Prévia do material em texto
Computação em Nuvem Marcio Quirino - 1 Exercícios 1. De acordo com o conceito de virtualização, selecione a alternativa correta. A virtualização é um conceito que descreve a utilização de mais de um sistema operacional em um único servidor. A virtualização é um conceito que descreve a utilização de um servidor físico hospedando um ou mais servidores virtuais, compartilhando o mesmo hardware do servidor físico, permitindo o uso de vários tipos de sistemas operacionais, simulando a estrutura de um servidor físico. 2. Entre os serviços de computação em nuvem, selecione os mais comuns. Capacidade de computação e armazenamento. A capacidade de computação e armazenamento são os serviços mais comuns em relação à computação em nuvem. Na verdade, a computação em nuvem nasceu da evolução de várias tecnologias, entre elas a virtualização, isto é, a capacidade de computação dos provedores em executar serviços por meio de máquinas virtuais em algum servidor físico em um dos datacenters do provedor, geralmente, compartilhando esse servidor com outras máquinas virtuais isoladas e seguras. Outro serviço comum é o armazenamento, pois os provedores de nuvem oferecem serviços para todos os tipos de dados, além de expandir ou contrair o espaço de armazenamento de acordo com o que foi usado. 3. Entre os modelos de serviço na nuvem, o modelo Software como Serviço (SaaS) é uma forma de disponibilizar softwares e soluções de tecnologia por meio da internet. Diante do exposto, qual das opções é uma vantagem em adotar o modelo? Redução de custo de licenciamento. No modelo de serviço Software como Serviço (SaaS), manutenção, atualização e segurança do software são atendidas pelo provedor de serviços. Dessa maneira, há redução do custo de manutenção, atualização e principalmente no licenciamento do software, pois é responsabilidade do provedor de serviço. 4. Os modelos de implantação de nuvem definem para quem os serviços são oferecidos. Quando uma nuvem oferece serviços de forma exclusiva para um usuário, dizemos que estamos utilizando uma nuvem privada. O modelo de implantação da computação em nuvem – nuvens privadas – é composto por nuvens construídas exclusivamente para um único usuário, ou uma única empresa, por exemplo, normalmente usadas por organizações com foco na segurança de dados. Computação em Nuvem Marcio Quirino - 2 5. Tanto a virtualização como a conteinerização permitem melhor portabilidade, menor conflito de ambientes, aumento da segurança e manutenção mais fácil. Mas por trabalharem de forma diversa, qual a diferença entre os modelos? Conteinerização é semelhante às máquinas virtuais, a diferença está no fato de não precisar de um sistema operacional convidado. A virtualização cria um ambiente virtual em um servidor físico, o que permite vários sistemas operacionais e aplicativos compartilharem um único hardware. Isso ajuda a economizar tempo, espaço e dinheiro, pois não é preciso comprar vários sistemas físicos para executar diversos sistemas operacionais. Um contêiner é uma tecnologia que fornece um ambiente isolado e consistente contido em um servidor, é semelhante às máquinas virtuais, porém, não precisa de um sistema operacional convidado. O aplicativo e todas as suas dependências são empacotadas em um contêiner que usa um ambiente de runtime padrão para executar o aplicativo. 6. Qual é a tecnologia que permite hospedarmos funções (Plataforma de Função como Serviço – FaaS) sem a preocupação de configuração do servidor, pois todo o ambiente (hardware e software) já está pronto para execução da função desenvolvida? Computação sem servidor ou serverless computing Computação sem servidor ou serverless computing é um paradigma de computação distribuída que permite computação distribuída, escalabilidade e computação baseada na web sem a necessidade de um servidor central. Em vez disso, os serviços são executados em diversos dispositivos, incluindo computadores, tablets, smartphones, dispositivos embarcados etc. Essa abordagem cria uma plataforma de computação mais livre, flexível e escalável para aplicativos da web. Algumas das principais tecnologias usadas na computação sem servidor incluem serviços de nuvem, computação em nuvem, computação em borda, computação distribuída, computação de alto desempenho, computação de dispositivo móvel, computação de objeto e computação de borda. 