Para quem chega ao mundo da nuvem pela primeira vez, os termos "computacao" e "redes" podem parecer tecnicos demais. Mas com analogias do dia a dia, eles se tornam surpreendentemente acessiveis. Este guia explica os principais servicos de computacao e redes do Azure em linguagem simples, sem necessidade de experiencia previa. Seja para preparar o exame AZ-900 ou simplesmente para entender os conceitos de nuvem, este guia sera util.
O que sao servicos de computacao?
Servicos de computacao sao simplesmente "computadores e ambientes de execucao fornecidos pelo Azure". Antigamente, as empresas precisavam comprar seus proprios servidores, construir data centers e contratar pessoal de manutencao. Na era da nuvem, voce delega tudo isso ao Azure e aluga apenas o que precisa.
A escolha do servico depende de duas perguntas. Primeira: quanto voce quer gerenciar por conta propria? Segunda: como voce quer executar seu codigo? As respostas levam voce a escolher entre VM, App Service, Functions ou conteineres.
Virtual Machines (VM) — O carro alugado
Uma VM e um computador virtual fornecido pelo Azure. A analogia do carro alugado se encaixa perfeitamente. Voce escolhe o modelo (sistema operacional) e dirige voce mesmo (gerencia o servidor). Voce tem maxima liberdade, mas tambem e responsavel por tudo: abastecer, contratar seguro, lavar o carro.
Por que usar uma VM? Escolha VMs quando precisar mover programas existentes de um servidor da empresa para a nuvem exatamente como estao (migracao "Lift and Shift"), ou quando precisar de controle total ate o nivel do sistema operacional. Exemplos incluem softwares legados que exigem uma versao especifica do kernel Linux, ou ambientes onde voce deve gerenciar licencas do Windows Server diretamente.
Voce instala e gerencia tudo: SO, middleware, runtime e a aplicacao Escolha entre Windows Server, Ubuntu, CentOS, Red Hat e muitas outras imagens de SO Modelo IaaS (Infraestrutura como Servico): maior controle, maior responsabilidade de gerenciamento Ideal para migracao de aplicacoes legadas (Lift and Shift)
VM Scale Sets — O estacionamento automatico
VM Scale Sets agrupa multiplas VMs identicas e as adiciona ou remove automaticamente conforme a demanda. Como um estacionamento que abre um campo adjacente quando esta cheio e o fecha quando o movimento diminui, o VM Scale Sets adiciona VMs automaticamente durante picos de trafego e as remove quando as coisas acalmam, economizando custos. E altamente eficaz para picos de trafego imprevisiveis como vendas de Black Friday ou corridas de reserva de ingressos.
Azure Virtual Desktop — Desktop na nuvem
O Azure Virtual Desktop oferece um ambiente completo de desktop Windows a partir da nuvem. Seja em casa, num cafe ou viajando ao exterior, o funcionario pode acessar sua tela do Windows exatamente como a deixou. E ideal para trabalho remoto, politicas BYOD (traga seu proprio dispositivo) e ambientes onde armazenar dados em um PC local nao e permitido por razoes de seguranca.
Azure App Service — Alugando uma barraca em uma praca de alimentacao
O App Service e um servico PaaS (Plataforma como Servico) totalmente gerenciado para aplicacoes web e APIs REST. E como alugar uma barraca em uma praca de alimentacao. O edificio, a eletricidade, a agua, as mesas e os equipamentos de cozinha ja estao prontos. Voce so traz a comida (o codigo). O dono do edificio (Azure) cuida da gestao, das inspecoes de seguranca e da manutencao.
Por que usar o App Service? Escolha quando quiser implantar um site ou uma API rapidamente sem lidar com configuracao do SO do servidor, rede ou manutencao de infraestrutura. E especialmente util para startups e equipes pequenas onde o tempo rapido de lancamento no mercado e importante.
Suporte a multiplos idiomas e runtimes: .NET, Java, Node.js, Python, PHP, Ruby Escalonamento automatico: adiciona instancias quando o trafego aumenta Balanceamento de carga integrado, sem configuracao adicional Gerenciamento automatico de dominios personalizados e certificados SSL/TLS Slots de implantacao (Staging/Producao) para implantacoes sem tempo de inatividade
Azure Functions — A maquina de venda automatica (serverless)
O Azure Functions e um servico de computacao serverless. A analogia da maquina de venda automatica e perfeita. Voce insere uma moeda (dispara um evento) e recebe sua bebida (o codigo executa). Quando ninguem usa a maquina, o custo de eletricidade e praticamente zero.
"Serverless" parece que nao ha servidores, mas eles existem. A diferenca e que voce nunca os gerencia e so paga pelo tempo que seu codigo realmente executa. Em vez de pagar por um servidor rodando 24 horas por dia, voce e cobrado apenas pelo tempo real de execucao (ate milissegundos) e pelo numero de execucoes.
