Mini exame completo com domínios mistos
Conclua um mini exame cronometrado de 20 questões abrangendo os quatro domínios do SAA-C03 e depois revise cada resposta com explicações detalhadas para avaliar sua preparação.
Mini exame completo com domínios mistos é uma aula grátis de AWS Solutions Architect no CoddyKit. Esta é a aula 4 de 4. Você pode ler a aula completa abaixo gratuitamente — depois pratica ao vivo no navegador com um editor de código integrado e um tutor de IA 24/7. Faz parte do caminho de aprendizado de AWS Solutions Architect, e seu progresso é sincronizado entre a web e o app CoddyKit. O curso de AWS Solutions Architect inclui 4 aulas no total.
Mini exame: abordagem e formato
Esta lição de projeto final apresenta 10 questões de cenário com domínios variados, abrangendo os quatro domínios do SAA-C03: arquiteturas seguras, arquiteturas resilientes, arquiteturas de alto desempenho e arquiteturas otimizadas em termos de custo. Cada questão apresenta um cenário com quatro opções de resposta, seguida da resposta correta e de uma explicação. Trate cada questão como um desafio cronometrado — tente resolvê-la em 2 minutos. Use as técnicas de palavras-chave e eliminação das lições anteriores. Ao final, o questionário de verificação rápida testa um último cenário de projeto final.
Q1–Q2: Cenários de segurança
Q1 (Domínio 1): Uma instância do EC2 precisa acessar o S3 sem armazenar credenciais de longo prazo. Melhor solução: associe uma função do IAM por meio de um perfil de instância. O aplicativo recupera automaticamente credenciais temporárias do serviço de metadados da instância — nenhuma chave é armazenada em qualquer lugar.
Q2 (Domínio 1): Um desenvolvedor confirmou acidentalmente chaves de acesso do IAM em um repositório público do GitHub. Qual é a PRIMEIRA ação? Resposta: desative e exclua imediatamente o par de chaves de acesso exposto. Os invasores podem encontrar e usar chaves expostas no GitHub em questão de segundos por meio de verificadores automatizados. Excluir o repositório ou alternar a chave é muito lento — a chave antiga e ativa deve ser invalidada primeiro.
Q3–Q4: Cenários de resiliência
Q3 (Domínio 2): Uma função do Lambda que processa pedidos do SQS falha em 5% das vezes. Os pedidos são perdidos. Como corrigir? Resposta: configure uma fila de mensagens não entregues (Dead-Letter Queue, DLQ) com maxReceiveCount=3. As mensagens com falha são preservadas para investigação, em vez de desaparecerem após a expiração do tempo limite de visibilidade.
Q4 (Domínio 2): Uma empresa precisa de uma solução de recuperação de desastres para o RDS com RPO de 1 hora, RTO de 4 horas e orçamento moderado. Resposta: Pilot Light — replique o RDS para uma segunda Region usando uma réplica de leitura entre Regions. Em caso de desastre, promova a réplica a uma instância independente e inicie os servidores do aplicativo a partir de AMIs pré-configuradas.
Q5–Q6: Cenários de desempenho
Q5 (Domínio 3): Um aplicativo exige latência de milissegundos de um dígito para consultas de chave-valor a 1 milhão de gravações por segundo globalmente. Resposta: Amazon DynamoDB com modo de capacidade sob demanda e Global Tables para replicação ativa-ativa em várias Regions.
Q6 (Domínio 3): Um sistema de gerenciamento de conteúdo precisa de um sistema de arquivos compartilhado, acessível simultaneamente por 20 instâncias Linux do EC2. Resposta: Amazon EFS. O EFS é compatível com milhares de montagens simultâneas e oferece um espaço de nomes compartilhado compatível com POSIX. O EBS só pode ser montado com acesso de leitura e gravação em uma única instância por vez (o Multi-Attach é limitado). O NFS autogerenciado acrescenta sobrecarga operacional.
Q7–Q8: Cenários de otimização de custos
Q7 (Domínio 4): Uma empresa executa trabalhos de transcodificação de vídeo que duram de 2 a 4 horas, toleram interrupções com reinício a partir de pontos de verificação e são executados continuamente. Qual é o melhor modelo de preços? Resposta: EC2 Spot Instances, com o AWS Batch gerenciando as novas tentativas. As Spot oferecem até 90% de desconto — o máximo para cargas de trabalho em lote tolerantes a interrupções.
