🌐 Noções básicas da AWS
1. O que é AWS? Quais são as principais vantagens?
Entenda os conceitos básicos dos serviços de computação em nuvem AWS
- Definição da AWS:Amazon Web Services, a plataforma de computação em nuvem fornecida pela Amazon, fornece os serviços em nuvem mais abrangentes do mundo.
- Principais vantagens:
- A infraestrutura global cobre uma ampla variedade de regiões e zonas de disponibilidade, suportando acesso de baixa latência.
- Os serviços são ricos em variedade, abrangendo computação, armazenamento, banco de dados, IA e outros produtos.
- A expansão flexível e o modelo pré-pago conduzem à otimização de custos.
- Alta disponibilidade e confiabilidade, zona de multidisponibilidade e arquitetura entre regiões dão suporte à continuidade dos negócios.
- Segurança forte, com múltiplas certificações de segurança e conformidade.
2. Quais são os modelos de computação em nuvem da AWS?
Entenda os diferentes modelos de entrega de serviços em nuvem
- IaaS (Infraestrutura como Serviço):Fornece recursos básicos, como máquinas virtuais, armazenamento e redes. Os serviços típicos incluem EC2, EBS e VPC. Os usuários gerenciam sistemas operacionais e aplicativos.
- PaaS (Plataforma como Serviço):Fornece um ambiente e plataforma em execução, e os usuários só precisam implantar o código. Os serviços típicos incluem Elastic Beanstalk, RDS e Lambda.
- SaaS (Software como Serviço):Forneça aplicativos completos que os usuários possam usar diretamente. Os serviços típicos incluem aplicativos hospedados, como WorkSpaces e QuickSight.
3. O que são regiões e zonas de disponibilidade (AZ) da AWS?
Entenda o layout da infraestrutura global da AWS
- Região:Regiões geográficas independentes, cada uma contendo vários clusters de data centers, são isoladas umas das outras para residência e conformidade de dados.
- Zona de disponibilidade:Data centers independentes isolados uns dos outros, mas interconectados em alta velocidade em uma região. Normalmente, uma região contém diversas zonas de disponibilidade para implantação de alta disponibilidade.
- Finalidade do projeto:Implemente a recuperação de desastres e a alta disponibilidade por meio da implantação em zonas de multidisponibilidade e melhore a continuidade dos negócios por meio da implantação entre regiões.
4. O que inclui o nível gratuito da AWS?
Saiba mais sobre o escopo dos serviços gratuitos da AWS
- Nível gratuito de 12 meses:Dentro de um ano após o registro, novas contas podem usar alguns serviços EC2, RDS, S3 e outros gratuitamente dentro de uma cota limitada.
- Nível gratuito permanente:Alguns serviços oferecem uso gratuito de longo prazo, como um certo número de invocações Lambda, armazenamento e solicitações do DynamoDB, etc.
- Teste de curto prazo:Certos serviços oferecem uma avaliação de 30 a 60 dias ou uma cota de avaliação de recursos.
5. O que é AWS IAM? Qual é a função?
Entenda o gerenciamento de identidade e acesso
- Definição do IAM:Gerenciamento de identidade e acesso, um serviço para gerenciar usuários, funções, grupos e políticas de acesso.
- Elementos principais:Usuário (Usuário), grupo de usuários (Grupo), função (Função), política (Política).
- Principais funções:Controle detalhadamente quem pode acessar quais recursos e quais operações podem ser executadas para implementar o princípio do privilégio mínimo e os requisitos de conformidade de segurança.
💻 EC2 e serviços de computação
6. O que é EC2? Quais são as principais características?
Saiba mais sobre os serviços de computação em nuvem elástica da AWS
- Definição EC2:Elastic Compute Cloud, usado para criar e gerenciar instâncias de máquinas virtuais na nuvem.
- Principais características:Suporta vários tipos de instâncias, escalabilidade elástica, diferentes opções de armazenamento (EBS, armazenamento de instâncias), grupos de segurança para controlar o acesso à rede e pode ser combinado com balanceamento de carga e expansão automática.
- Usos típicos:Servidor de aplicativos da Web, tarefas de processamento em lote, serviços em segundo plano, ambiente de desenvolvimento e teste, etc.
