Perguntas de entrevista para engenheiro cloud júnior AWS

Milad Bonakdar
Autor
Prepare-se para uma entrevista júnior de AWS com perguntas práticas sobre EC2, S3, VPC, IAM, CloudWatch e cenários básicos de operação em nuvem.
Em que focar primeiro
Em uma entrevista de engenheiro cloud júnior AWS, normalmente querem saber se você explica serviços principais com clareza, propõe uma arquitetura simples e identifica erros operacionais comuns. Comece pelo ciclo de vida do EC2, classes de armazenamento do S3, roteamento em VPC, menor privilégio no IAM, CloudWatch e diferença entre security groups e network ACLs.
Use as respostas abaixo para praticar, não como roteiro para decorar. Uma boa resposta júnior explica o serviço, traz um caso de uso realista e menciona uma configuração segura ou um trade-off.
AWS EC2 (Elastic Compute Cloud)
1. O que é AWS EC2 e quais são seus principais benefícios?
Resposta: EC2 (Elastic Compute Cloud) fornece servidores virtuais redimensionáveis na nuvem.
Principais Benefícios:
- Elasticidade: Aumentar/diminuir a escala com base na demanda
- Pague conforme o uso: Pague apenas pelo que usar
- Variedade: Vários tipos de instância para diferentes cargas de trabalho
- Global: Implante em várias regiões em todo o mundo
- Integração: Funciona perfeitamente com outros serviços da AWS
Casos de Uso Comuns:
- Hospedagem na web
- Servidores de aplicativos
- Ambientes de desenvolvimento/teste
- Processamento em lote
- Computação de alto desempenho
Raridade: Muito Comum Dificuldade: Fácil
2. Explique a diferença entre parar e encerrar uma instância EC2.
Resposta:
Parando uma Instância:
- A instância é desligada, mas não excluída
- O volume raiz do EBS normalmente persiste
- Você continua pagando por volumes EBS anexados e outros recursos pagos
- Pode ser reiniciado mais tarde com a mesma configuração
- Um Elastic IP permanece associado, mas um IPv4 público atribuído automaticamente pode mudar
- O ID da instância permanece o mesmo
Encerrando uma Instância:
- A instância é permanentemente excluída
- O volume raiz do EBS é excluído por padrão, a menos que esteja configurado para persistir
- As cobranças de computação param, mas volumes mantidos, snapshots e Elastic IPs sem uso ainda podem gerar custos
- Não pode ser reiniciado
- O IP elástico é desassociado
- O ID da instância não pode ser reutilizado
Raridade: Muito Comum Dificuldade: Fácil
AWS S3 (Simple Storage Service)
3. O que é Amazon S3 e quais são as diferentes classes de armazenamento?
Resposta: S3 é o armazenamento de objetos para armazenar e recuperar qualquer quantidade de dados de qualquer lugar.
Na entrevista, não tente decorar todos os preços. Explique primeiro o padrão de acesso e depois escolha a classe adequada.
Classes de Armazenamento:
Raridade: Muito Comum Dificuldade: Fácil-Médio
AWS VPC (Virtual Private Cloud)
4. O que é AWS VPC e quais são seus principais componentes?
Resposta: VPC é uma rede virtual logicamente isolada onde você lança recursos da AWS.
Componentes Principais:
Componentes:
-
Sub-redes: Segmentos do intervalo de IP da VPC
- Pública: Tem rota para o Gateway da Internet
- Privada: Sem acesso direto à internet
-
Gateway da Internet: Permite o acesso à internet
-
Gateway NAT: Permite o acesso à internet da sub-rede privada (somente de saída)
-
Tabelas de Roteamento: Controlam o roteamento do tráfego
-
Grupos de Segurança: Firewall no nível da instância (stateful)
-
ACLs de Rede: Firewall no nível da sub-rede (stateless)
Raridade: Muito Comum Dificuldade: Médio
5. Qual é a diferença entre Grupos de Segurança e ACLs de Rede?
Resposta:
Exemplo:
Raridade: Muito Comum Dificuldade: Médio
AWS IAM (Identity and Access Management)
6. Explique usuários, grupos e funções do IAM.
Resposta: O IAM controla o acesso aos recursos da AWS.
