Prévia do material em texto
AVALIAÇÃO - COMPUTAÇÃO EM NUVEM Questão 1 Correto Atingiu 1,00 de 1,00 Marcar questão Texto da questão A computação em nuvem é uma opção para quem nao deseja ter altos gastos em estrutura física local. É prático e fácil obter a energia e os recursos necessários de um provedor, além de ter um investimento razoável. Ou seja, optando pela computação em nuvem, o usuário ou as empresas podem obter os recursos de computação como e quando necessário, pagando apenas pelo seu uso. Sendo assim, de acordo com o National Institute of Standards and Technology (NIST), pode-se definir computação em nuvem como: a. um modelo de acesso à rede sob demanda, em que os dados são armazenados na nuvem e é possível realizar compartilhamento de informações e recursos computacionais em segurança. O NIST define computação em nuvem como: um modelo de acesso à rede sob demanda, em que os dados são armazenados na nuvem e é possível realizar compartilhamento de informações e recursos computacionais em segurança. Sendo assim, é incorreto afirmar que não é possível realizar compartilhamento de informações e recursos computacionais com segurança. Essa é a definição de virtualização, e não de computação em nuvem: a virtualização de um servidor local, no qual é possível ter várias máquinas em uma única, compartilhando recursos de forma segura, sem interferir nas demais. A nuvem fornece o compartilhamento de um espaço com outras pessoas ou empresas, sendo que o provedor tem como responsabilidade a separação dos ambientes para que as informações não fiquem visíveis aos demais. Uma das principais qualidades da nuvem é a possibilidade de diminuir e aumentar recursos quando necessário. b. um modelo de acesso à rede sob demanda, em que os dados são armazenados na nuvem, mas não é possível realizar compartilhamento de informações e recursos computacionais em segurança. c. o compartilhamento de um espaço com outras pessoas ou empresas, de modo que o contratante tem como responsabilidade individualizar as suas informações para não ficarem visíveis aos demais. d. local para manter as informações em espaço compartilhado com outros usuários e empresas, em que existe a possibilidade de ampliação de recursos, mas você não consegue reduzir caso precise. e. a virtualização de um servidor local, no qual é possível ter várias máquinas em uma única, compartilhando recursos de forma segura, sem interferir nas demais. Feedback Sua resposta está correta. Questão 2 Correto Atingiu 1,00 de 1,00 Marcar questão Texto da questão Considerando as características e especificidades do gerenciamento de infraestrutura como código, analise as afirmações que seguem. I. Os arquivos de configuração são o meio pelo qual se efetiva o gerenciamento da infraestrutura como código em ambiente de nuvem. II. O gerenciamento da infraestrutura como código vem ajudando a aprimorar as técnicas de desenvolvimento de software, principalmente os testes automatizados. III. Embora seja apropriado para gerenciamento de infraestruturas grandes, esse paradigma não é recomendado para ambientes de processamento em nuvem que experimentam mudanças regulares em suas configurações. IV. O gerenciamento da infraestrutura como código não permite a automatização da configuração de servidores, pois cada elemento novo da infraestrutura requer um arquivo distinto de configuração. É verdadeiro o que se afirma em: a. I, II, III e IV. b. I apenas. O gerenciamento de infraestrutura se efetiva por meio de códigos escritos em arquivos de configuração, o que torna possível sua automatização e padronização. Não procede a afirmação de que a aplicação do paradigma contribui para o aprimoramento das técnicas de desenvolvimento de software, pois a base para o gerenciamento de infraestrutura como código é o desenvolvimento de software, não o contrário. Trata-se de um paradigma inovador e que tem sido aplicado em ambientes que experimentam mudanças constantes e repentinas, sendo aprovado por provedores importantes. Ao contrário do que indica a afirmação IV, a utilização da prática de infraestrutura como código abre caminho para a automatização da configuração e do gerenciamento dos servidores e um código de configuração poderá servir a vários servidores ou outro novo elemento do ativo de TI. c. I e III apenas. d. I, II e IV apenas. e. III e IV apenas. Feedback Sua resposta está correta. Questão 3 Correto Atingiu 1,00 de 1,00 Marcar questão Texto da questão Assinale a alternativa que completa corretamente as lacunas do texto que segue. A abordagem de infrastructure as code foi criada, entre outras razões, para reduzir ___________ na operação diária dos sistemas. Essa abordagem visa a facilitar a aplicação de mudanças ________________ da _______________, tornando-as menos traumáticas