Tipos de gatilhos: requisicao HTTP, temporizador, Azure Storage Queue, upload de Blob, alteracao no Cosmos DB e mais Pagamento por uso: inclui ate 1 milhao de execucoes gratuitas por mes Escreva apenas o codigo — sem provisionamento de servidor, patches de SO ou escalonamento manual Ideal para tarefas curtas (poucos segundos); use Durable Functions para trabalhos de longa duracao
Servicos de conteiner — Marmitas e grandes cozinhas de refeitorio
Um conteiner empacota uma aplicacao com tudo que ela precisa para rodar (bibliotecas, configuracao, runtime) em um unico pacote. Resolve o classico problema: "Funciona na minha maquina mas nao no servidor."
Azure Container Instances (ACI) — Marmita pre-embalada
O ACI e como uma marmita pre-embalada. Sem necessidade de configurar uma cozinha complexa (infraestrutura), voce so abre e come (executa). Use quando quiser executar um unico conteiner rapidamente sem lidar com orquestracao complexa como o Kubernetes. Ideal para trabalhos em lote, pipelines de build e processamento de eventos unicos.
AKS (Azure Kubernetes Service) — Grande cozinha de refeitorio
O AKS e como uma grande cozinha de refeitorio gerenciando centenas ou milhares de marmitas. Ele orquestra automaticamente quais conteineres rodam, quantos e quando. Conteineres com falha reiniciam automaticamente e o numero de conteineres se ajusta conforme o trafego. O AKS desempenha um papel central em arquiteturas de microsservicos em grande escala.
| Servico | Analogia | Melhor para | Complexidade de gerenciamento | |--------|---------|------------|------------------------------| | Container Instances | Marmita pre-embalada | Execucoes rapidas, tarefas unicas | Baixa | | AKS | Grande cozinha de refeitorio | Operacoes de conteiner em grande escala | Alta |
Servicos de computacao em resumo
| Servico | Analogia | Modelo | O que voce gerencia | Quando usar | |--------|---------|-------|-------------------|------------| | Virtual Machines | Carro alugado (voce dirige) | IaaS | Do SO ate o app | Migracao legada, controle total | | App Service | Barraca na praca de alimentacao | PaaS | Apenas o codigo | Apps web, APIs, implantacao rapida | | Azure Functions | Maquina de venda automatica | Serverless | Apenas o codigo | Baseado em eventos, tarefas curtas | | Container Instances | Marmita | Conteiner | Imagem do conteiner | Execucoes unicas de conteiner | | AKS | Grande cozinha | Orquestracao de conteineres | Conteineres e cluster | Microsservicos em grande escala |
Servicos de rede — Estradas e edificios no Azure
Os servicos de rede do Azure gerenciam como os recursos se comunicam entre si e como se conectam ao mundo exterior. Assim como uma cidade precisa de estradas, vielas, rodovias, semaforos e postos de controle, a nuvem precisa de estruturas equivalentes.
Azure Virtual Network (VNet) — Uma propriedade privada cercada
Uma VNet e sua propria rede privada dentro da nuvem do Azure. Pense nela como uma propriedade privada cercada. Dentro dessa propriedade, suas VMs, bancos de dados e servicos de aplicacao se comunicam com seguranca entre si. Pessoas de fora (a internet) nao podem cruzar a cerca sem permissao.
Por que voce precisa de uma VNet? Para isolar recursos do Azure do mundo exterior e controlar a comunicacao entre recursos com seguranca. Por exemplo, voce pode expor o servidor web a internet enquanto mantem o servidor de banco de dados completamente inacessivel de fora.
Sub-redes — Zonas dentro da propriedade
Uma sub-rede e uma zona logicamente dividida dentro de uma VNet (propriedade). Assim como voce divide uma propriedade em jardim (zona de servidores front-end), deposito (zona de servidores back-end) e area residencial (zona de banco de dados), as sub-redes dividem a rede por funcao.
NSG (Network Security Group) — Guarda de seguranca
Um NSG e um guarda de seguranca posicionado na frente de uma sub-rede ou VM individual. Voce define regras para especificar quais enderecos IP sao permitidos, quais portas abrir e qual trafego bloquear. Por exemplo: "Permitir a porta 80 (HTTP) de todos os lugares; permitir a porta 3306 (MySQL) apenas de IPs internos especificos."
VNet Peering — Passagem entre propriedades vizinhas
O VNet Peering cria uma passagem dedicada entre duas VNets diferentes. Elas se conectam diretamente pela rede de backbone interna do Azure, sem internet. E rapido, economico e seguro.
VPN Gateway — Um tunel secreto criptografado sobre uma estrada publica
O VPN Gateway conecta seu escritorio (on-premises) a uma VNet do Azure. Pense nisso como escavar um tunel secreto e criptografado atraves de uma estrada publica (a internet). Os dados dentro do tunel sao criptografados, entao mesmo que alguem os intercepte no caminho, nao conseguira ler o conteudo.
Usa a internet, portanto a velocidade e a latencia dependem da qualidade da conexao Relativamente rapido e barato de configurar — adequado para conexoes pequenas ou temporarias Suporte a VPN site a site (escritorio para Azure) e VPN ponto a site (PC individual para Azure)
Azure ExpressRoute — Uma rodovia privada dedicada
O ExpressRoute conecta a infraestrutura local ao Azure atraves de uma linha co