AWS - BondeDaAWS 2.0 Flashcards

1
Q

O que são volumes efêmeros (Instance Store).

A

Discos diretamente conectados a máquina.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Volumes efêmeros (Instance Store) são duráveis ?

A

Não, quando clicar em stop na instância a área de disco é limpa (apagada)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Quando usar volumes efêmeros (Instance Store) ?

A

Usado para cache enquanto esta processando algo na aplicação.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Volumes efêmeros (Instance Store) são apagados quando reinicio uma instância ?

A

Dados permanecem quando a maquina é rebootada, pois ela não será descomicionada do host ao qual ela se encontra, permanecendo IP, sub-net, etc..

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Descreva o Amazon EBS (Amazon Elastick Block Store)

A

-Fornece armazenamento em nível de bloco.
-Persiste independentemente da instância.
-Anexa na mesma zona de disponibilidade que a instância do EC2 (Escopo de AZ).

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

É possível utilizar o mesmo Amazon EBS em outras regiões ?

A

Não, porém é possível criar um snapshot a partir de um disco existente e assim subir outros disco EBS em outra Região ou AZ.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

Tenho uma instância EC2 em uma AZ e outro disco do EBS sem utilização em outra AZ. Posso conecta-lo a máquina que tenho disponível ?

A

Não. Amazon EBS trabalha com escopo de AZ, a máquina e o disco devem estar na mesma AZ.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

Quais os Tipos de Volumes EBS ?

A

-SSD de uso Geral (gp3 e gp2)
-SSD de IPS provisionado (io2 e io1)
-HDD otimizado de taxa de transferência (st1)
-HDD a frio (sc1)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

Quais os tipo de Balanceadores de Carga na AWS ?

A

-Application Load Balancer
-Network Load Balancer
-Balanceador de Carga de Gateway
-Classic Load Balancer

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

Como funciona o Application Load Balancer ?

A

Roteia o tráfego para solicitações baseadas em HTTP/HTTPS [Camada 7].

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

Como funciona o Network Load Balancer ?

A

Roteia o tráfego com base na camada de transporte (TCP/SSL) [Camada 4]

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

Como funciona o Balanceador de Carga de Gateway ?

A

Roteia o tráfego para dispositivos virtuais de terceiros.
É ideal para incorporar um dispositivo de terceiros, como um firewall de rede, em seu tráfego de rede de forma escalável e fácil de gerenciar.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

Como funciona o Classic Load Balancer ?

A

Roteia o tráfego para aplicações na rede clássica doAmazon EC2, uma rede única e plena que você compartilha com outros clientes

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

O que é o Amazon EFS (Elastic File System) ?

A

Armazenamento elástico na AWS
Armazenamento compartilhado (Mesmo filesystem ligado á varias instâncias EC2).
Trabalha com escopo Regional

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

O que é o Amazon S3 (Simples Storage Service ?

A

Escopo Regional
Armazenamento em buckets
Criptografia de dados em repouso e dados em trânsito.
Versionamento para recuperação rápida de dados.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
16
Q

Sobre o S3. Quais opções de criptografia em repouso ?

A

SSE-S3 - Gerenciada pelo S3
SSE-MKS - Gerenciada pelo Management Key Service
SSE-C - Provida pelo cliente (customer)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
17
Q

Sobre o S3. Qual criptografia usada para dados em trânsito ?

A

TLS - Forçando comunicação com bucket em cima de HTTPS.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
18
Q

Sobre o S3. Como evitar deleções acidentais dos objetos dentro do bucket ?

A

Habilitando o Versionamento

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
19
Q

É possível replicar os objetos de um bucket para outro que esteja em uma região diferente ?

A

Sim, ativando o Cross-Region Replication. Lembrando que é necessário que ambos os buckets estejam com versionamento habilitado.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
20
Q

Como faço para alterar algum arquivo em um bucket S3 ?

A

Não é possível alterações pois os objetos são imutáveis. A única maneira de altera um único byte é substituindo o objeto inteiro.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
21
Q

Sobre o S3, descreva o Intelligent-Tiering.

A

avalia com que frequência o objeto é acessado por um determinado período de tempo e após classifica o objeto, direcionando automaticamente para a camada correta (conforme o uso). Objeto esta sempre em monitoramento pela ferramenta.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
22
Q

Como funciona o multi-part-upload do S3 ?

A

Pega arquivos grande e divide-o em partes menores, para que caso ocorra alguma falha não aborte todo o upload, demais partes continuam com processo.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
23
Q

O que é o Amazon S3 Transfer Acceleration ?

