infra
AWS
AWS em entrevista não cobra decorar 200 serviços — cobra escolher a computação certa (EC2, ECS/Fargate, Lambda) pelo perfil de carga, entender o modelo de responsabilidade compartilhada, saber o básico de S3 (consistência, classes de storage) e por que políticas IAM devem ser de menor privilégio em vez de `Action: "*"`.
Tópicos por senioridade
Desafios práticos
Cenários reais pra resolver em voz alta, como numa entrevista de verdade — não é múltipla escolha.
- Cenário: servir um site e uploads de usuário com S3
Você precisa servir os assets estáticos de um site com baixa latência global e também aceitar uploads de arquivo dos usuários, sem passar o upload pelo seu servidor de aplicação. Como monta isso com S3?
Perguntas mais cobradas
ver todas →- Médio
EC2, ECS/Fargate ou Lambda: escolher a computação
Lambda: evento esporádico, escala a zero, limite de tempo. Fargate: serviço contínuo em container sem gerenciar host. EC2: precisa administrar a máquina.
- Fácil
Modelo de responsabilidade compartilhada
AWS cuida da segurança 'da' nuvem (físico, hipervisor); você cuida 'na' nuvem (IAM, criptografia, config de acesso, patch). Bucket público é problema seu.
- Difícil
Cenário: servir um site e uploads de usuário com S3
Estáticos: S3 + CloudFront (cache nas bordas, bucket privado via OAC). Uploads: backend gera presigned URL curta e o cliente faz PUT direto no S3.
- Difícil
VPC, subnet pública x privada e como algo privado alcança a internet
Pública: route table com rota pro Internet Gateway. Privada: sem essa rota — inalcançável de fora. Saída da privada: NAT Gateway numa subnet pública faz a tradução; entrada de fora continua bloqueada.
- Médio
SQS x SNS x EventBridge
SQS: fila, 1 mensagem → 1 consumidor, buffer/retry/DLQ. SNS: pub/sub fan-out, 1 → N inscritos. EventBridge: barramento com roteamento por regra sobre o conteúdo do evento, muitas integrações.
- Médio
De onde vêm as contas surpresa da AWS
Data transfer de saída e entre regiões, NAT Gateway (hora + GB), recursos órfãos (EIP, EBS, snapshots), CloudWatch Logs sem retenção, non-prod 24/7, loop recursivo Lambda. Proteja com Budgets + alerta e tags de custo.