Amazon SAP-C02: Implantação, Automação e DevOps — Guia de estudos

Faz parte do AWS Solutions Architect Professional SAP-C02 — Guia de estudos. Pratique com respostas verificadas no centro de exames da Amazon, ou faça testes cronometrados no ExamRoll.io.

Infraestrutura como Código e Gerenciamento de Ambientes

Trate a infraestrutura como código (IaC) como a única fonte da verdade para os ambientes, incorporando redes, IAM e topologia de aplicação em artefatos reutilizáveis e versionados. Escolha o CloudFormation para um controle declarativo rigoroso e integração profunda com a AWS, e use o AWS Cloud Development Kit (CDK) quando construções de nível superior e abstrações nativas da linguagem melhorarem a produtividade do desenvolvedor; sempre force o CI a sintetizar o CDK em templates e armazene os artefatos em um bucket S3 criptografado e versionado. Use CloudFormation StackSets para instanciação consistente de stacks entre contas e regiões e habilite a detecção de desvio (drift detection) combinada com remediação automatizada via Systems Manager quando o desvio indicar entropia de configuração. Crie imagens padrão (golden images) com o EC2 Image Builder ou Packer e publique AMIs em contas e Regiões por meio de pipelines automatizados; isso suporta implantações imutáveis e reduz o desvio de configuração pós-lançamento. Seja criterioso com os conjuntos de alterações (change sets) do CloudFormation, a proteção contra exclusão (termination protection) e as políticas de atualização para evitar a substituição acidental de recursos que pode causar perda de dados. Armadilhas comuns incluem incorporar segredos em templates, depender de alterações manuais displicentes que quebram a detecção de desvio, ou conceder funções de execução do CloudFormation excessivamente amplas — restrinja as funções de execução ao menor privilégio e mantenha o histórico do CloudTrail e do Config para fins de auditoria. As contrapartidas (trade-offs) são diretas: o CDK acelera o desenvolvimento, mas exige um CI/CD disciplinado para evitar stacks de tempo de execução dessincronizadas; o CloudFormation puro é mais rígido, mas imediatamente auditável.

Pipelines de CI/CD e Estratégias de Implantação

Projete pipelines que separem os estágios de build, teste e implantação e tornem as decisões de rollback automáticas. AWS CodePipeline, CodeBuild e CodeDeploy fornecem um caminho totalmente gerenciado para fluxos da origem à produção, enquanto sistemas de terceiros (GitHub Actions, Jenkins, GitLab) se integram com serviços da AWS para armazenamento de artefatos (S3), registros de contêineres (ECR) e ganchos de implantação (deployment hooks). Para estratégias de tempo de execução, prefira implantações imutáveis ou blue/green para serviços com estado (stateful) ou com sessão (sessionful) para eliminar o desvio de configuração no local; use implantações canário (canary) com desvio de tráfego (traffic shifting) para redução incremental de risco. Para o Lambda, use aliases e desvio de tráfego ponderado com alarmes do CloudWatch ou CodeDeploy para rollback automatizado. Para ECS/EKS, combine controladores de implantação (CodeDeploy, AWS App Mesh ou estratégias nativas do Kubernetes) com o esvaziamento de grupos de destino (target group draining) do ALB e ganchos de ciclo de vida (lifecycle hooks) para garantir um desligamento normal (graceful shutdown). Tenha cuidado com as alterações de esquema de banco de dados: projete migrações retrocompatíveis e use feature flags (AWS AppConfig) ou dark launches para desacoplar o lançamento do código da evolução do esquema. Considerações de custo versus velocidade são importantes: implantações canário retardam os lançamentos, mas minimizam o raio de impacto (blast radius), enquanto o blue/green paralelo dobra o custo da infraestrutura durante a janela de transição. Sempre incorpore políticas de implantação, verificações de saúde (health checks) e rollbacks automáticos nos pipelines para evitar intervenção manual durante incidentes.

Automação, Conformidade de Configuração e Observabilidade

A excelência operacional depende de remediação automatizada, configuração consistente e observabilidade holística. O AWS Systems Manager fornece o Parameter Store para configuração, documentos de Automação (Automation documents) para runbooks, o Patch Manager para manutenção de linha de base e o Session Manager para solução de problemas sem bastion hosts (bastionless). Use o EventBridge como o barramento de eventos central para automação desacoplada — roteie eventos do CloudTrail, Config ou de aplicações para Lambdas ou Step Functions para remediação orquestrada. Imponha barreiras de proteção (guardrails) com regras do AWS Config e um Agregador do Config (Config Aggregator) para auditar múltiplas contas, e implemente playbooks de remediação automatizada via Systems Manager ou EventBridge para recursos não conformes. Para observabilidade, instrumente os serviços com métricas e Logs do CloudWatch, habilite o X-Ray ou a AWS Distro for OpenTelemetry para rastreamento distribuído (distributed tracing) e centralize os logs com assinaturas do CloudWatch Logs ou Kinesis Firehose em um data lake S3 centralizado e uma pilha de análise. Armadilhas comuns incluem retenção de logs ilimitada que infla os custos, métricas personalizadas de alta cardinalidade que explodem os custos de métricas, a falta de IDs de correlação que tornam os rastreamentos inúteis e não testar os runbooks de remediação em ambientes de não produção. As contrapartidas (trade-offs) giram em torno da granularidade da telemetria versus o custo de ingestão e armazenamento; amostras de rastreamentos e retenção curta reduzem os custos, mas podem ocultar falhas raras e críticas. Projete alertas e dashboards direcionados a sinais acionáveis para manter a sobrecarga operacional gerenciável.

