Prévia do material em texto
Questão 1/12 Computação em Nuvem Ler em voz alta Imagine que uma empresa está migrando seus sistemas para a nuvem e precisa entender fundamentos das redes de computadores para garantir uma comunicação eficiente entre seus dispositivos. Um dos primeiros passos é compreender componentes básicos que permitem essa comunicação. Qual dos elementos abaixo é responsável por interligar diferentes dispositivos em uma rede local, permitindo 0 envio e recebimento de dados de forma eficiente? Nota: 10.0 A A) Firewall B) Switch Você assinalou essa alternativa (B) Você acertou! Resposta correta: B) Switch Explicação: B) Switch é 0 componente responsável por interligar dispositivos em uma rede local (LAN), permitindo a troca eficiente de dados entre eles. A) Firewall é usado para controlar 0 tráfego de rede, protegendo contra acessos não autorizados. C) DNS traduz nomes de domínio em endereços IP, facilitando 0 acesso a recursos na internet. D) Cloud Load Balancer distribui 0 tráfego entre servidores na nuvem, mas não interliga dispositivos E) Web Client é 0 dispositivo que acessa serviços na nuvem, não um componente de interligação de rede. C) DNS D D) Cloud Load Balancer E E) Web Client Questão 2/12 Computação em Nuvem Ler em voz alta administrador de redes de uma empresa está planejando dividir uma rede IPv4 classe em várias sub-redes menores para melhorar segurança e organização interna. A rede base é e será necessário criar sub-redes que comportem até 30 hosts cada. Ele precisa identificar qual máscara de sub-rede atende ao requisito e qual será 0 primeiro endereço de host válido da segunda sub-rede criada. Qual das alternativas apresenta corretamente (1) a máscara necessária e (2) 0 primeiro endereço de host da segunda sub-rede? Nota: 10.0 A Máscara Primeiro host da sub-rede: 192.168.10.32 Você assinalou essa alternativa (A) Você acertou! Resposta correta: a) Para suportar 30 hosts, é necessária uma sub-rede com 32 endereços totais (30 hosts 1 rede +1 broadcast). A máscara que oferece 32 endereços é /27 (incremento de 32, 64, ...). As sub-redes ficam assim: 192.168.10.0 primeiro host: 192.168.10.1 192.168.10.32 - 63 primeiro host: 192.168.10.33 Logo, a combinação correta é /27 e 192.168.10.32 (primeiro endereço da sub-rede) e 192.168.10.33 (primeiro host). Por que as outras estão incorretas? b) suporta apenas 14 hosts, insuficiente para 30. suporta até 62 hosts, mas 0 primeiro host da segunda sub-rede seria não 192.168.10.65 (valor correto, mas a máscara está acima do necessário). d) ? suporta 6 totalmente inadequado. e) /27 com host 192.168.10.33 ? valor correto do host, mas 0 enunciado pede primeiro endereço da sub-rede, que é B Máscara /28 Primeiro host da sub-rede: 192.168.10.17 Durante a configuração de uma instância EC2 na AWS, um aluno precisa escolher 0 tipo de volume EBS mais adequado para armazenar dados de um banco de dados transacional que exige alta taxa de operações de entrada/saída por segundo (IOPS). Considerando tipos de volumes disponíveis no Amazon EBS visto na aula 4, qual é a melhor opção para esse cenário? Nota: 10.0 A GeneralPurposeSSD (gp2/gp3), por oferecer alta taxa de IOPS para cargas de trabalho esporádicas. Cold HDD (sc1), por ser otimizado para dados acessados com frequência e alta taxa de C Provisioned IOPS SSD (io1/io2), por permitir desempenho elevado e consistente para aplicações críticas. Você assinalou essa alternativa Você acertou! Resposta correta: C) Provisioned IOPS SSD (io1/io2) Explicação: Alternativa C (correta): Os volumes Provisioned IOPS SSD (io1/io2) são projetados para aplicações que exigem alta taxa de IOPS, como bancos de dados transacionais, oferecendo desempenho consistente e configurável. Alternativa A (incorreta): Os volumes gp2/gp3 são ideais para cargas de trabalho gerais, mas não oferecem 0 mesmo nível de desempenho garantido que volumes Alternativa (incorreta): Cold HDD (sc1) é voltado para dados acessados esporadicamente, com baixo custo, não sendo adequado para bancos de dados com alta demanda de Alternativa D (incorreta): Throughput Optimized HDD (st1) é indicado para leitura sequencial de grandes volumes de dados, como logs e big data, não paraQuestão 4/12 Computação em Nuvem Ler em voz alta Durante uma aula