Data: 30/07/2026 · Nível: Iniciante-Intermediário · Certificação: OCI Foundations (1Z0-1085-25)
Na aula 01 você entendeu a arquitetura da OCI (regiões, ADs, compartments). Agora vamos aos 3 pilares de qualquer infraestrutura: computação (rodar), armazenamento (guardar) e rede (conectar). São os serviços que mais caem na prova 1Z0-1085.
| Tipo | O que é | Casos de uso | Equivalente AWS |
|---|---|---|---|
| VM (Virtual Machine) | Máquina virtual rodando em hardware compartilhado | Web servers, apps, testes | EC2 |
| Bare Metal | Servidor físico inteiro, sem virtualização | Cargas pesadas, banco de dados, performance máxima | EC2 Bare Metal |
| Dedicated Host | Hardware físico reservado só pra você (multi-tenant) | Compliance, licenciamento BYOL | Dedicated Host |
| OKE (Kubernetes) | Cluster Kubernetes gerenciado | Microsserviços, containers em escala | EKS |
| Functions | Serverless — roda código sem gerenciar servidor | APIs, eventos, automação, webhooks | Lambda |
🧠 Cai na prova: Functions = serverless. Você não vê servidor, não paga por tempo ocioso, só pela execução. Se a pergunta falar em "código sem servidor", a resposta é Functions (ou OKE pra containers).
🖼️ IMAGE = sistema operacional (o molde)
→ Oracle Linux, Ubuntu, Windows, CentOS, custom images
📐 SHAPE = hardware (tamanho da VM)
→ VM.Standard.E2.1.Micro (free tier, 1 OCPU, 1 GB RAM)
→ VM.Standard.A1.Flex (ARM/Ampere, flexível em OCPU/RAM)
→ VM.Standard3.Flex (Intel Xeon, flexível)
🎯 FLEX = escolha quantos OCPU e quanta RAM você quer
💡 Flex (ex: VM.Standard.A1.Flex): você escolhe o número de OCPUs e a RAM (ex: 2 OCPU + 8 GB). Só paga pelo que configurou. Na AWS, você fica preso a "tamanhos" fixos (t3.micro, m5.large...). Na OCI, o shape é um espectro contínuo. Isso é exclusivo da OCI e adoram cobrar na prova!
| Funcionalidade | O que faz |
|---|---|
| Boot Volume | Disco de sistema da VM (como o C: do Windows) |
| Custom Image | Tira um "print" da VM pra clonar depois |
| Instance Pool | Grupo de VMs iguais, escala automática |
| Autoscaling | Sobe/desce VMs conforme a demanda (CPU, memória) |
| Console Connection | Acesso "físico" à VM via console mesmo sem SSH |
🧠 Cai na prova: Para escalar automaticamente com base em métricas (CPU, memória, throughput), o serviço é Autoscaling. Para manter um conjunto fixo de VMs idênticas, Instance Pool.
| Serviço | O que é | Casos de uso | Equivalente AWS |
|---|---|---|---|
| Block Volume | Disco rígido virtual anexado a uma VM (como HD externo) | Disco de dados do banco, apps | EBS |
| Object Storage | Armazenamento de objetos (arquivos, imagens, backups) | Backups, mídia, arquivos estáticos, data lake | S3 |
| File Storage (FSS) | Sistema de arquivos compartilhado (NFS) entre várias VMs | Arquivos compartilhados entre servidores | EFS |
✅ Volume: até 32 TB por volume
✅ Backup: snapshots automáticos (schedule)
✅ Performance: balanceado (Balanced), alto desempenho (High Performance)
✅ Anexa a UMA VM por vez (exceto com iSCSI/cluster)
⚠️ Se a VM morre, o block volume NÃO morre (fica no compartment)
🧠 Cai na prova: Block Volume = anexado a uma VM (persistente, sobrevive a reinícios). Object Storage = independente, acessado via API/URL. Se perguntar "onde guardar backups", a resposta clássica é Object Storage.
| Tier | Uso | Custo | Recuperação |
|---|---|---|---|
| Standard | Dados acessados com frequência | Mais caro | Imediata |
| Infrequent Access | Dados raramente acessados | Médio | Imediata |
| Archive | Retenção de longo prazo (compliance) | Baratíssimo | Horas |
💡 Object Storage é ilimitado e você paga por GB/mês + operações. Cada objeto tem um namespace único da tenancy e é acessado por URLs públicas ou pré-assinadas (pre-authenticated requests).
