Revisão geral, mapa mental e simulado de 20 questões
Data: 09/07/2026
Nível: Cloud Practitioner
Objetivo: Revisar todos os domínios da prova CLF-C02 com um simulado completo de 20 questões + mapa mental final.
┌──────────────────────────────────────┐
│ AWS CLOUD PRACTITIONER │
│ (CLF-C02 — 65 questões) │
└──────────────────────────────────────┘
│
┌─────────────┬─────────────┬─────┴─────┬─────────────┬─────────────┐
▼ ▼ ▼ ▼ ▼ ▼
┌─────────┐ ┌─────────┐ ┌─────────┐ ┌─────────┐ ┌─────────┐ ┌─────────┐
│ 24% │ │ 26% │ │ 30% │ │ 20% │ │ │ │ │
│ CLOUD │ │ CORE │ │SEGURANÇA│ │ CUSTOS │ │ REVISÃO │ │ PROVA! │
│CONCEPTS │ │SERVIÇOS │ │ E COM- │ │ E │ │ │ │ │
│ │ │ │ │ PLIANCE │ │SUPORTE │ │ │ │ │
└────┬────┘ └────┬────┘ └────┬────┘ └────┬────┘ └─────────┘ └─────────┘
│ │ │ │
▼ ▼ ▼ ▼
┌─────────┐ ┌─────────┐ ┌─────────┐ ┌─────────┐
│• 6 bene-│ │COMPUTAÇÃO│ │ SHARED │ │PRICING │
│ fícios │ │EC2,Lambda│ │RESPONS. │ │On-Demand│
│• IaaS vs│ │ECS,EKS │ │ │ │Reserved │
│ PaaS vs │ │Beanstalk │ │ IAM │ │Spot │
│ SaaS │ │ │ │Users,Ro-│ │Savings │
│• Regiões│ │STORAGE │ │les,Poli-│ │ │
│ AZs,Edge│ │S3,EBS,EFS│ │cies │ │FREE TIER│
│• Well-Ar│ │Glacier │ │ │ │12m, sem-│
│ chitected│ │ │ │COMPLIAN-│ │pre,trial│
│ 6 pilares│ │DATABASE │ │CE │ │ │
│ │ │RDS,Aurora│ │CloudTra-│ │SUPPORT │
│ │ │DynamoDB │ │il,Config│ │B D B E │
│ │ │Redshift │ │GuardDuty│ │ │
│ │ │ElastiCh │ │ │ │ORGANIZA-│
│ │ │ │ │PROTEÇÃO │ │TIONS │
│ │ │NETWORKING│ │KMS,WAF │ │Consolid.│
│ │ │VPC,Cloud-│ │Shield │ │Billing │
│ │ │Front │ │Artifact │ │SCP │
│ │ │Route53 │ │ACM │ │ │
│ │ │ELB │ │ │ │TA,CostEx│
│ │ │ │ │ │ │Budgets │
└─────────┘ └─────────┘ └─────────┘ └─────────┘
Antes de agendar a prova, você deve conseguir responder SIM para todas:
Q1. Uma empresa migrou de servidores físicos próprios para a AWS. Qual benefício da cloud computing é demonstrado quando a empresa para de comprar hardware e passa a pagar apenas pelo que usa?
A) Elasticidade
B) Alta disponibilidade
C) Trocar CAPEX por OPEX
D) Escalabilidade global
✅ **C.** CAPEX (capital expenditure) = comprar ativos. OPEX (operational expenditure) = pagar pelo uso. Cloud transforma despesas de capital em despesas operacionais.
Q2. Qual serviço AWS é um exemplo de Platform as a Service (PaaS)?
A) Amazon EC2
B) AWS Elastic Beanstalk
C) Amazon S3
D) AWS Lambda
✅ **B.** Elastic Beanstalk é PaaS: você faz upload do código e a AWS gerencia infraestrutura, SO e plataforma. EC2 é IaaS (você gerencia o SO), S3 é armazenamento, Lambda é FaaS/serverless.
