Compreender o conceito
Cloud permite obter capacidade conforme a procura sem adquirir previamente todo o hardware. Escalabilidade é a capacidade de ajustar dimensão; elasticidade associa ajustes à procura ao longo do tempo. A cobrança por consumo não garante poupança: recursos esquecidos e transferência de dados também podem gerar custo.
Aplicar e decidir
A divisão de responsabilidades depende do serviço. Numa instância EC2, o cliente continua a gerir o sistema operativo convidado e a aplicação; num serviço mais gerido, parte desse trabalho muda para AWS. Dados, permissões e decisões de utilização continuam a exigir responsabilidade do cliente. “Gerido” não significa “sem decisões de segurança”.
Aplicação no trabalho
Num projeto de migração, faz uma lista de tarefas que mudam e de tarefas que permanecem: hardware, sistema convidado, código, acessos e dados. Atribui um responsável a cada uma. Compara custos de funcionamento paralelo e a data de desativação do ambiente anterior. Se a utilização cai depois do fecho mensal, verifica se a capacidade também pode cair. A proposta deve explicar condições e responsabilidades, sem prometer poupança automática.
Uma equipa migra uma VM para EC2. O datacenter passa a ser operado pela AWS, mas a equipa ainda precisa de planear patches do sistema convidado e acessos.
Armadilhas comuns
Assumir poupança automática ou transferir todos os controlos para o fornecedor.
Tópicos relacionados: Identidade e menor privilégio · Regiões, zonas e resiliência
A escolha do serviço muda tarefas operacionais; não elimina responsabilidade pelos dados e acessos.
Referência: AWS overview: security and compliance · CLF-C02