para as equipes envolvidas. No mesmo sentido, uma situação de _____________ poderá ser mais facilmente revertida. a. o upgrade, no provisionamento, rotina, falha. b. o downtime, na configuração, infraestrutura, falha. Um dos objetivos mais almejados em um datacenter – seja ele prestador de serviços de nuvem ou não – é sua manutenção em pleno funcionamento e com todos os sistemas ativos. Busca-se, portanto, a máxima redução do downtime, que representa o tempo de indisponibilidade de um sistema. A abordagem de infrastructure as code (ou infraestrutura como código) vem ao encontro desse objetivo, pois facilita mudanças nas configurações da infraestrutura pela automatização dos processos de mudança. Nesse ambiente, uma situação de falha pode ser tratada e revertida mais facilmente, pois os processos estão codificados em arquivos de configuração. c. a rotina, no downtime, configuração, falha. d. o provisionamento, na configuração, rotina, provisionamento. e. o desenvolvimento, no dimensionamento, infraestrutura, rotina. Feedback Sua resposta está correta. Questão 4 Correto Atingiu 1,00 de 1,00 Marcar questão Texto da questão No modelo de serviço IaaS, o usuário deve fornecer processamento, armazenamento, redes e outros recursos computacionais fundamentais, nos quais pode implantar e executar software arbitrário, que pode incluir sistemas operacionais e aplicativos.O consumidor não é responsável pelo gerenciamento e pelo controle da infraestrutura de nuvem subjacente, sendo essa responsabilidade do provedor. Com base nessas considerações e nas definições do NIST sobre os modelos de nuvem disponíveis para os usuários, qual seria a resposta mais adequada aos controles que o consumidor tem sobre o IaaS? a. O consumidor tem controle sobre os sistemas operacionais, armazenamentos e aplicativos implantados. Pode ter também controle total de componentes de rede selecionados, como firewalls de host. b. O consumidor tem controle sobre os sistemas operacionais, armazenamentos e aplicativos implantados. No entanto, não tem controle de componentes de rede selecionados, como firewalls de host. c. O consumidor tem controle sobre os sistemas operacionais, os armazenamentos e os aplicativos implantados. Pode ter também controle ilimitado de componentes de hardware. d. O consumidor tem controle sobre os sistemas operacionais, armazenamentos e aplicativos implantados. Pode ter também controle limitado de componentes de rede selecionados, como firewalls de host. O fornecedor pode ter controle de alguns componentes de rede, mesmo que limitado. O consumidor tem controle sobre os sistemas operacionais, armazenamentos e aplicativos implantados. Pode ter também controle limitado de componentes de rede selecionados, como firewalls de host. Na verdade, o comumidor não tem controle limitado aos aplicativos implantados. O consumidor não tem controle ilimitado de componentes de hardware, assim como o consumidor não tem controle total de componentes de rede selecionados, e, sim, controle limitado. e. O consumidor tem controlesobre os sistemas operacionais e armazenamentos, mas tem controle limitado sobre os aplicativos implantados. Feedback Sua resposta está correta. Questão 5 Correto Atingiu 1,00 de 1,00 Marcar questão Texto da questão A prestação de serviço de armazenamento em nuvem requer que o provedor implemente ações que garantam entrega efetiva desse serviço. Especificamente ao ser contratado por um novo cliente, o provedor deve providenciar algumas ações, incluindo: I) Definição de uma política completa de segurança para o novo cliente, pois uma política geral nunca é adequada para serviços de armazenamento. II) Aquisição obrigatória de, pelo menos, um novo equipamento de armazenamento, pois não se pode misturar os dados dos clientes. III) Estabelecimento de política de identidade própria para o cliente, visando garantir que apenas pessoas autorizadas acessem os dados que lhe forem permitidos, segundo especificação ditada pelo próprio cliente. As ações que efetivamente devem ser tomadas pelo provedor estão expressas em: a. II e III apenas. b. II apenas. c. I apenas. d. I e III apenas. e. III apenas. A infraestrutura para provimento do serviço de armazenamento deve estar, via de regra, pronta para a acolhida de novos clientes. Não há, portanto, obrigatoriedade de uma nova aquisição de equipamento de armazenamento a cada novo cliente. No mesmo sentido, uma política geral de segurança deve estar estabelecida e, conforme o caso, algumas adaptações podem ser feitas em seu conteúdo, a critério e a pedido do cliente. A ação devida, portanto, é a de estabelecimento de privilégios e de gerenciamento de acessos. Feedback Sua resposta está correta. Questão 6 Correto Atingiu 1,00 de 1,00 Marcar questão Texto da questão Os