Desempenho, Serviços Stateful, Segurança e Questões Entre Regiões

Escolha serviços stateful e de armazenamento com base no padrão de acesso, nas necessidades de latência e nos requisitos de consistência. Caches em memória fornecem leituras de submilisegundos; o ElastiCache (Redis) suporta conjuntos ordenados (ordered sets) ideais para placares de líderes (leaderboards) e oferece replicação, persistência e Global Datastore para localidade de leitura entre regiões. O DynamoDB é excelente para armazenamento durável e de alta escala e pode ser combinado com o DAX para aceleração de leitura, embora o DAX seja melhor para acesso em nível de item que pode ser armazenado em cache e tenha trade-offs de consistência eventual. Para aplicações legadas baseadas em arquivos, considere o Amazon FSx for NetApp ONTAP ou o Amazon EFS com DataSync para compatibilidade de lift-and-shift; para semântica SMB/NFS, o FSx é frequentemente a opção de menor risco. Criptografia e replicação trazem armadilhas sutis: as chaves do AWS KMS são regionais e devem ser gerenciadas por Região para replicação S3 entre regiões, ou use chaves multirregionais para simplificar os padrões de acesso; tenha cuidado com as políticas de chave (key policies) e concessões entre contas (cross-account grants). Funções Lambda em VPCs sofrem com cold-starts devido à criação de ENIs — mitigue isso com VPC endpoints, pacotes de menor tamanho, concorrência provisionada ou usando Lambdas fora da VPC com o RDS Proxy. Pondere o custo versus a resiliência: Global Tables e replicação entre regiões melhoram o RTO/RPO a um custo maior; a concorrência provisionada reduz a latência, mas aumenta o gasto base. Considere as necessidades de durabilidade dos dados, os cronogramas de DR (Disaster Recovery) e os limites de recursos por conta ao escolher as arquiteturas.

Problema Prático: Cenário de Caso de Uso

Cenário: A SkyForge Games opera um ambiente AWS existente com contas de produção e staging em duas Regiões. O placar de líderes (leaderboard) atual é implementado no DynamoDB e servido por APIs Lambda implantadas através do CodePipeline; os jogadores esperam latência de leitura de microssegundos e tempo de inatividade próximo de zero durante lançamentos frequentes de recursos.

Desafio: Entregar leituras de microssegundos para o placar de líderes, mantendo a durabilidade e construindo um pipeline de CI/CD seguro e automatizado que suporte implantações rápidas e com capacidade de rollback entre contas e Regiões.

Abordagem Recomendada:

  1. Provisione um cluster ElastiCache for Redis com o Cluster Mode habilitado na Região primária para o hot-path do placar de líderes, com réplicas entre AZs e persistência Redis (AOF) ativada; configure o Global Datastore para localidade de leitura na Região secundária.
  2. Mantenha o DynamoDB como a fonte da verdade (source of truth); use DynamoDB Streams + Lambda (ou Kinesis Data Streams) para atualizar o Redis de forma assíncrona, garantindo consistência eventual e capacidade de repetição (replayability) para recuperação.
  3. Implemente um pipeline baseado em CDK (CDK Pipelines ou CodePipeline acionado por Git) que sintetiza templates, compila artefatos em S3/ECR criptografados e implanta a infraestrutura via CloudFormation StackSets nas contas/Regiões de destino; inclua smoke tests automatizados e portões de aprovação (approval gates).
  4. Implante as alterações da aplicação usando uma estratégia canary/blue-green: use aliases ponderados do Lambda ou alternância de target groups do ALB com alarmes do CloudWatch e rollback automático; instrumente com CloudWatch, X-Ray e verificações canary sintéticas.

Justificativa: Use o Redis para leituras verdadeiras de submilisegundos, mantendo a durabilidade e a capacidade de repetição (replayability) do DynamoDB; o CI/CD com CDK e StackSets fornece implantações consistentes e auditáveis em múltiplas contas, e a alternância de tráfego (traffic-shifting) mais a observabilidade permitem lançamentos iterativos seguros com rollback rápido.


Otimização de Custos e Governança · Todos os domínios

Pratique estas questões → · Prática cronometrada no ExamRoll.io →

Pass the whole exam — not just this question

You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.

Passe no seu exame →

Navegar Amazon →

Related guides

Acesso completo

Uma assinatura. Todos os exames.

Todo plano desbloqueia pesquisa ilimitada de respostas, testes práticos, explicações de AI e a biblioteca completa de recursos — em mais de 20 idiomas.

Mensal
24.87
Just €0.83/day
Tudo incluído:
  • Pesquisa ilimitada de respostas
  • Testes práticos ilimitados
  • Explicações com AI
  • Biblioteca completa de recursos
  • Mais de 20 idiomas
  • Atualizações semanais de conteúdo
  • Recompensas e indicações
  • Suporte prioritário
Iniciar teste grátis

*Não é necessário cartão de crédito

Melhor custo-benefício
12 meses
179.87
Just €0.49/daySave 40%
Tudo incluído:
  • Pesquisa ilimitada de respostas
  • Testes práticos ilimitados
  • Explicações com AI
  • Biblioteca completa de recursos
  • Mais de 20 idiomas
  • Atualizações semanais de conteúdo
  • Recompensas e indicações
  • Suporte prioritário
Iniciar teste grátis

*Não é necessário cartão de crédito

✓ Plano gratuito incluído · ✓ Cancele a qualquer momento · ✓ Todos os planos desbloqueiam o produto completo