click below
click below
Normal Size Small Size show me how
AWS CLF-02
Definitions and terms of the AWS content.
| Term | Definition |
|---|---|
| Amazon Elastic Compute Cloud (EC2) | Ferramenta que permite o acesso à servidores virtuais. AWS cuida da parte de infraestrutura. |
| De Uso Geral (Tipos de Instâncias do EC2) | Ideais para cargas de trabalho com recursos equilibrados. |
| Otimizada para Computação (Tipos de Instâncias do EC2) | Ideal para tarefas intensas, como modelagem científica. |
| Otimizada para Memória (Tipos de Instâncias do EC2) | Ideal para tarefas que usam muita memória, como banco de dados. |
| Otimizada para Armazenamento (Tipos de Instâncias do EC2) | Ideal para cargas de trabalho que exigem alto desempenho de dados armazenados localmente. |
| De Computação Acelerada (Tipos de Instâncias do EC2) | Ideal para tarefas que necessitam de aceleradores de hardware ou coprocessadores, como aplicativos gráficos, jogos. |
| Sob Demanda (Preços do EC2) | Paga somente pelas instâncias do EC2 que estão em execução. |
| Savings Plans | Preços baixos, mas com o compromisso de uso por 1 ou 3 anos, com o preço sendo por hora/segundo e família de instância. |
| Standard Reserved Instances | Uso previsível da carga, ideal para quando souber tipo, tamanho, sistema operacional e região. Compromisso por 1 ou 3 anos. |
| Instâncias Reservadas Conversíveis | Uso previsível da carga, são flexíveis, permitem mudanças no tipo das instâncias ou na zona de disponibilidade. Compromisso por 1 ou 3 anos. |
| Host Dedicados | Hosts físicos dedicados totalmente ao cliente. |
| Instâncias Spot | Instâncias que toleram interrupções, ideais para cargas de trabalho rápidas. Até 90% de desconto. |
| Auto Scaling do Amazon EC2 | Dimensionamento automático das instâncias do EC2 conforme a demanda, garantindo o atendimento ideal aos clientes. |
| Amazon Elastic Load Balancing (ELB) | Realiza o direcionamento do tráfego de entrada de aplicações entre vários recursos. |
| Amazon Simple Notification Service (SNS) | Serviço de publicação/assinatura. Usando um canal de mensagens (tópico). Um editor publica as mensagens para assinantes. Newsletter. |
| Amazon Simple Queue Service (SQS) | Serviço de enfileiramento de mensagens. Envia, armazena e recebe mensagens entre componentes. Painel de pedidos. |
| AWS Lambda | Computação sem servidor. Permite a execução do código dentro dela, sem precisar provisionar ou gerenciar servidores. |
| Amazon Elastic Container Service (ECS) | Sistema de gerenciamento de containers compatível com o Docker. |
| Amazon Elastic Kubernetes Service (EKS) | Sistema de gerenciamento de containers que permite executar o Kubernetes na AWS. |
| AWS Fargate | Mecanismo de computação sem servidor para containers. Lambda para containers. |
| Região | Local físico onde se encontram data centers da AWS. Ex: São Paulo. |
| Zona de Disponibilidade | Dois ou mais data centers dentro de uma região. Ex: Diadema, Araraquara e Alambari. |
| Locais de borda | Site que o CloudFront usa para armazenar cópias em cachê de conteúdo. |
| Amazon CloudFront | Realiza a entrega e distribuição rápida de conteúdos. |
| AWS Elastic Beanstalk | Provisiona ambientes baseados no EC2, envia definições de configurações e código. |
| AWS CloudFormation | Gerencia sua infraestrutura como código em formato de documento (JSON ou YAML). |
| AWS Outposts | Fornecem infraestrutura de forma híbrida para data centers locais que ficam MUITO próximos de uma empresa. |
| Amazon Virtual Private Cloud (Amazon VPC) | Provisiona uma seção isolada da nuvem AWS. |
| Gateway de Internet | Conexão entre uma VPC e a internet, funciona como uma porta. |
| AWS Direct Connect | Permite estabelecer uma conexão privada dedicada entre uma VPC e um data center. |
| Sub-redes | Seção de uma VPC na qual é possível agrupar recursos com base nas necessidades operacionais ou de segurança. |
| ACLs de Rede (NACL) | Firewall virtual que controla o tráfego de entrada e saída no nível de sub-rede. |
| Grupos de segurança | Firewall virtual que controla o tráfego de entrada e saída de uma instância do EC2. |
| Amazon Route 53 | Serviço da web de DNS que conecta solicitações do usuário à infraestrutura. Também gerencia os registros de DNS. |