7. A empresa Blashell, que opera diversas refinarias de petróleo, possui um departamento de informática, cujo diretor decidiu migrar para um serviço de computação em nuvem. Por se tratar de uma empresa com ativos sensíveis e estrategicamente importantes, a decisão foi usar o provedor do serviço de forma dedicada, executando seus aplicativos localmente. Os aplicativos da Blashell devem ser executados, então, na parte da Arquitetura de Computação em Nuvem chamada de: front end. Como os ativos são sensíveis e importantes para a empresa, é importante que os dados não fiquem dispostos no back end, portanto, os aplicativos devem ser executados no front end. 8. A arquitetura de nuvem é composta por duas grandes partes: front end e back end. O front end é a parte executada na área do usuário e o back end é onde está composta a maior parte dos elementos da nuvem. Os componentes do back end podem variar de acordo com o tipo da nuvem, entretanto, alguns componentes comuns são cloud runtime, aplicação e serviços. O back end pode ser compreendido como a nuvem em si. Os componentes existentes são administrados e gerenciados pelo provedor de nuvem e podem variar de acordo com o tipo e modelo de nuvem. Entretanto, podemos citar como componentes principais: aplicação, serviços, cloud runtime (execução na nuvem), armazenamento, infraestrutura, gerenciamento e segurança. Computação em Nuvem Marcio Quirino - 3 9. A empresa CONT-H se especializou em contabilidade de grandes corporações e possui um parque computacional que vem impactando negativamente seu desempenho devido ao crescente fluxo de trabalho por conta de novos clientes. A diretoria da CONT-H analisou diversas estratégias para solucionar a questão, optando pela contratação de computação em nuvem. Um dos fatores que contribuíram para a decisão foi a constatação de que, com a nuvem, não precisariam se preocupar e consumir recursos crescentes devido ao aumento da demanda de computação em decorrência dos novos clientes. Dito isso, assinale a alternativa que aponta o requisito referente a essa situação que a computação em nuvem pode auxiliar. Escalabilidade A escalabilidade significa a capacidade de crescer conforme a demanda, podendo o cliente obter maior capacidade de processamento de dados e armazenamento conforme necessário. 10. Um dos pilares da computação em nuvem é a possibilidade de o sistema tratar diferentes necessidades de cada cliente, pois a nuvem é capaz de realizar esse compartilhamento de uso. Para isso, são empregados diversos componentes no back end com o objetivo de permitir o oferecimento de variados serviços. Dentre os diversos componentes, podemos dizer que o cloud runtime é o componente no qual o serviço é executado. O serviço oferecido pela nuvem é executado no cloud runtime. Nele está contido o monitor de máquinas virtuais, conhecido como hypervisor, que permitirá a virtualização em si. 11. A empresa CONT-H está avaliando os cenários existentes e resolveu projetar uma arquitetura de computação em nuvem capaz de distribuir o tráfego dos usuários e garantir a alta disponibilidade dos servidores. Em qual cenário se aplica? Balanceamento de carga O balanceamento de carga na nuvem é um processo que ajuda a distribuir o tráfego de uma aplicação entre vários servidores para garantir que todas as solicitações sejam servidas de forma eficiente. O balanceamento de carga ajuda a garantir que nenhum servidor seja sobrecarregado, o que pode levara tempos de resposta lentos ou mesmo ao colapso do sistema. O balanceamento de carga também ajuda a garantir que os servidores sejam usados de forma eficiente, o que pode levar a custos mais baixos para a empresa. 12. A empresa CONT-H está em processo de migração dos seus serviços para a nuvem. A empresa possui muitos sistemas legados estruturados e incompatíveis com novas tecnologias. Qual estratégia deverá ser adotada? Replataforma A estratégia de replataforma é a mais indicada em virtude da malha de sistemas legados. Para este caso, o ideal é investir em uma estratégia de emulação utilizando máquinas virtuais e assim garantindo a continuidade do funcionamento do sistema, além de se tornar compatível com as novas tecnologias de nuvem. 13. De acordo com um novo paradigma de computação, uma empresa que oferece serviços de computação deve possuir cinco características essenciais para ser caracterizada como uma provedora de serviços em nuvem. Assinale a alternativa em que apresente alguns deles. Measured service; rapid elastic; e resource polling. O NIST categoriza o provimento de serviço em nuvem a partir de cinco característica essenciais: on- demand self-service; broad network access; measured service; rapid elastic; e resource polling. Computação em Nuvem Marcio Quirino - 4 14. Entre os modelos de serviço de nuvem, existe um para o qual grandes players de mercado oferecem máquinas virtuais cobradas apenas pelo uso específico dos recursos provisionados, sendo possível até mesmo para pessoas comuns a sua contratação. Esse modelo é conhecido como: IaaS. Os três provedores de serviços mais famosos oferecem serviços de contratação de máquinas virtuais a preços acessíveis a pessoas comuns. Para cada uma das empresas podemos citar: Amazon EC2, Azure Virtual Machine e Google Compute Engine. 15. De forma ampla, o ramo do conhecimento chamado de segurança da nuvem deve se preocupar fundamentalmente em manter os mesmos princípios gerais da segurança da informação, que são: confidencialidade, integridade e disponibilidade. Os três princípios fundamentais da segurança da informação são: confidencialidade, que garante que as informações serão acessadas apenas por quem detém direito para tal; integridade, que garante que as informações não sejam modificadas em alguma etapa da transmissão e do armazenamento; e disponibilidade, que garante que as informações estejam disponíveis sempre que necessário. 