A

Medi o quão mais rapido seria enviar um arquivo passando pela Edge Location até a AZ. Assim é possível avaliar se é melhor enviar o arquivo para Edge Location e depois para o Bucket ou se o ideal é enviar o arquivo diretamente para o bucket.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
24
Q

Qual modelo de pagamento do Amazon S3 ?

A

-Pagando pelo o que utilizar GBs por mês
Transferências para fora da região
Solicitações PUT, COPY, POST, LIST e GET)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
25
Q

O que é gratuito se tratando do Amazon S3 ?

A

Transferências para o Amazon S3
Transferências do Amazon S3 para outro serviço da mesma região.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
26
Q

Descreva o Amazon Aurora.

A

Banco de dados relacional compatível om MySQL e PostgreSQL.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
27
Q

Como é a cobrança do Amazon Aurora Serveless

A

Não paga pela instância rodando, paga quando utiliza o banco de dados.
Para casos de imprevisibilidade de QUANTO será usado do banco, ou bancos usados para testes ou desenvolvimento.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
28
Q

Descreva o Amazon DocumentDB.

A

Serviço de banco de dados rápido, escalável e altamente disponível compatível com MongoDB

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
29
Q

Descreva o Amazon Netune.

A

NoSQL que trabalha com relacionamento. Banco de Dados baseado em grafos.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
30
Q

Descreva o Amazon Timestream.

A

Banco de dados de series temporais altamente escalável e totalmente gerenciado.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
31
Q

Descreva o Amazom Quantum Ledger Database (QLDB)

A

Banco de dados ledger totalmente gerenciado que fornece um log de transações transparente, imutável e criptograficamente verificável.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
32
Q

Descreva o DynamoDB

A

Bando de dados de chave e valor NoSQL

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
33
Q

Descreva o DynamoDB Accelerator (DAX)

A

Cache gerenciado do DynamoDB com latência de microsegundos.

34
Q

Em quais bancos de dados é possível ter uma replicação em até 3 AZs com 2 cópias em cada.

A

Amazon Aurora
Amazon DocumentDB
Amazon Neptune

35
Q

Descreva o Amazon Redshift

A

Analise de dados de datawarehouse.
Não oferece suporte a réplica de leitura e não dimensiona automaticamente.

36
Q

Descreva o Amazon Relational Database Service (RDS).

A

Banco de Dados relacional na nuvem compatível com os principais SGBDs do mercado.

37
Q

Quais casos de uso para o Amazon RDS ?

A

Transações ou consultas complexas
A consulta/gravação de média a alta taxa
Não mais do que um único nó/shard de operador
Alta durabilidade

38
Q

Quando não usar o Amazon RDS ?

A

Taxas de leitura/gravação massivas
Sharding
Solicitações e consultas GET/PUT simples
Personalização do RDBMS

39
Q

Qual diferença entre Réplica de Leitura e Cache ?

A

Réplica é uma cópia exata do original.
Com cache, há apenas parte do BD, normalmente a parte mais consumida.

40
Q

Qual conceito do Amazon CloudFront ?

A

Possui um conceito de CDN (Content Delivery Network).

41
Q

Cite um exemplo de CDN.

A

Uma imagem que precisa ser distribuída pra pessoa do mundo todo, no primeiro caso as pessoas teriam que ir até o Bucket S3 (Origem da informação), buscar a informação para utilizar. Mas caso o cliente esteja em SP ou Alemanha, podemos ter um cache (Informação mais consumida, deixar em um dado local [Numa Edge Location]), para que o cliente consuma sem que haja uma perda de experiência (latência reduzida).

42
Q

Como funciona o Cache do Amazon CloudFront

A
  1. A solicitação é roteada para o local de borda ideal.
  2. O conteúdo que não está em cache é recuperado da origem.
  3. O conteúdo de origem é transferido ao local de borda do Amazon CloudFront para o armazenamento em cache.
  4. Os dados sãos transferidos para o usuários final.

Quando uma informação já esta em cache, as etapas 2 e 3 são ignorados.

43
Q

As informações guardadas em cache ficam ali para sempre ?

A

Não as informações guardadas em cache possuem um TTL (Time To Live) durando 10m, 1hs até N dias, dependendo de quanto ele é consumido.

44
Q

Como funciona o Amazon EC2 Auto Scaling

A

Executa e termina instâncias
Registra as novas instâncias automaticamente nos balanceadores de carga
Integra-se ao Elastic Load Balacing

45
Q

Descreva o Amazon ElastiCache

A

Serviço de cache em memória compatível com Redis ou Memcached gerenciado.

46
Q

Sobre o Amazon ElastiCache, quando usar o Memcached ?

