Perguntas para Entrevista de Engenheiro Cloud Júnior AWS: Guia Completo

Milad Bonakdar
Autor
Domine os fundamentos essenciais da AWS com perguntas abrangentes para entrevistas, cobrindo EC2, S3, VPC, IAM e conceitos básicos de nuvem para cargos de engenheiro cloud júnior.
Introdução
AWS (Amazon Web Services) é a plataforma de nuvem líder, oferecendo mais de 200 serviços para computação, armazenamento, rede e muito mais. Como um(a) engenheiro(a) de nuvem júnior, você precisará de conhecimento fundamental dos principais serviços da AWS e conceitos de nuvem para construir e gerenciar a infraestrutura de nuvem.
Este guia aborda questões essenciais de entrevista para engenheiros(as) de nuvem AWS juniores, com foco em EC2, S3, VPC, IAM e conceitos fundamentais de nuvem.
AWS EC2 (Elastic Compute Cloud)
1. O que é AWS EC2 e quais são seus principais benefícios?
Resposta: EC2 (Elastic Compute Cloud) fornece servidores virtuais redimensionáveis na nuvem.
Principais Benefícios:
- Elasticidade: Aumentar/diminuir a escala com base na demanda
- Pague conforme o uso: Pague apenas pelo que usar
- Variedade: Vários tipos de instância para diferentes cargas de trabalho
- Global: Implante em várias regiões em todo o mundo
- Integração: Funciona perfeitamente com outros serviços da AWS
Casos de Uso Comuns:
- Hospedagem na web
- Servidores de aplicativos
- Ambientes de desenvolvimento/teste
- Processamento em lote
- Computação de alto desempenho
Raridade: Muito Comum Dificuldade: Fácil
2. Explique a diferença entre parar e encerrar uma instância EC2.
Resposta:
Parando uma Instância:
- A instância é desligada, mas não excluída
- O volume raiz do EBS persiste
- Você é cobrado pelo armazenamento do EBS
- Pode ser reiniciado mais tarde com a mesma configuração
- O IP elástico permanece associado
- O ID da instância permanece o mesmo
Encerrando uma Instância:
- A instância é permanentemente excluída
- O volume raiz do EBS é excluído (a menos que configurado de outra forma)
- Sem cobranças após o encerramento
- Não pode ser reiniciado
- O IP elástico é desassociado
- O ID da instância não pode ser reutilizado
Raridade: Muito Comum Dificuldade: Fácil
AWS S3 (Simple Storage Service)
3. O que é Amazon S3 e quais são as diferentes classes de armazenamento?
Resposta: S3 é o armazenamento de objetos para armazenar e recuperar qualquer quantidade de dados de qualquer lugar.
Classes de Armazenamento:
Raridade: Muito Comum Dificuldade: Fácil-Médio
AWS VPC (Virtual Private Cloud)
4. O que é AWS VPC e quais são seus principais componentes?
Resposta: VPC é uma rede virtual logicamente isolada onde você lança recursos da AWS.
Componentes Principais:
Componentes:
-
Sub-redes: Segmentos do intervalo de IP da VPC
- Pública: Tem rota para o Gateway da Internet
- Privada: Sem acesso direto à internet
-
Gateway da Internet: Permite o acesso à internet
-
Gateway NAT: Permite o acesso à internet da sub-rede privada (somente de saída)
-
Tabelas de Roteamento: Controlam o roteamento do tráfego
-
Grupos de Segurança: Firewall no nível da instância (stateful)
-
ACLs de Rede: Firewall no nível da sub-rede (stateless)
Raridade: Muito Comum Dificuldade: Médio
5. Qual é a diferença entre Grupos de Segurança e ACLs de Rede?
Resposta:
Exemplo:
Raridade: Muito Comum Dificuldade: Médio
AWS IAM (Identity and Access Management)
6. Explique usuários, grupos e funções do IAM.
Resposta: O IAM controla o acesso aos recursos da AWS.
Usuários IAM:
- Identidade individual com credenciais
- Credenciais de longo prazo (senha, chaves de acesso)
- Use para pessoas ou aplicativos
Grupos IAM:
- Coleção de usuários
- Anexe políticas aos grupos
- Os usuários herdam as permissões do grupo
Funções IAM:
- Credenciais temporárias
- Assumido por usuários, aplicativos ou serviços
- Sem credenciais de longo prazo
- Use para instâncias EC2, funções Lambda, acesso entre contas
Melhores Práticas:
- Use funções para instâncias EC2 (não chaves de acesso)