16. De forma geral, podemos ordenar os modelos de serviço em ordem crescente de aumento de responsabilidade sobre a segurança para o cliente da seguinte maneira: SaaSsistemas operacionais e aplicativos em máquinas virtuais na nuvem da Amazon Web Services (AWS). Amazon Machine Image (AMI) é um tipo de imagem de máquina virtual que pode ser usada para instalar e executar sistemas operacionais e aplicativos em máquinas virtuais na nuvem da Amazon Web Services (AWS). AMIs são usadas para criar instâncias EC2, que são máquinas virtuais na nuvem da AWS, de maneira que contêm tudo o que é necessário para iniciar uma instância EC2, incluindo o sistema operacional, aplicativos e configurações. 31. O gp3 é o tipo de EBS mais recomendado para qual dos seguintes casos de uso? Volumes de boot, aplicativos interativos de baixa latência, desenvolvimento e teste. Volumes gp3 possuem boa performance de I/O e baixa latência o que o torna ideal para uso para volume de boot, aplicativos de baixa latência e pode ser utilizado até bancos de dados, seja relacional ou não relacional, porém os tipos io1 ou io2 possuem melhor performance para o caso de uso de bancos de dados relacionais e não relacionais. 32. Qual é o SLA de durabilidade de objetos no Amazon S3? 99,999999999%. O SLA de durabilidade se refere à capacidade de um sistema de armazenar dados de maneira segura e confiável ao longo do tempo. Isso inclui a capacidade de um sistema de proteger os dados contra perda ou corrupção e garantir que eles estejam sempre disponíveis para acesso. No S3 esse SLA é composto por "11 noves", ou seja, 99,999999999% em um ano. Já o SLA de disponibilidade se refere à capacidade de um sistema de estar disponível para uso pelos usuários. Isso inclui a capacidade de um sistema de estar sempre disponível para acesso e uso, mesmo em caso de falhas ou problemas. No Amazon S3, o SLA de disponibilidade em um ano é de 99,99%. Computação em Nuvem Marcio Quirino - 7 33. Em uma sub-rede 10.0.0.0/24, de uma VPC na AWS, qual endereço privado entre as alternativas a seguir poderia ser de uma instância EC2, ou seja, não seria reservado? 10.0.0.254. O 10.0.0.1 é endereço de gateway padrão da rede (roteador) reservado para esse uso. O endereço 10.0.0.2 é reservado para DNS e o 10.0.0.3 é reservado para uso especial futuro. O endereço 10.0.0.255 é o endereço de broadcast da rede. Dessa forma, apenas o 10.0.0.254 dentre as opções listadas está livre para uso em um EC2. 34. Quantas AZs (Availability Zones) são necessárias para ter alta disponibilidade em uma VPC (Virtual Private Cloud)? Duas Para ter alta disponibilidade em uma VPC, é recomendável usar ao menos duas AZs. Isso permite que o sistema continue funcionando mesmo se uma delas falhar ou ficar indisponível por algum motivo. Por exemplo, se você tiver instâncias EC2 em duas AZs diferentes, elas poderão continuar funcionando mesmo se uma das AZs ficar indisponível devido a um problema de hardware ou a um desastre natural. 35. Quais os tipos de site/página web o Amazon S3 possui capacidade para fazer hospedagem e executar como um servidor web? Estáticos. Os buckets no Amazon S3 não possuem capacidade de rodar sites dinâmicos de nenhum tipo de linguagem e podem funcionar apenas como hospedagem de sites estáticos, em HTML. 36. Qual a vantagem em utilizarmos AMIs de fornecedores verificados pela AWS? Possuem garantia de origem confiável. 37. A computação em nuvem trouxe um novo modelo de utilizar recursos computacionais, no qual os recursos como CPU e memória são alugados e pagos somente pelo que é utilizado. A computação em nuvem trouxe o modelo de pagar apenas pelo que se é utilizado. Todo o recurso computacional, como CPU e memória, é alugado, podendo adquirir mais ou "devolver" conforme necessário. 38. Utilizar o Google Cloud possibilita usufruir de tecnologias como serviço, por exemplo: PaaS (platform as a service) e IaaS (infrastructure as a service). O Google Cloud, assim como outros provedores de nuvem, disponibiliza tecnologias como serviço, entre elas está a PaaS, plataforma como serviço (platform as a service) e a IaaS, infraestrutura como serviço (infrastructure as a service), além do SaaS, software como serviço (software as a service). 39. Qual a sigla e o nome dado à rede virtual em ambiente de nuvem do Google Cloud? VPC – virtual private cloud. 40. Qual o nome dado para o ambiente em nuvem virtualizado em hardware físico? Virtual machine. Computação em Nuvem Marcio Quirino - 8 41. Considerando a matriz de responsabilidade do Google Cloud, quem é o responsável por gerenciar a segurança do hardware em um ambiente on-premises (“no local”)? Inteiramente o cliente/usuário. Em um ambiente on-premises, a responsabilidade de gerenciamento de segurança do hardware como atualizações, versões e acesso é inteiramente do cliente/usuário, diferentemente de uma opção de infraestrutura como serviço (IaaS) fornecida pelo Google, na qual a responsabilidade seria inteiramente do Google Cloud. 