Fundamentos de Computação em Nuvem e Modelo de Responsabilidade Compartilhada

Domine os essenciais do CLF-C02: modelos de implantação em nuvem, IaaS/PaaS/SaaS, infraestrutura global da AWS e o Modelo de Responsabilidade Compartilhada explicado de forma simples.

CLF-C02: Guia Completo dos Conceitos Principais Dos Fundamentos de Computação em Nuvem ao Modelo de Responsabilidade Compartilhada

Este guia cobre os tópicos-chave do Domínio 1 (Conceitos de Nuvem) e do Domínio 2 (Segurança) do exame AWS Cloud Practitioner (CLF-C02).

---

O que é Computação em Nuvem?

Computação em nuvem é a entrega sob demanda de recursos de TI pela internet com um modelo de pagamento conforme o uso. A AWS possui e mantém o hardware físico; o usuário simplesmente acessa servidores, armazenamento, bancos de dados e muito mais por meio de um console web ou API, pagando apenas pelo que utiliza.

---

3 Modelos de Implantação em Nuvem

As implantações em nuvem se dividem em três categorias. A escolha correta depende dos requisitos de segurança, da estrutura de custos e da flexibilidade operacional.

| Tipo | Descrição | Característica Principal | |------|-----------|-------------------------| | Nuvem Privada | Usada por uma única organização | Controle total, ideal para cargas de trabalho sensíveis | | Nuvem Pública | Propriedade de um provedor terceirizado (p. ex., AWS) | Econômica, altamente escalável | | Nuvem Híbrida | Mistura de on-premises e nuvem pública | Flexibilidade, recuperação de desastres, soberania de dados |

A nuvem híbrida mantém alguns servidores on-premises enquanto estende capacidades para a nuvem. É amplamente adotada por empresas com requisitos estritos de residência de dados.

---

5 Características da Computação em Nuvem

As cinco características a seguir são baseadas na definição do NIST e constituem conhecimento essencial para o exame.

Autosserviço sob demanda — Provisiona recursos automaticamente sem intervenção humana Acesso amplo à rede — Acesso por mecanismos de rede padrão de qualquer lugar Agrupamento de recursos — Modelo multilocatário compartilhado entre múltiplos clientes Elasticidade rápida — Aumenta ou reduz rapidamente com base na demanda Serviço medido — O uso é monitorado e cobrado de acordo

---

6 Vantagens da Computação em Nuvem

| Vantagem | Descrição | |----------|----------| | Economia de Custos | Pague apenas pelo que usa, sem investimento inicial | | Velocidade e Agilidade | Implante serviços em minutos | | Escalabilidade | Ajuste recursos conforme a demanda | | Alta Disponibilidade | Garante a continuidade dos negócios | | Alcance Global | Atenda clientes em todo o mundo | | Segurança | Aproveite a robusta infraestrutura de segurança da AWS |

---

Tipos de Serviço em Nuvem: IaaS / PaaS / SaaS

Os tipos de serviço são classificados pelo nível de gerenciamento que o usuário assume. Lembrar o exemplo da AWS para cada tipo é útil para as questões do exame.

| Tipo | Descrição | Exemplo da AWS | Exemplo não AWS | |------|-----------|----------------|------------------| | IaaS | Infraestrutura virtualizada | EC2 | GCP, Azure, Linode | | PaaS | Plataforma de desenvolvimento e execução de aplicativos | Elastic Beanstalk | Heroku, Google App Engine | | SaaS | Software pronto para uso | AWS Chime | Gmail, Zoom, Dropbox |

Uma forma simples de lembrar a distinção:

---

Preços da AWS: 3 Princípios Fundamentais

Os encargos da AWS são baseados em três dimensões.

| Princípio | Descrição | Exemplo | |-----------|-----------|----------| | Computação | Pague pelo tempo de computação utilizado | Horas de instância EC2, invocações do Lambda | | Armazenamento | Pague pelos dados armazenados | Capacidade do S3, volumes EBS | | Transferência de Dados de Saída | Pague pelos dados enviados para fora | A transferência de dados de entrada é sempre gratuita |

Os dados que entram na AWS (IN) são sempre gratuitos; você paga apenas pelos dados que saem (OUT). Essa distinção é um ponto frequentemente cobrado no exame.

