre bancos de dados relacionais gerenciados

  • Definição RDS:O Relational Database Service hospeda bancos de dados relacionais como MySQL, PostgreSQL, MariaDB, SQL Server, Oracle e Aurora.
  • Recursos:Backup automático, aplicação de patches automática, implantação multi-AZ, réplicas de leitura, monitoramento e expansão e contração.
  • Vantagens:Reduza o trabalho de operação e manutenção do banco de dados e deixe a equipe se concentrar na lógica de negócios.

15. O que é DynamoDB? Como é diferente do RDS?

Noções básicas sobre serviços gerenciados NoSQL

  • DynamoDB:Banco de dados de documentos e valores-chave NoSQL totalmente gerenciado com resposta em milissegundos e escalonamento automático.
  • Diferença:O RDS é relacional e suporta SQL e transações complexas; O DynamoDB não tem esquema e é adequado para aplicações de Internet de alto rendimento e baixa latência.
  • Sugestões de seleção:O RDS é usado para relacionamentos fortes e consultas complexas, e o DynamoDB é usado para simultaneidade ultra-alta e estruturas flexíveis.

🌍 Rede e distribuição de conteúdo

16. O que é uma VPC? O que isso faz?

Compreendendo as nuvens privadas virtuais

  • Definição de VPC:Virtual Private Cloud é um ambiente de rede logicamente isolado definido pelo usuário na AWS.
  • Função:Segmentos IP, sub-redes, tabelas de roteamento e gateways podem ser personalizados para obter uma topologia de rede isolada, segura e controlável.
  • Projetos comuns:Divida sub-redes públicas e sub-redes privadas e construa uma arquitetura multicamadas com NAT, gateway de Internet, etc.

17. Qual é a diferença entre uma sub-rede pública e uma sub-rede privada?

Entenda a divisão de funções de sub-rede

  • Sub-rede pública:A tabela de roteamento aponta para o Gateway da Internet. As instâncias na sub-rede podem ter recursos de acesso à rede pública. Balanceamento de carga, trampolins, etc. geralmente são implantados.
  • Sub-rede privada:Não está diretamente exposto à Internet e pode ser acessado externamente através de um gateway NAT. É adequado para implantação de serviços de back-end, como servidores de aplicativos e bancos de dados.
  • Segurança:Na arquitetura multicamadas, o front-end fica na sub-rede pública e os dados principais permanecem na sub-rede privada para melhorar a segurança.

18. Qual é a diferença entre ALB e NLB?

Noções básicas sobre os diferentes balanceadores de carga

  • ALB (balanceamento de carga de aplicativo):Trabalhando na sétima camada, ele pode realizar roteamento inteligente com base no caminho da URL, nome do host, cabeçalho, etc., e é adequado para microsserviços HTTP/HTTPS.
  • NLB (balanceamento de carga de rede):Trabalhando na quarta camada, ele visa encaminhamento de alto desempenho TCP/UDP com latência extremamente baixa e é adequado para sistemas de alta simultaneidade e em tempo real.
  • Selecione:Use ALB para Web/API e NLB para protocolos não HTTP de alto rendimento.

19. O que é CloudFront? Quais são as vantagens?

Compreendendo os serviços CDN

  • Definição do CloudFront:A rede global de distribuição de conteúdo da AWS armazena conteúdo em cache em nós de borda em todo o mundo.
  • Vantagens:Reduza a latência, reduza a pressão no site de origem, suporte HTTPS, personalize nomes de domínio e integre-se ao WAF.
  • Aplicação:Sites estáticos, distribuição de vídeo, aceleração de API, etc.

20. O que é a Rota 53? Função principal?

Compreendendo os serviços DNS

  • Rota 53:Um serviço DNS escalonável da AWS que fornece resolução de nomes, verificações de integridade e políticas de roteamento de tráfego.
  • Função:Suporta vários tipos de registro, roteamento ponderado, roteamento diferido, roteamento geográfico e failover.
  • Aplicação:Forneça serviços de resolução para nomes de domínio e integre-os com ELB, CloudFront, etc. para implementar roteamento inteligente.