7. Quais são os tipos de instância do EC2?
Entenda as diferentes classificações de instâncias do EC2
- Tipo universal:Como série T, série M, CPU e equilíbrio de memória, adequados para a maioria das aplicações.
- Tipo de otimização de cálculo:Como a série C, adequada para cargas de trabalho com alto uso de CPU, como processamento em lote e computação científica.
- Memória otimizada:Como as séries R e X, adequadas para aplicativos com uso intensivo de memória, como grandes bancos de dados e caches.
- Armazenamento otimizado:Por exemplo, a série I/D é adequada para bancos de dados de alta E/S e cenários de análise.
8. Quais são os modelos de pagamento do EC2? Como escolher?
Entenda as estratégias de otimização de custos do EC2
- Instâncias sob demanda:O faturamento por tempo de uso sem pagamento adiantado é ideal para cargas de curto prazo ou imprevisíveis.
- Instâncias Reservadas ou Planos Poupança:Comprometa-se com o uso por um período de tempo em troca de um desconto maior, adequado para carga estável.
- Instância pontual:Preço baixo, mas pode ser interrompido, adequado para tarefas com alta tolerância a falhas.
- Sugestões de seleção:Plano de reserva ou poupança para negócios estáveis principais e híbrido sob demanda + lance para testes e processamento em lote.
9. O que é Lambda? Quais são as vantagens?
Noções básicas sobre serviços de computação sem servidor
- Definição lambda:Serviço de computação de função sem servidor, você só precisa escrever o código de função e a execução é hospedada pela plataforma.
- Vantagens:Não há necessidade de gerenciamento de servidores, expansão automática, faturamento baseado no número de solicitações e tempo de execução e uma grande cota inicial gratuita.
- Cenário típico:Tarefas orientadas a eventos, back-ends de API, processamento de dados, tarefas agendadas, etc.
10. O que é o Elastic Beanstalk? Cenários aplicáveis?
Saiba mais sobre os serviços de implantação de PaaS
- Definição:Uma plataforma de hospedagem de aplicativos que gerencia automaticamente a criação, implantação, dimensionamento e monitoramento de ambientes.
- Recursos:Suporta múltiplas linguagens (Java, Node.js, Python, etc.) e pode lançar aplicativos rapidamente sem gerenciamento profundo da infraestrutura.
- Cenários aplicáveis:Serviços web de pequeno e médio porte, serviços API, aplicações que exigem entrega rápida.
💾 Armazenamento e banco de dados
11. O que é S3? Quais são as principais características?
Noções básicas sobre serviços de armazenamento de objetos
- Definição S3:Simple Storage Service, que fornece armazenamento de objetos para qualquer quantidade de dados.
- Recursos:Alta durabilidade (11 noves), alta disponibilidade, pagamento conforme uso, controle de versão, gerenciamento do ciclo de vida e replicação entre regiões.
- Usos comuns:Arquivamento de backup, hospedagem de sites estáticos, armazenamento de logs, data lake, etc.
12. Quais são os tipos de armazenamento do S3? Como escolher?
Compreendendo a otimização de custos do S3
- Padrão:Adequado para dados quentes acessados frequentemente com baixa latência.
- Acesso infrequente/camada inteligente:Adequado para dados com acesso menos frequente ou padrões de acesso incertos e com menor custo.
- Geleira/Arquivo Profundo:Adequado para dados que raramente são acessados, mas que precisam ser salvos por muito tempo, com menor custo, mas maior tempo de recuperação.
- Princípio de seleção:Selecione o nível apropriado com base na frequência de acesso e nos requisitos de tempo de recuperação e migre automaticamente com base nas políticas de ciclo de vida.
13. Qual é a diferença entre EBS e S3?
Comparando armazenamento em bloco e armazenamento de objetos
- EBS:O armazenamento em bloco, montado no EC2 como um disco, é adequado para cenários como bancos de dados e sistemas de arquivos que exigem leitura e gravação aleatórias de baixa latência.
- S3:Armazenamento de objetos, acessado via API ou HTTP, adequado para arquivos grandes, backups, recursos de mídia e muito mais.
- Principais diferenças:Os métodos de acesso são diferentes, as características de desempenho são diferentes, os padrões de utilização e os modelos de faturação são diferentes.
