AWS - BondeDaAWS 1.0 Flashcards
Qual o conceito de Cloud Computing (Computação na Nuvem) ?
Entrega de recurso de Ti utilizando a internet como meio, em um modelo aonde você paga somente pelo o que utilizar
Quais os tipos de Cloud Computing disponíveis ?
Infraestrutura como um Serviço (IaaS)
Plataforma como um Serviço (PaaS)
Software como um Serviço (SaaS)
Sobre os modelos de implantação da uma infraestrutura. Quais os modelos ?
Nuvem
Local
Hibrida
Quais as interfaces de gerenciamento para acessar sua conta AWS ?
AWS Management Console
CLI
SDKs
Quais as vantagens da computação na Nuvem ? (Cite 6)
Troque despesas de Capital por despesas Variáveis
Obtenha os benefício da imensa Economia Global
Pare de tentar Adivinhar a Capacidade
Aumento na Velocidade e na Agilidade
Foque no que importa (Negócio)
Torne-se Global em minutos
Descreva o AWS Well-Architected Framework.
Ajuda arquitetos de nuvem a como projetar e operar sistemas confiáveis, seguros, eficientes e econômicos na Nuvem AWS
O AWS Well-Architected Framework,é baseada em 6 pilares. Quais são ?
Excelência Operacional
Segurança
Confiabilidade
Eficiência de Desempenho
Otimização de Custos
Sustentabilidade
Descreva o serviço Amazon CloudWatch
Monitoramento de recursos.
Visualização de métricas, criação de dashboards com as métricas e criação de alarmes
Descreva o serviço Elastic Load Balancing Application Auto Scalling.
Alta disponibilidade dentro de uma região.
Faz verificação de integridade das instancia EC2 (Caso alguma não responda depois de x tentativas determinadas, será isolada e não recebe mais comunicação).
Descreva Serviços de Bando de Dados da AWS
Execute bancos de dados SQL ou NoSQL sem a sobrecarga do gerenciamento.
Como utilizar dentro da AWS ? Usar dentro de um EC2 ou usando com serviços gerenciados ?
Descreva o AWS CloudFomation
Infraestrutura como código. Códigos me JSON ou YAML com a descrição dos recursos que irão compor a arquitetura.
Será criado um Stak que vai subir os recursos e terá de forma documentada.
Descreva o AWS Elastic Beanstalk.
Implantação e escalabilidade de aplicações e serviços da Web
Basta fazer o upload do código e o Elastic Beanstalk se encarrega automaticamente da implementação, desde o provisionamento de capacidade, o balanceamento de carga e a escalabilidade automática até o monitoramento da saúde do aplicativo.
Descreva o AWS Direct Connect.
Forneça sua conexão de rede dedicada a partir de seu local à AWS.
Caminho mais curto para seus recursos na AWS. Seu tráfego de rede permanece todo o tempo na rede global da AWS e nunca entra na Internet pública.
Ao criar uma nova conexão, você pode escolher uma conexão hospedada fornecida por um parceiro de entrega do AWS Direct Conect ou uma conexão dedicada da AWS.
Descreva o Amazon Route 53.
Execute um serviço da web do DNS altamente disponível e dimensionável.
Conecta efetivamente as solicitações do usuário à infraestrutura em execução na AWS - como instância EC2, balanceadores de carga ou buckets do Amazon S3.
Descreva o AWS Lamda.
Execute o código sem gerenciar os servidores.
Serviço de computação sem servidor e orientado a eventos que permite executar códigos para praticamente qualquer tipo de aplicação ou serviço de backend sem provisionar ou gerenciar servidores.
Execução máxima de 15 minutos.
Descreva o Amazon CloudFront
Entregue seu conteúdo por uma rede com alta escala e globalmente disponível.
Sobre o Modelo de Responsabilidade da AWS.
Descreva Responsabilidade na Nuvem
Engloba a segurança dos dados que colocamos na nuvem. Responsabilidade do cliente realizar Criptografia dos Dados, configuração do firewall, bem como o gerenciamento de acesso e permissões através do IAM
Sobre o Modelo de Responsabilidade da AWS.
Descreva Responsabilidade da Nuvem
Engloba a segurança física do DataCenter e garantir que ele esteja operando.
Alterando hardware com defeito e mantendo sua localização secreta.
Descreva o AWS Identity and Access Management (IAM).
Permite gerenciar o acesso a serviços e recursos AWS.
Através de criação de Usuários, Grupos de Usuários, Roles e Políticas.
Sobre o IAM (Identity and Access Management), qual função das Roles ?
Conceder Acesso/Permissão temporário para um serviço ou recurso.
Seja permissão para executar determinada ação no ambiente sem a necessidade de criar um usuário fixo no IAM
Sobre o IAM (Identity and Access Management), qual função das Políticas ?