A VCN é sua rede virtual privada dentro da OCI (equivalente à VPC da AWS). É um "mapa" de IPs privados onde você coloca seus recursos.
🏙️ VCN (10.0.0.0/16) — sua rede privada
├── 🔌 SUBNET PÚBLICA (10.0.1.0/24)
│ ├── VM Web (com IP público)
│ └── Load Balancer
├── 🔒 SUBNET PRIVADA (10.0.2.0/24)
│ ├── VM Banco de Dados (SEM IP público)
│ └── Autonomous DB
└── 🚪 GATEWAYS
├── Internet Gateway (IGW) — saída pra internet
├── NAT Gateway — VMs privadas baixam updates
├── Service Gateway — acesso a serviços OCI (Object Storage)
└── DRG (Dynamic Routing Gateway) — VPN/peering
| Componente | O que faz |
|---|---|
| VCN | Rede virtual privada (CIDR: 10.0.0.0/16 etc.) |
| Subnet | Divisão da VCN (pública ou privada) |
| Internet Gateway | Dá acesso à internet (pra VMs públicas) |
| NAT Gateway | VMs privadas SAEM pra internet (não recebem conexões) |
| Service Gateway | Acesso a serviços OCI sem passar pela internet |
| DRG | VPN Site-to-Site, FastConnect, peering entre VCNs |
| Security List | Firewall no nível da subnet (regras de entrada/saída) |
| NSG (Network Security Group) | Firewall no nível da instância (mais granular) |
| Load Balancer | Distribui tráfego entre várias VMs |
| DNS | Resolução de nomes (domínios) |
🧠 Cai na prova: Security Lists = subnet (todas as VMs da subnet sofrem as mesmas regras). NSG = instância (regras por VM, mais fino). Se perguntar "firewall por VM individual", resposta: NSG.
🌐 Usuários → DNS → LOAD BALANCER (IP público)
├── → VM Web 1 (subnet pública)
├── → VM Web 2
└── → VM Web 3
✅ Distribui requisições (round-robin, least connections)
✅ Health checks (se uma VM cai, para de mandar tráfego)
✅ TLS/SSL offloading (o LB cuida do certificado)
✅ Escala horizontal sem downtime
# 1. Console → Compute → Instances → Create Instance
# 2. Name: webserver-hb · Compartment: Produção
# 3. Image: Oracle Linux 8 · Shape: VM.Standard.E2.1.Micro (free)
# 4. VCN: create new (ou usar existente) · Subnet: pública
# 5. Upload SSH key (ou gerar nova e baixar)
# 6. Create → aguardar Running
# SSH (na sua máquina):
ssh -i ~/.ssh/chave_oci.pem ubuntu@150.230.10.20
# Na VM (teste rápido):
sudo dnf install -y nginx
sudo systemctl start nginx
# Acesse http://IP_PUBLICO no navegador → veja o Nginx
# Listar instâncias
oci compute instance list --compartment-id ocid1.compartment.xxx
# Criar instância
oci compute instance launch \
--compartment-id ocid1.compartment.xxx \
--availability-domain AD-1 \
--shape VM.Standard.E2.1.Micro \
--image-id ocid1.image.xxx
# Listar VCNs
oci network vcn list --compartment-id ocid1.compartment.xxx
OCI Aula 03 — Bancos de Dados Oracle: Autonomous DB (ATP/ADW), DB Systems, Exadata, MySQL HeatWave, NoSQL e Cache.