AWS EC2: Conceitos Essenciais

Domine AWS EC2 para CLF-C02 — tipos de instância, grupos de segurança e opções de compra (On-Demand, Reserved, Spot e muito mais) explicados com dicas-chave para o exame.

Dominando AWS EC2

O Amazon EC2 é um dos serviços mais cobrados no exame AWS CLF-C02. Compreender bem os tipos de instância, as opções de compra e o comportamento dos grupos de segurança permitirá que você responda com confiança a uma grande parte das questões do exame.

---

O que é o Amazon EC2

O Amazon EC2 (Elastic Compute Cloud) é um serviço que permite alugar servidores virtuais, chamados de instâncias, na nuvem. Você pode aumentar ou reduzir a capacidade de computação conforme a demanda, o que o torna adequado para cargas de trabalho com padrões de tráfego variáveis.

Os principais componentes que formam uma instância EC2 são os seguintes.

| Componente | Descrição | |------------|-----------| | AMI | Modelo contendo o SO e software pré-configurado | | Tipo de instância | Combinação de CPU, memória e desempenho de rede | | Armazenamento | EBS (persistente) ou Instance Store (temporário) | | Grupo de segurança | Firewall virtual no nível da instância | | User Data | Script executado automaticamente na primeira inicialização |

O script de User Data é executado apenas uma vez, na primeira inicialização da instância. Esse detalhe aparece com frequência no exame, portanto certifique-se de memorizá-lo.

---

Tipos de instância EC2

A AWS oferece tipos de instância otimizados para diferentes cargas de trabalho. Os nomes de instância seguem uma convenção que combina tipo, geração e tamanho. Por exemplo, em "m5.xlarge", o "m" representa propósito geral (tipo), o "5" é a geração e "xlarge" é o tamanho.

| Tipo | Características | Casos de uso principais | |------|-----------------|-------------------------| | Propósito geral | CPU, memória e rede equilibradas | Servidores web, bancos de dados pequenos, dev/test | | Otimizada para computação | Processadores de alto desempenho | Processamento em lote, inferência ML, servidores de jogos | | Otimizada para memória | Grande capacidade de memória | Caches em memória (Redis), bancos de dados de alto desempenho | | Otimizada para armazenamento | E/S sequencial alta, grande capacidade | Bancos de dados NoSQL, data warehousing |

Conhecer as letras de prefixo de cada família também é útil. As famílias "c" são otimizadas para computação, "r" para RAM (memória) e "i" para E/S (armazenamento). A instância está disponível no nível gratuito da AWS com 750 horas por mês sem custo.

---

Grupos de segurança

Os grupos de segurança funcionam como firewalls virtuais associados às instâncias EC2 e controlam o tráfego de entrada e saída. O comportamento padrão é o seguinte.

| Direção | Valor padrão | |---------|-------------| | Entrada | Negar tudo (é necessário permitir explicitamente) | | Saída | Permitir tudo |

Os grupos de segurança operam no nível da instância e é possível aplicar vários grupos de segurança a uma mesma instância simultaneamente. Eles suportam apenas regras do tipo Permitir; não existe regra de negação explícita. Para controle de acesso no nível de sub-rede, utilizam-se as ACLs de rede (NACLs).

Os seguintes números de porta aparecem com frequência no exame.

| Porta | Protocolo | Finalidade | |-------|-----------|------------| | 22 | TCP | SSH — acesso remoto para instâncias Linux | | 80 | TCP | HTTP — tráfego web | | 443 | TCP | HTTPS — tráfego web seguro | | 3389 | TCP | RDP — acesso remoto para instâncias Windows | | 21 | TCP | Controle FTP | | 20 | TCP | Transferência de dados FTP |

---

Opções de compra do EC2

Questões de comparação sobre opções de compra aparecem com frequência no exame CLF-C02. É importante compreender cada opção associando-a a um cenário de uso real.

