Baixe o app para aproveitar ainda mais
Prévia do material em texto
19/11/2020 Prova Presencial: Software, Infraestrutura e Plataforma Como Serviço https://dombosco.instructure.com/courses/3374/quizzes/15028 1/15 * Algumas perguntas ainda não avaliadas Prova Presencial Entrega 21 nov em 23:59 Pontos 60 Perguntas 10 Disponível 16 nov em 0:00 - 21 nov em 23:59 6 dias Limite de tempo 60 Minutos Instruções Histórico de tentativas Tentativa Tempo Pontuação MAIS RECENTE Tentativa 1 59 minutos 40 de 60 * As respostas corretas estarão disponíveis em 21 nov em 0:00. Pontuação deste teste: 40 de 60 * Enviado 18 nov em 14:06 Esta tentativa levou 59 minutos. A Prova Presencial tem peso 60 e é composta por: 8 (oito) questões objetivas (cada uma com o valor de 5 pontos); 2 (duas) questões dissertativas (cada uma com o valor de 10 pontos); Você terá 60 (sessenta) minutos para finalizar esta atividade avaliativa. 5 / 5 ptsPergunta 1 Considere o que estudamos em termos de planejamento e organização, segundo o que vimos podemos dizer que um planejamento e organização https://dombosco.instructure.com/courses/3374/quizzes/15028/history?version=1 19/11/2020 Prova Presencial: Software, Infraestrutura e Plataforma Como Serviço https://dombosco.instructure.com/courses/3374/quizzes/15028 2/15 de TI pode ser formado pelas seguintes atividades listadas abaixo, exceto: definir um plano financeiro; gerenciar o investimento de TI; determinar a direção tecnológica; definir a arquitetura de informação; definir a organização e relacionamentos de TI; 5 / 5 ptsPergunta 2 Recentemente em 2018 a IBM indicou o uso de diversas ferramentas e tendências para uso nos próximos anos, uma das áreas que mais crescimento terá é IA, e hoje é uma aposta quase que certeira para os próximos anos o uso de ferramentas cognitivas, destas a mais famosa para uso em nuvem e que é uma tendência para o futuro segundo a IBM e construída por ela será: Watson Infosys Google Cloud Predictive API Tensorflow Microsoft Azure Machine Learning Robson Freire Aceito Robson Freire Aceito 19/11/2020 Prova Presencial: Software, Infraestrutura e Plataforma Como Serviço https://dombosco.instructure.com/courses/3374/quizzes/15028 3/15 5 / 5 ptsPergunta 3 Se considerar as diferentes plataformas fica difícil considerar um padrão para trabalho em nuvem, entretanto, o exemplo abaixo poderia ser: Uma arquitetura de uma instância de servidor que permite web, aplicação e banco. Um serviço web para ferramentas de Home Office (SaaS) com a possibilidade de escalabilidade e controle de tráfego de firewall; Um exemplo de plataforma PaaS onde poderia ser configurado o acesso via SSH e os Servidores utilizados; 19/11/2020 Prova Presencial: Software, Infraestrutura e Plataforma Como Serviço https://dombosco.instructure.com/courses/3374/quizzes/15028 4/15 Poderia ser uma arquitetura em três camadas para uma aplicação instalada no AWS e os aspectos de segurança para cada uma das camadas implementadas (IaaS). Arquitetura monolítica de um serviço para IaaS que permite o controle de todo o tráfego de acesso. 5 / 5 ptsPergunta 4 Em relação aos modelos de serviço da computação em nuvem, analise as proposições abaixo. 1) No SaaS, o usuário administra a infraestrutura subjacente, incluindo rede, servidores, sistemas operacionais, armazenamento ou mesmo as características individuais da aplicação. 2) O ambiente de computação em nuvem é composto dos modelos de serviços: Software como um Serviço (SaaS), Plataforma como um Serviço (PaaS) e Infraestrutura como um Serviço (IaaS). 3) O modelo de serviço PaaS prevê que o usuário deve administrar a infraestrutura subjacente, incluindo rede, servidores, sistemas operacionais ou armazenamento. 4) O modelo de serviço IaaS permite o fornecimento de recursos, tais como servidores, rede, armazenamento e outros recursos de computação, que podem incluir sistemas operacionais e aplicativos. 