Perguntas de Entrevista Azure para Engenheiro Cloud Júnior

Milad Bonakdar
Autor
Prepare-se para entrevistas júnior de Azure com perguntas práticas sobre VMs, armazenamento, VNets, NSGs, RBAC, Entra ID, App Service, discos e monitoramento.
Introdução
Em uma entrevista para engenheiro(a) cloud júnior em Azure, espere perguntas práticas sobre VMs, contas de armazenamento, VNets, NSGs, Microsoft Entra ID, RBAC, grupos de recursos, App Service, discos gerenciados e Azure Monitor. Uma boa resposta explica o que o serviço faz, quando usá-lo e qual trade-off você avaliaria antes da implantação.
Use este guia para praticar respostas claras e próximas do trabalho real. Priorize acesso seguro, privilégio mínimo, redes básicas, escolhas de disponibilidade, controle de custos e experiência prática com Azure CLI ou portal.
Máquinas Virtuais do Azure
1. O que é uma Máquina Virtual do Azure e quando você deve usá-la?
Resposta: Uma VM do Azure é um recurso de computação escalável e sob demanda na nuvem.
Casos de Uso:
- Hospedagem de sites e aplicativos
- Ambientes de desenvolvimento e teste
- Extensão da infraestrutura local
- Execução de aplicativos legados
- Processamento em lote
Componentes da VM:
- Computação: CPU e memória
- Armazenamento: Disco do SO, discos de dados
- Rede: Rede virtual, IP público/privado
- Gerenciamento: Grupo de recursos, conjunto de disponibilidade
Raridade: Muito Comum Dificuldade: Fácil
2. Explique Conjuntos de Disponibilidade (Availability Sets) vs Zonas de Disponibilidade (Availability Zones).
Resposta:
Conjuntos de Disponibilidade:
- Agrupamento lógico dentro de um datacenter
- Protege contra falhas de hardware
- SLA de 99,95%
- Uso gratuito
- Domínios de atualização e domínios de falha
Zonas de Disponibilidade:
- Datacenters fisicamente separados dentro de uma região
- Protege contra falhas de datacenter
- SLA de 99,99%
- Pode incorrer em custos de transferência de dados
- Maior disponibilidade
Quando usar:
- Conjuntos de Disponibilidade: Proteção de datacenter único e econômica
- Zonas de Disponibilidade: Proteção de vários datacenters para missão crítica
Raridade: Comum Dificuldade: Média
Armazenamento do Azure
3. Quais são os diferentes tipos de Armazenamento do Azure?
Resposta: O Armazenamento do Azure fornece quatro serviços principais:
1. Armazenamento de Blobs:
- Armazenamento de objetos para dados não estruturados
- Imagens, vídeos, backups, logs
- Níveis de acesso: Quente, Frio, Arquivo
2. Armazenamento de Arquivos:
- Compartilhamentos de arquivos totalmente gerenciados (protocolo SMB)
- Cenários de lift-and-shift
- Dados de aplicativos compartilhados
3. Armazenamento de Filas:
- Fila de mensagens para processamento assíncrono
- Desacoplar componentes do aplicativo
4. Armazenamento de Tabelas:
- Armazenamento de chave-valor NoSQL
- Dados não relacionais estruturados
Raridade: Muito Comum Dificuldade: Fácil-Média
Rede do Azure
4. O que é uma Rede Virtual do Azure (VNet)?
Resposta: Uma VNet é uma rede logicamente isolada no Azure.
Componentes Chave:
Recursos:
- Sub-redes: Segmentar a VNet em redes menores
- NSGs: Grupos de segurança de rede (regras de firewall)
- Pontos de extremidade de serviço: Acesso seguro aos serviços do Azure
- Emparelhamento de VNet: Conectar VNets de forma privada
- Gateway VPN: Conectar-se ao ambiente local
Raridade: Muito Comum Dificuldade: Média
5. O que é um Grupo de Segurança de Rede (NSG)?
Resposta: Um NSG é um firewall de nível de rede que filtra o tráfego.
Recursos:
- Regras de entrada e saída
- Baseado em prioridade (100-4096, menor = maior prioridade)
- Permitir ou negar tráfego
- Aplicado a sub-redes ou NICs
Regras Padrão:
- Permitir tráfego VNet
- Permitir Azure Load Balancer
- Negar todas as outras entradas
- Permitir todas as saídas
Raridade: Muito Comum Dificuldade: Fácil-Média
Gerenciamento de Identidade e Acesso
6. O que é o Microsoft Entra ID?
Resposta: O Microsoft Entra ID (antes Azure Active Directory ou Azure AD) é o serviço de gerenciamento de identidade e acesso baseado na nuvem da Microsoft.
