Guia completo do AWS DOP-C02: Tudo que um engenheiro DevOps precisa saber

Guia completo do exame AWS Certified DevOps Engineer Professional (DOP-C02): formato, peso por dominio e estrategia de aprovacao para engenheiros DevOps.

AWS Certified DevOps Engineer Professional (DOP-C02) e uma das certificacoes mais exigentes da AWS. Ao contrario dos exames de nivel associado que testam o conhecimento de servicos, este exame avalia sua capacidade de projetar e implementar fluxos de trabalho DevOps completos sob restricoes operacionais complexas. Se voce tem experiencia real construindo pipelines de CI/CD e gerenciando infraestrutura em nuvem, muitas questoes parecera familiares — mas os detalhes fazem toda a diferenca.

 

Especificacoes do exame

Antes de comecar a preparacao, entenda o formato do exame:

| Item | Detalhes | |------|---------| | Codigo do exame | DOP-C02 | | Questoes | 75 no total (65 pontuadas + 10 de pesquisa sem pontuacao) | | Duracao | 180 minutos | | Pontuacao para aprovacao | 750 de 1000 | | Custo | $300 USD | | Formato | Multipla escolha de resposta unica e de multiplas respostas | | Validade | 3 anos |

Com 75 questoes em 180 minutos, voce tem aproximadamente 2,4 minutos por questao. Questoes baseadas em cenarios frequentemente exigem 30-40 segundos so para ler. O gerenciamento do tempo e critico. Marque questoes incertas e volte a elas — nao perca tempo travado em uma unica questao.

 

Seis dominios e seus pesos

DOP-C02 (atualizado no final de 2022) cobre seis dominios:

D1 - Automacao do ciclo de vida do desenvolvimento de software (22%)

O dominio com maior peso. Cobre todo o ciclo de vida do pipeline de CI/CD: controle de codigo-fonte, automacao de build, testes automatizados, estrategias de implantacao e rollback automatico. CodePipeline, CodeBuild, CodeDeploy e CodeCommit sao os servicos centrais. As estrategias de implantacao — blue/green, canary, rolling, in-place, immutable — aparecem em varios cenarios com diferentes compensacoes.

D2 - Gerenciamento de configuracao e IaC (17%)

CloudFormation, CDK, Systems Manager (SSM) e OpsWorks. Os topicos principais incluem detecao de drift, StackSets para implantacoes em multiplas contas, distincoes entre Parameter Store e Secrets Manager, Patch Manager, State Manager e documentos SSM.

D3 - Solucoes de nuvem resilientes (15%)

Design de arquitetura Multi-AZ e Multi-Region, politicas de Auto Scaling (rastreamento de alvo vs escalonado), politicas de roteamento do Route 53 (failover, ponderado, baseado em latencia), RDS Multi-AZ vs Read Replica, e objetivos de recuperacao (RTO/RPO).

D4 - Monitoramento e registro (15%)

CloudWatch Metrics, Logs, Alarms e Dashboards; rastreamento distribuido do X-Ray; auditoria de API do CloudTrail; AWS Config para conformidade de recursos. Projetar alertas baseados em metricas e pipelines de remediacao automatizada usando CloudWatch Alarms conectados ao CodeDeploy ou Systems Manager Automation e um padrao recorrente.

D5 - Resposta a incidentes e eventos (14%)

Regras do EventBridge para processamento automatizado de eventos, SNS e SQS para roteamento de notificacoes, Lambda para remediacao automatizada, Systems Manager Incident Manager e integracao de verificacoes de saude do Auto Scaling com ELB.

D6 - Seguranca e conformidade (17%)

Privilegio minimo do IAM, Secrets Manager com rotacao automatica, gerenciamento de chaves KMS, pacotes de conformidade do AWS Config, detecao de ameacas do GuardDuty, agregacao de descobertas do Security Hub e SCPs para aplicacao de politicas organizacionais.

!Peso dos domínios do exame DOP-C02

Padroes de servicos principais por dominio

Stack de CI/CD

O padrao principal do pipeline e: CodePipeline (orquestracao) + CodeBuild (build e testes) + CodeDeploy (implantacao e rollback). Cada servico tem responsabilidades especificas que o exame testa de forma isolada e combinada.