sobre escalabilidade em ambientes de nuvem, 0 professor apresenta 0 conceito de dimensionamento horizontal, também conhecido como Ele explica que esse tipo de ajuste é utilizado para lidar com aumento de demanda, especialmente em aplicações web. Com base nesse conceito, qual das alternativas abaixo descreve corretamente 0 funcionamento do dimensionamento horizontal? Nota: 10.0 A A) dimensionamento horizontal consiste em aumentar recursos de uma única máquina virtual, como memória e CPU. B) dimensionamento horizontal substitui uma máquina virtual por outra mais potente, mantendo a mesma arquitetura. C) dimensionamento horizontal adiciona novas instâncias de máquinas virtuais ou servidores para dividir a carga de trabalho. Você assinalou essa alternativa (C) Você acertou! Resposta correta: C) dimensionamento horizontal adiciona novas instâncias de máquinas virtuais ou servidores para dividir a carga de trabalho. Explicação: está correta porque 0 dimensionamento horizontal (scale-out) envolve a adição de novas instâncias para distribuir a carga, aumentando a disponibilidade e a resiliência do sistema. É gerenciado por serviços de auto scaling e balanceadores de carga em ambientes de A está incorreta pois descreve 0 dimensionamento vertical (scale-up), que aumenta recursos de uma única instância. está incorreta porque também se refere ao dimensionamento vertical, com substituição por máquinas mais D está incorreta pois reduzir recursos é uma prática de não necessariamente E está incorreta porque 0 dimensionamento horizontal é amplamente utilizado em ambientes de nuvem, especialmente para aplicações distribuídas. Questão 5/12 Computação em Nuvem Ler em voz alta Serviços de armazenamento em nuvem a longo prazo, como Azure Archive Storage, Amazon S3 Glacier e Google Cloud Coldline, são projetados para guardar grandes volumes de dados raramente acessados, com custo reduzido e diversas camadas de recuperação. Eles são ideais para backups antigos, registros financeiros, logs de auditoria e dados históricos. PDF] Com base nesses conceitos, assinale a alternativa correta. Nota: 10.0 A Amazon S3 Glacier permite recuperação imediata de todos os arquivos, sempre em segundos, independentemente da camada. Azure Archive Storage oferece 0 maior custo e a menor latência entre as camadas do Azure. Google Cloud Coldline é projetado para dados raramente acessados, oferecendo recuperação rápida quando necessário. Você assinalou essa alternativa (C) Você acertou! Resposta correta: c) Google Cloud Coldline foi projetado especificamente para dados raramente acessados, mas oferece recuperação rápida e economia de custo, conforme descrito no material. Por que as outras estão incorretas a) Incorreta 0 Glacier possui várias camadas de recuperação, com tempos que variam de minutos a até 12 b) Incorreta 0 Azure Archive Storage tem 0 menor custo e alta latência, não 0 contrário. d) Incorreta não existe esse limite; serviços como Glacier e Coldline armazenam e) Incorreta esses serviços armazenam qualquer tipo de dado, incluindo logs, auditorias, backups e arquivos regulatórios. Privacidade de Dados) Uma empresa de serviços digitais armazena dados pessoais sensíveis de clientes em ambiente de nuvem, incluindo informações de identificação, movimentações financeiras e registros de Para operar legalmente no Brasil e em outros países, é necessário cumprir regulamentações como GDPR e PCI-DSS, além de aplicar medidas de segurança como criptografia, controle de acesso e anonimização. Considerando essas obrigações, responda: Qual prática abaixo está corretamente alinhada às exigências de conformidade e privacidade de dados em ambientes de nuvem? Nota: 10.0 A Manter logs de acesso desabilitados para evitar 0 armazenamento de dados Armazenar dados financeiros sem criptografia, desde que 0 provedor de nuvem seja certificado em Aplicar anonimização para dados pessoais quando uso analítico não exige identificação do titular. Você assinalou Você acertou! Resposta correta: c) A anonimização é uma medida recomendada para privacidade e proteção de dados sensíveis, especialmente quando a identificação não é necessária, conforme práticas de proteção de dados citadas no material: técnica de ocultação de dados pessoais para preservar a