42. Qual o nome e a sigla do processo que visa controlar o acesso a informações, recursos e ações em ambientes Google Cloud? Controle de acesso e identidade/lAM. O controle de acesso e Identidade, conhecido como IAM (identity and access management), é o responsável por controlar o acesso a informações, recursos e ações em ambientes Google Cloud. 43. Uma empresa está criando um projeto novo para desenvolver sua aplicação em VMs. Qual o processo correto para disponibilização da infraestrutura com redes nesse projeto? Criar uma VPC, selecionar uma região, criar as subnets, vincular a VM a essa subnet. O processo correto é criar uma VPC, selecionar uma região, criar as subnets, vincular a VM a essa subnet para que, dessa forma, as máquinas virtuais estejam vinculadas a uma subnet com IPs que podem ser utilizados. 44. Qual o nome dado ao processo que visa intermediar mensagens e entregá-las conforme os sistemas estiverem disponíveis? Mensageria assíncrona. Mensageria assíncrona, na qual não é necessário sincronicidade entre os sistemas para finalizar uma tarefa. A ideia principal é utilizar uma tecnologia intermediando as comunicações, de maneira que essa tecnologia fica responsável por notificar cada sistema que depende dessas informações. 45. (IBADE - 2020 - Prefeitura de Vila Velha - ES - Analista P. Gestão - Administrativo - IPVV) O fornecimento de serviços de computação pela Internet, incluindo servidores, armazenamento, bancos de dados, rede, software, análise e inteligência, para oferecer inovações mais rápidas, recursos flexíveis e economias de escala é chamado de: Computação em nuvem. 46. Uma das principais vantagens do uso da computação em nuvem é a elasticidade. Podemos dizer que uma característica da elasticidade na computação em nuvem é: Permitir que as empresas aumentem ou diminuam rapidamente a capacidade de computação e armazenamento de acordo com as necessidades do negócio. 47. Atualmente, várias empresas têm utilizado a contêinerização de aplicações. Dentro dessa plataforma, como pode ser definido o termo contêiner? É uma forma de virtualização a nível de sistema operacional, que proporciona a capacidade de executar múltiplas aplicações (sistemas) isoladas em um único sistema operacional real. Computação em Nuvem Marcio Quirino - 9 48. (SANASA Campinas - Analista de Tecnologia da Informação - Suporte de Infraestrutura Tl - FCC (2019)) Em uma empresa, um modelo de cloud computing correto a ser utilizado seria a nuvem: Híbrida, em que as soluções podem ter sua escalabilidade comparável com a de ambientes públicos e o gestor de Tl poderá definir políticas de segurança de acordo com as demandas internas da empresa. 49. Uma tecnologia importante da computação em nuvem é a chamada virtualização, recurso que é possível através do emprego dos chamados hypervisores, que podem ser do tipo hypervisor bare-metal e o hypervisor hospedado. Dentre as opções abaixo, qual apresenta a diferença entre esses dois tipos de hypervisores?O hypervisor bare-metal executa diretamente sobre o hardware físico, enquanto o hypervisor hospedado executa sobre uma camada de sistema operacional 50. Apesar da computação em nuvem oferecer uma série de vantagens, existem algumas desvantagens na escolha desse tipo de serviço. Dentre as opções abaixo, assinale a opção relacionada a uma desvantagem da computação em nuvem. Em caso de um ataque cibernético, falta de energia ou perda de conectividade com a Internet pelo provedor de nuvem, sua empresa pode sofrer períodos de inatividade indesejados. 51. Dentre as tecnologias habilitadoras da computação em nuvem, podemos destacar virtualização, conteinerização e computação sem servidor (serverless). Ao comparar essas tecnologias, podemos relacionar as seguintes diferenças: A computação sem servidor difere da virtualização e conteinerização pelo fato de você pagar apenas pelo tempo de processamento usado por cada função conforme ela é executada. 52. O armazenamento em nuvem ou Cloud Storage é um modelo de armazenamento de arquivos online que permite que você mantenha seus dados sincronizados com todos os seus dispositivos, tais como tablets, smartphones, notebooks e desktops. O armazenamento cloud pode ser feito através de vários modelos de serviço em nuvem, qual das opções não se aplica? Nuvens simples. 53. Dentre as tecnologias habilitadoras da computação em nuvem, podemos destacar a virtualização, a conteinerização e a computação sem servidor (serverless). Ao comparar essas tecnologias, podemos relacionar as seguintes diferenças: A computação sem servidor difere da virtualização e da conteinerização pelo fato de você pagar apenas pelo tempo de processamento usado por cada função conforme ela é executada. 