5) O PaaS fornece um sistema operacional, linguagens de programação e ambientes de desenvolvimento para as aplicações, auxiliando a implementação de sistemas de software, já que contém ferramentas de desenvolvimento e colaboração entre desenvolvedores. Robson Freire Aceito 19/11/2020 Prova Presencial: Software, Infraestrutura e Plataforma Como Serviço https://dombosco.instructure.com/courses/3374/quizzes/15028 5/15 Estão corretas, apenas: 1, 3 e 4. 2, 3 e 5. 2, 4 e 5. 1, 3 e 5. 1, 2 e 3. 5 / 5 ptsPergunta 5 Exemplos de linguagens e plataformas que podem ser utilizadas com PaaS Azure seriam (não necessariamente em conjunto): Java, C#, SDK e Visual Studio; Java com plataforma IntelliJ; Android com AndroidStudio; Delphi com Object Pascal; C#, Delphi e Visual Studio; 5 / 5 ptsPergunta 6 Considere as afirmações: Robson Freire Aceito Robson Freire Aceito 19/11/2020 Prova Presencial: Software, Infraestrutura e Plataforma Como Serviço https://dombosco.instructure.com/courses/3374/quizzes/15028 6/15 1) Entre as desvantagens da computação em nuvem está o fato de as aplicações terem de ser executadas diretamente na nuvem, não sendo permitido, por exemplo, que uma aplicação instalada em um computador pessoal seja executada. 2) O armazenamento em nuvem, ou em disco virtual, possibilita o armazenamento e o compartilhamento de arquivos e pastas de modo seguro, ou seja, sem que o usuário corra o risco de perder dados. 3) O conjunto de ferramentas do Google Docs permite a criação on-line de documentos, planilhas e apresentações. Estão: Errado, Errado, Errado. Certo, Certo, Certo; Errado, Certo, Certo; Errado, Errado, Certo; Certo, Errado, Errado; 5 / 5 ptsPergunta 7 Pensar em termos de evolução da TI é fundamental, o IDC estima que o universo digital (toda informação criada e replicada em formato digital) será 44 vezes maior que em 2009, saindo de 0,8 ZB (1 ZB=1.000.000.000.000 GB) para 35 ZB como isto, pode-se assim ter uma ideia de como as organizações vão depender cada vez mais da infraestrutura e dos aplicativos para operar. Esta previsão, de atingir este montante 44 vezes maior que 2009 ocorrerá em? 2040 Robson Freire Aceito 19/11/2020 Prova Presencial: Software, Infraestrutura e Plataforma Como Serviço https://dombosco.instructure.com/courses/3374/quizzes/15028 7/15 2020 2050 2030 2060 5 / 5 ptsPergunta 8 Preocupado com a continuidade da execução das atividades que são apoiadas por serviços de Tecnologia da Informação (TI), o Gerente de um Datacenter quer otimizar os recursos da sua infraestrutura de TI para que esta seja capaz de: 1. ajustar seus componentes para que a demanda computacional seja distribuída o mais rápido possível pelos seus recursos físicos; e 2. continuar executando suas funções quando um ou mais componentes falham. Para isso, a infraestrutura de TI deve ser capacitada, respectivamente, com: Scalability e swith-over; Load balancing e failover tolerance. Replication e mirroring; Hight availability e swapping; Redundancy e striping; Robson Freire Aceito Robson Freire Aceito 19/11/2020 Prova Presencial: Software, Infraestrutura e Plataforma Como Serviço https://dombosco.instructure.com/courses/3374/quizzes/15028 8/15 Não avaliado ainda / 10 ptsPergunta 9 Sua Resposta: Considerando o que vimos sobre Datacenters escreva e justifique como criaria o seu Datacenter, pense nos seguintes quesitos: 1. O que ele deve ter em termos de infraestrutura, o que é o mínimo necessário. 2. Qual a norma que ele deve seguir? 