🟠 OCI Aula 02 — Serviços Core: Compute, Storage & Network

Data: 30/07/2026 · Nível: Iniciante-Intermediário · Certificação: OCI Foundations (1Z0-1085-25)

Na aula 01 você entendeu a arquitetura da OCI (regiões, ADs, compartments). Agora vamos aos 3 pilares de qualquer infraestrutura: computação (rodar), armazenamento (guardar) e rede (conectar). São os serviços que mais caem na prova 1Z0-1085.

⚙️ Compute — Onde seu código roda

Tipos de Instância

TipoO que éCasos de usoEquivalente AWS
VM (Virtual Machine)Máquina virtual rodando em hardware compartilhadoWeb servers, apps, testesEC2
Bare MetalServidor físico inteiro, sem virtualizaçãoCargas pesadas, banco de dados, performance máximaEC2 Bare Metal
Dedicated HostHardware físico reservado só pra você (multi-tenant)Compliance, licenciamento BYOLDedicated Host
OKE (Kubernetes)Cluster Kubernetes gerenciadoMicrosserviços, containers em escalaEKS
FunctionsServerless — roda código sem gerenciar servidorAPIs, eventos, automação, webhooksLambda

🧠 Cai na prova: Functions = serverless. Você não vê servidor, não paga por tempo ocioso, só pela execução. Se a pergunta falar em "código sem servidor", a resposta é Functions (ou OKE pra containers).

Imagens (Images) e Shapes


🖼️ IMAGE = sistema operacional (o molde)
   → Oracle Linux, Ubuntu, Windows, CentOS, custom images

📐 SHAPE = hardware (tamanho da VM)
   → VM.Standard.E2.1.Micro  (free tier, 1 OCPU, 1 GB RAM)
   → VM.Standard.A1.Flex     (ARM/Ampere, flexível em OCPU/RAM)
   → VM.Standard3.Flex       (Intel Xeon, flexível)

🎯 FLEX = escolha quantos OCPU e quanta RAM você quer

Instâncias Flexíveis — o diferencial

💡 Flex (ex: VM.Standard.A1.Flex): você escolhe o número de OCPUs e a RAM (ex: 2 OCPU + 8 GB). Só paga pelo que configurou. Na AWS, você fica preso a "tamanhos" fixos (t3.micro, m5.large...). Na OCI, o shape é um espectro contínuo. Isso é exclusivo da OCI e adoram cobrar na prova!

Funcionalidades de Compute

FuncionalidadeO que faz
Boot VolumeDisco de sistema da VM (como o C: do Windows)
Custom ImageTira um "print" da VM pra clonar depois
Instance PoolGrupo de VMs iguais, escala automática
AutoscalingSobe/desce VMs conforme a demanda (CPU, memória)
Console ConnectionAcesso "físico" à VM via console mesmo sem SSH

🧠 Cai na prova: Para escalar automaticamente com base em métricas (CPU, memória, throughput), o serviço é Autoscaling. Para manter um conjunto fixo de VMs idênticas, Instance Pool.

💾 Storage — Onde os dados moram

Os 3 tipos principais

ServiçoO que éCasos de usoEquivalente AWS
Block VolumeDisco rígido virtual anexado a uma VM (como HD externo)Disco de dados do banco, appsEBS
Object StorageArmazenamento de objetos (arquivos, imagens, backups)Backups, mídia, arquivos estáticos, data lakeS3
File Storage (FSS)Sistema de arquivos compartilhado (NFS) entre várias VMsArquivos compartilhados entre servidoresEFS

Block Volume em detalhe


✅ Volume: até 32 TB por volume
✅ Backup: snapshots automáticos (schedule)
✅ Performance: balanceado (Balanced), alto desempenho (High Performance)
✅ Anexa a UMA VM por vez (exceto com iSCSI/cluster)
⚠️ Se a VM morre, o block volume NÃO morre (fica no compartment)

🧠 Cai na prova: Block Volume = anexado a uma VM (persistente, sobrevive a reinícios). Object Storage = independente, acessado via API/URL. Se perguntar "onde guardar backups", a resposta clássica é Object Storage.

Object Storage — Tiers

TierUsoCustoRecuperação
StandardDados acessados com frequênciaMais caroImediata
Infrequent AccessDados raramente acessadosMédioImediata
ArchiveRetenção de longo prazo (compliance)BaratíssimoHoras

💡 Object Storage é ilimitado e você paga por GB/mês + operações. Cada objeto tem um namespace único da tenancy e é acessado por URLs públicas ou pré-assinadas (pre-authenticated requests).