14. O que é RDS? Quais motores são suportados?
Noções básicas sobre bancos de dados relacionais gerenciados
- Definição RDS:O Relational Database Service hospeda bancos de dados relacionais como MySQL, PostgreSQL, MariaDB, SQL Server, Oracle e Aurora.
- Recursos:Backup automático, aplicação de patches automática, implantação multi-AZ, réplicas de leitura, monitoramento e expansão e contração.
- Vantagens:Reduza o trabalho de operação e manutenção do banco de dados e deixe a equipe se concentrar na lógica de negócios.
15. O que é DynamoDB? Como é diferente do RDS?
Noções básicas sobre serviços gerenciados NoSQL
- DynamoDB:Banco de dados de documentos e valores-chave NoSQL totalmente gerenciado com resposta em milissegundos e escalonamento automático.
- Diferença:O RDS é relacional e suporta SQL e transações complexas; O DynamoDB não tem esquema e é adequado para aplicações de Internet de alto rendimento e baixa latência.
- Sugestões de seleção:O RDS é usado para relacionamentos fortes e consultas complexas, e o DynamoDB é usado para simultaneidade ultra-alta e estruturas flexíveis.
🌍 Rede e distribuição de conteúdo
16. O que é uma VPC? O que isso faz?
Compreendendo as nuvens privadas virtuais
- Definição de VPC:Virtual Private Cloud é um ambiente de rede logicamente isolado definido pelo usuário na AWS.
- Função:Segmentos IP, sub-redes, tabelas de roteamento e gateways podem ser personalizados para obter uma topologia de rede isolada, segura e controlável.
- Projetos comuns:Divida sub-redes públicas e sub-redes privadas e construa uma arquitetura multicamadas com NAT, gateway de Internet, etc.
17. Qual é a diferença entre uma sub-rede pública e uma sub-rede privada?
Entenda a divisão de funções de sub-rede
- Sub-rede pública:A tabela de roteamento aponta para o Gateway da Internet. As instâncias na sub-rede podem ter recursos de acesso à rede pública. Balanceamento de carga, trampolins, etc. geralmente são implantados.
- Sub-rede privada:Não está diretamente exposto à Internet e pode ser acessado externamente através de um gateway NAT. É adequado para implantação de serviços de back-end, como servidores de aplicativos e bancos de dados.
- Segurança:Na arquitetura multicamadas, o front-end fica na sub-rede pública e os dados principais permanecem na sub-rede privada para melhorar a segurança.
18. Qual é a diferença entre ALB e NLB?
Noções básicas sobre os diferentes balanceadores de carga
- ALB (balanceamento de carga de aplicativo):Trabalhando na sétima camada, ele pode realizar roteamento inteligente com base no caminho da URL, nome do host, cabeçalho, etc., e é adequado para microsserviços HTTP/HTTPS.
- NLB (balanceamento de carga de rede):Trabalhando na quarta camada, ele visa encaminhamento de alto desempenho TCP/UDP com latência extremamente baixa e é adequado para sistemas de alta simultaneidade e em tempo real.
- Selecione:Use ALB para Web/API e NLB para protocolos não HTTP de alto rendimento.
19. O que é CloudFront? Quais são as vantagens?
Compreendendo os serviços CDN
- Definição do CloudFront:A rede global de distribuição de conteúdo da AWS armazena conteúdo em cache em nós de borda em todo o mundo.
- Vantagens:Reduza a latência, reduza a pressão no site de origem, suporte HTTPS, personalize nomes de domínio e integre-se ao WAF.
- Aplicação:Sites estáticos, distribuição de vídeo, aceleração de API, etc.
20. O que é a Rota 53? Função principal?
Compreendendo os serviços DNS
- Rota 53:Um serviço DNS escalonável da AWS que fornece resolução de nomes, verificações de integridade e políticas de roteamento de tráfego.
- Função:Suporta vários tipos de registro, roteamento ponderado, roteamento diferido, roteamento geográfico e failover.
- Aplicação:Forneça serviços de resolução para nomes de domínio e integre-os com ELB, CloudFront, etc. para implementar roteamento inteligente.
