Amazon EC2
Amazon Elastic Compute Cloud
Servidores virtuais redimensionáveis na nuvem.
O que é
O EC2 entrega capacidade computacional em forma de instâncias (máquinas virtuais) que você provisiona em minutos e desliga quando não precisa mais. Você escolhe o sistema operacional, o tipo de instância, a rede e o armazenamento, e assume a responsabilidade por tudo que roda dentro dela.
Quando usar
- Precisa de controle total sobre o sistema operacional, pacotes e configuração do servidor.
- Está migrando uma aplicação legada no modelo lift-and-shift, sem reescrever código.
- A carga é contínua ou previsível o bastante para justificar uma instância ligada.
Como funciona
- Você lança uma instância a partir de uma AMI (imagem) dentro de uma subnet de uma VPC.
- O tráfego de entrada e saída é controlado por Security Groups, no nível da instância.
- O disco normalmente é um volume Amazon EBS; o Auto Scaling ajusta a quantidade de instâncias.
Como aparece na prova
- Modelos de compra: On-Demand (flexível), Reserved Instances e Savings Plans (compromisso de 1 ou 3 anos, menor preço), Spot (capacidade ociosa, pode ser interrompida) e Dedicated Hosts (servidor físico dedicado, licenciamento BYOL).
- Spot é a resposta para cargas tolerantes a interrupção; Reserved/Savings Plans para carga estável de longo prazo.
- No modelo de responsabilidade compartilhada, o patch do sistema operacional convidado do EC2 é do cliente.
Não confunda com
Lambda não tem servidor para gerenciar e cobra por execução; EC2 exige que você administre o SO.
ECS orquestra contêineres; EC2 entrega a máquina virtual inteira.
Lightsail empacota computação, disco e rede em um preço mensal fixo e simplificado.
Arquitetura simples
Questões relacionadas
No modelo de responsabilidade compartilhada, quem é responsável por aplicar as correções de segurança do sistema operacional convidado de uma instância Amazon EC2?
Ver resposta comentada
Resposta: O cliente
A AWS cuida da segurança DA nuvem (instalações, hardware, virtualização). O sistema operacional convidado do EC2, seus pacotes e suas atualizações são segurança NA nuvem, portanto do cliente.
Uma equipe precisa executar um pequeno trecho de código sempre que um arquivo for enviado a um bucket do Amazon S3, sem provisionar ou administrar servidores. Qual serviço deve ser usado?
Ver resposta comentada
Resposta: AWS Lambda
O Lambda executa código em resposta a eventos, escala automaticamente e cobra principalmente pelo tempo de execução. É o serviço serverless orientado a evento por excelência.
Uma carga de processamento em lote pode ser interrompida e retomada sem prejuízo. Qual modelo de compra do EC2 oferece o menor custo para esse cenário?
Ver resposta comentada
Resposta: Instâncias Spot
As instâncias Spot usam capacidade ociosa da AWS com desconto expressivo, mas podem ser interrompidas. Cargas tolerantes a interrupção são exatamente o caso de uso indicado.