Q3. Uma empresa precisa armazenar dados no Brasil por questões de conformidade com a LGPD. Qual conceito de infraestrutura global AWS permite escolher onde os dados residem?
A) Zona de Disponibilidade (AZ)
B) Edge Location
C) Região AWS
D) AWS Local Zone
✅ **C.** Regiões AWS são áreas geográficas isoladas (ex: sa-east-1 = São Paulo). Dados armazenados em uma região não saem dela a menos que você configure.
Q4. Qual pilar do Well-Architected Framework foca em recuperação de falhas e mitigação de interrupções?
A) Excelência Operacional
B) Confiabilidade (Reliability)
C) Eficiência de Performance
D) Segurança
✅ **B.** Confiabilidade é sobre recuperação de falhas, automação de recuperação, testar procedimentos de disaster recovery. Os 6 pilares são: Excelência Operacional, Segurança, Confiabilidade, Eficiência de Performance, Otimização de Custos e Sustentabilidade.
Q5. Qual serviço AWS deve ser usado para rodar código sem provisionar ou gerenciar servidores?
A) Amazon EC2
B) Amazon RDS
C) AWS Lambda
D) Amazon ECS
✅ **C.** Lambda é serverless — você só faz upload do código, a AWS cuida de tudo. EC2 e ECS exigem gerenciamento de servidores (ou clusters). RDS é banco de dados.
Q6. Uma empresa precisa armazenar 50 TB de dados que raramente são acessados, mas precisam ficar disponíveis para consultas eventuais com baixo custo. Qual classe de armazenamento S3 é mais adequada?
A) S3 Standard
B) S3 Intelligent-Tiering
C) S3 Glacier Flexible Retrieval
D) S3 One Zone-IA
✅ **C.** S3 Glacier é para arquivamento de longo prazo com acesso pouco frequente. Standard é para acesso frequente, Intelligent-Tiering é para padrões imprevisíveis, One Zone-IA é para dados reproduzíveis e não críticos.
Q7. Qual serviço AWS é um data warehouse baseado em armazenamento colunar, otimizado para consultas analíticas em grandes volumes de dados?
A) Amazon RDS
B) Amazon DynamoDB
C) Amazon Redshift
D) Amazon Aurora
✅ **C.** Redshift é o data warehouse da AWS (OLAP). RDS e Aurora são OLTP (transacionais). DynamoDB é NoSQL operacional.
Q8. Qual serviço AWS fornece um CDN (Content Delivery Network) global que entrega conteúdo com baixa latência?
A) AWS Direct Connect
B) Elastic Load Balancer (ELB)
C) Amazon CloudFront
D) AWS Global Accelerator
✅ **C.** CloudFront é o CDN da AWS, usando Edge Locations globais pra cachear conteúdo perto dos usuários. Direct Connect é conexão dedicada, ELB distribui tráfego, Global Accelerator melhora rota de rede.
Q9. Multi-AZ no RDS é usado primariamente para:
A) Melhorar performance de leitura
B) Alta disponibilidade e failover automático
C) Reduzir custos de storage
D) Distribuir tráfego globalmente
✅ **B.** Multi-AZ mantém uma réplica síncrona em outra AZ e faz failover automático em caso de falha. Para performance de leitura, use Read Replicas (assíncronas).
Q10. Sob o AWS Shared Responsibility Model, qual das seguintes é responsabilidade do CLIENTE?
A) Segurança física dos data centers
B) Manutenção do hypervisor
C) Configuração de Security Groups no EC2
D) Proteção contra incêndio e desastres naturais
✅ **C.** Security Groups são firewalls virtuais configurados pelo cliente. A infraestrutura física, hypervisor e proteção física são responsabilidades da AWS.
Q11. Qual prática do IAM é considerada best practice de segurança?
A) Usar o Root User para tarefas diárias
B) Criar um único IAM User compartilhado por toda a equipe
C) Conceder apenas as permissões mínimas necessárias (menor privilégio)
D) Manter senhas simples para facilitar o acesso da equipe
✅ **C.** Princípio do menor privilégio: cada usuário/serviço recebe APENAS as permissões estritamente necessárias. Root User não deve ser usado no dia a dia, usuários não devem ser compartilhados, e senhas devem ser fortes.
