Amazon DOP-C02: Pipelines de CI/CD e Estratégias de Implantação — Guia de estudos

Faz parte do AWS DevOps Engineer Professional DOP-C02 — Guia de estudos. Pratique com respostas verificadas no centro de exames da Amazon, ou faça testes cronometrados no ExamRoll.io.

Visão Geral

Um sistema de CI/CD robusto na AWS integra controle de versão, compilação (build), teste, governança de artefatos, orquestração de implantação e estratégias de lançamento seguras entre múltiplas contas e Regiões. Os principais serviços gerenciados — CodeCommit, CodeArtifact, CodeBuild, CodePipeline e CodeDeploy — eliminam a manutenção de servidores, integram-se fortemente com o IAM e o KMS, e fornecem suporte de primeira classe para implantações blue/green, canary, contínuas (rolling) e no local (in-place) para EC2/Auto Scaling, ECS e Lambda. Pipelines eficazes também dependem de gatilhos precisos (webhooks, EventBridge, agendamentos), gerenciamento disciplinado de artefatos, armazenamento em cache de compilação para velocidade e desvio de tráfego direcionado com alarmes de saúde para reversão automática. Para empresas, padrões entre contas (cross-account) e entre Regiões (cross-Region) são obrigatórios, exigindo a assunção de roles, repositórios de artefatos regionais e políticas de criptografia consistentes.

Orquestração com as AWS Developer Tools

Use o CodeCommit como um serviço Git privado e de alta disponibilidade. Ele se integra com o EventBridge para eventos de repositório e de pull request, suporta modelos de regras de aprovação e usa o IAM para autorização detalhada. Para Git de terceiros (GitHub/Bitbucket), configure ações de origem (source actions) do CodePipeline com webhooks para gatilhos quase em tempo real.

O CodeArtifact centraliza o gerenciamento de pacotes para múltiplos ecossistemas (npm, Maven, PyPI, NuGet). Ele suporta conexões upstream com registros públicos com armazenamento em cache, criptografia KMS por repositório e tokens de autenticação com escopo definido que expiram automaticamente. Integre no CodeBuild invocando

undefined

durante o

undefined

para configurar gerenciadores de pacotes sem incorporar segredos de longa duração.

O CodeBuild fornece compilações efêmeras e em contêineres sem gerenciar workers. Capacidades principais:

undefined

e

undefined

para publicar múltiplas saídas (por exemplo, pacote da aplicação e template do CloudFormation). Criptografe artefatos com chaves KMS e evite ACLs públicas.

O CodePipeline é o orquestrador. Defina estágios (source, build, test, deploy, approval) com ações que podem ser executadas em paralelo ou em sequência. Melhores práticas:

undefined

.

O CodeDeploy é o motor de implantação que suporta alvos EC2/on-prem, ECS e Lambda. Ele gerencia ganchos de ciclo de vida (lifecycle hooks), desvio de tráfego, verificações de saúde e reversão automática por meio de alarmes do CloudWatch. Garanta que as instâncias EC2 executem o agente do CodeDeploy, tenham um instance profile e conectividade de saída para os endpoints do CodeDeploy (ou egresso via NAT). Eventos ignorados e implantações sem operação (no-op) geralmente indicam problemas de agente, permissão ou conectividade.

Estratégias de Implantação e Ciclo de Vida do CodeDeploy

Escolha a estratégia com base no risco, capacidade e plataforma:

O appspec.yml do CodeDeploy define o que instalar e quando executar scripts:

Desvio de tráfego e rollback:

Blue/Green e Desvio de Tráfego para EC2, ECS e Lambda

EC2/Auto Scaling:

ECS:

Lambda:

Roteamento ponderado além do CodeDeploy:

Entrega Multi-Account e Multi-Region

Pipelines empresariais geralmente residem em uma conta centralizada de “ferramentas” (tooling), fazendo deploy para contas de dev/test/prod em múltiplas Regiões:

Segurança, artefatos e governança:

Cenário de Problema Prático

O Spotify precisa de releases mais seguros para centenas de microsserviços com um substrato de computação misto (ECS no Fargate, serviços baseados em EC2 e Lambda). Eles exigem deployments canary e blue/green com testes automatizados antes do tráfego de produção, governança de artefatos e promoção multi-Region, mantendo a produção em uma conta separada.

  1. Estabelecer repositórios e pacotes
  1. Build e teste
  1. Orquestrar pipelines
  1. Deployments blue/green e canary
  1. Promoção cross-account e cross-Region
  1. Governança e segurança de artefatos
  1. Observabilidade e notificações

Este design unifica runtimes heterogêneos sob uma única toolchain gerenciada, fornece estratégias de rollout seguras com verificação automatizada, reduz a manutenção eliminando a infraestrutura de CI/CD auto-hospedada e escala globalmente com uma clara separação de responsabilidades.


Todos os domínios · Infraestrutura como Código e Gerenciamento de Configuração

Pratique estas questões → · Prática cronometrada no ExamRoll.io →

Pass the whole exam — not just this question

You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.

Passe no seu exame →

Navegar Amazon →

Related guides

Acesso completo

Uma assinatura. Todos os exames.

Todo plano desbloqueia pesquisa ilimitada de respostas, testes práticos, explicações de AI e a biblioteca completa de recursos — em mais de 20 idiomas.

Mensal
24.87
Just €0.83/day
Tudo incluído:
  • Pesquisa ilimitada de respostas
  • Testes práticos ilimitados
  • Explicações com AI
  • Biblioteca completa de recursos
  • Mais de 20 idiomas
  • Atualizações semanais de conteúdo
  • Recompensas e indicações
  • Suporte prioritário
Iniciar teste grátis

*Não é necessário cartão de crédito

Melhor custo-benefício
12 meses
179.87
Just €0.49/daySave 40%
Tudo incluído:
  • Pesquisa ilimitada de respostas
  • Testes práticos ilimitados
  • Explicações com AI
  • Biblioteca completa de recursos
  • Mais de 20 idiomas
  • Atualizações semanais de conteúdo
  • Recompensas e indicações
  • Suporte prioritário
Iniciar teste grátis

*Não é necessário cartão de crédito

✓ Plano gratuito incluído · ✓ Cancele a qualquer momento · ✓ Todos os planos desbloqueiam o produto completo