Q8 (Domínio 4): Um script Python é executado todas as noites às 2h durante 20 minutos em uma instância t3.micro do EC2 que funciona 24 horas por dia, 7 dias por semana. Como minimizar o custo? Resposta: mova o script para uma função do Lambda acionada por uma regra agendada do EventBridge e encerre a instância do EC2. O Lambda por 20 minutos por noite custa menos de US$ 0,01 por mês, em comparação com US$ 7,49 por mês da t3.micro sempre ativa.
Q9–Q10: Cenários de domínios variados
Q9 (Misto): Uma empresa precisa impor que ALL recursos da AWS sejam criados somente em eu-central-1 em 50 contas da AWS de uma organização. Resposta: crie uma Service Control Policy (SCP) que negue ações quando RequestedRegion não for eu-central-1 e associe-a à raiz da organização. As SCPs se aplicam simultaneamente a todas as entidades do IAM, incluindo usuários raiz, em todas as contas-membro.
Q10 (Misto): Uma startup cria uma API REST que deve autenticar usuários, armazenar dados e lidar com 1 milhão de solicitações por dia, sem gerenciamento de infraestrutura. Resposta: API Gateway HTTP API + Lambda + Cognito User Pool + DynamoDB On-Demand. Esta é a pilha totalmente sem servidor e de menor custo, sem necessidade de planejar capacidade ou gerenciar servidores.
Guia rápido para seleção de serviços essenciais
Referência rápida para as escolhas de serviços do SAA-C03 que costumam gerar mais confusão:
- Acesso privado e gratuito ao S3 a partir da VPC → S3 Gateway Endpoint
- Sistema de arquivos POSIX compartilhado, Linux → Amazon EFS
- Compartilhamentos SMB do Windows → FSx for Windows File Server
- Vários consumidores, mesmo fluxo, reprodução → Kinesis Data Streams
- Fila ordenada com entrega exatamente uma vez → SQS FIFO
- Distribuição para muitos assinantes → SNS
- Roteamento de eventos com base no conteúdo → EventBridge
- Fluxo de trabalho com várias etapas e tratamento de erros → Step Functions
- ETL sem servidor → AWS Glue
- SQL ad hoc no S3 → Athena
Estrutura de decisão para bancos de dados
Resumo da estrutura de seleção de bancos de dados para o exame:
- Relacional ACID, gerenciado → Amazon RDS ou Aurora
- Chave-valor em milissegundos de um dígito e em grande escala → DynamoDB
- Cache na memória, armazenamento de sessões → ElastiCache Redis ou Memcached
- Análises SQL complexas em petabytes → Amazon Redshift
- Relacionamentos em grafos, detecção de fraudes → Amazon Neptune
- Dados de séries temporais de IoT → Amazon Timestream
- Pesquisas e consultas de texto completo → Amazon OpenSearch Service
- Documentos/JSON, compatível com MongoDB → Amazon DocumentDB
Quando estiver em dúvida, escolha o serviço cuja finalidade principal de design corresponda exatamente ao requisito de carga de trabalho declarado.
Estrutura de decisão para recuperação de desastres
Resumo da seleção de estratégias de DR para o exame:
- Maior RTO/RPO tolerado, menor custo → Backup e restauração (snapshots do S3 + AWS Backup)
- RTO moderado (horas), baixo custo → Pilot Light (somente o banco de dados replicado na Region de DR; servidores iniciados durante o desastre)
- RTO menor (minutos), cópia reduzida → Warm Standby (frota reduzida em execução na Region de DR)
- RTO quase zero, maior custo → Multi-Site Active-Active (capacidade total de produção em 2 ou mais Regions, com roteamento por latência do Route 53)
Indicação para o exame: quanto menores forem o RTO e o RPO, mais cara será a estratégia de DR. As questões fornecem metas de RTO/RPO — associe-as ao nível apropriado.