54. A computação em nuvem distribui os recursos na forma de serviços. Esses serviços, por sua vez, podem ser disponibilizados em qualquer uma das camadas que suportam a arquitetura para desenvolvimento em nuvem. Considere a figura: Computação em Nuvem Marcio Quirino - 10 A figura apresenta um exemplo da relação entre os cenários de uma arquitetura em nuvem, na qual dois ____|____, são usados para a construção de um ___||___, que, por sua vez, é utilizado para a implementação de duas aplicações (___|||___). Preenchem as lacunas l, II e III correta e respectivamente: IaaS - PaaS - SaaS 55. (VUNESP - 2019) Sobre as vantagens e desvantagens da computação em nuvem em relação à computação tradicional (on premise), é correto afirmar que: Os custos iniciais de implantação de infraestruturas de software em nuvem são geralmente inferiores ao das infraestruturas tradicionais. 56. (FGV/2019 - Adaptada) Sérgio é um Gestor de Tl que precisa configurar e disponibilizar um servidor para a produção de um novo Sistema de Informação. Sérgio não tem um local adequado com refrigeração e energia elétrica para hospedar um servidor, por isso decidiu usar uma Máquina Virtual na Nuvem. O tipo de serviço de Computação em nuvem que Sérgio deverá utilizar é: IaaS 57. A computação em nuvem pode ser empregada de diversas formas, utilizando nuvens privadas, públicas ou híbridas. Para as nuvens públicas existem diversos provedores, com os mais variados serviços. Dentre as opções abaixo, assinale aquele que é considerado o provedor líder no mercado? Amazon Web Services (AWS) 58. O armazenamento em Nuvem ou Cloud Storage é um modelo de armazenamento de arquivos online que permite que você mantenha seus dados sincronizados com todos os seus dispositivos, tais como tablets, smartphones, notebooks e Desktops. O armazenamento cloud pode ser feito em, EXCETO: Nuvem Simples 59. Na Infraestrutura como serviço (IaaS), um dos cenários desejáveis é a elasticidade. Como esse cenário é abordado no IaaS? Oferecendo escalabilidade de recursos de forma automatizada Computação em Nuvem Marcio Quirino - 11 60. A estrutura básica de uma Arquitetura de Computação em nuvem, com o propósito de mostrar seus elementos constitutivos, se organiza e funciona através dos usuários, provedores de serviço e dos canais de comunicação. Sendo assim, julgue as opções logo abaixo: I - Usuários que estão dispersos geograficamente em seus locais de origem. II - Os provedores dos serviços que disponibilizarão os elementos da infraestrutura requerida para fornecimento dos serviços. III - Os canais de comunicação entre os usuários e os provedores dos diversos serviços. Marque a alternativa correta. Os itens l, II e III estão corretos. 61. Os serviços de computação em nuvem são oferecidos por diversos provedores de computação em nuvem, que podem oferecer a possibilidade de criação, administração e gerenciamento de servidores. Com base nesse conceito, assinale a alternativa que apresenta os 3 maiores provedores de soluções em nuvem que permitem a criação, administração e gerenciamento de servidores? Google Cloud Platform, AWS, Microsoft Azure. 62. A arquitetura on-premise e de computação em nuvem diferem em alguns aspectos importantes. Em relação às diferenças entre a solução on-premise e a solução de computação em nuvem, julgue os itens abaixo: I - A solução on-premise tem mais flexibilidade e escalabilidade do que a solução de computação em nuvem. II - A infraestrutura on-premise normalmente exige mais custos de investimento inicial. III - A gestão da infraestrutura on-premise tende a ser mais complexa do que na Computação em nuvem, que fornece maior facilidade de gerenciamento. Marque a alternativa correta. Os itens II e III estão corretos. 63. Na arquitetura de computação em nuvem, um dos serviços existentes no back-end é o serviço de armazenamento na nuvem. Como esse serviço pode ser utilizado? Para compartilhar arquivos entre diferentes usuários e dispositivos 64. A infraestrutura de computação em nuvem permite que sejam desenvolvidos diversos tipos de aplicações altamente escaláveis e com alta disponibilidade. A infraestrutura de computação em nuvem típica é dividida em camadas. Apresente quais são as três principais camadas de serviço da infraestrutura de nuvem típica? Camada de servidor, camada de armazenamento e camada de rede. 65. Os datacenters possuem diversos componentes que podem ser divididos entre componentes lógicos ou físicos. Com base nesses tipos de componentes, assinale a alternativa que apresenta a principal diferença entre a organização lógica e a organização física de um data center? A organização lógica se concentra na estruturação dos dados, enquanto a organização física se concentra na localização dos equipamentos 66. Na arquitetura de computação em nuvem, a infraestrutura back-end é composta de diversos componentes, dentre eles, existe a cloud runtime. Assinale a alternativa que apresenta a finalidade deste componente. Para permitir que várias execuções em paralelo no mesmo servidor possam coexistir. Computação em Nuvem Marcio Quirino - 12 67. Dentre as cinco principais estratégias usadas para a migração para a nuvem, também conhecidas como 5Rs, destacamos a Rehosting. Acerca desse assunto, marque a alternativa correta. É uma estratégia de migração para nuvem que consiste em mover aplicações, infraestrutura e dados para um ambiente de nuvem, mantendo intactas as suas configurações. 