🌐 Networking — VCN, Subnets e Gateways

VCN — Virtual Cloud Network

A VCN é sua rede virtual privada dentro da OCI (equivalente à VPC da AWS). É um "mapa" de IPs privados onde você coloca seus recursos.


🏙️ VCN (10.0.0.0/16) — sua rede privada
├── 🔌 SUBNET PÚBLICA (10.0.1.0/24)
│   ├── VM Web (com IP público)
│   └── Load Balancer
├── 🔒 SUBNET PRIVADA (10.0.2.0/24)
│   ├── VM Banco de Dados (SEM IP público)
│   └── Autonomous DB
└── 🚪 GATEWAYS
    ├── Internet Gateway (IGW) — saída pra internet
    ├── NAT Gateway — VMs privadas baixam updates
    ├── Service Gateway — acesso a serviços OCI (Object Storage)
    └── DRG (Dynamic Routing Gateway) — VPN/peering

Componentes de rede que caem na prova

ComponenteO que faz
VCNRede virtual privada (CIDR: 10.0.0.0/16 etc.)
SubnetDivisão da VCN (pública ou privada)
Internet GatewayDá acesso à internet (pra VMs públicas)
NAT GatewayVMs privadas SAEM pra internet (não recebem conexões)
Service GatewayAcesso a serviços OCI sem passar pela internet
DRGVPN Site-to-Site, FastConnect, peering entre VCNs
Security ListFirewall no nível da subnet (regras de entrada/saída)
NSG (Network Security Group)Firewall no nível da instância (mais granular)
Load BalancerDistribui tráfego entre várias VMs
DNSResolução de nomes (domínios)

🧠 Cai na prova: Security Lists = subnet (todas as VMs da subnet sofrem as mesmas regras). NSG = instância (regras por VM, mais fino). Se perguntar "firewall por VM individual", resposta: NSG.

Load Balancer — distribuição de tráfego


🌐 Usuários → DNS → LOAD BALANCER (IP público)
                       ├── → VM Web 1 (subnet pública)
                       ├── → VM Web 2
                       └── → VM Web 3
✅ Distribui requisições (round-robin, least connections)
✅ Health checks (se uma VM cai, para de mandar tráfego)
✅ TLS/SSL offloading (o LB cuida do certificado)
✅ Escala horizontal sem downtime

🧪 Mão na Massa — Criar uma VM + Acessar via SSH


# 1. Console → Compute → Instances → Create Instance
# 2. Name: webserver-hb · Compartment: Produção
# 3. Image: Oracle Linux 8 · Shape: VM.Standard.E2.1.Micro (free)
# 4. VCN: create new (ou usar existente) · Subnet: pública
# 5. Upload SSH key (ou gerar nova e baixar)
# 6. Create → aguardar Running

# SSH (na sua máquina):
ssh -i ~/.ssh/chave_oci.pem ubuntu@150.230.10.20

# Na VM (teste rápido):
sudo dnf install -y nginx
sudo systemctl start nginx
# Acesse http://IP_PUBLICO no navegador → veja o Nginx

Exemplo com OCI CLI


# Listar instâncias
oci compute instance list --compartment-id ocid1.compartment.xxx

# Criar instância
oci compute instance launch \
  --compartment-id ocid1.compartment.xxx \
  --availability-domain AD-1 \
  --shape VM.Standard.E2.1.Micro \
  --image-id ocid1.image.xxx

# Listar VCNs
oci network vcn list --compartment-id ocid1.compartment.xxx

✏️ Exercícios

  1. Qual a diferença entre Block Volume e Object Storage? Dê um caso de uso pra cada.
  2. O que é um "shape flex" e qual a vantagem dele?
  3. Se uma VM em subnet privada precisa baixar atualizações da internet, qual gateway usar?
  4. Security List vs NSG: qual a diferença de escopo?
  5. Qual serviço OCI equivale ao AWS Lambda? E ao EKS?

✅ Gabarito

Mostrar respostas
  1. Block Volume = disco anexado a uma VM (banco de dados, apps). Object Storage = repositório independente de arquivos (backups, mídia, data lake).
  2. Shape flex permite escolher exatamente quantos OCPU e RAM você quer (ex: 2 OCPU + 8 GB), pagando só pelo que usa — em vez de tamanhos fixos.
  3. NAT Gateway (VMs privadas saem pra internet, mas não recebem conexões externas).
  4. Security List = aplicada à subnet inteira. NSG = aplicada a instâncias individuais (mais granular).
  5. Lambda → Functions. EKS → OKE.

🚀 Próxima Aula

OCI Aula 03 — Bancos de Dados Oracle: Autonomous DB (ATP/ADW), DB Systems, Exadata, MySQL HeatWave, NoSQL e Cache.

📚 Recursos

🟠 ← Voltar ao Índice OCI