Amazon CLF-C02: Infraestrutura Global da AWS — Guia de estudos
Faz parte do AWS Cloud Practitioner CLF-C02 — Guia de estudos. Pratique com respostas verificadas no centro de exames da Amazon, ou faça testes cronometrados no ExamRoll.io.
Estruturas principais: Regiões, Zonas de Disponibilidade e locais de borda
A presença física da AWS é organizada em Regiões, Zonas de Disponibilidade (AZs) e locais de borda. Uma Região é uma área geograficamente isolada que contém várias AZs; cada AZ é um ou mais data centers distintos com energia, rede e refrigeração independentes. Projetar para alta disponibilidade significa distribuir recursos por várias AZs dentro de uma Região, para que uma falha de AZ não cause uma interrupção completa. Locais de borda e caches de borda regionais fazem parte da rede de entrega de conteúdo (CDN) Amazon CloudFront e posicionam cache e computação (via Lambda@Edge) perto dos usuários finais para reduzir a latência. Ao escolher uma Região, considere a latência para os usuários, os requisitos de soberania de dados e conformidade, os serviços disponíveis (nem toda Região tem serviços ou tipos de instância idênticos) e as diferenças de custo. Uma armadilha comum é presumir que as AZs são completamente independentes entre Regiões — os nomes das AZs podem ser idênticos entre Regiões, mas representam locais físicos distintos; não trate as AZs como Regiões para fins de conformidade. Outra armadilha é presumir que todos os serviços da AWS são globais; muitos serviços são regionais ou zonais e exigem uma arquitetura multirregional explícita para recuperação de desastres.
Rede global e conectividade híbrida
A AWS oferece várias opções para conectar redes on-premises e otimizar o tráfego global de aplicações. Para conectividade híbrida, a AWS Site-to-Site VPN fornece túneis criptografados pela internet pública para uma configuração rápida, enquanto o AWS Direct Connect oferece um link de rede dedicado com throughput consistente e custos de egresso mais baixos; o Transit Gateway simplifica o roteamento em escala, atuando como um hub para VPCs e conexões on-premises, e agora suporta peering entre regiões. Para conectividade privada no nível de serviço, os VPC endpoints permitem o acesso privado a serviços da AWS compatíveis: Gateway endpoints para S3 e DynamoDB, e Interface endpoints (AWS PrivateLink) para muitos outros serviços. Para acelerar e rotear o tráfego do usuário pela espinha dorsal (backbone) da AWS, o AWS Global Accelerator otimiza o roteamento TCP/UDP e oferece IPs anycast estáticos; o Route 53 fornece políticas de roteamento de DNS globais (latência, geoproximidade, failover) com verificações de saúde (health checks). Os critérios de decisão incluem o throughput esperado, a sensibilidade ao custo, os objetivos de failover e a postura de segurança necessária; um erro comum é não levar em conta as cobranças de transferência de dados entre regiões e esquecer de usar VPC endpoints para evitar o egresso público desnecessário.
Endpoints de serviço, posicionamento e ofertas gerenciadas
Entender onde os serviços são executados e como são expostos influencia a latência, a resiliência e a sobrecarga operacional. Alguns serviços da AWS são globais (Route 53, IAM), muitos são regionais (EC2, RDS, endpoints regionais do S3) e alguns são zonais (volumes EBS têm escopo de AZ). Use serviços gerenciados onde a carga operacional deve ser minimizada: Amazon S3 para armazenamento de objetos altamente durável (11 noves de durabilidade), Amazon RDS ou Amazon Aurora para bancos de dados relacionais gerenciados, Amazon Redshift ou Redshift Serverless para análise de dados sem gerenciar a infraestrutura de data warehouse, e Amazon SQS para mensagens assíncronas desacopladas. Para automação e repetibilidade da infraestrutura, o AWS CloudFormation e o AWS Cloud Development Kit (CDK) permitem a infraestrutura como código, enquanto os SDKs permitem que os desenvolvedores incorporem chamadas de API da AWS em suas aplicações. As escolhas de posicionamento (placement) afetam o design: volumes EBS residem em uma única AZ e devem ter snapshots criados para recuperação entre AZs/Regiões; load balancers e Auto Scaling groups devem ser configurados em várias AZs. Uma armadilha frequente para os profissionais é presumir que os serviços gerenciados removem toda a responsabilidade — tarefas operacionais como configuração, backups de dados e controle de acesso permanecem responsabilidades do cliente em muitos serviços.