📊 Monitoramento e gerenciamento

21. O que é CloudWatch? Objetivo principal?

Entenda o monitoramento e os alertas

  • CloudWatch:Serviço de monitoramento e registro em log que coleta métricas e logs de recursos da AWS e aplicativos personalizados.
  • Objetivo:Crie alertas, visualize painéis, analise logs, acione escalonamento automático ou notificações.
  • Pontos principais:Combine EC2, RDS, Lambda e outros indicadores para operação e manutenção automatizadas.

22. Como funciona o Auto Scaling?

Entenda o escalonamento automático

  • Dimensionamento automático:Aumente e reduza automaticamente o número de instâncias do EC2 com base na carga.
  • Fluxo de trabalho:Defina grupos e políticas do Auto Scaling para acionar o aumento ou a redução por meio de métricas do CloudWatch, como a utilização da CPU.
  • Vantagens:Melhore a disponibilidade, evite o desperdício de recursos e alcance uma escalabilidade elástica.

23. O que o CloudTrail faz?

Noções básicas sobre auditoria e rastreamento

  • CloudTrail:Registre chamadas para APIs da AWS em sua conta, incluindo operações de console, chamadas de SDK e muito mais.
  • Função:Para auditoria de segurança, rastreamento de problemas e demonstração de conformidade, os logs podem ser enviados para S3 ou CloudWatch Logs.
  • Pontos principais:Pode ajudar a responder "quem fez qual operação em qual recurso e em que momento".

24. O que é AWS Config?

Noções básicas sobre serviços de auditoria de configuração

  • AWSConfig:Documente e avalie alterações de configuração nos recursos da AWS.
  • Objetivo:Visualize a configuração do histórico de recursos e verifique se ele está em conformidade com as regras de conformidade (como se o S3 impõe criptografia).
  • Vantagens:Ajude a criar relatórios de conformidade e automatizar processos de correção.

25. Quais são os recursos do AWS Systems Manager?

Entenda o gerenciamento unificado de operação e manutenção

  • Gerente de Sistemas:Fornece funções como gerenciamento de patches, armazenamento de parâmetros, tarefas automatizadas e execução remota.
  • Funções comuns:Executar Comando, Gerenciador de Sessão, Armazenamento de Parâmetros, Automação, Gerenciador de Patch, etc.
  • Vantagens:Gerencie centralmente operações de operação e manutenção multirregionais, multicontas e multiinstâncias.

🔐 Segurança e Conformidade

26. O que é o modelo de responsabilidade compartilhada da AWS?

Entenda a divisão de responsabilidades de segurança

  • Conceito:A AWS é responsável pela segurança da “própria nuvem” (data center, hardware, serviços subjacentes), e o cliente é responsável pela “segurança na nuvem” (sistema operacional, aplicativos, dados, permissões).
  • Significado:Limites claros ajudam as empresas a implementar os seus próprios controlos de segurança e medidas de conformidade.

27. Qual é a diferença entre grupos de segurança e ACLs de rede?

Entenda os controles de segurança de rede

  • Grupo de segurança:Firewall em nível de instância, com estado, só precisa configurar regras de permissão.
  • ACL de rede:Firewall em nível de sub-rede, sem estado, precisa configurar regras de entrada e saída, suporta rejeição explícita.
  • Use em combinação:Primeiro use NACL para filtragem granular e, em seguida, use grupos de segurança para controle refinado.

28. Qual é a diferença entre KMS e Secrets Manager?

Entenda a criptografia e o gerenciamento de chaves

  • KMS:Gerencie chaves de criptografia e forneça recursos de criptografia e descriptografia para S3, EBS, RDS, etc.
  • Gerenciador de segredos:Armazene e alterne informações confidenciais (por exemplo, senhas de banco de dados, chaves de API), também internamente com a ajuda da criptografia KMS.
  • Resumo:O KMS é responsável pelo gerenciamento do ciclo de vida das próprias chaves, e o Secrets Manager gerencia o armazenamento e o acesso dos valores secretos.

29. O que são artefatos AWS?

Noções básicas sobre serviços de documentação de conformidade

  • Artefato:Fornece acesso de download por autoatendimento a relatórios de conformidade e documentos de certificação da AWS.
  • Objetivo:Atenda aos requisitos corporativos ou de agências reguladoras para comprovação de conformidade, como ISO, SOC, PCI, etc.
  • Valor:Reduza o custo da comunicação de ida e volta com o suporte da AWS e acelere os processos de auditoria e conformidade.