68. Para que uma infraestrutura de computação em nuvem possa funcionar de forma adequada, algumas propriedades devem ser garantidas, dentre elas o balanceamento de carga. Assinale a alternativa que apresenta a principal vantagem do uso do balanceamento de carga na arquitetura de computação em nuvem. Distribuição equilibrada da carga de trabalho entre vários recursos, garantindo alta disponibilidade e escalabilidade. 69. Leia as afirmativas a seguir: I - O serviço de contêiner é mais rápido, mais enxuto e mais portável que o serviço de máquina virtual. II - Tanto o serviço de contêiner quanto o de máquinavirtual são exemplos do emprego de virtualização. III - O Docker é um exemplo de serviço de conteinerização. Marque a alternativa correta. l, II e III estão corretas. 70. Leia as afirmações a seguir. I - O armazenamento de objetos foi criado para tratar um tipo específico de dado chamado de objeto, não sendo capaz de lidar com dados não estruturados. II - O armazenamento em bloco é um esquema usado em Storage Area Network (SAN) preferencialmente quando o usuário precisa recuperar os dados rapidamente. III - O armazenamento de arquivos é o modelo mais transparente para os usuários, baseado nos sistemas de arquivo amplamente usados nos principais sistemas operacionais dos computadores pessoais, que oferece organização dos dados de forma intuitiva. Marque a alternativa correta. Apenas a II e III estão corretas. 71. Acerca dos conceitos de segurança da computação em nuvem, assinale a opção que completa corretamente a lacuna da sentença abaixo. O ___________ é um serviço que se presta a alertar condições associadas de logs em mais de um serviço conjuntamente. SIEM - Security Information and Event Management. 72. Acerca dos conceitos de segurança da computação em nuvem, assinale a opção que completa corretamente as lacunas da sentença abaixo. A _________ é uma técnica que surgiu como evolução da virtualização tradicional, a partir da qual I se fazia possível aos clientes empregar _____________ dos recursos, ficando eles responsáveis pela operação conjunta. Orquestração e abstração. Computação em Nuvem Marcio Quirino - 13 73. Com relação aos serviços comerciais nos três principais provedores de serviços em nuvem, AWS, Azure e GCP, marque a alternativa correta. AWS Elastic Beanstalk, Azure Web Apps e Google App Engine são exemplos de PaaS. 74. Leia as afirmações a seguir. I - Um serviço WAF é um firewall de camada de aplicação que invariavelmente são preparados para detectar e mitigar ataques ao protocolo HTTP/HTTPS expostos publicamente. II - Nenhum provedor de serviço em nuvem criou, até o momento, serviços para mitigar ataques do tipo DDoS. III - O serviço de balanceamento de carga provê entrega de conteúdo com base na abordagem de proximidade do cliente. Marque a alternativa correta. Apenas a I está correta. 75. Todo serviço de nuvem está sujeito a risco e ameaças de segurança. Dentre as ameaças à segurança relacionadas ao serviço de armazenamento de dados, marque a alternativa correta. Acesso não autorizado; vazamento de dados; exfiltração de dados; e perda de dados. 76. Das cinco características essenciais dos serviços em nuvem, qual delas refere-se à capacidade do cliente poder, por conta própria, provisionar o hardware, selecionar um sistema operacional e outros sistemas a ser instalado no ambiente, tudo com pouco esforço de recurso humano e tempo? On-Demand Self-Service. 77. Qual a ordem (da inferior, mais concreta para a superior, mais abstrata) das camadas na arquitetura funcional de acordo com a visão do CSA? 1. Apliestrutura 2. Infraestrutura 3. Infoestrutura 4. Metaestrutura 2;4;1;3. 78. Sobre os serviços em nuvem, de maneira geral, podemos citar os seguintes serviços como sendo enfaticamente relacionados à camada de computação: Máquina virtual (VM); banco de dados gerenciado; contêiner; e serverless. 79. Azure é uma plataforma de computação em nuvem da Microsoft. Ele fornece uma variedade de serviços, como armazenamento de dados, gerenciamento de máquinas virtuais, desenvolvimento de aplicativos, análise de dados, inteligência artificial e IOT. Qual é a ferramenta usada para previsibilidade de custos no Azure? Calculadora de preços. 80. Ao utilizar esse tipo de armazenamento, usamos os protocolos SMB ou NFS, muito utilizado em servidores de arquivo Windows ou Linux. De qual armazenamento estamos falando? Arquivos. 81. A maior parte das regiões do Azure é emparelhada. Qual a distância mínima entre regiões pareadas? 480 km. Computação em Nuvem Marcio Quirino - 14 82. A nuvem de internet, também conhecida como nuvem computacional, é uma tecnologia que permite o armazenamento, o gerenciamento e o processamento de dados em servidores remotos via internet. No modelo de responsabilidade compartilhada, o provedor de nuvem será sempre responsável por? Datacenter físico. 