Serviços de Segurança AWS em um Relance
O exame AIF-C01 faz uma pergunta simples sobre segurança: "Qual serviço resolve este problema?" Associe cada serviço ao problema que ele resolve.
---
IAM — Gerenciamento de Identidade e Acesso
IAM controla quem pode acessar os recursos da AWS, como um sistema de cartão de acesso para um prédio.
Componentes principais: Users, Groups, Roles, Policies. Princípio do Menor Privilégio: conceder apenas as permissões realmente necessárias.
---
Amazon S3 — Armazenamento de Objetos
S3 armazena qualquer tipo de arquivo com durabilidade de 99,999999999% (11 noves) — igual em todas as classes de armazenamento.
Classes: Standard, Standard-IA, Glacier (Instant/Flexible/Deep Archive), Intelligent-Tiering.
---
EC2 vs Lambda
EC2 = servidor virtual gerenciado manualmente, cobrança por hora. Lambda = sem servidor, baseado em eventos, cobrança por tempo de execução.
---
5 Serviços de Monitoramento de Segurança
Macie: detecta PII no S3 usando ML Config: rastreia alterações de configuração e avalia conformidade Inspector: verifica EC2, containers, Lambda em busca de vulnerabilidades CloudTrail: registra cada chamada de API — primeira verificação após incidentes de segurança Artifact: fornece relatórios de conformidade para download
---
Resumo para o Exame
IAM = controle de acesso + menor privilégio S3 = 11 noves de durabilidade em todas as classes Macie → PII; Config → mudanças de config; Inspector → vulnerabilidades CloudTrail → auditoria de todas as chamadas de API Fluxo de segurança: IAM → CloudTrail → Config → Inspector