Amazon CLF-C02: Redes e Entrega de Conteúdo — Guia de estudos

Faz parte do AWS Cloud Practitioner CLF-C02 — Guia de estudos. Pratique com respostas verificadas no centro de exames da Amazon, ou faça testes cronometrados no ExamRoll.io.

Segurança de rede, observabilidade e controles operacionais

A segurança de rede na AWS é em camadas: os security groups são firewalls stateful no nível da instância que controlam o tráfego de entrada/saída permitido; as network ACLs são controles stateless no nível da sub-rede para filtragem mais ampla. O AWS Network Firewall e as regras gerenciadas de WAF protegem contra ameaças de protocolo e de aplicação, enquanto o AWS Shield protege contra DDoS — o Shield Standard é automático, e o Shield Advanced adiciona proteções e recuperação de custos. Os VPC Flow Logs capturam metadados de tráfego para solução de problemas e auditoria, e a centralização de logs no CloudWatch Logs ou no S3 apoia a resposta a incidentes e a conformidade. Use o PrivateLink e os VPC endpoints para minimizar a exposição pública de APIs sensíveis e aplique o princípio de privilégio mínimo com políticas de endpoint e o IAM. Os controles operacionais incluem verificações de saúde (health checks) com o ELB e o Auto Scaling para manter frotas de EC2 saudáveis, e health checks do Route 53 para failover de DNS. As armadilhas comuns incluem security groups excessivamente permissivos, a dependência de NACLs como defesa principal, a negligência dos flow logs ou do WAF para cargas de trabalho web e cobranças inesperadas de transferência de dados ao cruzar AZs ou usar a saída para a internet (internet egress). Projete para defesa em profundidade, habilite a observabilidade desde o início e modele os custos de NAT/egress e tráfego entre AZs.

Problema Prático: Cenário de Caso de Uso

Cenário: A AcmeRetail opera uma VPC em três AZs com uma camada de aplicação em EC2 atrás de um Application Load Balancer, S3 para ativos estáticos e um data center legado conectado à AWS. Eles precisam de menor latência para clientes globais, conectividade segura com o ambiente on-premise para processamento de pedidos e custos de transferência previsíveis para backups noturnos pesados.

Desafio: Reduzir a latência para usuários globais para conteúdo estático e dinâmico, proteger e estabilizar a conectividade on-premise para backups de alta vazão e minimizar taxas de saída (egress) inesperadas.

Abordagem Recomendada:

  1. Implantar o Amazon CloudFront com o S3 e o ALB como origens para armazenar em cache os ativos estáticos e acelerar as respostas dinâmicas, habilitando o origin shield e o Lambda@Edge para roteamento baseado em cabeçalhos.
  2. Provisionar o AWS Direct Connect com links redundantes e usar um Transit Gateway para centralizar o roteamento entre as VPCs e o gateway do Direct Connect; manter a Site-to-Site VPN como failover.
  3. Configurar VPC endpoints (gateway para o S3, endpoints de interface onde necessário) para rotear os backups para o S3 pela rede de backbone da AWS e evitar cobranças de saída para a internet pública.
  4. Implementar o roteamento por latência e os health checks do Route 53, habilitar os VPC Flow Logs, o WAF no ALB e usar grupos de Auto Scaling com health checks do ELB para manter a capacidade saudável de instâncias EC2.

Justificativa: O cache na borda (edge caching) via CloudFront reduz a latência e a carga na origem; o Direct Connect mais o Transit Gateway oferece largura de banda previsível e roteamento centralizado para o tráfego de backup híbrido; os endpoints e o roteamento adequado minimizam a saída para a internet e os custos, enquanto a observabilidade e os serviços de segurança gerenciados fornecem resiliência operacional e defesa em profundidade.


Serviços de Banco de Dados Principais · Todos os domínios · Segurança

Pratique estas questões → · Prática cronometrada no ExamRoll.io →

Pass the whole exam — not just this question

You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.

Passe no seu exame →

Navegar Amazon →

Related guides

Acesso completo

Uma assinatura. Todos os exames.

Todo plano desbloqueia pesquisa ilimitada de respostas, testes práticos, explicações de AI e a biblioteca completa de recursos — em mais de 20 idiomas.

Mensal
24.87
Just €0.83/day
Tudo incluído:
  • Pesquisa ilimitada de respostas
  • Testes práticos ilimitados
  • Explicações com AI
  • Biblioteca completa de recursos
  • Mais de 20 idiomas
  • Atualizações semanais de conteúdo
  • Recompensas e indicações
  • Suporte prioritário
Iniciar teste grátis

*Não é necessário cartão de crédito

Melhor custo-benefício
12 meses
179.87
Just €0.49/daySave 40%
Tudo incluído:
  • Pesquisa ilimitada de respostas
  • Testes práticos ilimitados
  • Explicações com AI
  • Biblioteca completa de recursos
  • Mais de 20 idiomas
  • Atualizações semanais de conteúdo
  • Recompensas e indicações
  • Suporte prioritário
Iniciar teste grátis

*Não é necessário cartão de crédito

✓ Plano gratuito incluído · ✓ Cancele a qualquer momento · ✓ Todos os planos desbloqueiam o produto completo