| Amazon Elastic Block Store (Amazon EBS) | Serviço que oferece volumes de armazenamento em bloco para armazenar dados das instâncias do EC2 após interrompidas ou terminadas. Separados por um host do EC2. UMA ZD. |
| Snapshots (Tipos de EBS) | é um backup incremental, somente os dados alterados desde o primeiro backup são salvos. |
| Amazon Simple Storage Service (Amazon S3) | Armazenamento de objetos (dados, chaves e metadados). Armazena-os como buckets. Espaço ilimitado, mas cada arquivo deve ter no máximo 5TB. |
| S3 Intelligent-Tiering (Tipo de S3) | Armazena dados de forma inteligente, movendo-os automaticamente entre diferentes níveis (frequente e infrequente) com base no padrão de acesso, sem necessidade de gerenciamento manual. |
| S3 One Zone - IA (Tipo de S3) | Armazenamento para dados acessados infrequentemente, mas que podem ser perdidos sem grande impacto. Dados são armazenados em uma única zona de disponibilidade. |
| S3 Glacier (Tipo de S3) | Armazenamento de longo prazo para dados raramente acessados, com baixa custo, mas recuperação mais lenta (horas ou minutos). |
| S3 Glacier Deep Archive (Tipo de S3) | Armazenamento de baixo custo para dados que são raramente acessados, com recuperação muito lenta (até 12 horas). Ideal para arquivamento de longo prazo. |
| S3 Standard - IA (Tipo de S3) | Armazenamento para dados acessados com pouca frequência, mas que precisam ter alta disponibilidade quando necessário. |
| S3 Standard (Tipo de S3) | Armazenamento para dados acessados frequentemente. Alta durabilidade e baixa latência. Ideal para websites, apps e bancos de dados. |
| Amazon Elastic File System (Amazon EFS) | Armazenamento de arquivos, onde os clientes podem acessar pastas de arquivos compartilháveis. Ideal para quando um grande número de serviços precisam acessar os mesmos dados ao mesmo tempo. VÁRIAS ZD. |
| Amazon Relational Database Service (Amazon RDS) | Serviço que permite executar banco de dados relacionais na nuvem AWS. Seus mecanismos são compatíveis com (Amazon Aurora, PostgreSQL, SQL Server, MariaDB, ORACLE, MySQL). |
| Amazon Aurora | Banco de dados relacional de nível empresarial, reduz custos de banco reduzindo operações desnecessárias de entrada e saída. MySQL e PostgreSQL. Mais rápido que o normal. |
| Amazon DynamoDB | Banco de dados de chave-valor, oferece um desempenho de um milissegundo. É sem servidor e tem auto scaling. |
| Amazon Redshift | Serviço de data warehouse para análise de Big Data, coleta dados de muitas fontes, além de ajudar no entendimento das relações e tendências dos dados. |
| AWS Database Migration Service | Permite migrar bancos de dados relacionais e não-relacionais. É possível mover dados entre bancos de origem e destino. Testar as migrações sem afetar o banco em produção. |
| Amazon DocumentDB | Banco de dados de documentos, compatível com MongoDB. |
| Amazon Neptune | Serviço de banco de dados de grafo. |
| Amazon ElastiCache | Serviço que adiciona camadas de cache sobre bancos de dados para ajudar a leitura de solicitações comuns. |
| Responsabilidades do Cliente (AWS Segurança) | Aplicação de patches em software em instâncias do EC2. Definição de permissões para objetos. |
| AWS Identity and Access Management (IAM) | Gerencia o acesso aos serviços e recursos da AWS com segurança. |
| Usuário root | Conta geral com todas permissões possíveis de usuário. |
| Usuários do IAM | Representa a pessoa ou o aplicativo que interage com os serviços e recursos AWS. |
| Políticas do IAM | Documento que concede ou nega permissões para serviços e recursos AWS. Princípio do menor privilégio. |
| Grupos do IAM | Conjunto de usuários do IAM, permissões iguais a um grupo de usuários. |
| Perfis/Função do IAM | Identidade que você pode assumir para obter acesso temporário a permissões. |
| Autenticação com Multifator (MFA) | Camada extra de segurança para a conta AWS, uma segunda forma de autenticação. Google Authenticator, SMS, etc. |
| AWS Organizations | Serve para gerenciar múltiplas contas AWS em um local central, para caso uma empresa tenha múltiplas contas AWS, |