CodePipeline aguarda a conclusao do CodeBuild — isso importa para testes de integracao de longa duracao (CodeBuild suporta ate 8 horas; Lambda nao pode lidar com testes que excedam 15 minutos). CodeDeploy gerencia as estrategias de implantacao e se conecta ao CloudWatch Alarms para rollback automatizado.

Configuracao e segredos

Parameter Store e para valores de configuracao. Secrets Manager e para credenciais que precisam de rotacao automatica. O exame usa consistentemente essa distincao como diferenciador. Quando uma questao menciona "rotacao automatica de credenciais de banco de dados," Secrets Manager e sempre a resposta.

Infraestrutura como codigo

CloudFormation StackSets implanta stacks em multiplas contas e regioes simultaneamente. CDK e para desenvolvedores que preferem linguagens de programacao ao YAML. OpsWorks aparece em cenarios onde cookbooks existentes do Chef ou Puppet devem ser reutilizados.

 

Estrategia de preparacao

Para profissionais com experiencia em CI/CD

Se voce ja tem experiencia pratica, provavelmente conhece os conceitos, mas o exame testa os detalhes de implementacao especificos da AWS. Foque em: estrutura dos hooks do ciclo de vida do appspec.yml (BeforeInstall, AfterInstall, BeforeAllowTraffic, AfterAllowTraffic, ValidateService), fases do buildspec.yml e a variavel de ambiente CODEBUILD_BUILD_SUCCEEDING para logica condicional, e CloudFormation WaitCondition e DependsOn para orquestracao.

Para quem esta comecando do zero

Use os laboratorios praticos do AWS Skill Builder, especialmente os laboratorios de implantacao blue/green do CodePipeline e os runbooks de automacao do Systems Manager. A teoria sozinha e insuficiente — muitas questoes testam a compreensao dos modos de falha que so se tornam claros atraves da experimentacao pratica.

Areas comuns de erro

Conheca os limites de servico que eliminam opcoes de resposta: o tempo limite de 15 minutos do Lambda o elimina para testes de longa duracao; CodeBuild nao tem intervencao manual baseada em SSH; implantacoes blue/green duplicam temporariamente os custos de infraestrutura. Essas restricoes aparecem como opcoes armadilha projetadas para pegar candidatos que conhecem o "caminho feliz" mas nao as limitacoes.

 

Pontos-chave do exame

"rollback automatico em caso de falha de implantacao" -- CodeDeploy com gatilho de rollback do CloudWatch Alarm configurado no grupo de implantacao

"deslocamento de trafego canary com monitoramento antes da transicao completa" -- CodeDeploy LambdaCanary para Lambda, blue/green para ECS com listener de teste, grupos de destino ponderados do ALB para EC2

"manter capacidade total durante a implantacao com rollback rapido" -- Elastic Beanstalk Immutable (ambiente unico) ou CodeDeploy blue/green (ASG separado)

"automacao completa do pipeline da origem ate a producao" -- combinacao CodePipeline + CodeBuild + CodeDeploy

"gerenciamento centralizado de configuracao" -- Systems Manager Parameter Store (use Secrets Manager apenas quando a rotacao automatica de credenciais for necessaria)

"implantar a mesma infraestrutura em multiplas contas e regioes da AWS" -- CloudFormation StackSets

"validar antes da transicao de trafego com rollback automatico em caso de falha" -- hook de ciclo de vida BeforeAllowTraffic do CodeDeploy (aplica-se tanto a implantacoes Lambda quanto ECS)

"testes de integracao de longa duracao (mais de 15 minutos)" -- CodeBuild (elimina Lambda como opcao devido ao limite de execucao de 15 minutos)

---

 

Série de Aprofundamento por Domínio e Próximos Passos

Com o panorama completo deste guia, continue com os posts de aprofundamento abaixo para desenvolver o critério em nível de serviço para cada domínio.

| | Tópico | |---|--------| | 2 | Guia completo de CodePipeline + CodeBuild + Testes automatizados | | 3 | Dominio das estrategias de implantacao: Do ECR e CodeArtifact ao Blue/Green e Canary | | 4 | IaC, gerenciamento multi-conta e automacao em larga escala | | 5 | Guia Completo: Alta Disponibilidade, Escalabilidade e Recuperacao de Desastres | | 6 | Monitoramento e logging completo | | 7 | Resposta a incidentes e eventos | | 8 | Seguranca e conformidade |

Pronto para saber onde você está? Experimente agora o exame de prática do DOP-C02.

Voltar à lista do blog