0Pricing
AWS Solutions Architect · Aula

Mini exame completo com domínios mistos

Conclua um mini exame cronometrado de 20 questões abrangendo os quatro domínios do SAA-C03 e depois revise cada resposta com explicações detalhadas para avaliar sua preparação.

Mini exame completo com domínios mistos é uma aula grátis de AWS Solutions Architect no CoddyKit. Esta é a aula 4 de 4. Você pode ler a aula completa abaixo gratuitamente — depois pratica ao vivo no navegador com um editor de código integrado e um tutor de IA 24/7. Faz parte do caminho de aprendizado de AWS Solutions Architect, e seu progresso é sincronizado entre a web e o app CoddyKit. O curso de AWS Solutions Architect inclui 4 aulas no total.

Mini exame: abordagem e formato

Esta lição de projeto final apresenta 10 questões de cenário com domínios variados, abrangendo os quatro domínios do SAA-C03: arquiteturas seguras, arquiteturas resilientes, arquiteturas de alto desempenho e arquiteturas otimizadas em termos de custo. Cada questão apresenta um cenário com quatro opções de resposta, seguida da resposta correta e de uma explicação. Trate cada questão como um desafio cronometrado — tente resolvê-la em 2 minutos. Use as técnicas de palavras-chave e eliminação das lições anteriores. Ao final, o questionário de verificação rápida testa um último cenário de projeto final.

Q1–Q2: Cenários de segurança

Q1 (Domínio 1): Uma instância do EC2 precisa acessar o S3 sem armazenar credenciais de longo prazo. Melhor solução: associe uma função do IAM por meio de um perfil de instância. O aplicativo recupera automaticamente credenciais temporárias do serviço de metadados da instância — nenhuma chave é armazenada em qualquer lugar.

Q2 (Domínio 1): Um desenvolvedor confirmou acidentalmente chaves de acesso do IAM em um repositório público do GitHub. Qual é a PRIMEIRA ação? Resposta: desative e exclua imediatamente o par de chaves de acesso exposto. Os invasores podem encontrar e usar chaves expostas no GitHub em questão de segundos por meio de verificadores automatizados. Excluir o repositório ou alternar a chave é muito lento — a chave antiga e ativa deve ser invalidada primeiro.

Q3–Q4: Cenários de resiliência

Q3 (Domínio 2): Uma função do Lambda que processa pedidos do SQS falha em 5% das vezes. Os pedidos são perdidos. Como corrigir? Resposta: configure uma fila de mensagens não entregues (Dead-Letter Queue, DLQ) com maxReceiveCount=3. As mensagens com falha são preservadas para investigação, em vez de desaparecerem após a expiração do tempo limite de visibilidade.

Q4 (Domínio 2): Uma empresa precisa de uma solução de recuperação de desastres para o RDS com RPO de 1 hora, RTO de 4 horas e orçamento moderado. Resposta: Pilot Light — replique o RDS para uma segunda Region usando uma réplica de leitura entre Regions. Em caso de desastre, promova a réplica a uma instância independente e inicie os servidores do aplicativo a partir de AMIs pré-configuradas.

Q5–Q6: Cenários de desempenho

Q5 (Domínio 3): Um aplicativo exige latência de milissegundos de um dígito para consultas de chave-valor a 1 milhão de gravações por segundo globalmente. Resposta: Amazon DynamoDB com modo de capacidade sob demanda e Global Tables para replicação ativa-ativa em várias Regions.

Q6 (Domínio 3): Um sistema de gerenciamento de conteúdo precisa de um sistema de arquivos compartilhado, acessível simultaneamente por 20 instâncias Linux do EC2. Resposta: Amazon EFS. O EFS é compatível com milhares de montagens simultâneas e oferece um espaço de nomes compartilhado compatível com POSIX. O EBS só pode ser montado com acesso de leitura e gravação em uma única instância por vez (o Multi-Attach é limitado). O NFS autogerenciado acrescenta sobrecarga operacional.

Q7–Q8: Cenários de otimização de custos

Q7 (Domínio 4): Uma empresa executa trabalhos de transcodificação de vídeo que duram de 2 a 4 horas, toleram interrupções com reinício a partir de pontos de verificação e são executados continuamente. Qual é o melhor modelo de preços? Resposta: EC2 Spot Instances, com o AWS Batch gerenciando as novas tentativas. As Spot oferecem até 90% de desconto — o máximo para cargas de trabalho em lote tolerantes a interrupções.