83. Os desenvolvedores e as empresas podem usar Azure para criar soluções escaláveis e seguras para atender às suas necessidades de negócios. Qual o tipo de conta de armazenamento no Azure é recomendado para a maioria dos cenários do Azure, como armazenamento para aplicativos e sites? Uso Geral V2 Standard. 84. A empresa XYZ precisou comprar um novo datacenter, com 10 servidores, 4 switches, 2 storages, 1 rack e 1 nobreak. Que modalidade de despesa a empresa adotou? CAPEX. 85. A Microsoft se preocupa com a utilização dos dados dos seus clientes, o Portal de Confiança (Service Trust) da Microsoft ajuda nesse processo. Qual URL é responsável por oferecer recursos sobre práticas de segurança, privacidade e conformidade da Microsoft? https://servicetrust.microsoft.com 86. Existem dois tipos de modelos de infraestrutura de Tl a nível de despesas a serem consideradas: CapEx e OpEx. Nesse sentido, qual é o principal objetivo de um investimento em Capex? Aumentar a capacidade de produção. 87. Na AWS, a privacidade está no controle do usuário, permitindo ter ambientes restritos de acesso. Dentro de uma VPC isso pode ser feito com subnets públicas e privadas. Uma subnet de VPC para ser privada, mas ainda manter o acesso à internet, precisa ter rota para o seguinte recurso: NAT Gateway. 88. Além do enorme poder de armazenamento, o Amazon S3 permite que seus buckets sejam utilizados para gerar versões dos arquivos armazenados, preservando os arquivos de serem sobrescritos de forma indesejada ou por falta de atenção. Sobre objetos versionados no Amazon S3, marque a alternativa correta. Excluir um objeto não o remove permanentemente e se você substituir o objeto, usando o mesmo nome, ainda terá acesso às versões anteriores. 89. As classes de armazenamento do Amazon S3 disponibilizam opções que se adequam aos mais diversos cenários, dos que precisam de mais performance até os que necessitam do melhor custo. Qual sentença define melhor o Glacier Deep Archive? Classe de armazenamento mais acessível do Amazon S3 e oferece suporte à retenção e preservação digital de longo prazo para dados que podem ser acessados uma ou duas vezes por ano. 90. Para reduzir os índices de carbono, a Amazon desenvolveu os processadores Graviton que chegam a usar 60% menos energia para oferecer a mesma performance do que as instâncias do EC2 similares. Qual dos tipos de instância EC2 abaixo, possui processadores Graviton? t4g Computação em Nuvem Marcio Quirino - 15 91. A AWS possui um portfólio de tipos de instância EC2 para os mais variados propósitos, priorizando uma determinada característica que pode ser útil a aplicação que irá utilizá-la. São tipos de instâncias otimizados para computação: c6g, c5a, c4. 92. Dentro da VPC, a AWS oferece recursos tanto para endereçamento privado quanto para endereçamento público, permitindo adequar o nível de privacidade que se precisa na nuvem. Nesse sentido, qual sentença melhor define IPS elásticos? Endereço IPv4 público que pode ser movido, quando desejar, entre instâncias. 93. Uma empresa formada majoritariamente de programadores jovens, está desenvolvendo uma aplicação em Python com características de API, com arquitetura de microsserviços. Na equipe, não há profissionais com experiência em infraestrutura de servidores ou rede, e nem desejam contratar ou treinar alguém para assumir essa responsabilidade. Que solução de computação na AWS você recomendaria para a empresa estudar a adoção? AWS Lambda. 94. Segurança é um dos pilares das boas práticasda AWS e, por isso, ela oferece vários mecanismos para manter o uso da nuvem da forma mais segura possível. Nesse contexto, o par de chaves no EC2 serve para: Descriptografar a senha de administrador da instância Windows e conectar remotamente usando SSH no Linux. 95. Uma preocupação sobre armazenamento no EBS reside sobre as cópias de segurança que o usuário pode ter disponível, em caso de falha humana ou de sistema, permitindo a sua posterior recuperação. O snapshot é o recurso que permite salvar, de forma distribuída e com alta disponibilidade, uma cópia exata do disco EBS. Sobre snapshots de EBS, marque a alternativa correta: O primeiro snapshot feito de um EBS copia todo volume, os subsequentes apenas os dados incrementais. 96. O EBS possui duas principais divisões, os discos SSD e os HDD, que atendem as mais variadas demandas de armazenamento na nuvem. No contexto da escolha para sua carga de trabalho, o io1 é um tipo de EBS recomendado para o seguinte caso de uso: NoSQL com uso intensivo de 1/0 e bancos de dados relacionais. 97. Na construção e desenvolvimento de uma aplicação, muitas vezes depende-se de comunicação entre sistemas, podendo assim, em algum momento, um desses sistemas ficar indisponível. Pensando na experiência do usuário, onde devemos evitar esperas, podemos utilizar uma estratégia de entrega de mensagens para esses casos de indisponibilidade. Qual o nome desse processo? Mensageria Assíncrona. 