Documento especificando conjunto de ações que algum usuário ou grupo tem permissão de executar.
Não é possível ter policys com somente ações de ALLOW.
Aquilo que não esta autorizado EXPLICITAMENTE, esta negado IMPLICITAMENTE.
Ação DENY sobrepõe ação ALLOW
O IAM (Identity and Access Management) cuida da Autenticação e Autorização. Defina Autenticação.
Verificar se aquele usuário é realmente quem diz ser. Podendo definir o tipo de acesso que usuário terá no momento da criação, que dependendo há um tipo de autenticação.
O IAM (Identity and Access Management) cuida da Autenticação e Autorização. Defina Autorização.
Realizada via Policy. Contendo o que o usuário pode ou não fazer dentro do ambiente.
Por padrão todas ações são negadas, é necessário permitir explicitamente qualquer ação que será executada por qualquer usuário.
Exemplo:
AWS CLI = Acesso Total
Bucket S3 = Somente Leitura
O que é o Amazon Inspector.
Avaliação de segurança automatizada como um serviço.
Avalia Vulnerabilidade das aplicações, produz uma lista detalhada de descobertas de segurança e utiliza práticas recomendadas de segurança.
O que é o AWS Shield ?
Serviço gerenciado de proteção de DDoS.
Disponível na versão Standard (Free e habilitado para todas as contas AWS) e Advanced (Pago)
O que é o AWS Artifact ?
Serviço que fornece acesso sob demanda a relatórios de segurança e conformidade da AWS e a contratos on-line selecionados.
O que é o AWS Organizations ?
Um local central para gerenciar várias contas da AWS.
Faturamento consolidado de todas as contas de membros, podendo usufruir do desconto em massa.
Agrupamento hierárquicos de contas
Controle sobre os serviços da AWS e as ações de API.
O que é o AWS Key Management Service (AWS KMS) ?
Criar, gerenciar e controlar chaves criptográficas nas suas aplicações.
Também pode desativar temporariamente as chaves para que não sejam mais usadas
As chaves nunca saem do AWS KMS.
Descreva o AWS WAF.
Um firewall de aplicativo web que permite monitorar solicitações de rede que entram em seus aplicativos web.
Utiliza lista de controle de acesso (ACL) da web para proteger os recursos AWS.
Descreva o Amazon Inspector.
Serviço automatizado de gerenciamento de vulnerabilidade que verifica continuamente as workloads da AWS em busca de vulnerabilidades de software e exposição não intencional à rede.
Descreva o Amazon GuardDuty.
Serviço de detecção de ameaças que monitora continuamente suas contas e workloads da AWS para detectar atividade maliciosa e entrega resultados de segurança detalhados para visibilidade e correção.
O que é uma Região dentro da AWS ?
Área geográfica isolada que contem zonas de disponibilidade (2 ou mais)
O que é uma Zona de Disponibilidade ?
Conjunto de Data Centers (1 ou mais).
Interligados com links privados de alta velocidade
O que é uma Edge Location ?
Distribuir conteúdo o mais próximo possível do usuário final. Já que a AWS não possui Zonas de Disponibilidade em certos lugares.
O que é uma CDN (Content Delivery Network) ?
Uma rede que fornece conteúdo de borda para os usuários com base em sua localização geográfica
Descreva o Amazon EC2 (Elastic Computing Cloud).
Servidores on-premisses.
Capacidade computacional dimensionável e segura.
O Amazon EC2 é dividido em famílias, 5 ao total, quais são ?
Uso Geral
Otimizada para Computação
Otimizada para Memória
Computação Acelerada
Otimizada para Armazenamento
Com relação ao pagamento pelas instâncias no Amazon EC2, há 5 formas, quais são ?
Sob Demanda
Savings Plans
Instâncias Reservadas
Instâncias Spot
Hosts Dedicados
O que é o conceito de Escala Horizontal ?
Aumento no número de recursos.
Ex: De 10 para 20 máquinas idênticas
O que é o conceito de Escala Vertical ?
Aumento da capacidade de um recurso.
Ex: Permanece a quantidade porém aumenta Processador ou Memória de cada recurso.
Defina o Amazon EBS (Amazon Elastic Block Store)
Armazenamento em bloco persistente para instâncias EC2.
Todos os dados de um disco rígido de uma instância é armazenado em forma de bloco no Amazon EBS.
Qual a diferença entre Armazenamento em Bloco para Armazenamento de Objetos
Um arquivo armazenado no HD, ele é armazenado em nível de blocos ou seja, se eu pegar esse arquivo e modificar alguma coisa lá dentro, quando eu for sobrescrever, ele só vai sobrescrever aquilo que foi modificado. Mudança Incremental.
Em armazenamento de objetos (caso Amazon S3), toda mudança assume que será uma sobrescrita total.