Q8 (Domínio 4): Um script Python é executado todas as noites às 2h durante 20 minutos em uma instância t3.micro do EC2 que funciona 24 horas por dia, 7 dias por semana. Como minimizar o custo? Resposta: mova o script para uma função do Lambda acionada por uma regra agendada do EventBridge e encerre a instância do EC2. O Lambda por 20 minutos por noite custa menos de US$ 0,01 por mês, em comparação com US$ 7,49 por mês da t3.micro sempre ativa.

Q9–Q10: Cenários de domínios variados

Q9 (Misto): Uma empresa precisa impor que ALL recursos da AWS sejam criados somente em eu-central-1 em 50 contas da AWS de uma organização. Resposta: crie uma Service Control Policy (SCP) que negue ações quando RequestedRegion não for eu-central-1 e associe-a à raiz da organização. As SCPs se aplicam simultaneamente a todas as entidades do IAM, incluindo usuários raiz, em todas as contas-membro.

Q10 (Misto): Uma startup cria uma API REST que deve autenticar usuários, armazenar dados e lidar com 1 milhão de solicitações por dia, sem gerenciamento de infraestrutura. Resposta: API Gateway HTTP API + Lambda + Cognito User Pool + DynamoDB On-Demand. Esta é a pilha totalmente sem servidor e de menor custo, sem necessidade de planejar capacidade ou gerenciar servidores.

Guia rápido para seleção de serviços essenciais

Referência rápida para as escolhas de serviços do SAA-C03 que costumam gerar mais confusão:

  • Acesso privado e gratuito ao S3 a partir da VPC → S3 Gateway Endpoint
  • Sistema de arquivos POSIX compartilhado, Linux → Amazon EFS
  • Compartilhamentos SMB do Windows → FSx for Windows File Server
  • Vários consumidores, mesmo fluxo, reprodução → Kinesis Data Streams
  • Fila ordenada com entrega exatamente uma vez → SQS FIFO
  • Distribuição para muitos assinantes → SNS
  • Roteamento de eventos com base no conteúdo → EventBridge
  • Fluxo de trabalho com várias etapas e tratamento de erros → Step Functions
  • ETL sem servidor → AWS Glue
  • SQL ad hoc no S3 → Athena

Estrutura de decisão para bancos de dados

Resumo da estrutura de seleção de bancos de dados para o exame:

  • Relacional ACID, gerenciado → Amazon RDS ou Aurora
  • Chave-valor em milissegundos de um dígito e em grande escala → DynamoDB
  • Cache na memória, armazenamento de sessões → ElastiCache Redis ou Memcached
  • Análises SQL complexas em petabytes → Amazon Redshift
  • Relacionamentos em grafos, detecção de fraudes → Amazon Neptune
  • Dados de séries temporais de IoT → Amazon Timestream
  • Pesquisas e consultas de texto completo → Amazon OpenSearch Service
  • Documentos/JSON, compatível com MongoDB → Amazon DocumentDB

Quando estiver em dúvida, escolha o serviço cuja finalidade principal de design corresponda exatamente ao requisito de carga de trabalho declarado.

Estrutura de decisão para recuperação de desastres

Resumo da seleção de estratégias de DR para o exame:

  • Maior RTO/RPO tolerado, menor custo → Backup e restauração (snapshots do S3 + AWS Backup)
  • RTO moderado (horas), baixo custo → Pilot Light (somente o banco de dados replicado na Region de DR; servidores iniciados durante o desastre)
  • RTO menor (minutos), cópia reduzida → Warm Standby (frota reduzida em execução na Region de DR)
  • RTO quase zero, maior custo → Multi-Site Active-Active (capacidade total de produção em 2 ou mais Regions, com roteamento por latência do Route 53)

Indicação para o exame: quanto menores forem o RTO e o RPO, mais cara será a estratégia de DR. As questões fornecem metas de RTO/RPO — associe-as ao nível apropriado.