A

Multithreading
Baixa manutenção
Fácil escalabilidade horizontal com Auto Discovery

47
Q

Sobre o Amazon ElastiCache, quando usar o Redis ?

A

Suporte para estruturas de dados
Persistência
Operações atômicas
Mensagens de publicação/assinatura
Replicas de leitura/failover
Modo de cluster/clusters em shard

48
Q

Descreva sobre o AWS Identity and Access Management (IAM).

A

-Gerencia de forma centralizada usuários e suas permissões
-Controle de quais recursos da AWS os usuários e/ou aplicações podem acessar
-Criar políticas de usuários, grupos e funções (roles)
-Integração com Microsoft Active Directory e AWS Directory Service
-Pense sempre no menor privilégio possivel.

49
Q

Quais opções podemos utilizar no AWS IAM para gerir usuários e permissões ?

A

-Grupos de usuários de IAM
-Funções (Roles) do IAM
-Usuários Federados
-Federação de identidade da web

50
Q

Sobre o AWS IAM, o que seriam Usuários Federados ?

A

Usuários que foram criados no AWS Managed ou Microsoft AD e que são importados ao IAM, para que assim o IAM gerencie as permissões.

51
Q

Sobre o AWS IAM, o que significa Federação de identidade da WEB ?

A

Provedor de Identidade web (ex Facebook, Google, Linkedin). O AWS Security Token Service, conferi a identidade de um usuário com o provedor, após confirmação AWS STS gera um token de identidade.

52
Q

Sobre o AWS IAM, toda Role não é permanente pois há um tempo limite de utilização da Role. Qual tempo limite e o que fazer após o termino deste tempo ?

A

Duração de 15m até 36hs, quando ultrapassar o tempo, as credenciais gerada pela Role (Secret Key, Access Key e Session Token) não terão mais validade, sendo necessário assumir novamente a role para gerar novas credenciais e realizar as interação definidas na role.

53
Q

Quais formas de proteger os dados em trânsito ao realizar transferências de dados de entrada e de saída da infraestrutura da AWS ?

A

-SSL/TSL pela WEB
-IPsec para conexões on-premisses (VPN ou AWS Direct Connect)
-Importar/Exportar informações com Snowball (Caso não queria que os dados trafeguem pela internet).

54
Q

Quais formas de proteger os dados em trânsito quando os dados são enviados para a API da AWS ?

A

-As chamadas de API usam HTTSP
-Todas as chamadas são assinadas com Sigv4

55
Q

Quais formas de proteger os dados que estão armazenados dentro da AWS ?

A

Acesso via HTTP ou HTTPS
Auditoria de acesso de todos os objetos (com Cloud Trail)
Políticas baseadas em recursos (Buckets, Prefixo [Diretório/Pasta], Objetos

56
Q

Quais criptografias estão disponíveis quando gerenciadas pelo servidor ?

A

SSE-S3
SSE-MKS
SSE-C

57
Q

Quais criptografias estão disponíveis quando gerenciadas pelo cliente (customer) ?

A

CSE-KMS
CSE-C

58
Q

O que significa SSE e CSE, se tratando de criptografia de dados ?

A

SSE = Server Side Encription
CSE = Client Side Encription

59
Q

Se tratando de criptografia de dados, como funciona a Criptografia no lado do Cliente ?

A

Criptografar objeto antes de enviar (para o S3 por exemplo), guardar criptografado, e depois baixar o objeto criptografada e descriptografar localmente na minha máquina.

60
Q

Descreva sobre o AWS Certificate Manager.

A

Provisionar, gerenciar e implantar certificados SSL/TLS públicos e privados para uso com serviços da AWS e seus recursos internos conectados.

61
Q

Descreva sobre o AWS Key Management Service (AWS KMS).

A

Serviço de gerenciamento de chave de criptografia.
Alterna as chaves automaticamente e gerencia o uso de chaves antigas
Possibilita que o conteúdo da chave do cliente seja importado.
Aceita chamadas diretas das aplicações para criptografia/descriptografia de chave.

62
Q

Quais os serviços dentro da AWS possuem integração com o AWS KMS ?

A

Amazon EBS
Amazon S3
Amazon DynamoDB
Amazon RDS
Amazon EMR
Amazon SES
Amazon Redshift
Amazon CloudTrail

63
Q

Caso seja necessário cumprir com ré equisitos de conformidade para criptografia de dados, qual serviço posso utilizar e como funciona ?

A

Utilize o AWS CloudHSM que é um hardware específico dedicado pra gerenciar e criar chaves na nuvem e geridos somente pelo cliente.
É um serviço mais caro comparado com o AWS KMS.