Guia rápido de criptografia e conformidade
Referência rápida para questões de criptografia e conformidade:
- Criptografar objetos do S3 com uma chave gerenciada pela AWS → SSE-S3 (AES-256, gratuito)
- Criptografar o S3 com controle do cliente e auditoria → SSE-KMS (CMK; chamadas à API do KMS registradas no CloudTrail)
- Criptografar EBS/RDS/EFS em repouso → KMS CMK (deve ser ativado na criação para o RDS)
- Certificados TLS para ALB/CloudFront → AWS Certificate Manager (ACM, gratuito para certificados públicos)
- Alternar automaticamente as credenciais do banco de dados → AWS Secrets Manager
- Auditar todas as chamadas de API na conta → AWS CloudTrail
- Detectar ameaças em tempo real → Amazon GuardDuty
- Encontrar PII no S3 → Amazon Macie
- Bloquear os 10 principais ataques do OWASP → AWS WAF
- Proteção contra DDoS → AWS Shield (Standard gratuito, Advanced pago)
Referência rápida de migração e arquitetura sem servidor
Referência rápida dos 7 Rs da migração:
- Realojar (Lift-and-Shift) → AWS MGN, migração mais rápida
- Reestruturar a plataforma → RDS em vez de MySQL no EC2, menor sobrecarga operacional
- Reestruturar → Lambda + DynamoDB, maior benefício da nuvem
- Readquirir → substituição do aplicativo legado por SaaS
- Retirar → desativar aplicativos não utilizados
- Reter → manter no local por enquanto
- Realocar → VMware Cloud on AWS
Serviços sem servidor: Lambda, API Gateway, DynamoDB On-Demand, Aurora Serverless v2, Fargate, Athena, Glue, Step Functions Express, SQS/SNS, EventBridge, S3 — quando for mencionada a opção “sem servidores para gerenciar”, responda com base nesta lista.
Verificação rápida
Teste sua compreensão dos conceitos do AWS Solutions Architect (SAA-C03) abordados nesta lição.
Recapitulação da lição
Parabéns por concluir o curso completo de AWS Solutions Architect (SAA-C03). Você estudou os quatro domínios do exame: arquiteturas seguras (30%), arquiteturas resilientes (26%), arquiteturas de alto desempenho (24%) e arquiteturas otimizadas em termos de custos (20%). Principais aprendizados: reconhecer palavras-chave para identificar serviços, usar o método de eliminação em duas passagens, alocar 2 minutos por questão com pontos de verificação do ritmo e sempre associar as estratégias de DR às metas de RTO/RPO informadas. Agende seu exame, revise os domínios em que tem mais dificuldade com testes práticos e aplique as técnicas aprendidas. Boa sorte no SAA-C03!
Perguntas Frequentes
A aula “Mini exame completo com domínios mistos” é grátis?
Sim — o texto completo de “Mini exame completo com domínios mistos” é grátis para ler aqui na web. Para praticá-la interativamente (um editor de código integrado e um tutor de IA 24/7) e desbloquear o restante do curso de AWS Solutions Architect, atualize para CoddyKit PRO. O curso de AWS Solutions Architect inclui 4 aulas no total.
O que vou aprender em “Mini exame completo com domínios mistos”?
Conclua um mini exame cronometrado de 20 questões abrangendo os quatro domínios do SAA-C03 e depois revise cada resposta com explicações detalhadas para avaliar sua preparação. Você pratica AWS Solutions Architect com código prático que executa diretamente no navegador, e um tutor de IA 24/7 responde suas dúvidas enquanto trabalha na aula.
Preciso ter experiência prévia para começar AWS Solutions Architect?
Nenhuma experiência prévia é necessária. AWS Solutions Architect no CoddyKit é estruturado para alunos iniciantes até avançados, então você pode começar aqui ou desde o início e aprender no seu ritmo. Esta é a aula 4 de 4.
Quanto tempo leva a aula “Mini exame completo com domínios mistos”?
A maioria das aulas CoddyKit leva cerca de 5–10 minutos. Cada uma é compacta e interativa, então você faz progresso constante e retoma exatamente de onde parou entre web e app.
Posso escrever e executar código nesta aula de AWS Solutions Architect?
Sim. Cada aula de AWS Solutions Architect inclui um editor de código integrado, então você escreve e executa código real direto no navegador e recebe feedback de IA instantaneamente — nenhuma configuração local necessária.
Todas as aulas deste curso
- Cenários de arquitetura segura
- Cenários de arquiteturas resilientes e altamente disponíveis
- Cenários de alto desempenho e otimização de custos
- Mini exame completo com domínios mistos