Q12. Qual serviço AWS registra automaticamente todas as chamadas de API feitas na conta para fins de auditoria e governança?
A) Amazon GuardDuty
B) AWS Config
C) AWS CloudTrail
D) AWS Trusted Advisor
✅ **C.** CloudTrail é o auditor de APIs. GuardDuty detecta ameaças, AWS Config avalia conformidade, Trusted Advisor faz recomendações.
Q13. Uma empresa quer proteger sua aplicação web contra ataques de SQL Injection e Cross-Site Scripting (XSS). Qual serviço AWS usar?
A) AWS Shield
B) AWS WAF
C) Amazon GuardDuty
D) AWS KMS
✅ **B.** WAF (Web Application Firewall) protege contra ataques na camada 7 (SQLi, XSS, bots). Shield protege contra DDoS, GuardDuty detecta ameaças, KMS gerencia criptografia.
Q14. Qual serviço AWS fornece relatórios de compliance (SOC, ISO, PCI) que podem ser baixados para atender requisitos de auditoria?
A) AWS Config
B) AWS CloudTrail
C) AWS Artifact
D) AWS Trusted Advisor
✅ **C.** AWS Artifact é o repositório de documentos de compliance e acordos legais. Config avalia conformidade de recursos, CloudTrail audita APIs, Trusted Advisor recomenda melhorias.
Q15. Qual modelo de precificação oferece o MAIOR desconto, mas permite que a AWS interrompa a instância com 2 minutos de aviso?
A) On-Demand
B) Reserved Instances
C) Spot Instances
D) Savings Plans
✅ **C.** Spot Instances podem dar até 90% de desconto, usando capacidade ociosa, mas a AWS pode interromper com aviso de 2 minutos.
Q16. Uma empresa quer receber um alerta por email quando sua conta AWS ultrapassar US$100 de gastos no mês. Qual serviço usar?
A) AWS Cost Explorer
B) AWS Pricing Calculator
C) AWS Budgets
D) Trusted Advisor
✅ **C.** AWS Budgets permite definir alertas baseados em custo, uso, reserva ou savings plans. Cost Explorer analisa o passado, Pricing Calculator estima o futuro, Trusted Advisor recomenda otimizações.
Q17. Qual plano de suporte AWS oferece resposta em até 1 hora para problemas de produção via chat e telefone 24 horas por dia, 7 dias por semana?
A) Basic
B) Developer
C) Business
D) Enterprise
✅ **C.** Business (USD 100/mês) oferece chat e telefone 24/7 com resposta em até 1h para falhas de produção. Developer é só email em horário comercial, Basic é só fórum, Enterprise tem TAM dedicado.
Q18. Qual benefício do AWS Organizations permite que Reserved Instances compradas por uma conta sejam utilizadas por outras contas na mesma organização?
A) Service Control Policies (SCP)
B) Consolidated Billing com compartilhamento de RIs
C) AWS Budgets compartilhado
D) AWS Artifact multi-conta
✅ **B.** Consolidated Billing unifica a cobrança e permite compartilhamento de descontos por volume e de Reserved Instances/Savings Plans entre contas da organização.
Q19. Qual ferramenta AWS analisa sua conta e recomenda ações para reduzir custos, aumentar performance e melhorar segurança?
A) AWS Config
B) AWS CloudTrail
C) AWS Trusted Advisor
D) AWS Artifact
✅ **C.** Trusted Advisor escaneia sua conta e fornece recomendações em 5 categorias: custo, performance, segurança, tolerância a falhas e limites de serviço.
Q20. O que é o AWS Free Tier?