Usuários IAM:
- Identidade individual com credenciais
- Credenciais de longo prazo (senha, chaves de acesso)
- Use para pessoas ou aplicativos
Grupos IAM:
- Coleção de usuários
- Anexe políticas aos grupos
- Os usuários herdam as permissões do grupo
Funções IAM:
- Credenciais temporárias
- Assumido por usuários, aplicativos ou serviços
- Sem credenciais de longo prazo
- Use para instâncias EC2, funções Lambda, acesso entre contas
Melhores Práticas:
- Use funções para instâncias EC2 (não chaves de acesso)
- Siga o princípio do menor privilégio
- Habilite o MFA para usuários privilegiados
- Gire as credenciais regularmente
- Use grupos para gerenciamento de permissões
Raridade: Muito Comum Dificuldade: Médio
Conceitos Básicos da AWS
7. O que são Regiões e Zonas de Disponibilidade da AWS?
Resposta:
Região AWS:
- Localização geográfica (por exemplo, us-east-1, eu-west-1)
- Contém várias Zonas de Disponibilidade
- Isolado de outras regiões
- Escolha com base em: latência, conformidade, custo
Zona de Disponibilidade (AZ):
- Um ou mais data centers dentro de uma região
- Isolado de falhas em outras AZs
- Conectado com rede de baixa latência
- Implante em várias AZs para alta disponibilidade
Exemplo de Alta Disponibilidade:
Raridade: Muito Comum Dificuldade: Fácil
8. O que é uma AMI (Amazon Machine Image)?
Resposta: AMI é um modelo para criar instâncias EC2.
Contém:
- Sistema operacional
- Servidor de aplicativos
- Aplicativos
- Configurações
Tipos:
- Fornecido pela AWS: Amazon Linux, Ubuntu, Windows
- Marketplace: AMIs de terceiros
- Personalizado: Suas próprias AMIs
Criando AMI Personalizada:
Casos de Uso:
- Implantações padronizadas
- Backup e recuperação
- Auto Scaling
- Implantação em várias regiões
Raridade: Comum Dificuldade: Fácil-Médio
Armazenamento AWS
9. O que é EBS e quais são os diferentes tipos de volume?
Resposta: EBS (Elastic Block Store) fornece armazenamento em bloco persistente para instâncias EC2.
Tipos de Volume:
Criando e Anexando EBS:
Snapshots EBS:
Principais Características:
- Persistente: Os dados podem sobreviver à instância quando o volume é configurado para persistir
- Snapshots: Backups pontuais para o S3
- Criptografia: Em repouso e em trânsito
- Redimensionável: Aumente o tamanho sem tempo de inatividade
- Multi-attach: Os volumes io2 podem ser anexados a várias instâncias
Melhores Práticas:
- Use gp3 para a maioria das cargas de trabalho (melhor preço/desempenho)
- Habilite a criptografia por padrão
- Snapshots regulares para backups
- Exclua volumes não utilizados para economizar custos
Raridade: Muito Comum Dificuldade: Fácil-Médio
10. Explique as políticas de bucket S3 e como elas diferem das políticas IAM.
Resposta: Ambas controlam o acesso ao S3, mas funcionam de forma diferente:
Políticas IAM:
- Anexado a usuários, grupos ou funções
- Controla o que as identidades podem fazer
- Gerenciado centralmente no IAM
Políticas de Bucket S3:
- Anexado a buckets S3
- Controla o acesso a buckets específicos
- Pode conceder acesso entre contas
- Pode restringir por endereço IP
Exemplo de Política IAM:
Exemplo de Política de Bucket S3:
Aplicar Política de Bucket:
Casos de Uso Comuns:
1. Hospedagem de Site Público:
2. Acesso entre Contas:
3. Impor Criptografia:
Quando Usar:
- Política IAM: Controla o que seus usuários/aplicativos podem fazer
- Política de Bucket: Controla quem pode acessar seu bucket (incluindo contas externas)
Raridade: Muito Comum Dificuldade: Médio
Monitoramento e Gerenciamento
11. O que é CloudWatch e como você o usa para monitoramento?
Resposta: CloudWatch é o serviço de monitoramento e observabilidade da AWS.
Componentes Principais:
1. Métricas:
- Pontos de dados numéricos ao longo do tempo
- EC2: CPU, Rede, Disco
- RDS: Conexões, IOPS
- Métricas personalizadas: Específicas do aplicativo
2. Alarmes:
3. Logs:
4. Painéis:
Cenários Comuns de Monitoramento:
Monitorar Instância EC2:
Monitorar Logs de Aplicativos:
Melhores Práticas:
- Configure alarmes para métricas críticas
- Use grupos de logs para organizar os logs
- Crie painéis para uma visão geral rápida
- Defina políticas de retenção para controlar os custos
- Use filtros de métrica para análise de logs
Raridade: Muito Comum Dificuldade: Médio
Conclusão
Preparar-se para uma entrevista de engenheiro(a) de nuvem AWS júnior requer a compreensão dos principais serviços e conceitos de nuvem. Concentre-se em:
- EC2: Tipos de instância, ciclo de vida, segurança
- S3: Classes de armazenamento, políticas de bucket, versionamento
- VPC: Rede, sub-redes, grupos de segurança
- IAM: Usuários, funções, políticas, menor privilégio
- Conceitos Básicos: Regiões, AZs, AMIs
Pratique o uso do Console AWS e da CLI para obter experiência prática. Boa sorte!


