Computação, Armazenamento e Segurança na AWS · Doc oficial ↗
EC2 é como alugar um computador na nuvem. Você escolhe CPU/RAM, sistema operacional e paga por hora/segundo.
| Conceito | Explicação | Dica de Prova |
|---|---|---|
| Instância | Máquina virtual | Criada em minutos |
| AMI | Template do SO + software | Snapshot imutável |
| Security Group | Firewall virtual | Stateful — só ALLOW |
| Key Pair | Chave SSH | Perdeu = perdeu acesso |
Web server, dev/test
App server, backend
Alta CPU, batch
Muita RAM, cache
ML, renderização
NVMe rápido
S3 é como um HD infinito na nuvem. Guarde arquivos (objetos) em pastas (buckets) e acesse de qualquer lugar via HTTP.
| Classe | Uso | Durabilidade |
|---|---|---|
| S3 Standard | Acesso frequente | 99.999999999% |
| Intelligent-Tiering | Padrão desconhecido | 99.999999999% |
| Standard-IA | Infrequente | 99.999999999% |
| One Zone-IA | Infrequente, não crítico | 99.999999999% (1 AZ!) |
| Glacier Instant | Arquivo, acesso raro | 99.999999999% |
| Glacier Flexible | Arquivo, horas | 99.999999999% |
| Glacier Deep Archive | Menor custo, 12-48h | 99.999999999% |
IAM é como o departamento de RH + crachás da AWS. Define quem pode fazer o quê em qual recurso.
| Componente | O que é |
|---|---|
| User | Pessoa ou serviço com credenciais |
| Group | Coleção de usuários (mesmas permissões) |
| Role | Permissões temporárias para serviços/usuários |
| Policy | JSON que define permissões (Allow/Deny) |
| MFA | Segunda camada de autenticação |
📌 ISSO CAI NA PROVA! — Um dos tópicos mais importantes do Cloud Practitioner.
| Dimensão | EC2 | S3 | IAM |
|---|---|---|---|
| Categoria | Computação | Armazenamento | Segurança |
| Cobrança | Por hora/segundo | Por GB + requisições | Grátis |
| Escopo | Regional | Global (nome único) | Global |
| Proteção | Security Groups | Bucket Policies | Policies (JSON) |
Exemplos práticos de como interagir com cada serviço usando Python
import boto3
ec2 = boto3.client('ec2', region_name='us-east-1')
response = ec2.describe_instances()
for reservation in response['Reservations']:
for instance in reservation['Instances']:
print(instance['InstanceId'], instance['State']['Name'])
import boto3
s3 = boto3.client('s3')
s3.upload_file('foto.jpg', 'meu-bucket', 'fotos/foto.jpg')
s3.download_file('meu-bucket', 'fotos/foto.jpg', 'baixada.jpg')
import boto3
iam = boto3.client('iam')
for user in iam.list_users()['Users']:
print(user['UserName'], user['CreateDate'])
1. Uma empresa quer armazenar arquivos acessados 1× por ano, recuperáveis em até 12h, com menor custo possível. Qual classe S3?
2. Qual é responsabilidade do cliente no modelo de responsabilidade compartilhada para EC2?
3. Qual a forma MAIS SEGURA de uma EC2 acessar um bucket S3?