64
Q

Descreva sobre o Amazon Virtual Private Cloud (Amazon VPC).

A

Para criar o projeto de arquitetura de rede na nuvem, oferecendo:
-Segurança (Listas de Controle de Acesso e Security Groups)
Isolamento da rede (Internet Gateways, Virtual Private Gateways, NAT Gateways)
Gerenciamento de endereços IP
Acessibilidade à Internet - Sub-redes
Roteamento.
Escopo Regional

65
Q

Sobre o Amazon VPC, qual a diferença entre Security Groups e Listas de Controle de Acesso (ACLs) ?

A

Security Groups - Firewall à nível de instância (Stateful)

Listas de Controle de Acesso (ACLs) = Firewall à nível de rede (Stateless)

66
Q

Sobre o Amazon VPN, caso acabe de criar um Security Group e uma ACL, o que vem configurado por padrão ?

A

Security Group = Negar todo o tráfego de entrada & Permitir todos tráfego de saída
ACL = Permiti todo o tráfego de entrada e saída.

67
Q

Sobre o Amazon VPC, o que são as Sub-redes públicas ?

A

-Suporte ao acesso direto à internet pública
-Especificado por uma entrada da tabela de roteamento para um Internet Gateway

68
Q

Sobre o Amazon VPC, o que são as Sub-redes privadas ?

A

-Nenhuma entrada de tabela de roteamento para um Internet Gateway
-Acesso indireto à internet pública usando NAT

69
Q

Sobre o Security Group do Amazon VPC, como funciona o Modelo Cascata.

A

Com Modelo Cascata é possível definir que para que o usuário chegue ao banco de dados, será necessário passar pela aplicação, definindo no Security Group de Dados que somente permite entrada de dados que vêm do Security Group da Aplicação, impedindo assim que usuário chegue diretamente aos dados. Sendo necessário definir origem do Security Group como outro Security Group.

70
Q

Descreva o Internet Gateway do Amazon VPC rapidamente.

A

Conectar-ser à Internet
Só é possível anexar 1 Internet Gateway à VPC

71
Q

Descreva o Virtual Private Gateway do Amazon VPC rapidamente.

A

Conectar-se ao ponto do VPN/Direct Connect.
Solicitações proveniente da internet e não da rede on-premises.

72
Q

Descreva o AWS Direct Connec do Amazon VPC rapidamente.

A

Conexão de rede dedicada à rede on-premises.
Link de conexão é fornecido por um parceiro

73
Q

Descreva o Peering de VPN do Amazon VPC rapidamente.

A

Conectar-se a outras VPCs.
Necessário aceitar na VPC de origem e destino para criar a construção (mesmo que esteja na mesma conta).
Dar uma entrada na tabela de rotas dos recursos que vão acessar o peering. Assim permite conversar de uma rede para outra.
Se atente ao overlapping, o CIDR não pode ser igual nas duas VPCs.

74
Q

O que levar em consideração para a estimativa de custo de utilização do Amazon S3 ?

A

-Classe de Armazenamento
-Armazenamento
-Solicitações
-Transferências de dados

75
Q

Quais casos de uso para utilizar cada classe de armazenamento do Amazon S3 ?

A

Standard - Dados de sites frequentemente acessados, mas com informações estáticas.
Infrequente - Não acessa os dados com tanta frequência. Tipo restaurantes com Menu através de QRCode
Glacier - Arquivos de Backup, tipo ligações de empresas de telecom que precisa guardar por até 5 anos.

76
Q

Quais dicas para otimização de custo do Amazon EBS ?

A

Excluir volumes desanexados
Redimensionar ou alterar o tipo de volume
Excluir snapshots obsoletos

77
Q

O que levar em consideração para a estimativa de custo de utilização do Amazon CloudFront ?

A

Distribuição de tráfego
Solicitações
Transferência de dados de saída

78
Q

Quais os benefícios de custo ao utilizar o Amazon CloudFront ?

A

Sem custo para transferência de dados entre S3 e CloudFront.
Pode ser usados para reduzir a carga de trabalho de computação para instâncias do EC2

79
Q

Quais considerações para a estimativa de custo de utilização do Amazon EC2 ?

A

-Tempo de utilização
-Família de instância
-Tipo de compra de instância
-Quantidade de instâncias
-Tenancy
-Monitoramento detalhado
-Auto Scaling
-Endereços de IP elásticos
-Tipo de S.O e software

80
Q

Como realizar uma economia financeira com instâncias do Amazon EC2 ?

A

Utilizando Instância Reservada (RI) ou Instâncias Spot