AWS - BondeDaAWS 1.0 Flashcards
Qual o conceito de Cloud Computing (Computação na Nuvem) ?
Entrega de recurso de Ti utilizando a internet como meio, em um modelo aonde você paga somente pelo o que utilizar
Quais os tipos de Cloud Computing disponíveis ?
Infraestrutura como um Serviço (IaaS)
Plataforma como um Serviço (PaaS)
Software como um Serviço (SaaS)
Sobre os modelos de implantação da uma infraestrutura. Quais os modelos ?
Nuvem
Local
Hibrida
Quais as interfaces de gerenciamento para acessar sua conta AWS ?
AWS Management Console
CLI
SDKs
Quais as vantagens da computação na Nuvem ? (Cite 6)
Troque despesas de Capital por despesas Variáveis
Obtenha os benefício da imensa Economia Global
Pare de tentar Adivinhar a Capacidade
Aumento na Velocidade e na Agilidade
Foque no que importa (Negócio)
Torne-se Global em minutos
Descreva o AWS Well-Architected Framework.
Ajuda arquitetos de nuvem a como projetar e operar sistemas confiáveis, seguros, eficientes e econômicos na Nuvem AWS
O AWS Well-Architected Framework,é baseada em 6 pilares. Quais são ?
Excelência Operacional
Segurança
Confiabilidade
Eficiência de Desempenho
Otimização de Custos
Sustentabilidade
Descreva o serviço Amazon CloudWatch
Monitoramento de recursos.
Visualização de métricas, criação de dashboards com as métricas e criação de alarmes
Descreva o serviço Elastic Load Balancing Application Auto Scalling.
Alta disponibilidade dentro de uma região.
Faz verificação de integridade das instancia EC2 (Caso alguma não responda depois de x tentativas determinadas, será isolada e não recebe mais comunicação).
Descreva Serviços de Bando de Dados da AWS
Execute bancos de dados SQL ou NoSQL sem a sobrecarga do gerenciamento.
Como utilizar dentro da AWS ? Usar dentro de um EC2 ou usando com serviços gerenciados ?
Descreva o AWS CloudFomation
Infraestrutura como código. Códigos me JSON ou YAML com a descrição dos recursos que irão compor a arquitetura.
Será criado um Stak que vai subir os recursos e terá de forma documentada.
Descreva o AWS Elastic Beanstalk.
Implantação e escalabilidade de aplicações e serviços da Web
Basta fazer o upload do código e o Elastic Beanstalk se encarrega automaticamente da implementação, desde o provisionamento de capacidade, o balanceamento de carga e a escalabilidade automática até o monitoramento da saúde do aplicativo.
Descreva o AWS Direct Connect.
Forneça sua conexão de rede dedicada a partir de seu local à AWS.
Caminho mais curto para seus recursos na AWS. Seu tráfego de rede permanece todo o tempo na rede global da AWS e nunca entra na Internet pública.
Ao criar uma nova conexão, você pode escolher uma conexão hospedada fornecida por um parceiro de entrega do AWS Direct Conect ou uma conexão dedicada da AWS.
Descreva o Amazon Route 53.
Execute um serviço da web do DNS altamente disponível e dimensionável.
Conecta efetivamente as solicitações do usuário à infraestrutura em execução na AWS - como instância EC2, balanceadores de carga ou buckets do Amazon S3.
Descreva o AWS Lamda.
Execute o código sem gerenciar os servidores.
Serviço de computação sem servidor e orientado a eventos que permite executar códigos para praticamente qualquer tipo de aplicação ou serviço de backend sem provisionar ou gerenciar servidores.
Execução máxima de 15 minutos.
Descreva o Amazon CloudFront
Entregue seu conteúdo por uma rede com alta escala e globalmente disponível.
Sobre o Modelo de Responsabilidade da AWS.
Descreva Responsabilidade na Nuvem
Engloba a segurança dos dados que colocamos na nuvem. Responsabilidade do cliente realizar Criptografia dos Dados, configuração do firewall, bem como o gerenciamento de acesso e permissões através do IAM
Sobre o Modelo de Responsabilidade da AWS.
Descreva Responsabilidade da Nuvem
Engloba a segurança física do DataCenter e garantir que ele esteja operando.
Alterando hardware com defeito e mantendo sua localização secreta.
Descreva o AWS Identity and Access Management (IAM).
Permite gerenciar o acesso a serviços e recursos AWS.
Através de criação de Usuários, Grupos de Usuários, Roles e Políticas.
Sobre o IAM (Identity and Access Management), qual função das Roles ?
Conceder Acesso/Permissão temporário para um serviço ou recurso.
Seja permissão para executar determinada ação no ambiente sem a necessidade de criar um usuário fixo no IAM
Sobre o IAM (Identity and Access Management), qual função das Políticas ?
Documento especificando conjunto de ações que algum usuário ou grupo tem permissão de executar.
Não é possível ter policys com somente ações de ALLOW.
Aquilo que não esta autorizado EXPLICITAMENTE, esta negado IMPLICITAMENTE.
Ação DENY sobrepõe ação ALLOW
O IAM (Identity and Access Management) cuida da Autenticação e Autorização. Defina Autenticação.
Verificar se aquele usuário é realmente quem diz ser. Podendo definir o tipo de acesso que usuário terá no momento da criação, que dependendo há um tipo de autenticação.
O IAM (Identity and Access Management) cuida da Autenticação e Autorização. Defina Autorização.
Realizada via Policy. Contendo o que o usuário pode ou não fazer dentro do ambiente.
Por padrão todas ações são negadas, é necessário permitir explicitamente qualquer ação que será executada por qualquer usuário.
Exemplo:
AWS CLI = Acesso Total
Bucket S3 = Somente Leitura
O que é o Amazon Inspector.
Avaliação de segurança automatizada como um serviço.
Avalia Vulnerabilidade das aplicações, produz uma lista detalhada de descobertas de segurança e utiliza práticas recomendadas de segurança.