98. A segurança é um aspecto fundamental nas aplicações. Qual o nome da solução do Google que inibe acessos de bots a sistemas utilizando identificações visuais ou auditivas? reCAPTCHA. Computação em Nuvem Marcio Quirino - 16 99. A arquitetura de nuvem é um modelo de computação em que os recursos de computação, como aplicativos e armazenamento, são fornecidos através da Internet como um serviço. Escolha a alternativa que corresponda a duas arquiteturas comuns de Aplicações Nativa da Nuvem e quais as soluções que o Google fornece para cada uma delas. Na arquitetura “com estado” (do termo em inglês, Stateful), a solução do Google Cloud é o Compute Engine. Já na arquitetura "sem estado" (do termo em inglês, Stateless), o Google Cloud possui um PaaS chamado Cloud Run. 100. Um usuário sofreu um ataque devido a uma biblioteca customizada desatualizada em sua aplicação. Esse usuário utilizava uma plataforma IaaS no Google Cloud. De quem é a principal responsabilidade sobre a aplicação neste caso? Do usuário, pois em uma IaaS ele é responsável pela aplicação. 101. O VPC é uma boa opção para empresas que precisam manter a segurança e privacidade de seus dados, além de garantir que apenas usuários autorizados tenham acesso às suas aplicações e recursos na nuvem. É possível configurar VPCs no Azure, AWS, Google Cloud entre outros provedores de nuvem. Sobre a VPC, classifique como verdadeiro ou falso as afirmativas abaixo: ( ) Para toda infraestrutura alocada em Google Cloud, não é necessário ter uma rede configurada. ( ) Uma VPC é um modo de rede seguro, individual e privado, hospedado em Google Cloud, e através dela os usuários podem rodar códigos, armazenar dados e hospedar sites. ( ) A VPC do Google Cloud é global, isso significa que ao criá-la, podemos ser atendidos em qualquer região disponível. ( ) Dentro das redes privadas virtuais, é configurada as sub-redes, conhecidas como subnets, as quais podem estar alocadas em qualquer região que seja necessário, e com isso, todas as políticas e regras podem ser feitas regionalmente. Assinale a alternativa que apresenta a sequência correta de cima para baixo. F; V; V; V 102. Como é realizada a comunicação entre os diversos data centers do Google que estão espalhados ao redor do mundo? Diferente de outros provedores de nuvem, o Google possui rede própria de cabos submarinos interligando todas as regiões. Computação em Nuvem Marcio Quirino - 17 103. O IAM (Gestão de acessos e identidades) é um componente extremamente importante para a segurança em nuvem. Qual é sua principal função? É um processo que visa controlar o acesso às informações e ações com base no nível de acesso do usuário. 104. Acabou de surgir uma nova versão da tecnologia de código livre na qual você trabalha e tem implementado em um sistema, como você deverá proceder com a atualização? Verificar qual a versão estável da tecnologia. 105. As máquinas virtuais tornaram-se uma parte importante dos computadores, não apenas para o ramo corporativo, mas também para aplicativos em nuvem. No entanto, a virtualização também está disponível para usuários domésticos. Para uso pessoal, a virtualização permite que os usuários executem vários sistemas operacionais em um computador doméstico, como o Windows em um Mac ou Linux em um computador com Windows - e vice-versa. Disponível em: https://www.hardware.com.br/dicas/top-s-melhores-softwares-para-virtualizacao.html. Acesso em: 02 jan. 2023. No contexto do Google, de quem é a responsabilidade do gerenciamento da VM? A responsabilidade é mista. A infraestrutura física (hardware) é gerenciada e suportada pelo Google, e o gerenciamento de utilização de recursos, instalação e atualizações de software, é responsabilidade do usuário. 106. Com a chegada da computação em nuvem, surgiram soluções como serviço, como a infraestrutura como serviço (Infrastructure as a Service em inglês, chamada de IaaS) e a plataforma como serviço (Platform as a Service em inglês, chamada de PaaS). Nesse sentido, classifique como verdadeiro ou falso as afirmativas abaixo: ( ) Enquanto na IaaS ainda existe uma responsabilidade do ponto de vista de sistema operacional e dados, por exemplo, na PaaS isso é desnecessário, visto que tudo isso é provido sob demanda. ( ) A IaaS é o modelo que oferece infraestrutura sob demanda, como recursos computacionais, armazenamento, rede e virtualização. Esse modelo ajuda a eliminar grande parte da complexidade e custos associados à criação e manutenção de infraestrutura física de um data center. ( ) Utilizando IaaS do Google Cloud, o cliente não tem a responsabilidade de gerenciar a camada de sistema operacional, dados e aplicação. ( ) A PaaS (plataforma como serviço) é um modelo que engloba a IaaS, porém com uma camada de abstração maior, tirando toda responsabilidade do ponto de vista de operações e infraestrutura, ou seja, o usuário não precisa se preocupar com nada além da sua aplicação. Assinale a alternativa que apresenta a sequência correta de cima para baixo. V; V; F; V