AWS Certified SysOps Administrator - Associate (SOA-C03) avalia sua capacidade de operar e gerenciar infraestrutura na AWS. Mas o que isso significa na pratica?
Imagine que voce e o administrador de um grande complexo de apartamentos. Seu trabalho e vigiar as cameras de seguranca (monitoramento), restaurar a energia quando ha uma queda de luz (confiabilidade), adicionar novos andares ao edificio (implantacao), controlar quem pode entrar em cada area (seguranca) e manter a encanamento e as comunicacoes funcionando (redes). O exame SOA-C03 verifica se voce consegue fazer tudo isso na nuvem AWS.
Resumo do exame
Antes de comecar a estudar, conheca as especificacoes basicas para poder planejar seu tempo de forma inteligente.
| Item | Detalhes | |------|---------| | Codigo do exame | SOA-C03 | | Numero de questoes | 65 (50 pontuadas + 15 nao pontuadas) | | Limite de tempo | 130 minutos | | Pontuacao para aprovacao | 720 / 1000 | | Tipos de questoes | Multipla escolha + Selecao multipla + Lab (pratico) | | Custo | $150 USD |
Dois pontos se destacam aqui. Primeiro, 15 das 65 questoes nao sao pontuadas. A AWS as usa para testar novas questoes para futuros exames. Voce nao consegue saber quais sao, entao trate cada questao com seriedade.
Segundo, as questoes de Laboratorio sao unicas do SOA-C03. Em vez de apenas escolher uma resposta, voce se conecta a um console real da AWS e realiza tarefas concretas. Isso significa que voce deve se sentir confortavel navegando no console da AWS, nao apenas lendo sobre ele.
Os 5 dominios e seus pesos
O SOA-C03 e dividido em 5 dominios. Pense em cada dominio como um capitulo do "Manual de Operacoes da AWS." Conhecer o peso de cada dominio ajuda a investir o tempo de estudo onde mais importa.
| Dominio | Peso | O que cobre | |---------|------|------------| | D1: Monitoramento, registro, resolucao de problemas | 22% | Monitorar sistemas e resolver problemas | | D2: Confiabilidade e continuidade de negocios | 22% | Manter servicos ativos quando algo falha | | D3: Implantacao, provisionamento, automacao | 22% | Construir e atualizar infraestrutura eficientemente | | D4: Seguranca e conformidade | 16% | Controlar acesso e proteger dados | | D5: Redes e entrega de conteudo | 18% | Conectar servidores, usuarios e servicos |
D1, D2 e D3 representam cada um 22%, o que significa que esses tres dominios juntos constituem 66% do exame. Se voce dominar essas tres areas, esta no bom caminho para passar.
Continuando com a analogia do edificio de apartamentos: D1 e como o sistema de CFTV e sensores: saber o que acontece a todo momento D2 e como o gerador de reserva e o plano de evacuacao: continuar operando quando algo falha D3 e como os sistemas de construcao e automacao: construir e expandir eficientemente D4 e como o controle de acesso: permitir apenas pessoas autorizadas a entrar em cada area D5 e como a encanamento e infraestrutura de cabos: garantir que os dados fluam para onde devem ir
!Peso dos domínios do exame SOA-C03
Servicos-chave por dominio
Aqui estao os servicos da AWS que voce encontrara com mais frequencia em cada dominio. Se voce e novo na AWS, aprenda os nomes por agora e volte a cada servico conforme estuda mais profundamente.
D1: Monitoramento, registro, resolucao de problemas (22%)
CloudWatch e o nucleo. Ele fornece Metricas (numeros sobre seu sistema), Alarmes (alertas quando algo da errado), Paineis (resumos visuais) e Logs (registros de texto de eventos). Voce tambem precisa conhecer CloudTrail (quem fez o que e quando), EventBridge (reacoes automatizadas a eventos), Systems Manager (automacao operacional) e X-Ray (rastreamento de solicitacoes entre servicos).
D2: Confiabilidade e continuidade de negocios (22%)
Auto Scaling (ajustar automaticamente o numero de servidores), ELB (distribuir trafego entre servidores), Route 53 (DNS e roteamento de trafego), AWS Backup (gerenciamento centralizado de backup), snapshots de EBS e RDS, configuracoes Multi-AZ e estrategias de Recuperacao de Desastres sao os topicos principais.