3. Qual o grau de segurança que ele deve ter? Leia e releia os capítulos entre 6 e 8 de Veras e verifique os passos necessários para tal! O AWS EC2 que eu usei para criar servidor. Para começo, como fala no vídeo AWS Webinar do nosso estudo de caso. Precisa seguir os seguintes caminhos e deixe o em anexo o link do site e imagens do passo-a-passo. Pois eu tenho sério problema em não conseguir aprender sem ver por vídeo ou imagem em anexo, pois já tentei aprender só na teoria,mais não consigo. Então só aprendo mais na pratica. Deixo minha explicação de como criar um Windows Server 2012R2 no AWS. 1- Acessar o site do Amazon AWS: https://aws.amazon.com/pt/ (https://aws.amazon.com/pt/) 2- Se você não possuir usuário, crie um 3- Acesse o console (Console / AWS Management Console) utilizando o menu superior da página 4- Acesse a área do EC2 5- Selecione a região que quer utilizar No topo superior da página, selecione a região que você deseja colocar a instância, por exemplo: São Paulo https://aws.amazon.com/pt/ 19/11/2020 Prova Presencial: Software, Infraestrutura e Plataforma Como Serviço https://dombosco.instructure.com/courses/3374/quizzes/15028 9/15 Atenção: Depois de criar um servidor em uma região não é possível move-lo para outra região, então escolha cuidadosamente em qual região você criará os seus servidores, o principal fator que você deverá levar em consideração é o custo, o preço de ter um servidor rodando na região “Oregon” é menor que o custo de rodar ele na região “São Paulo”, no entanto a latência (tempo para o servidor responder cada requisição) é um pouco maior para servidores fora do Brasil porque a distância física é maior. 6- Clique na opção “Instances” e depois em “Lunch instance” 7- Tipo de imagem Existem diferentes versões de imagens disponíveis com sistemas operacionais diferentes, vou selecionar uma imagem com o windows 2012 R2 (64-bit). SQL Server Express - Se for interessante para o seu uso, você pode escolher a opção com o SQL Server Express instalado, essa é a versão gratuita, então não há custo adicional. No entanto, escolhendo a imagem que trás instalado as versões Web ou Standard do SQL Server, não se esqueça que os valores/hora são diferentes, consulte a tabela de preços. 8- Tipo de instância Escolha o tipo de instância que você deseja. No meu caso, estou escolhendo a instância t2.micro que é a mais barata. 9- Configurações da instância É necessário configurar ao menos: Network: É bem interessante manter todos os servidores dentro de um mesmo VPC na Amazon, assim elas podem se comunicar utilizando um IP interno da rede VPC Shutdown behavior: Confirme que nessa opão está selecionado “Stop”, assim você garante que quando parar a instância ela não seja automaticamente excluída. Security Group: O Security Group funciona como o “Firewall” da instância, nele é possível liberar ou bloquear o acesso HTTP (porta 80), o acesso Remoto e etc. Veremos a seguir as permissões necessárias para adicionar no Security Group. É muito recomendável criar um “Security Group” novo para cada instância pelos seguintes motivos: 19/11/2020 Prova Presencial: Software, Infraestrutura e Plataforma Como Serviço https://dombosco.instructure.com/courses/3374/quizzes/15028 10/15 1. Depois que a instância é criada, não dá para move-la para outro Security Group 2. É bem provável que você deseje que cada instância tenha configurações de Firewall diferentes, por exemplo liberando o FTP em uma e em outra não. 10- Tipo de armazenamento O próximo passo é selecionar o armazenamento, ou seja, a quantidade de discos associados ao servidor, o tipo dos discos (ex: SSD ou Magnético) e o tamanho. Alguns tipos de instância têm isenção no custo de disco de um determinado tipo, normalmente SSD e de um tamanho específico, verifique na tabela de preços a categoria EBS (Elastic Block Storage Service) Vou manter o disco SSD e só aumentar um pouco o tamanho, para 80GB 11- Tags Para cada servidor é possível adicionar tags com descrições, é importante adicionar ao menos uma tag com um nome para o servidor 12- Review Confirme as informações e clique no botão “Lunch” 13- Key par A senha para acessar o servidor é gerado a partir de um “Key Par”, se você não tiver nenhum criado na sua conta, crie um novo, faça o download do arquivo e guarde no seu computador. Esse arquivo será necessário para obter a senha do servidor. 