privacidade sem comprometer análises." Porque as outras estão incorretas a) Incorreta A conformidade exige auditoria e monitoramento contínuo, incluindo logs de acesso Desabilitá-los aumenta riscos e viola b) Incorreta A PCI-DSS exige criptografia obrigatória para dados financeiros; depender apenas da certificação do provedor não atende ao padrão. d) Incorreta Buckets públicos violam diretamente boas práticas de segurança e normas de conformidade; devem ser privados por padrão. e) Incorreta compartilhamento de credenciais é uma prática proibida em todos os frameworks (NIST, CIS, LGPD). corrige essa D Configurar buckets de armazenamento como públicos para facilitar auditorias externasQuestão 7/12 Computação em Nuvem Ler em voz alta Os bancos de dados NewSQL surgiram como uma evolução dos bancos relacionais tradicionais, combinando 0 modelo relacional com a escalabilidade dos bancos Eles são projetados para aplicações modernas que exigem alta consistência, baixa latência e suporte a transações complexas. Com base nisso, qual das alternativas abaixo descreve corretamente uma característica dos bancos NewSQL? Nota: 10.0 A Utilizam modelo não relacional e não suportam Escalam apenas verticalmente, como bancos relacionais tradicionais. Oferecem suporte a transações ACID e escalabilidade horizontal. Você assinalou essa alternativa (C) Você acertou! Resposta correta: C Explicação: C (Correta): Bancos NewSQL mantêm 0 modelo relacional com suporte a SQL e transações ACID, mas com escalabilidade horizontal e arquitetura distribuída. A: Incorreta. NewSQL é relacional e suporta B: Incorreta. Escalam horizontalmente. D: Incorreta. São projetados para ambientes em nuvem. E: Incorreta. Utilizam tabelas e chaves primárias como bancos D São indicados apenas para aplicações locais e não funcionam em nuvem. E Não oferecem suporte a tabelas nem chaves primárias. Questão 8/12 Computação em Nuvem Ler em voz alta Uma organização com ambientes de desenvolvimento, QA e produção deseja interconectar suas VPCs em diferentes regiões da nuvem, mantendo segurança, baixa latência e controle granular de tráfego. Qual das alternativas abaixo melhor descreve uma limitação técnica do uso de VPC Peering nesse cenário? Nota: 10.0 A VPC Peering não permite comunicação entre instâncias em sub-redes privadas. B VPC Peering exige 0 uso de IPs públicos para comunicação entre VPC Peering não suporta conexões entre VPCs em diferentes regiões. Você assinalou essa alternativa (C) Você acertou! Resposta correta: C) VPC Peering não suporta conexões entre VPCs em diferentes regiões. Explicação: VPC Peering tradicional é limitado a VPCs na mesma região, 0 que pode ser um obstáculo em arquiteturas multirregionais A) está incorreta: sub-redes privadas podem se comunicar via peering. B) está incorreta: 0 tráfego via peering ocorre dentro da rede privada. D) está incorreta: é possível configurar controle granular de tráfego. E) está incorreta: tabelas de rotas personalizadas são compatíveis com peering. D VPC Peering não permite controle de tráfego entre ambientes distintos. E VPC Peering não pode ser usado com tabelas de rotas personalizadas. Questão 9/12 Computação em Nuvem Ler em voz alta Uma empresa precisa distribuir 0 tráfego de usuários entre servidores localizados em diferentes regiões do mundo, garantindo baixa latência e alta disponibilidade. Qual tipo de balanceamento de carga é mais adequado para esse cenário? Nota: 10.0 A Balanceamento interno Balanceamento por IP estático Balanceamento regional assinalou essa alternativa (C) Você acertou! Resposta correta: C) Balanceamento regional Explicação: balanceamento regional distribui 0 tráfego entre datacenters em diferentes regiões geográficas, reduzindo a latência e aumentando a disponibilidade. A) é usado dentro de um único datacenter. B) não garante distribuição inteligente. D) não é uma técnica de E) não é eficiente nem automatizado. D Balanceamento por porta lógica E Balanceamento manualLCI Amazon DynamoDB é um banco de dados NoSQL totalmente gerenciado, projetado para oferecer alta escalabilidade, baixa latência e desempenho consistente ao distribuir automaticamente dados e tráfego entre múltiplas partições. Seu modelo de dados baseia-se em tabelas, itens e atributos, exigindo apenas