📊 Monitoramento e gerenciamento
21. O que é CloudWatch? Objetivo principal?
Entenda o monitoramento e os alertas
- CloudWatch:Serviço de monitoramento e registro em log que coleta métricas e logs de recursos da AWS e aplicativos personalizados.
- Objetivo:Crie alertas, visualize painéis, analise logs, acione escalonamento automático ou notificações.
- Pontos principais:Combine EC2, RDS, Lambda e outros indicadores para operação e manutenção automatizadas.
22. Como funciona o Auto Scaling?
Entenda o escalonamento automático
- Dimensionamento automático:Aumente e reduza automaticamente o número de instâncias do EC2 com base na carga.
- Fluxo de trabalho:Defina grupos e políticas do Auto Scaling para acionar o aumento ou a redução por meio de métricas do CloudWatch, como a utilização da CPU.
- Vantagens:Melhore a disponibilidade, evite o desperdício de recursos e alcance uma escalabilidade elástica.
23. O que o CloudTrail faz?
Noções básicas sobre auditoria e rastreamento
- CloudTrail:Registre chamadas para APIs da AWS em sua conta, incluindo operações de console, chamadas de SDK e muito mais.
- Função:Para auditoria de segurança, rastreamento de problemas e demonstração de conformidade, os logs podem ser enviados para S3 ou CloudWatch Logs.
- Pontos principais:Pode ajudar a responder "quem fez qual operação em qual recurso e em que momento".
24. O que é AWS Config?
Noções básicas sobre serviços de auditoria de configuração
- AWSConfig:Documente e avalie alterações de configuração nos recursos da AWS.
- Objetivo:Visualize a configuração do histórico de recursos e verifique se ele está em conformidade com as regras de conformidade (como se o S3 impõe criptografia).
- Vantagens:Ajude a criar relatórios de conformidade e automatizar processos de correção.
25. Quais são os recursos do AWS Systems Manager?
Entenda o gerenciamento unificado de operação e manutenção
- Gerente de Sistemas:Fornece funções como gerenciamento de patches, armazenamento de parâmetros, tarefas automatizadas e execução remota.
- Funções comuns:Executar Comando, Gerenciador de Sessão, Armazenamento de Parâmetros, Automação, Gerenciador de Patch, etc.
- Vantagens:Gerencie centralmente operações de operação e manutenção multirregionais, multicontas e multiinstâncias.
🔐 Segurança e Conformidade
26. O que é o modelo de responsabilidade compartilhada da AWS?
Entenda a divisão de responsabilidades de segurança
- Conceito:A AWS é responsável pela segurança da “própria nuvem” (data center, hardware, serviços subjacentes), e o cliente é responsável pela “segurança na nuvem” (sistema operacional, aplicativos, dados, permissões).
- Significado:Limites claros ajudam as empresas a implementar os seus próprios controlos de segurança e medidas de conformidade.
27. Qual é a diferença entre grupos de segurança e ACLs de rede?
Entenda os controles de segurança de rede
- Grupo de segurança:Firewall em nível de instância, com estado, só precisa configurar regras de permissão.
- ACL de rede:Firewall em nível de sub-rede, sem estado, precisa configurar regras de entrada e saída, suporta rejeição explícita.
- Use em combinação:Primeiro use NACL para filtragem granular e, em seguida, use grupos de segurança para controle refinado.
28. Qual é a diferença entre KMS e Secrets Manager?
Entenda a criptografia e o gerenciamento de chaves
- KMS:Gerencie chaves de criptografia e forneça recursos de criptografia e descriptografia para S3, EBS, RDS, etc.
- Gerenciador de segredos:Armazene e alterne informações confidenciais (por exemplo, senhas de banco de dados, chaves de API), também internamente com a ajuda da criptografia KMS.
- Resumo:O KMS é responsável pelo gerenciamento do ciclo de vida das próprias chaves, e o Secrets Manager gerencia o armazenamento e o acesso dos valores secretos.
29. O que são artefatos AWS?
Noções básicas sobre serviços de documentação de conformidade
- Artefato:Fornece acesso de download por autoatendimento a relatórios de conformidade e documentos de certificação da AWS.
- Objetivo:Atenda aos requisitos corporativos ou de agências reguladoras para comprovação de conformidade, como ISO, SOC, PCI, etc.