| Opção | Desconto | Compromisso | Melhor para | |-------|----------|-------------|-------------| | On-Demand | Nenhum | Nenhum | Cargas de trabalho de curto prazo e imprevisíveis | | Instâncias reservadas | Até 72% | 1 ou 3 anos | Aplicações estáveis (por exemplo, bancos de dados) | | Planos de economia | Até 72% | 1 ou 3 anos | Necessidades flexíveis de instância com compromisso de uso | | Instâncias Spot | Até 90% | Nenhum | Trabalhos em lote tolerantes a falhas, análise de dados | | Host dedicado | Nenhum | On-Demand ou reservado | Conformidade regulatória, licenças BYOL | | Instâncias dedicadas | Nenhum | Nenhum | Isolamento de hardware sem host dedicado completo | | Reservas de capacidade | Nenhum | Nenhum | Capacidade garantida em uma AZ específica |

Comparar cada opção com uma reserva de hotel facilita a memorização.

| Opção | Analogia | |-------|----------| | On-Demand | Chegar a qualquer momento e pagar o preço integral | | Instâncias reservadas | Fazer reserva com 1 a 3 anos de antecedência para obter um grande desconto | | Instâncias Spot | Dar lances por quartos vagos — menor preço, mas você pode ser solicitado a sair a qualquer momento | | Host dedicado | Alugar uma ala inteira do hotel com exclusividade | | Instâncias dedicadas | Quarto privativo, mas com áreas comuns compartilhadas | | Reservas de capacidade | Reservar um quarto independentemente de usá-lo |

Critérios-chave para escolher uma opção de compra:

As instâncias Spot oferecem o maior desconto (até 90%), mas podem ser interrompidas a qualquer momento. Nunca use instâncias Spot para bancos de dados críticos ou cargas de trabalho de produção. Se precisar de licenciamento BYOL (Bring Your Own License) ou conformidade regulatória, use hosts dedicados. Os hosts dedicados estão entre as opções mais caras.

Abaixo está uma comparação de preços para uma instância m4.large em us-east-1.

| Opção | Por hora | ~Mensal | |-------|----------|---------| | On-Demand | $0.096 | $69.12 | | Reservada (1 ano) | $0.054 | $39.24 | | Planos de economia (1 ano) | $0.058 | $41.76 | | Spot | $0.028 | $20.16 | | Host dedicado | $0.120 | $86.40 |

---

Modelo de responsabilidade compartilhada para o EC2

Entender como a responsabilidade é dividida entre a AWS e o cliente no EC2 é outro tema comum no exame.

| Responsabilidade da AWS | Responsabilidade do cliente | |-------------------------|-----------------------------| | Segurança do servidor físico e do data center | Patching e atualizações do SO | | Infraestrutura de rede e proteção contra DDoS | Configuração do grupo de segurança e VPC | | Segurança do hipervisor | Segurança no nível da aplicação | | Conformidade da infraestrutura | Gerenciamento de criptografia de dados |

O patching do SO, a configuração do grupo de segurança e a segurança da aplicação são sempre responsabilidade do cliente. Você deve ser capaz de distingui-los claramente no exame.

---

Resumo principal

AMI: imagem base de uma instância (SO + software) User Data: script de automação executado uma única vez na primeira inicialização Grupo de segurança: firewall virtual no nível da instância (entrada negada por padrão) SSH (porta 22): acesso remoto para EC2 Linux RDP (porta 3389): acesso remoto para EC2 Windows t2.micro: instância elegível para o nível gratuito

Antes do exame, revise os seguintes pontos.

As 4 categorias de tipos de instância (propósito geral, computação, memória, armazenamento) e seus casos de uso As 7 opções de compra, suas diferenças e seus cenários ideais Os valores padrão do grupo de segurança (entrada negada, saída permitida) Os números de porta 22, 80, 443 e 3389 Instâncias Spot: opção mais barata, mas interruptível — não adequada para cargas de trabalho críticas Host dedicado: para licenciamento BYOL e requisitos de conformidade regulatória

Voltar à lista do blog