30. Qual a diferença entre o AWS Shield e o WAF?

Noções básicas sobre DDoS e segurança de aplicativos

  • Escudo AWS:O serviço de proteção contra ataques DDoS é dividido em versão básica gratuita e versão premium paga.
  • AWSWAF:O firewall de aplicativos da Web é usado para interceptar ataques à camada de aplicativos, como injeção de SQL e XSS, e pode escrever regras para filtrar solicitações maliciosas.
  • Estratégia de combinação:Geralmente, Shield + WAF + CloudFront/ALB são usados juntos para melhorar a segurança geral.

💼 Integração de aplicativos e serviços de mensagens

31. Qual é a diferença entre SQS e SNS?

Noções básicas sobre filas e publicação e assinatura

  • SQS:Serviço de fila de mensagens, os consumidores puxam mensagens ativamente, adequado para desacoplamento síncrono e redução de pico e preenchimento de vale.
  • SNS:Publique e assine o serviço, envie mensagens um para muitos para endpoints de assinatura (como email, SQS, HTTP, Lambda).
  • Padrões comuns:Use o SNS para transmitir e, em seguida, envie mensagens para várias filas SQS para consumo por diferentes serviços.

32. Qual é a principal função do API Gateway?

Entenda o gerenciamento de APIs e gateways

  • Função:Como uma API de gerenciamento de portal unificada, ela suporta autenticação, limitação de taxa, controle de fluxo, conversão de solicitação e monitoramento.
  • Integração:As solicitações podem ser roteadas para Lambda, EC2, outros serviços HTTP ou VPC endpoints privados.
  • Vantagens:Simplifique a publicação de API e o gerenciamento de versões e melhore a segurança e a observabilidade.

33. Quais são os componentes comuns para construir uma arquitetura de microsserviços na AWS?

Entenda o ecossistema de microsserviços

  • Camada de computação:Lambda, ECS/Fargate, EKS ou EC2.
  • Camada de comunicação:API Gateway, ALB, SQS, SNS, etc.
  • Camada de dados:DynamoDB, RDS/Aurora, S3.
  • Observação e gestão:CloudWatch, X-Ray, CloudTrail, Configuração, etc.

34. O que o ECS tem a ver com o Fargate?

Entenda os modos de operação do contêiner

  • SEC:Serviço de orquestração de contêineres desenvolvido pela AWS que pode executar tarefas em clusters EC2 autogerenciados ou Fargate.
  • Fargate:Com o mecanismo em execução do contêiner sem servidor, os usuários não precisam gerenciar o EC2 subjacente e apenas definir os requisitos de recursos do contêiner.
  • Resumo:O ECS gerencia a orquestração de contêineres e a definição de tarefas, e o Fargate gerencia os recursos de computação subjacentes.

35. Quais são algumas práticas comuns para otimização de custos da AWS?

Compreender a governança de custos da nuvem

  • Otimização de recursos:Verifique regularmente os recursos ociosos e de baixa utilização e faça downgrade ou desligue-os adequadamente.
  • Estratégia de compra:Combine e combine instâncias sob demanda, reservadas, Savings Plan e spot.
  • Otimização de armazenamento:Aproveite o ciclo de vida do S3, os níveis de armazenamento apropriados e as estratégias de snapshot do EBS.
  • Monitorar:Defina orçamentos e alertas para acompanhar os custos com Cost Explorer e Budgets.

💡 Conselhos de preparação para entrevistas da AWS

Principais serviços principais:Concentre-se na familiaridade com serviços básicos e combinações comuns como EC2, S3, RDS, Lambda, VPC, etc.

Combinado com cenários arquitetônicos:Pense mais sobre o design da solução sob as perspectivas de alta disponibilidade, escalabilidade e custo.

Experimente mais:Crie VPCs, implante aplicativos e configure monitoramento e alertas no console real.

Preste atenção à segurança:Entenda o IAM, o isolamento de rede e as políticas de criptografia e considere proativamente as considerações de segurança ao responder perguntas.

Faça bom uso da documentação oficial:Antes da entrevista, verifique os pontos cegos do seu conhecimento em relação às melhores práticas oficiais.