| SCPs (Política de Controle Serviço) | Controlar de maneira centralizada as permissões para as contas da organização. Adiciona restrições, recursos e ações. |
| UO (Unidades Organizacionais) | Agrupa contas em UO, para facilitar o gerenciamento de contas com requisitos de negócios. |
| AWS Artifact | Serviço que concede acesso sob demanda a relatórios de segurança e conformidade da AWS. Analisa, aceita e gerencia. Agreements (contratos) e Reports (informações). |
| AWS Shield | Protege aplicações contra ataques DDoS. |
| AWS Shield Standard | Protege automaticamente os clientes sem nenhum custo. |
| AWS Shield Advanced | Serviço pago que fornece diagnósticos detalhados de ataques. |
| AWS Key Management Service (AWS KMS) | Permite a execução de operações de criptografia usando chaves de criptografia. |
| AWS WAF | Firewall de aplicação web que permite monitorar solicitações de rede que entram em aplicações web. |
| Amazon Inspector | Melhora a segurança e conformidade das aplicações executando avaliações automatizadas. |
| Amazon GuardDuty | Realiza detecção inteligente de ameaças para sua infraestrutura e recursos AWS. |
| Amazon CloudWatch | Permite monitorar e gerenciar várias métricas e configurar ações de alarme. Acessar métricas. |
| AWS CloudTrail | Registra e rastreia as chamadas de API realizadas na sua conta, gravam a identidade, hora, endereço IP e etc. Filtra logs para análise. |
| AWS Trusted Advisor | Inspeciona seu ambiente AWS. Compara as descobertas com as práticas recomendadas da AWS. Revê a segurança. 5 categorias: custos, desempenho, segurança, tolerância a falhas, limites de serviço. |
| Nível gratuito da AWS | Sempre gratuito, 12 meses grátis, versões de teste. Uso de determinado serviços sem pagar durante certo período. |
| AWS Budgets | Cria orçamentos para planejar o uso, os custos do serviço e as reservas de instâncias. Atualizadas 3 vezes ao dia. ALERTA AO EXCEDER LIMITE. |
| AWS Cost Explorer | Ferramenta que permite visualizar, interpretar e gerenciar seus custos e o uso da AWS. Relatório-padrão. |
| AWS Support | Planos de suporte para resolução de problemas. |
| Basic (AWS Support) | Gratuito a todos os clientes. |
| Desenvolvedor (AWS Support) | Pagamento mensal, Ferramentas de diagnóstico dos clientes, práticas recomendadas. |
| Empresarial (AWS Support) | Pagamento mensal. Verificações do Trusted Advisor, acesso limitado a software de terceiros. |
| Empresarial Rápido e Grande Porte (AWS Support) | Pagamento mensal. Oficina de otimização de custos, Concierge, suporte 24/7. |
| Technical Account Manager (TAM) | Principal ponto de contato com a AWS. Grande Porte |
| AWS Marketplace | Catálogo digital com milhares de ofertas de software de provedores independentes de software. Encontrar software de terceiros que podem ser executados na AWS. |
| AWS Cloud Adoption Framework ((AWS CAF) | organiza orientações em seis áreas de foco chamadas perspectivas. Negócios, pessoas, governança, plataforma, segurança, operações. |
| Negócio | Criar um negócio sólido para adoção da nuvem. |
| Pessoas | Avaliar estruturas e perfis organizacionais, novos requisitos de habilidades e processos e identificar lacunas. |
| Governança | Alinhar a estratégia de TI à estratégia de negócios. |
| Plataforma | Inclui princípios e padrões para implementação de novas soluções na nuvem, infraestrutura da AWS e migração de cargas de trabalho. |
| Segurança | Garante que a organização atenda aos objetivos de segurança de visibilidade, auditoria, controle e agilidade. |
| Operações | Ajuda você a ativar, executar, usar, operar e recuperar cargas de trabalho de TI para o nível definido com os stakeholders da empresa. |
| AWS Snow Family | Coleção de dispositivos físicos para transporte físico. |
| AWS Snowcome | Dispositivo pequeno, robusto e seguro. |
| AWS Snowball | Migrações de grande escala. 80TB |
| AWS Snowmobile | Exabytes. 100 PB |
| Amazon Textract | Serviço de machine learning que extrai automaticamente texto e dados de documentos digitalizados. |
| Amazon Lex | Criação de interfaces de conversão usando voz e texto. |
| Amazon Augmented AI | Revisão humana integrados par casos de uso comuns de machine learning, moderação de conteúdo e extração de texto de documentos. |