sistemas em nuvem controlam e otimizam automaticamente o uso de recursos, aproveitando um recurso de medição em algum nível de abstração apropriado ao uso de serviço, de modo que pode ser monitorado, controlado e relatado, fornecendo transparência ao provedor e ao consumidor do serviço utilizado. Com base nessas informações, escolha a opção correta: a. O serviço em nuvem, apesar de ser facilitado por estar nesse ambiente, acaba sendo muito engessado, não possibilitando flexibilização alguma de recursos e serviços. b. Quando contrata um serviço em nuvem, você deve optar por uma estrutura fixa, independente se irá usá-la, pois ela não será alterada. Há a facilidade na nuvem, mas não de alterar recursos. c. O serviço em nuvem normalmente é pago de acordo com a sua utilização. Dessa forma, se o usuário ou empresa desejar ampliar seus recursos, pode requerê-lo a qualquer momento. Uma estrutura em nuvem pode ser alterada a qualquer momento, bastando contratar essa possibilidade. O serviço em nuvem normalmente é pago de acordo com a sua utilização, pois é feito com base em uma das características essenciais, que é a rápida elasticidade. O serviço em nuvem não é engessado e permite total flexibilização tanto de recursos quanto de serviços. Não é necessário iniciar totalmente do zero para poder migrar para a nuvem; seus dados e aplicações podem ser migrados se assim desejar. A nuvem não é uma estrutura limitada, e essa é uma de suas grandes vantagens. d. A facilidade de um cloud computing está fazendo muitas empresas migrarem para esse serviço. No entanto, como ainda é uma estrutura limitada, está ocasionando grandes transtornos aos provedores. e. O serviço em nuvem trouxe muitas vantagens para as empresas e usuários finais, mas a migração de um serviço local para a nuvem exige a exclusão de sistemas e dados anteriores a ela. Feedback Sua resposta está correta. Questão 7 Correto Atingiu 1,00 de 1,00 Marcar questão Texto da questão O NIST estabelece que o modelo de nuvem é composto por cinco características essenciais, três modelos de serviços e quatro modelos de implantação. Então, para que um aplicativo seja considerado uma verdadeira implementação de nuvem, deve seguir as cinco características essenciais. Com base nessas informações, assinale a alternativa correta: a. Os recursos de computação do provedor são agrupados para atender a vários consumidores usando um modelo de vários inquilinos, com diferentes recursos físicos e virtuais que não podem ser dinamicamente atribuídos de acordo com a demanda do consumidor. b. • Os recursos de computação do provedor são agrupados para atender a vários consumidores usando um modelo de diversos inquilinos, com diferentes recursos físicos e virtuais dinamicamente atribuídos e reatribuídos de acordo com a demanda do consumidor. Trata-se de uma das características essenciais: o agrupamento de recursos. Dessa forma, os recursos de computação do provedor são agrupados para atender a diversos consumidores usando um modelo de vários inquilinos, e não com base em redes. Os diferentes recursos físicos e virtuais podem ser dinamicamente atribuídos e reatribuídos de acordo com a demanda do consumidor, bem como os recursos fisicos e virtuais podem ser dinamicamente atribuídos de acordo com a demanda do consumidor. Os recursos de computação do provedor são agrupados para atender a vários consumidores usando um modelo de diversos inquilinos, e não com diversos softwares. c. Os recursos de computação do provedor são agrupados para atender a vários consumidores usando um modelo de vários inquilinos, com diferentes recursos físicos e virtuais dinamicamente atribuídos, mas que não podem ser reatribuídos sob a demanda do consumidor. d. Os recursos de computação do provedor são agrupados para atender a vários consumidores usando um modelo com base em redes, com diferentes recursos físicos e virtuais dinamicamente atribuídos e reatribuídos de acordo com a demanda do consumidor. e. Os recursos de computação do provedor são agrupados para atender a vários consumidores usando um modelo com diversos softwares e com diferentes recursos físicos e virtuais dinamicamente atribuídos e reatribuídos de acordo com a demanda do consumidor. Feedback Sua resposta está correta. Questão 8 Correto Atingiu 1,00 de 1,00 Marcar questão Texto da questão Em relação ao funcionamento do armazenamento em nuvem, analise as afirmações que seguem: I) O armazenamento em nuvem, embora contribua para a redução dos custos da organização, ainda requer alto investimento em discos rígidos. II) A segurança dos dados armazenados é de responsabilidade da organização contratante. Ao CSP cabe apenas a guarda e a disponibilização dos dados. III) O armazenamento em nuvem faz parte de um modelo criado para permitir acesso a