Guia rápido de criptografia e conformidade

Referência rápida para questões de criptografia e conformidade:

  • Criptografar objetos do S3 com uma chave gerenciada pela AWS → SSE-S3 (AES-256, gratuito)
  • Criptografar o S3 com controle do cliente e auditoria → SSE-KMS (CMK; chamadas à API do KMS registradas no CloudTrail)
  • Criptografar EBS/RDS/EFS em repouso → KMS CMK (deve ser ativado na criação para o RDS)
  • Certificados TLS para ALB/CloudFront → AWS Certificate Manager (ACM, gratuito para certificados públicos)
  • Alternar automaticamente as credenciais do banco de dados → AWS Secrets Manager
  • Auditar todas as chamadas de API na conta → AWS CloudTrail
  • Detectar ameaças em tempo real → Amazon GuardDuty
  • Encontrar PII no S3 → Amazon Macie
  • Bloquear os 10 principais ataques do OWASP → AWS WAF
  • Proteção contra DDoS → AWS Shield (Standard gratuito, Advanced pago)

Referência rápida de migração e arquitetura sem servidor

Referência rápida dos 7 Rs da migração:

  • Realojar (Lift-and-Shift) → AWS MGN, migração mais rápida
  • Reestruturar a plataforma → RDS em vez de MySQL no EC2, menor sobrecarga operacional
  • Reestruturar → Lambda + DynamoDB, maior benefício da nuvem
  • Readquirir → substituição do aplicativo legado por SaaS
  • Retirar → desativar aplicativos não utilizados
  • Reter → manter no local por enquanto
  • Realocar → VMware Cloud on AWS

Serviços sem servidor: Lambda, API Gateway, DynamoDB On-Demand, Aurora Serverless v2, Fargate, Athena, Glue, Step Functions Express, SQS/SNS, EventBridge, S3 — quando for mencionada a opção “sem servidores para gerenciar”, responda com base nesta lista.

Verificação rápida

Teste sua compreensão dos conceitos do AWS Solutions Architect (SAA-C03) abordados nesta lição.

Recapitulação da lição

Parabéns por concluir o curso completo de AWS Solutions Architect (SAA-C03). Você estudou os quatro domínios do exame: arquiteturas seguras (30%), arquiteturas resilientes (26%), arquiteturas de alto desempenho (24%) e arquiteturas otimizadas em termos de custos (20%). Principais aprendizados: reconhecer palavras-chave para identificar serviços, usar o método de eliminação em duas passagens, alocar 2 minutos por questão com pontos de verificação do ritmo e sempre associar as estratégias de DR às metas de RTO/RPO informadas. Agende seu exame, revise os domínios em que tem mais dificuldade com testes práticos e aplique as técnicas aprendidas. Boa sorte no SAA-C03!

Perguntas Frequentes

A aula “Mini exame completo com domínios mistos” é grátis?

Sim — o texto completo de “Mini exame completo com domínios mistos” é grátis para ler aqui na web. Para praticá-la interativamente (um editor de código integrado e um tutor de IA 24/7) e desbloquear o restante do curso de AWS Solutions Architect, atualize para CoddyKit PRO. O curso de AWS Solutions Architect inclui 4 aulas no total.

O que vou aprender em “Mini exame completo com domínios mistos”?

Conclua um mini exame cronometrado de 20 questões abrangendo os quatro domínios do SAA-C03 e depois revise cada resposta com explicações detalhadas para avaliar sua preparação. Você pratica AWS Solutions Architect com código prático que executa diretamente no navegador, e um tutor de IA 24/7 responde suas dúvidas enquanto trabalha na aula.

Preciso ter experiência prévia para começar AWS Solutions Architect?

Nenhuma experiência prévia é necessária. AWS Solutions Architect no CoddyKit é estruturado para alunos iniciantes até avançados, então você pode começar aqui ou desde o início e aprender no seu ritmo. Esta é a aula 4 de 4.

Quanto tempo leva a aula “Mini exame completo com domínios mistos”?

A maioria das aulas CoddyKit leva cerca de 5–10 minutos. Cada uma é compacta e interativa, então você faz progresso constante e retoma exatamente de onde parou entre web e app.

Posso escrever e executar código nesta aula de AWS Solutions Architect?

Sim. Cada aula de AWS Solutions Architect inclui um editor de código integrado, então você escreve e executa código real direto no navegador e recebe feedback de IA instantaneamente — nenhuma configuração local necessária.

Todas as aulas deste curso

  1. Cenários de arquitetura segura
  2. Cenários de arquiteturas resilientes e altamente disponíveis
  3. Cenários de alto desempenho e otimização de custos
  4. Mini exame completo com domínios mistos
← Voltar para AWS Solutions Architect