1 - Conceitos da Nuvem 24% Flashcards
O que é computação em nuvem?
São todos os recursos de TI (Tecnologia) sob demanda por meio da internet.
O que é um provedor de nuvem?
São empresas que oferecem a infra estrutura, plataformas ou até mesmo software, através de uma rede.
Quem usa computação em nuvem?
Organização de todos os tipos, para diversos casos de uso.
Por exemplo:
Backup de dados
Recuperação de desastre
Email
Desktop
Benefícios da computação em nuvem?
- Agilidade:
Com a nuvem você tem acesso a uma grande variedade de tecnologia. - Elasticidade:
É possibilidade de aumentar/diminuir a escala de recursos e ajustar conforme a necessidade. - Economia de Custo:
Permite que você troque despesas físicas por despesas variáveis, por exemplo:
Não ter mais a necessidade de manter um data center, alugar um local para armazena-lo, manutenção e etc. - Implantação Global:
A possibilidade de ampliar atividades para novas regiões
Tipos de computação em nuvem?
IaaS:
Infraestrutura como serviço
PaaS:
Plataforma como serviço
SaaS:
Software como serviço
o que é IaaS?
(Infraestrutura como serviço), dá acesso (virtual ou no hardware dedicado) a recursos de rede e computadores, como também espaço para o armazenamento de dados.
Servidores EC2, VM, Storage;
Por que Iaas é tão importante?
Por que você pode dimensionar a sua capacidade computacional e assim reduzir custos, manutenção entre outras coisas.
Quais são os benefícios da Iaas?
- Velocidade
Você provisionar qualquer número de recurso em minutos - Desempenho
É possível implementar aplicações mais próximas ao seu cliente, isso reduz a latência e pode aumentar a performance. - Confiabilidade
Um ambiente altamente confiável, existe um termo de compromisso em que o nível de serviço como EC2 é a disponibilidade de 99,99% para cada região. - Backup e recuperação
É possível duplicar as aplicações em vários servidores, caso um falhar, haverá outro disponível. Sincronizar Backups, para obter redundância e continuidade de negócios. - Preços competitivo
Só paga pelo que vai utilizar.
O que é Paas?
Plataforma como serviço, ou seja as empresas não precisam mais gerenciar a infraestrutura subjacente.
Por que Paas é tão importante?
Ela permite que você se concentre somente nas suas aplicações, isso ajuda a tornar-se mais eficiente, pois elimina outras preocupações
O que é SaaS?
Software como serviço, oferece um produto completo, executado e gerenciado pelo provedor de nuvem.
Por que SaaS é tão importante?
Não é necessário se preocupar com infraestrutura, só pensar em como usará esse tipo de software, por exemplo:
webmail
Modelo de implatação de computação em nuvem
Nuvem
uma aplicação é totalmente implementada na nuvem e todos os recursos são utilizados nela
Hibrida
Servidores na nuvem + Servidores locais
On Premise
Implantação de recursos locais, usando ferramentas de gerenciamento de virtualização e recursos, às vezes é chamada de “nuvem privada”
O que é AZ?
Availability zone, é um ou mais datacenters distintos com energia, rede e conectividade.
O que é Região?
Local físico em todo o mundo, onde estão agrupados pelo menos três grupos de um ou mais datacenters isolados e separados fisicamente em uma área geográfica.
Quantas regiões existem?
33
Quantas zonas de disponibilidade existem?
105
Localização de Borda?
Um site que o CloudFront usa para armazenar cópias do seu conteúdo em cache para entrega mais rápida aos usuários em qualquer local.
Onde está a maior região da AWS?
US-EAST
Para qual região os serviços são disponibilizados primeiro?
US-EAST
Em qual região é possível ver as informações de faturamento?
US-EAST-1
Como as AZs estão representadas?
Código da região seguido por uma letra identificadora, por exemplo. US-EAST-1
O que é Multi-AZ?
Distribuir suas instâncias em várias AZs permite a configuração de failover para lidar com solicitações quando uma falha
O que é latência entre AZs?
<10 ms
O que é um local de borda?
Um datacenter de propriedade de um parceiro confiável da AWS que possui conexão direta com a rede AWS. Permite baixa latência, não importa onde o usuário final esteja geograficamente.
Superar AZ
Para que os locais de borda servem?
CloudFront e Route53. As solicitações enviadas para qualquer um desses serviços serão roteadas automaticamente para o ponto de presença mais próximo
O tráfego do S3 Transer Acceleration e o tráfego do API Gateway também usam Edge Network
O que são regiões GovCloud?
Permita que os clientes hospedem informações confidenciais controladas não classificadas e outros tipos de cargas de trabalho regulamentadas.
Operado apenas por funcionários que são cidadãos dos EUA em solo dos EUA
Por quem o GovCloud pode ser acessado?
Somente entidades dos EUA e titulares de contas root que passem por um processo de triagem
Quais são os exemplos de políticas/regulamentos que o GovCloud cumpre?
Linha de base alta do FedRAMP
Política de Segurança dos Sistemas de
Informação de Justiça Criminal (CJIS) do DOJ
Regulamentos sobre Tráfico Internacional de Armas dos EUA (ITAR)
Regulamentos de Administração de Exportação (EAR)
Guia de requisitos de segurança de computação em nuvem do Departamento de Defesa (DoD)
Como adicionar preferências de faturamento?