um grupo de recursos computacionais. Assinale a alternativa que contém as assertivas verdadeiras. a. Apenas a assertiva III está correta. O armazenamento em nuvem contribui sim para a redução dos custos de uma organização, inclusive pelo fato de não requerer investimento massivo em armazenamento local de dados. O provedor de serviços em nuvem, aqui chamado CSP (Cloud Service Provider), é responsável por todos os aspectos envolvidos na guarda dos dados, inclusive – e principalmente – pela segurança. De fato, o armazenamento em nuvem está incluído em um modelo mais abrangente, que envolve também disponibilização de aplicações e de arquivos de naturezas diversas, tais como filmes e músicas, entre outros. b. Apenas as assertivas II e III estão corretas. c. Apenas a assertiva I está correta. d. Apenas as assertivas I e II estão corretas. e. As assertivas I, II e III estão corretas. Feedback Sua resposta está correta. Questão 9 Correto Atingiu 1,00 de 1,00 Marcar questão Texto da questão Colocar os dados a salvo de invasores e de programas maliciosos tem sido o maior dos objetivos do pessoal de segurança desde que eles (os dados) passaram a ser ativos da organização em vez de apenas um amontoado de bits. Nunca é demais lembrar que dados viram informaçõese que elas são base para tomadas de decisões, definições estratégicas e – por que não – alicerce para o sucesso da organização. Qualquer alteração ou atualização da infraestrutura de TI traz oportunidades e _______. Esse fenômeno também é verdadeiro para a computação em nuvem. Devido a sua natureza, ela pode estar sujeita às novas ameaças não experimentadas antes. A ameaça associada à classificação dos _______ conforme um critério definido é chamada falha de ______. Assinale a alternativa que contém as palavras que corretamente completam as lacunas do texto. a. ameaças, dados, gravação. b. ameaças, datacenters, seleção. c. influências, datacenters, gravação. d. inferências, fenômenos, recuperação. e. ameaças, dados, segregação. Alterar uma infraestrutura instalada ou inserir no cotidiano da organização um novo paradigma relacionado ao gerenciamento de dados introduz novas ameaças. Uma ameaça que pode se tornar realidade em ambientes de dados sob guarda de terceiros é o erro na segregação dos dados, tornando-os disponíveis a quem não deveria ter acesso a eles. Feedback Sua resposta está correta. Questão 10 Correto Atingiu 1,00 de 1,00 Marcar questão Texto da questão Carlos planeja propor à direção da empresa em que trabalha a adesão a serviços de computação em nuvem e, para embasar a proposta, tem levantado informações de várias fontes que julga confiáveis. Na condição de profissional que atua no datacenter da empresa, conhece bem as dificuldades relacionadas à configuração e manutenção da infraestrutura, o que confere a ele conhecimento que excede ao de um usuário comum. Ao levantar informações sobre a nuvem, Carlos deparou-se com o seguinte: I. O provisionamento dos recursos de hardware deve ser feito pelo contratante do serviço em nuvem, o que significa vantagem para provedor e contratante. II. Embora sem impacto direto na qualidade do fornecimento do serviço, o gerenciamento da infraestrutura em nuvem não pode ser feito utilizando recursos automáticos. III. A depender da quantidade e abrangência dos serviços contratados, a adoção da cloud computing pode desobrigar o contratante de ter um servidor em suas instalações. IV. Os valores dos equipamentos de TI que integram um datacenter em nuvem, especialmente os meios de armazenamento, tendem a experimentar acréscimo, o que deverá encarecer os serviços a médio prazo. As informações que Carlos deve usar para fundamentar seus argumentos junto à diretoria são: a. apenas a I, da forma como foi colocada. b. apenas a IV, mas mudando a expressão “médio prazo” para “curto prazo”. c. apenas a I e III, da forma exata como foram colocadas. d. apenas a III, da forma como foi colocada. Uma das grandes vantagens obtidas ao se contratar um serviço de nuvem é a despreocupação do contratante com a reserva (ou provisionamento) do hardware em que seus dados estarão hospedados ou que executará suas aplicações. Portanto, o provisionamento não é responsabilidade do contratante, mas do provedor. O gerenciamento da infraestrutura de TI para nuvem ou para um datacenter local pode e deve ser feito com o uso de ferramentas que automatizem os procedimentos. De fato, é possível contratar serviços em nuvem que, por causa de sua abrangência e confiabilidade, podem dispensar o contratante da aquisição de servidor próprio. Por fim, o valor do armazenamento (e de outros recursos de hardware) vem experimentando diminuição, o que leva à projeção do barateamento dos serviços em nuvem. e. II e III, da forma exata como foram colocadas.