14- Iniciando É exibida a confirmação que a instância está sendo iniciada E ela aparece na lista de Instâncias. Aguarde o status da instância ser alterado para “running” 15- Configurar o security Group Agora, vamos configurar o Security Group que foi criado. Adicione as seguintes permissões em “inbound rules” 19/11/2020 Prova Presencial: Software, Infraestrutura e Plataforma Como Serviço https://dombosco.instructure.com/courses/3374/quizzes/15028 11/15 ALL TCP - Você precisará liberar ao menos o acesso remoto para o servidor. Uma possibilidade é liberar todo o acesso TCP par o seu endereço de IP atual. Atenção: libere o acesso total somente para o seu endereço de IP atual, abrir todas as portas para qualquer um é muito perigoso, existem muitos programas rodando na internet procurando portas abertas para tentar uma invasão. Se o seu IP for dinâmico, basta toda vez que o seu IP for alterado, você modificar essa entrada no Security Group. HTTP - Libere o acesso HTTP (porta 80) para “Anywhere”, assim qualquer um na internet poderá visualizar o seu site HTTPS - Libere também o acesso HTTPS, para que o site funcione em https também, caso você configure um certificado SSL no servidor Echo Reply e Echo Request - Essas entradas permitem fazer PING no servidor 16- IP público Agora, é importante alocar um IP público para sua instância, senão toda vez que ela for reiniciada ela terá um IP diferente fornecido pela Amazon, então sem isso não será possível configura-la em um domínio (meublog.com.br). 17- Alocar IP Acesse a opção “Elastic IPs” no menu da esquerda e clique em “Allocate new address”: Escolha o escopo, no meu caso, como criei a instância em uma network “VPC”, escolhi VPC: 18- Associar IP Selecione o IP criado e escolha a opção “Associate address”: E associe esse IP com a instância. Nota: Se o nome da instância não aparecer, provavelmente ela foi criada em uma network VPC e você alocou um IP do tipo “Classic”, então libere o IP anterior e crie outro. 19- Acesso Remoto 19/11/2020 Prova Presencial: Software, Infraestrutura e Plataforma Como Serviço https://dombosco.instructure.com/courses/3374/quizzes/15028 12/15 Agora, vamos conectar na instância. 20- Obter a senha Volte a selecionar a instância e utilize a opção “Get Windows Password” Envie o arquivo “key par” gerado e que está armazenado no seu computador E copie a senha gerada para o windows: 21- Conexão Remota Abra o Remote Desktop Connection (Iniciar / Executar / “mstsc.exe”) Digite o IP associado a instância, ou o nome de host fornecido quando a senha foi obtida: Digite o usuário e senha: Aceite o arquivo do certificado E pronto! você está conectado no servidor Agora é só usar, o servidor. Não avaliado ainda / 10 ptsPergunta 10 Sua Resposta: Como realizar a instalação de uma plataforma OpenStack para IaaS em um ambiente Linux (se desejar Windows os passos são um pouco diferentes, foi escolhido o linux por ser mais usual para este tipo de plataforma), listar em 10 passos quais são os principais e quais os comandos principais para a instalação. Verá que existem diversas formas de realizar a instalação escolha a que melhor se enquadra e resuma em 10 passos o que considera mais prudente. 