uma chave primária para identificar itens de forma única. DynamoDB também replica dados entre múltiplas zonas de disponibilidade e ajusta automaticamente capacidade de leitura e escrita conforme a demanda. Com base nessas assinale a alternativa correta. Nota: 10.0 A No DynamoDB, cada item deve conter exatamente 0 mesmo conjunto de atributos definidos previamente no esquema da tabela. A chave primária é opcional, desde que 0 item forneça ao menos um atributo não nulo. C desempenho do DynamoDB depende de instalação manual de SSDs em instâncias EC2 vinculadas ao banco. D É responsabilidade do usuário configurar manualmente 0 particionamento e a replicação entre zonas de disponibilidade. E DynamoDB armazena dados no modelo chave-valor e permite que itens da mesma tabela possuam atributos diferentes. Você assinalou essa alternativa (E) Você acertou! Resposta correta: e) DynamoDB usa um modelo chave-valor, exige apenas a definição da chave primária e permite que cada item tenha diferentes atributos, sem necessidade de esquema rígido exatamente como descrito no material. Porque as outras estão incorretas a) Incorreta isso descreve um banco DynamoDB não exige atributos b) Incorreta a chave primária é obrigatória em todos itens. c) Incorreta DynamoDB é um serviço totalmente gerenciado; não usa instâncias EC2 nem requer instalação de hardware. d) Incorreta - particionamento e replicação são automáticos em Questão 11/12 Computação em Nuvem (questão opcional) Ler em voz alta Durante 0 desenvolvimento de uma aplicação uma equipe precisa escolher entre diferentes modelos de serviço oferecidos por provedores de Eles desejam uma solução que forneça infraestrutura completa (como servidores, redes e armazenamento), mas que permita controle total sobre Qual modelo de serviço é mais adequado para essa necessidade? Nota 0.0 Você pontuou questão A SaaS Software como Serviço PaaS Plataforma como Serviço laaS Infraestrutura como Serviço Resposta correta: C) laaS Infraestrutura como Serviço Explicação: C) modelo laaS disponibiliza toda a infraestrutura necessária (servidores, redes, armazenamento) para que 0 usuário tenha controle total sobre 0 ambiente, ideal para aplicações que exigem personalização e gerenciamento A) SaaS oferece softwares prontos para uso, sem acesso à infraestrutura B) PaaS fornece uma plataforma para desenvolvimento, mas com menos controle sobre a D) Incorreta FaaS é voltado para execução de funções específicas, sem necessidade de gerenciar DBaaS é focado em banco de dados gerenciado, não em infraestrutura D FaaS Função como Serviço E DBaaS Banco de Dados como Serviço Questão 12/12 Computação em Nuvem (questão opcional) Ler em voz alta Durante uma reunião de planejamento, uma equipe de TI discute a adoção da computação em nuvem para modernizar infraestrutura da empresa. objetivo é reduzir investimentos em hardware, aumentar a escalabilidade e garantir alta disponibilidade dos serviços. Com base nos conceitos apresentados na Aula 1, qual das alternativas abaixo melhor define a computação em nuvem? Nota: 0.0 Você pontuou essa questão A É um modelo de computação que exige aquisição de servidores físicos e instalação local de software para cada aplicação É um conjunto de serviços baseados na web que exige grandes investimentos iniciais em hardware e É uma arquitetura distribuída que oferece recursos de TI escaláveis e elásticos, com pagamento conforme uso. A alternativa C está correta porque a computação em nuvem é definida como uma arquitetura distribuída, composta por hardware interconectado por software proprietário, que oferece recursos escaláveis e elásticos com pagamento conforme 0 uso (pay-as-you-go). Essa definição está presente na Aula 1. Por que as outras estão incorretas: A) a nuvem elimina a necessidade de aquisição de servidores físicos B) Incorreta: ao contrário, a nuvem reduz os investimentos iniciais em hardware e D) 0 acesso remoto é feito a servidores virtuais, não físicos a nuvem abstrai 0 gerenciamento manual de componentes como rede e orquestração D É uma tecnologia que permite acesso remoto a servidores físicos instalados em datacenters locais. E É um modelo de desenvolvimento que exige que 0 usuário final gerencie manualmente todos os componentes de rede e orquestração.