Amazon EC2

Amazon Elastic Compute Cloud

Computação Essencial

Servidores virtuais redimensionáveis na nuvem.

O que é

O EC2 entrega capacidade computacional em forma de instâncias (máquinas virtuais) que você provisiona em minutos e desliga quando não precisa mais. Você escolhe o sistema operacional, o tipo de instância, a rede e o armazenamento, e assume a responsabilidade por tudo que roda dentro dela.

Quando usar

  • Precisa de controle total sobre o sistema operacional, pacotes e configuração do servidor.
  • Está migrando uma aplicação legada no modelo lift-and-shift, sem reescrever código.
  • A carga é contínua ou previsível o bastante para justificar uma instância ligada.

Como funciona

  • Você lança uma instância a partir de uma AMI (imagem) dentro de uma subnet de uma VPC.
  • O tráfego de entrada e saída é controlado por Security Groups, no nível da instância.
  • O disco normalmente é um volume Amazon EBS; o Auto Scaling ajusta a quantidade de instâncias.

Como aparece na prova

  • Modelos de compra: On-Demand (flexível), Reserved Instances e Savings Plans (compromisso de 1 ou 3 anos, menor preço), Spot (capacidade ociosa, pode ser interrompida) e Dedicated Hosts (servidor físico dedicado, licenciamento BYOL).
  • Spot é a resposta para cargas tolerantes a interrupção; Reserved/Savings Plans para carga estável de longo prazo.
  • No modelo de responsabilidade compartilhada, o patch do sistema operacional convidado do EC2 é do cliente.

Não confunda com

Arquitetura simples

Alta disponibilidade com duas Zonas de Disponibilidade Amazon Route 53 DNS global Load Balancer Região AWS Zona de Disponibilidade A Zona de Disponibilidade B EC2 EC2 RDS primário RDS standby replicação síncrona
Região é a área geográfica; cada Zona de Disponibilidade é um conjunto isolado de datacenters dentro dela. Distribuir instâncias entre AZs e usar RDS Multi-AZ é o que sustenta a alta disponibilidade.

Questões relacionadas

No modelo de responsabilidade compartilhada, quem é responsável por aplicar as correções de segurança do sistema operacional convidado de uma instância Amazon EC2?

Ver resposta comentada

Resposta: O cliente

A AWS cuida da segurança DA nuvem (instalações, hardware, virtualização). O sistema operacional convidado do EC2, seus pacotes e suas atualizações são segurança NA nuvem, portanto do cliente.

Uma equipe precisa executar um pequeno trecho de código sempre que um arquivo for enviado a um bucket do Amazon S3, sem provisionar ou administrar servidores. Qual serviço deve ser usado?

Ver resposta comentada

Resposta: AWS Lambda

O Lambda executa código em resposta a eventos, escala automaticamente e cobra principalmente pelo tempo de execução. É o serviço serverless orientado a evento por excelência.

Uma carga de processamento em lote pode ser interrompida e retomada sem prejuízo. Qual modelo de compra do EC2 oferece o menor custo para esse cenário?

Ver resposta comentada

Resposta: Instâncias Spot

As instâncias Spot usam capacidade ociosa da AWS com desconto expressivo, mas podem ser interrompidas. Cargas tolerantes a interrupção são exatamente o caso de uso indicado.

Praticar no simulado