Modelos operacionais, de precificação, de segurança e critérios de decisão
A seleção de um modelo operacional e de precificação exige um equilíbrio entre custo, desempenho e capacidade de gerenciamento. Os modelos de precificação da AWS incluem:
- On-demand: pague pelo uso, sem compromisso de longo prazo.
- Reserved Instances / Savings Plans: comprometa-se com o uso para obter um preço unitário mais baixo.
- Spot Instances: use a capacidade ociosa com grandes descontos e risco de interrupção.
- Free tier / trial: uso gratuito limitado para avaliação.
O faturamento consolidado através do AWS Organizations centraliza as faturas, permite descontos por uso agregado e simplifica o estorno (chargeback). A segurança segue o modelo de responsabilidade compartilhada: a AWS protege a infraestrutura global, os hosts físicos e os serviços fundamentais; os clientes são responsáveis pelo sistema operacional convidado (guest OS), segurança da aplicação, gerenciamento de identidade e acesso e proteção de dados. Para necessidades de criptografia, o AWS Key Management Service (KMS) é usado para gerenciar chaves para serviços como criptografia de EBS e criptografia do lado do servidor do S3. O princípio do Well-Architected de “automação baseada em princípios” favorece a infraestrutura como código e as funções do IAM com privilégio mínimo. As armadilhas comuns incluem subestimar os custos de transferência de dados, provisionar em excesso para picos de demanda sem usar o autoscaling e conceder permissões do IAM excessivamente amplas em vez de aplicar o princípio do privilégio mínimo.
Problema Prático: Cenário de Caso de Uso
Cenário: A Acme Retail opera uma plataforma de e-commerce global com uma Região principal em us-east-1, várias AZs e um data center on-premises para sistemas legados. Eles precisam reduzir a latência para clientes globais, proteger a conectividade híbrida e manter a previsibilidade de custos.
Desafio: Clientes na Europa estão enfrentando alta latência e custos elevados de transferência entre Regiões; os sistemas on-premises exigem uma conexão privada confiável para sincronização de inventário.
Abordagem Recomendada:
- Implantar o CloudFront com S3 e failover de origem para armazenar em cache ativos estáticos em edge locations próximas aos usuários para uma entrega de baixa latência.
- Criar uma implantação adicional somente leitura em eu-west-1 para as APIs voltadas ao usuário e replicar os dados de forma assíncrona usando réplicas de leitura (read replicas) do Amazon RDS ou o Amazon Aurora Global Database.
- Estabelecer um AWS Direct Connect em um ponto de colocation próximo e conectá-lo à Região principal via AWS Transit Gateway com um fallback de VPN redundante para uma conectividade híbrida segura e consistente.
- Usar Savings Plans para a linha de base de computação previsível, habilitar o Auto Scaling para a variação de picos e usar a AWS Pricing Calculator para modelar os custos de transferência entre regiões antes da migração (cutover).
Justificativa: O cache em edge locations reduz a latência e a saída de dados (egress) da origem, as réplicas de leitura regionais fornecem localidade e resiliência, o Direct Connect com o Transit Gateway oferece uma taxa de transferência (throughput) híbrida estável, minimizando os custos de transferência, e a combinação de Savings Plans com autoscaling equilibra a eficiência de custos e a escalabilidade, de acordo com as melhores práticas da nuvem.
← Conceitos de Nuvem · Todos os domínios · Serviços de Computação Principais →
Pratique estas questões → · Prática cronometrada no ExamRoll.io →
Pass the whole exam — not just this question
You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.
Passe no seu exame →