- Siga o princípio do menor privilégio
- Habilite o MFA para usuários privilegiados
- Gire as credenciais regularmente
- Use grupos para gerenciamento de permissões
Raridade: Muito Comum Dificuldade: Médio
Conceitos Básicos da AWS
7. O que são Regiões e Zonas de Disponibilidade da AWS?
Resposta:
Região AWS:
- Localização geográfica (por exemplo, us-east-1, eu-west-1)
- Contém várias Zonas de Disponibilidade
- Isolado de outras regiões
- Escolha com base em: latência, conformidade, custo
Zona de Disponibilidade (AZ):
- Um ou mais data centers dentro de uma região
- Isolado de falhas em outras AZs
- Conectado com rede de baixa latência
- Implante em várias AZs para alta disponibilidade
Exemplo de Alta Disponibilidade:
Raridade: Muito Comum Dificuldade: Fácil
8. O que é uma AMI (Amazon Machine Image)?
Resposta: AMI é um modelo para criar instâncias EC2.
Contém:
- Sistema operacional
- Servidor de aplicativos
- Aplicativos
- Configurações
Tipos:
- Fornecido pela AWS: Amazon Linux, Ubuntu, Windows
- Marketplace: AMIs de terceiros
- Personalizado: Suas próprias AMIs
Criando AMI Personalizada:
Casos de Uso:
- Implantações padronizadas
- Backup e recuperação
- Auto Scaling
- Implantação em várias regiões
Raridade: Comum Dificuldade: Fácil-Médio
Armazenamento AWS
9. O que é EBS e quais são os diferentes tipos de volume?
Resposta: EBS (Elastic Block Store) fornece armazenamento em bloco persistente para instâncias EC2.
Tipos de Volume:
Criando e Anexando EBS:
Snapshots EBS:
Principais Características:
- Persistente: Os dados sobrevivem ao encerramento da instância
- Snapshots: Backups pontuais para o S3
- Criptografia: Em repouso e em trânsito
- Redimensionável: Aumente o tamanho sem tempo de inatividade
- Multi-attach: Os volumes io2 podem ser anexados a várias instâncias
Melhores Práticas:
- Use gp3 para a maioria das cargas de trabalho (melhor preço/desempenho)
- Habilite a criptografia por padrão
- Snapshots regulares para backups
- Exclua volumes não utilizados para economizar custos
Raridade: Muito Comum Dificuldade: Fácil-Médio
10. Explique as políticas de bucket S3 e como elas diferem das políticas IAM.
Resposta: Ambas controlam o acesso ao S3, mas funcionam de forma diferente:
Políticas IAM:
- Anexado a usuários, grupos ou funções
- Controla o que as identidades podem fazer
- Gerenciado centralmente no IAM
Políticas de Bucket S3:
- Anexado a buckets S3
- Controla o acesso a buckets específicos
- Pode conceder acesso entre contas
- Pode restringir por endereço IP
Exemplo de Política IAM:
Exemplo de Política de Bucket S3:
Aplicar Política de Bucket:
Casos de Uso Comuns:
1. Hospedagem de Site Público:
2. Acesso entre Contas:
3. Impor Criptografia:
Quando Usar:
- Política IAM: Controla o que seus usuários/aplicativos podem fazer
- Política de Bucket: Controla quem pode acessar seu bucket (incluindo contas externas)
Raridade: Muito Comum Dificuldade: Médio
Monitoramento e Gerenciamento
11. O que é CloudWatch e como você o usa para monitoramento?
Resposta: CloudWatch é o serviço de monitoramento e observabilidade da AWS.
Componentes Principais:
1. Métricas:
- Pontos de dados numéricos ao longo do tempo
- EC2: CPU, Rede, Disco
- RDS: Conexões, IOPS
- Métricas personalizadas: Específicas do aplicativo
2. Alarmes:
3. Logs:
4. Painéis:
Cenários Comuns de Monitoramento:
Monitorar Instância EC2:
Monitorar Logs de Aplicativos:
Melhores Práticas:
- Configure alarmes para métricas críticas
- Use grupos de logs para organizar os logs
- Crie painéis para uma visão geral rápida
- Defina políticas de retenção para controlar os custos
- Use filtros de métrica para análise de logs
Raridade: Muito Comum Dificuldade: Médio
Conclusão
Preparar-se para uma entrevista de engenheiro(a) de nuvem AWS júnior requer a compreensão dos principais serviços e conceitos de nuvem. Concentre-se em:
- EC2: Tipos de instância, ciclo de vida, segurança
- S3: Classes de armazenamento, políticas de bucket, versionamento
- VPC: Rede, sub-redes, grupos de segurança
- IAM: Usuários, funções, políticas, menor privilégio
- Conceitos Básicos: Regiões, AZs, AMIs
Pratique o uso do Console AWS e da CLI para obter experiência prática. Boa sorte!



