☁️

Aula AWS 02 — Serviços Core: EC2, S3 e IAM

Computação, Armazenamento e Segurança na AWS · Doc oficial ↗

1️⃣ EC2 — Elastic Compute Cloud

EC2 é como alugar um computador na nuvem. Você escolhe CPU/RAM, sistema operacional e paga por hora/segundo.

Conceito Explicação Dica de Prova
Instância Máquina virtual Criada em minutos
AMI Template do SO + software Snapshot imutável
Security Group Firewall virtual Stateful — só ALLOW
Key Pair Chave SSH Perdeu = perdeu acesso

Famílias de Instância (📌 CAI NA PROVA!)

T Burstable

Web server, dev/test

M General Purpose

App server, backend

C Compute

Alta CPU, batch

R Memory

Muita RAM, cache

P/G GPU

ML, renderização

I/D Storage

NVMe rápido

💡 Dica de ouro: Security Groups são stateful — se você libera porta 80 de entrada, a resposta de saída é automática. Já NACLs são stateless!

2️⃣ S3 — Simple Storage Service

S3 é como um HD infinito na nuvem. Guarde arquivos (objetos) em pastas (buckets) e acesse de qualquer lugar via HTTP.

Classes de Armazenamento (📌 CAI NA PROVA!)

Classe Uso Durabilidade
S3 Standard Acesso frequente 99.999999999%
Intelligent-Tiering Padrão desconhecido 99.999999999%
Standard-IA Infrequente 99.999999999%
One Zone-IA Infrequente, não crítico 99.999999999% (1 AZ!)
Glacier Instant Arquivo, acesso raro 99.999999999%
Glacier Flexible Arquivo, horas 99.999999999%
Glacier Deep Archive Menor custo, 12-48h 99.999999999%

Versionamento

💡 Dica de ouro: S3 tem 11 noves de durabilidade (99.999999999%) em TODAS as classes. O que muda é disponibilidade, custo e tempo de recuperação!

3️⃣ IAM — Identity and Access Management

IAM é como o departamento de RH + crachás da AWS. Define quem pode fazer o quê em qual recurso.

Componente O que é
User Pessoa ou serviço com credenciais
Group Coleção de usuários (mesmas permissões)
Role Permissões temporárias para serviços/usuários
Policy JSON que define permissões (Allow/Deny)
MFA Segunda camada de autenticação

Regras de Ouro

🔒 Princípio do menor privilégio
🔑 Nunca use a conta root no dia a dia
👤 Prefira grupos a permissões individuais
🤖 Use roles (nunca hardcode access keys)
💡 Dica de ouro: IAM é global e gratuito. Não importa a região, usuários e policies valem pra conta inteira!

🛡️ Modelo de Responsabilidade Compartilhada

📌 ISSO CAI NA PROVA! — Um dos tópicos mais importantes do Cloud Practitioner.

🔹 Segurança NA nuvem (VOCÊ)

  • • Dados do cliente
  • • SO da instância
  • • Config de firewall (Security Groups)
  • • Criptografia lado cliente
  • • IAM (quem acessa)

🔸 Segurança DA nuvem (AWS)

  • • Hardware físico
  • • Data centers
  • • Rede física
  • • Hypervisor / Virtualização
  • • Segurança física

📊 Comparativo: EC2 vs S3 vs IAM

Dimensão EC2 S3 IAM
Categoria Computação Armazenamento Segurança
Cobrança Por hora/segundo Por GB + requisições Grátis
Escopo Regional Global (nome único) Global
Proteção Security Groups Bucket Policies Policies (JSON)

🐍 boto3 — Python com AWS

Exemplos práticos de como interagir com cada serviço usando Python

EC2 — Listar instâncias

import boto3
ec2 = boto3.client('ec2', region_name='us-east-1')
response = ec2.describe_instances()
for reservation in response['Reservations']:
    for instance in reservation['Instances']:
        print(instance['InstanceId'], instance['State']['Name'])

S3 — Upload e download

import boto3
s3 = boto3.client('s3')
s3.upload_file('foto.jpg', 'meu-bucket', 'fotos/foto.jpg')
s3.download_file('meu-bucket', 'fotos/foto.jpg', 'baixada.jpg')

IAM — Listar usuários

import boto3
iam = boto3.client('iam')
for user in iam.list_users()['Users']:
    print(user['UserName'], user['CreateDate'])

🎯 Exercícios — Cloud Practitioner

1. Uma empresa quer armazenar arquivos acessados 1× por ano, recuperáveis em até 12h, com menor custo possível. Qual classe S3?

  1. A) S3 Standard
  2. B) S3 Standard-IA
  3. C) S3 Glacier Flexible
  4. D) S3 Glacier Deep Archive

2. Qual é responsabilidade do cliente no modelo de responsabilidade compartilhada para EC2?

  1. A) Segurança física dos data centers
  2. B) Atualização dos hypervisors
  3. C) Configuração dos security groups
  4. D) Manutenção dos servidores físicos

3. Qual a forma MAIS SEGURA de uma EC2 acessar um bucket S3?

  1. A) Colocar access keys no código da instância
  2. B) IAM Role associada à instância EC2
  3. C) Tornar o bucket S3 público
  4. D) Criar um IAM group e adicionar todos os devs

HB Tecnologia — Aula 02 • AWS Cloud Practitioner • 16/06/2026

← Aula 01 | 📚 Índice