D3: Implantacao, provisionamento, automacao (22%)
CloudFormation (definir infraestrutura como codigo), componentes do Systems Manager incluindo Patch Manager, Run Command e Parameter Store, AWS Config (rastrear e aplicar conformidade), Service Catalog e Elastic Beanstalk sao os temas nos quais voce deve se concentrar.
D4: Seguranca e conformidade (16%)
Politicas IAM, funcoes e Politicas de Controle de Servico, KMS (gerenciamento de chaves de criptografia), Secrets Manager (armazenar senhas e chaves de API com seguranca), Config Rules, Security Hub, GuardDuty (deteccao de ameacas) e Inspector (varredura de vulnerabilidades) sao os servicos-chave.
D5: Redes e entrega de conteudo (18%)
VPC (sua rede privada na AWS), sub-redes, NACLs (regras de firewall no nivel de rede), grupos de seguranca (firewall no nivel de instancia), VPN, Direct Connect (conexao fisica dedicada a AWS), CloudFront (rede de entrega de conteudo), Route 53, VPC Peering e Transit Gateway sao os topicos deste dominio.
Estrategia de estudo — Por onde comecar
Aqui esta um caminho de aprendizado recomendado passo a passo, especialmente se voce e novo na AWS.
Passo 1 — Comece com CloudWatch. E a base do D1 e aparece em todos os outros dominios tambem. Entender metricas e alarmes do CloudWatch fara com que todo o resto faca sentido.
Passo 2 — Aprenda Auto Scaling e ELB juntos. Esses dois servicos trabalham em par. O Auto Scaling ajusta quantos servidores voce tem, e o ELB distribui o trafego entrante entre eles. Esta e a espinha dorsal do D2.
Passo 3 — Aprenda os conceitos basicos do CloudFormation. Entenda como um template CloudFormation e estruturado e como ele cria recursos da AWS. As questoes de laboratorio no D3 podem envolver CloudFormation.
Passo 4 — Pratique a leitura de documentos de politica IAM. Uma politica IAM e um documento JSON que diz "este usuario pode ou nao pode fazer esta acao neste recurso." Voce precisa conseguir ler um e determinar quais permissoes ele concede.
Passo 5 — Desenhe diagramas de VPC. Seja capaz de rastrear uma solicitacao da internet atraves de um balanceador de carga, atraves de grupos de seguranca e NACLs, ate uma instancia EC2 e de volta. Muitas questoes perguntam onde o trafego esta sendo bloqueado.
Dica pratica: Crie uma conta gratuita da AWS e experimente voce mesmo. Configurar um alarme do CloudWatch, lancar uma instancia EC2 e criar uma funcao IAM de forma pratica vai ensinar mais do que horas de leitura.
Pontos-chave do exame
"Certificacao de gerenciamento de operacoes AWS" -- SOA-C03
"Dominios com maior peso" -- D1, D2, D3 cada um a 22% (total 66%)
"Servico que aparece em todos os dominios" -- CloudWatch
"Tipo de questao unico no SOA-C03" -- Questoes de Laboratorio (praticas)
"Pontuacao para aprovacao" -- 720 de 1000
"Numero de questoes nao pontuadas" -- 15 de 65 no total
Focar em D1+D2+D3 cobre dois teros do conteudo do exame
---
Série de Aprofundamento por Domínio e Próximos Passos
Com o panorama completo deste guia, continue com os posts de aprofundamento abaixo para desenvolver o critério em nível de serviço para cada domínio.
| | Tópico | |---|--------| | 2 | Guia completo de monitoramento com CloudWatch | | 3 | Analise de desempenho e solucao de problemas | | 4 | Auto Scaling e alta disponibilidade | | 5 | Backup e recuperacao de desastres | | 6 | CloudFormation e gerenciamento de implantacao IaC | | 7 | Systems Manager e automacao de operacoes | | 8 | Contas cruzadas e compartilhamento de recursos | | 9 | Politicas IAM e seguranca de identidade | | 10 | Servicos de seguranca e conformidade | | 11 | Design de rede VPC | | 12 | Conectividade de rede hibrida | | 13 | DNS, CDN e servicos edge |
Pronto para saber onde você está? Experimente agora o exame de prática do SOA-C03.