Principais Recursos:
- Logon único (SSO)
- Autenticação multifator (MFA)
- Gerenciamento de aplicativos
- Gerenciamento de dispositivos
- Cenários B2B e B2C
Componentes:
- Usuários: Identidades individuais
- Grupos: Coleções de usuários
- Aplicativos: Aplicativos registrados
- Identidades gerenciadas: Identidades gerenciadas pelo Azure para apps e serviços
- Funções: Conjuntos de permissões
Raridade: Comum Dificuldade: Fácil
7. Explique o Controle de Acesso Baseado em Função (RBAC) no Azure.
Resposta: O RBAC gerencia o acesso aos recursos do Azure.
Funções Internas:
- Proprietário: Acesso total, incluindo gerenciamento de acesso
- Colaborador: Criar e gerenciar recursos (sem gerenciamento de acesso)
- Leitor: Exibir apenas recursos
- Administrador de Acesso do Usuário: Gerenciar o acesso do usuário
Níveis de Escopo:
- Grupo de Gerenciamento
- Assinatura
- Grupo de Recursos
- Recurso
Para vagas júnior, vale citar o princípio do privilégio mínimo: atribua a menor função útil no escopo mais estreito possível. Se um app precisa apenas de uma conta de armazenamento, sua identidade gerenciada não deve receber acesso à assinatura inteira.
Raridade: Muito Comum Dificuldade: Média
Conceitos Essenciais do Azure
8. O que são Grupos de Recursos do Azure?
Resposta: Um Grupo de Recursos é um contêiner lógico para recursos do Azure.
Características:
- Todos os recursos devem estar em um grupo de recursos
- Os recursos só podem estar em um grupo de recursos
- Os recursos podem ser movidos entre grupos
- Os grupos podem abranger regiões
- Excluir um grupo exclui todos os recursos
Melhores Práticas:
- Agrupar por ciclo de vida (desenvolvimento, teste, produção)
- Agrupar por aplicativo
- Aplicar tags para organização
- Usar convenções de nomenclatura consistentes
Raridade: Muito Comum Dificuldade: Fácil
Azure App Services
9. O que é o Azure App Service e quando você deve usá-lo?
Resposta: O Azure App Service é uma plataforma totalmente gerenciada para construir aplicativos web, back-ends móveis e APIs RESTful.
Principais Recursos:
- Autoescala integrada
- Implantação contínua (CI/CD)
- Suporte a vários idiomas (NET, Java, Node.js, Python, PHP)
- Domínios personalizados e SSL
- Slots de implantação para teste
Planos do App Service:
Quando Usar:
- Aplicativos web e APIs
- Back-ends de aplicativos móveis
- Microsserviços
- Precisa de infraestrutura gerenciada
- Deseja integração DevOps integrada
vs Máquinas Virtuais:
- App Service: PaaS, gerenciado, mais fácil, menos controle
- VMs: IaaS, controle total, mais complexo
Raridade: Muito Comum Dificuldade: Fácil-Média
10. Explique os Discos Gerenciados do Azure e seus tipos.
Resposta: Discos Gerenciados são volumes de armazenamento em nível de bloco gerenciados pelo Azure.
Tipos de Disco:
Gerenciado vs Não Gerenciado:
Discos Gerenciados:
- O Azure gerencia as contas de armazenamento
- Gerenciamento simplificado
- Melhor disponibilidade (SLA de 99,999%)
- Escalonamento mais fácil
- Suporte a snapshot e backup
Discos Não Gerenciados (legado):
- Você gerencia as contas de armazenamento
- Limites de escalonamento manual
- SLA mais baixo
- Mais complexo
Melhores Práticas:
- Use SSD Premium para bancos de dados de produção
- Use SSD Standard para servidores web
- Habilitar a criptografia em repouso
- Snapshots regulares para backups
- Use zonas de disponibilidade para cargas de trabalho críticas
Raridade: Comum Dificuldade: Fácil-Média
Monitoramento e Gerenciamento
11. O que é o Azure Monitor e como você o usa?
Resposta: O Azure Monitor coleta, analisa e age sobre a telemetria de ambientes Azure e locais.
Componentes Chave:
1. Métricas:
2. Log Analytics:
Consultas KQL Comuns:
3. Application Insights:
Application Insights no Código:
4. Grupos de Ações:
Melhores Práticas de Monitoramento:
- Configure alertas para métricas críticas
- Use o Log Analytics para registro centralizado
- Crie painéis para uma visão geral rápida
- Habilite as configurações de diagnóstico para todos os recursos
- Use o Application Insights para monitoramento de aplicativos
Raridade: Muito Comum Dificuldade: Média
Conclusão
Preparar-se para uma entrevista de engenheiro(a) de nuvem Azure júnior exige a compreensão dos principais serviços e conceitos de nuvem. Concentre-se em:
- Máquinas Virtuais: Conjuntos/zonas de disponibilidade, dimensionamento, gerenciamento
- Armazenamento: Tipos de armazenamento Blob, Arquivo, Fila, Tabela
- Rede: VNets, sub-redes, NSGs, conectividade
- Identidade: Microsoft Entra ID, RBAC, gerenciamento de acesso
- Conceitos Essenciais: Grupos de recursos, regiões, assinaturas
Pratique usando o Portal do Azure e a CLI do Azure para obter experiência prática. Boa sorte!