19/11/2020 Prova Presencial: Software, Infraestrutura e Plataforma Como Serviço https://dombosco.instructure.com/courses/3374/quizzes/15028 13/15 Primeiro passo a ser feito é preparar nossa máquina para a instalação do OpenStack. Para isso iremos iniciar remover o serviço de firewall, já que o próprio Openstack irá gerenciar as regras de acesso. systemctl stop firewalld NetworkManager systemctl disable firewalld NetworkManager Seegundo passo é desativar o selinux. Para tanto podemos desativar momentaneamente usando o setenforce, mas o ideal é fazer a configuração no arquivo /etc/selinux/config. #setenforce 0 #vim /etc/config/selinux #vim /etc/config/selinux Uma vez configurado o firewall e o selinux, devemos configurar nosso hostname, com o uso do comando hostnamectl, tudo ficou mais fácil. Abaixo estouconfigurando nosso hostname para phdit.srv hostnamectl set-hostname srv.phdit É interessante configurarmos o arquivo /etc/hosts para que ele faça a resolução local pelo menos. Então edite o arquivo /etc/hosts e adicione o nome do host e endereço ip, neste caso irei usar o endereço 192.168.0.255. #vim /etc/hosts 127.0.0.1 phdit.srv server 192.168.0.255 phdit.srv server E por fim, devemos atualizar a data hora de nosso sistema através o comando ntpdate. #yum install ntpdate #ntpdate b.ntp.br Agora que terminamos a configuração de nosso host que será usado para a instalação do OpenStack, vamos iniciar a instalação. O CentOS possui pacotes para o repositório do OpenStack, de forma que iremos instalar o pacote desse repositório para posteriormente instalar o 19/11/2020 Prova Presencial: Software, Infraestrutura e Plataforma Como Serviço https://dombosco.instructure.com/courses/3374/quizzes/15028 14/15 OpenStack. Existem mais de um pacote de repositório, tendo como principal diferença as versões disponíveis. Em nosso caso iremos usar o pacote mitaka. yum install centos-release-openstack-mitaka -y yum update -y Próximo passo é a instalação do pacote principal que é o packstack. Uma vez que ele esteja instalado iremos fazer o deploy do OpenStack. Na realidade o que ocorre depois da instalação desse pacote, é que iremos gerar um arquivo de configuração que será usado no deploy (instalação feito pelo agent Puppet) automático do openstack. #yum install openstack-packstack -y Agora vamos gerar o arquivo de configuração que será usado no deploy. Para tanto iremos usar o comando packstack –gen-answer-file. #packstack –gen-answer-file=config-openstack.conf Uma vez gerado, devemos alterar alguns itens neles, que são normalmente padrão, entre eles: O servidor NTP, remover as configuração que vêm prontas para criação de um projeto DEMO, a senha do administrador e por fim habilitar ssl no Horizon que é nossa interface WEB. #vim config-openstack.conf CONFIG_NTP_SERVERS=b.ntp.br CONFIG_PROVISION_DEMO=n CONFIG_KEYSTONE_ADMIN_PW=senha <-Altere essa senha CONFIG_HORIZON_SSL=y Salve o arquivo com as configurações acima, alterando a senha para usa senha que lhe agrade. Antes de iniciarmos o deploy é necessário a criação de chaves criptografadas do ssh. Usamos o comando ssh-keygen para gerar essa 19/11/2020 Prova Presencial: Software, Infraestrutura e Plataforma Como Serviço https://dombosco.instructure.com/courses/3374/quizzes/15028 15/15 chave, além de alterar o arquivo de configuração /etc/ssh/sshd_config para permitir login do Root. #vim /etc/ssh/sshd_config PermitRootLogin yes Próximo passo gerar as chaves e reiniciar o serviço ssh. #systemctl restart ssh #ssh-keygen ## packstack –answer-file –gen-answer-file=config-openstack.conf Ao final desse processo, uma mensagem de sucesso deverá aparecer, e com ela o endereço para acesso do Dashboard do Openstack, do Nagios, credenciais para login que ficam armazenadas no arquivo keystonerc_admin. Uma vez finalizada a instalação basta acessar, caso o apache esteja parado basta reiniciar #systemctl restart httpd Para acessar o Dashboard vá no seu endereço configurado , em nosso caso https://127.0.0.1/dashboard ou http://192.168.0.255/dashboard: O usuário de administração é o admin e a senha é a mesma cadastrada no arquivo config-openstack.conf, ou ainda na dúvida você poderá consultar o arquivo keystonerc_admin na linha OS_PASSWORD. Ao final da instalação também são informados os links para o Nagios, bem como usuário e senha para o mesmo. Pontuação do teste: 40 de 60
Compartilhar