---

Infraestrutura Global da AWS

Hierarquia

A infraestrutura global da AWS é organizada em três camadas.

Regiões

Uma região é um cluster de data centers da AWS geograficamente isolado. Há mais de 30 regiões no mundo. Ao selecionar uma região, considere os quatro critérios a seguir.

| Critério | Descrição | |----------|----------| | Latência | Escolha a região mais próxima dos seus usuários | | Conformidade | Atenda às leis de residência de dados, como o GDPR | | Disponibilidade de Serviços | Verifique se os serviços necessários estão disponíveis ali | | Preços | Os preços variam por região |

Zonas de Disponibilidade (AZs)

As Zonas de Disponibilidade são grupos de data centers fisicamente separados dentro de uma região. Cada AZ possui energia, refrigeração e rede independentes. As AZs são conectadas por links de alta largura de banda e latência ultrabaixa, sem ponto único de falha. Para alta disponibilidade, sempre implante em pelo menos duas AZs.

Edge Locations (Pontos de Presença)

Com mais de 400 localizações no mundo, as Edge Locations são utilizadas pelo Amazon CloudFront (CDN) e pelo AWS Global Accelerator para entregar conteúdo com baixa latência aos usuários finais.

Edge Locations, AZs e Regiões servem a propósitos distintos em camadas diferentes da hierarquia. Saber diferenciá-los é um requisito comum no exame.

---

Modelo de Responsabilidade Compartilhada da AWS

O Modelo de Responsabilidade Compartilhada é um dos tópicos mais cobrados no exame. Segurança e conformidade são responsabilidades compartilhadas entre a AWS e o cliente.

O princípio fundamental é:

Responsabilidades da AWS

Segurança física do data center (controle de acesso, controles ambientais) Hipervisor, SO do host, infraestrutura de rede Operações de rede global, incluindo proteção contra DDoS

Responsabilidades do Cliente

Criptografia de dados (em trânsito e em repouso) Configuração de IAM (usuários, funções, políticas) Aplicação de patches no SO e nos aplicativos Regras de grupos de segurança e NACL Conformidade regulatória

Comparação de Responsabilidades por Tipo de Serviço

| Serviço | Responsabilidade da AWS | Responsabilidade do Cliente | |---------|------------------------|-----------------------------| | IaaS (EC2) | Infraestrutura física, hipervisor | Segurança do SO, patches, dados, configuração de rede | | PaaS (RDS) | Motor de BD, backups, patches | Criptografia de dados, controle de acesso ao BD, IAM | | SaaS (S3) | Infraestrutura subjacente | Políticas de bucket, permissões, ciclo de vida dos dados |

Quanto mais gerenciado é um serviço (como RDS ou Lambda), maior é a responsabilidade assumida pela AWS. Quanto mais controle o usuário retém (como no EC2), maior é a responsabilidade que recai sobre ele.

---

Resumo Final dos Conceitos

| Conceito | Conclusão Principal | |----------|--------------------| | Modelos de Implantação | Privada / Pública / Híbrida | | Tipos de Serviço | IaaS (EC2) / PaaS (Beanstalk) / SaaS (Chime) | | Preços | Computação / Armazenamento / Transferência de Dados de Saída | | Infraestrutura Global | Região > AZ > Edge Location | | Característica de AZ | Energia, refrigeração e rede independentes — sem ponto único de falha | | Responsabilidade Compartilhada | AWS = DA Nuvem / Cliente = NA Nuvem |

Dominar esses conceitos fundamentais facilita significativamente o estudo de todos os demais domínios do exame.

Voltar à lista do blog