Passe o mouse sobre conta, meu painel de faturamento, preferências de faturamento
Como chegar à página do orçamento?
Pesquise orçamento em serviços (também parte do painel de faturamento)
Quantos orçamentos gratuitos você recebe?
60 dias de orçamento gratuitos por mês (essencialmente dois orçamentos ativos em cada dia do mês), e cada orçamento subsequente incorrerá em um custo de US$ 0,02 por dia.
Como definir um alarme de orçamento?
Em serviços, pesquise cloudwatch.
Clique em faturamento e mude para a região US-EAST-1.
Criar alarmes
confirme
Quantos alarmes gratuitos?
10 alarmes gratuitos e 1.000 notificações por e-mail gratuitas todos os meses no nível gratuito
Onde você altera o caminho para fazer login na AWS?
Gerenciamento de identidade e acesso
Por que adicionar MFA à conta root?
Se alguém obtiver acesso, poderá causar sérios danos
Como adicionar MFA para conta root?
Em Gerenciamento de Identidade e Acesso
clique em Gerenciar MFA
Na guia MFA, clique em ativar MFA
Escolha virtual para dispositivos móveis
Escolha um aplicativo compatível
Digitalize o código QR com o aplicativo
Digite os 2 códigos fornecidos pelo aplicativo
Você deve usar uma conta root com frequência?
Não, crie uma conta de usuário e use root apenas quando precisar
Como adicionar usuário?
Em Gerenciamento de identidade e acesso na guia usuários, clique em gerenciar usuários
Clique em adicionar usuário
Pode permitir acesso programático e acesso ao console do AWS Management, gerar senha automaticamente, precisar redefinir a senha no próximo login
Criando grupos
Pode fazer ao criar o primeiro usuário. Pode conceder acesso administrativo se for próprio. Não dê poder de administração a muitos. A maioria precisará de PowerUserAccount
Como criar uma nova chave de acesso para o usuário?
Vá para IAM, usuários, selecione usuário, vá para guia de credenciais de segurança, torne outro inativo, crie um novo
Como definir uma política de senha?
No IAM, clique em gerenciar política de senha e, em seguida, clique em política de senha, defina preferências
Onde está US-EAST-1?
North Virginia
Qual serviço você usa para iniciar um servidor?
EC2
Como lançar um servidor com EC2?
Pesquise EC2, clique em Iniciar instância, escolha Amazon Machine Image (AMI), escolha Tipo de instância (tamanho do servidor), configure detalhes da instância, deseja definir uma função IAM se nenhuma, clique em próximo adicionar armazenamento, escolha tamanho e tipo de volume (propósito geral é um bom padrão), clique em revisar e iniciar, ele solicitará que você use ou crie um novo par de chaves, mas como estamos usando o ssm, podemos prosseguir sem um par de chaves
Etapas para criar a função IAM ao configurar o servidor ec2 para se conectar via SSM
No console IAM, clique em criar função, selecione ec2 (desde a criação para ec2), clique nas próximas permissões, digite ssm e selecione AmazonEC2RoleforSSM, nomeie função, clique em criar função
Como desligar um servidor ec2?
Ao visualizar instância, ações, estatísticas da instância, encerrar
Qual é a diferença entre parar e encerrar um servidor ec2?
Se você parar, não o destruirá, mas não custa dinheiro, pois não está funcionando.
Qual é a forma preferida da AWS para acessar um servidor ec2? Par de chaves ou SSM?
SSM (Simple Systems Manager)
Como acessar o servidor ec2 através do ssm?
Vá para o SSM
Vá para o Gerenciador de Sessão
Clique em Iniciar sessão
Clique em Iniciar sessão (botão diferente)
Por qual função o SSM faz login?
Root
Como mudar para usuário normal após fazer login pelo SSM?
- sudo su - ec2-user
- pwd to check
O que significa AMI?
Amazon Machine Image
O que é AMI?
é uma imagem mestre para a criação de servidores virtuais
Passos para criar AMI?
Go to ec2 instances
Hit Actions
Hit Image => Create Image
Only need a name
Hit Create Image
Você pode criar uma AMI a partir de uma instância EC2 interrompida?
Sim
Para que é usado o Auto Scaling?
para gerenciar automaticamente a capacidade do Amazon EC2, manter o número certo de instâncias para seu aplicativo, operar um grupo íntegro de instâncias e dimensioná-lo de acordo com suas necessidades.
Como criar um grupo de escalonamento automático?
In EC2 dashboard on side go to Auto Scaling
Hit Create Auto Scaling Group
Hit My AMIs and select one
Choose launch configuration
Name the launch configuration
Choose an IAM role
Allow default storage and security groups
Hit Create Launch Configuration
Proceed without a keypair
Create auto-scaling group with a name, size, a network (vpc), a couple (2+ subnets)
Hit configure scaling policies
Optionally set scaling policies
Can skip over notifications and tags
Review / Create
Qual é o número mínimo de servidores que um grupo de escalonamento automático tentará ter?
1 (pode ter 0 em um determinado momento se ainda estiver girando)
As instâncias do grupo de escalonamento automático serão encerradas se o grupo for encerrado?
Sim