- Valor:Reduza o custo da comunicação de ida e volta com o suporte da AWS e acelere os processos de auditoria e conformidade.
30. Qual a diferença entre o AWS Shield e o WAF?
Noções básicas sobre DDoS e segurança de aplicativos
- Escudo AWS:O serviço de proteção contra ataques DDoS é dividido em versão básica gratuita e versão premium paga.
- AWSWAF:O firewall de aplicativos da Web é usado para interceptar ataques à camada de aplicativos, como injeção de SQL e XSS, e pode escrever regras para filtrar solicitações maliciosas.
- Estratégia de combinação:Geralmente, Shield + WAF + CloudFront/ALB são usados juntos para melhorar a segurança geral.
💼 Integração de aplicativos e serviços de mensagens
31. Qual é a diferença entre SQS e SNS?
Noções básicas sobre filas e publicação e assinatura
- SQS:Serviço de fila de mensagens, os consumidores puxam mensagens ativamente, adequado para desacoplamento síncrono e redução de pico e preenchimento de vale.
- SNS:Publique e assine o serviço, envie mensagens um para muitos para endpoints de assinatura (como email, SQS, HTTP, Lambda).
- Padrões comuns:Use o SNS para transmitir e, em seguida, envie mensagens para várias filas SQS para consumo por diferentes serviços.
32. Qual é a principal função do API Gateway?
Entenda o gerenciamento de APIs e gateways
- Função:Como uma API de gerenciamento de portal unificada, ela suporta autenticação, limitação de taxa, controle de fluxo, conversão de solicitação e monitoramento.
- Integração:As solicitações podem ser roteadas para Lambda, EC2, outros serviços HTTP ou VPC endpoints privados.
- Vantagens:Simplifique a publicação de API e o gerenciamento de versões e melhore a segurança e a observabilidade.
33. Quais são os componentes comuns para construir uma arquitetura de microsserviços na AWS?
Entenda o ecossistema de microsserviços
- Camada de computação:Lambda, ECS/Fargate, EKS ou EC2.
- Camada de comunicação:API Gateway, ALB, SQS, SNS, etc.
- Camada de dados:DynamoDB, RDS/Aurora, S3.
- Observação e gestão:CloudWatch, X-Ray, CloudTrail, Configuração, etc.
34. O que o ECS tem a ver com o Fargate?
Entenda os modos de operação do contêiner
- SEC:Serviço de orquestração de contêineres desenvolvido pela AWS que pode executar tarefas em clusters EC2 autogerenciados ou Fargate.
- Fargate:Com o mecanismo em execução do contêiner sem servidor, os usuários não precisam gerenciar o EC2 subjacente e apenas definir os requisitos de recursos do contêiner.
- Resumo:O ECS gerencia a orquestração de contêineres e a definição de tarefas, e o Fargate gerencia os recursos de computação subjacentes.
35. Quais são algumas práticas comuns para otimização de custos da AWS?
Compreender a governança de custos da nuvem
- Otimização de recursos:Verifique regularmente os recursos ociosos e de baixa utilização e faça downgrade ou desligue-os adequadamente.
- Estratégia de compra:Combine e combine instâncias sob demanda, reservadas, Savings Plan e spot.
- Otimização de armazenamento:Aproveite o ciclo de vida do S3, os níveis de armazenamento apropriados e as estratégias de snapshot do EBS.
- Monitorar:Defina orçamentos e alertas para acompanhar os custos com Cost Explorer e Budgets.
💡 Conselhos de preparação para entrevistas da AWS
Principais serviços principais:Concentre-se na familiaridade com serviços básicos e combinações comuns como EC2, S3, RDS, Lambda, VPC, etc.
Combinado com cenários arquitetônicos:Pense mais sobre o design da solução sob as perspectivas de alta disponibilidade, escalabilidade e custo.
Experimente mais:Crie VPCs, implante aplicativos e configure monitoramento e alertas no console real.
Preste atenção à segurança:Entenda o IAM, o isolamento de rede e as políticas de criptografia e considere proativamente as considerações de segurança ao responder perguntas.
Faça bom uso da documentação oficial:Antes da entrevista, verifique os pontos cegos do seu conhecimento em relação às melhores práticas oficiais.