A) Um plano de desconto para startups
B) Uma oferta que permite usar serviços AWS gratuitamente dentro de certos limites
C) Um plano de suporte gratuito com TAM dedicado
D) Um serviço de monitoramento de custos
✅ **B.** Free Tier permite usar vários serviços gratuitamente: sempre grátis (Lambda, DynamoDB), 12 meses (EC2 t2.micro, S3 5 GB) e trials (GuardDuty 30 dias).
| # | Resposta | Domínio |
|---|---|---|
| Q1 | C | Cloud Concepts |
| Q2 | B | Cloud Concepts |
| Q3 | C | Cloud Concepts |
| Q4 | B | Cloud Concepts |
| Q5 | C | Core Services |
| Q6 | C | Core Services |
| Q7 | C | Core Services |
| Q8 | C | Core Services |
| Q9 | B | Core Services |
| Q10 | C | Segurança |
| Q11 | C | Segurança |
| Q12 | C | Segurança |
| Q13 | B | Segurança |
| Q14 | C | Segurança |
| Q15 | C | Custos |
| Q16 | C | Custos |
| Q17 | C | Custos |
| Q18 | B | Custos |
| Q19 | C | Custos |
| Q20 | B | Custos |
📊 **Nota de aprovação na prova real:** 700/1000 (~70%)
📊 **Pontuação aqui:** Some 1 ponto por acerto. Converta: `(acertos / 20) * 1000`
ANTES DA PROVA:
✓ Durma bem na noite anterior
✓ Revise apenas o mapa mental e seus flashcards
✓ Confirme que seu documento de identidade está válido
✓ Teste o software de proctoring (Pearson VUE ou PSI)
DURANTE A PROVA:
✓ 65 questões em 90 minutos = ~1 min 20 seg por questão
✓ Leia TODAS as alternativas antes de responder
✓ Elimine as 2 piores opções primeiro (sobra 50% de chance!)
✓ Marque questões difíceis para revisar depois
✓ Se a pergunta menciona "custo-efetivo", pense em Spot/Reserved
✓ Se pergunta "responsabilidade de quem", elimine as que são da AWS
✓ Se fala "serverless", pense em Lambda, DynamoDB, S3, Fargate
APÓS A PROVA:
✓ Resultado sai NA HORA (pass/fail)
✓ Nota detalhada aparece em até 5 dias no AWS Certification Account
✓ Certificado digital disponível imediatamente
✓ Compartilhe no LinkedIn! 🎉
CLOUD = Entrega sob demanda, pagamento pelo uso
6 BENEFÍCIOS:
1. Trocar CAPEX por OPEX
2. Elasticidade (escalar sob demanda)
3. Economia de escala (custo menor por ser grande)
4. Agilidade (recursos em minutos, não semanas)
5. Alcance global (regiões no mundo todo)
6. Parar de adivinhar capacidade
SHARED RESPONSIBILITY = AWS cuida DA nuvem, você cuida NA nuvem
IAM = Menor privilégio, MFA, Roles para serviços, NUNCA use Root
SERVIÇO CERTO:
Servidor virtual → EC2
Código sem servidor → Lambda
Arquivos/objetos → S3
Banco SQL gerenciado → RDS / Aurora
NoSQL serverless → DynamoDB
Data warehouse → Redshift
Cache em memória → ElastiCache
CDN → CloudFront
DNS → Route 53
PREÇO:
Imprevisível → On-Demand
Estável 1-3 anos → Reserved / Savings Plans
Tolera falha, quer economizar → Spot
SUPORTE:
Grátis sem pressa → Basic
Email em horário comercial → Developer
Chat/Telefone 24/7 → Business
TAM dedicado → Enterprise
SEGURANÇA:
Auditar APIs → CloudTrail
Detectar ameaças → GuardDuty
Conformidade de config → AWS Config
Criptografar → KMS
Firewall web → WAF
DDoS → Shield
Compliance docs → Artifact
SSL/TLS → ACM
🎯 **Você chegou ao fim!** Se fez todas as 7 aulas, fez os exercícios e tirou >75% neste simulado, está pronto para agendar a prova CLF-C02.
**Próximo passo:** AGENDAR A PROVA e conquistar a certificação! 🚀
*Boa sorte, Hugo! ☁️*