← AWS Solutions Architect Associate: decisões de arquitetura
05 / 23 · 70 MIN

Armazenamento e distribuição de conteúdo

Liga a interface de armazenamento a acesso, concorrência, capacidade, recuperação e publicação verificável.

Escolher a interface e o domínio de falha

Começa pelo contrato da aplicação: precisa de ficheiros NFS partilhados, SMB com diretório empresarial, blocos ligados a uma instância ou objetos lidos por API? Estas interfaces não são intercambiáveis sem mudanças na aplicação. Para EFS Regional, planeia mount targets nas zonas utilizadas; várias subnets da mesma zona podem partilhar o respetivo target. One Zone tem o target na zona do file system e não se transforma em Regional por acrescentar clientes noutras zonas. Num projeto fictício de fundos, desenha clientes, target e domínio de falha antes de comparar preços. Para EBS, a ligação direta do volume exige a mesma zona da instância. Uma cópia recuperável noutra zona é uma decisão distinta da ligação do volume original. Para SMB com integração Active Directory, avalia FSx for Windows File Server. Em S3, acesso raro não dispensa resposta imediata quando esta é exigida: compara latência de recuperação, duração mínima e custo de acesso. Intelligent-Tiering adapta tiers ao padrão observado, mas exige avaliar elegibilidade, monitorização e opções de arquivo que podem introduzir espera.

Separar rede, identidade e permissões EFS

Um access point não substitui o mount target. O caminho NFS precisa de rede e filtros adequados, incluindo TCP/2049 entre cliente e target. Depois avalia identidade e permissões. Se o access point impõe UID e GID, EFS usa essa identidade nas operações, em vez dos IDs apresentados pelo cliente. Alterar só o utilizador local pode não resolver Permission denied. Num diretório raiz inexistente, a criação automática exige atributos de proprietário e permissões configurados; se já existir, as permissões existentes não são substituídas automaticamente. Na oficina, entrega três sintomas separados: timeout de rede, raiz ausente e escrita recusada. Para cada um, indica a evidência e a alteração correspondente, sem abrir o file system a todos.

Mudar capacidade sem confundir camadas

Um operador aumenta o volume EBS de 100 para 200 GiB, mas a aplicação continua a ver um filesystem de 100. Inspeciona dispositivo, partição, volumes lógicos quando existirem e filesystem. O aumento do volume não demonstra crescimento de todas as camadas. Planeia backup e usa o procedimento adequado ao formato identificado; formatar novamente destrói dados e não é a resposta a uma extensão. Para reduzir capacidade provisionada, não assumes uma operação inversa: EBS não permite diminuir diretamente o tamanho do volume. Prepara outro volume, migração consistente, validação e cutover. O plano deve identificar também margem de crescimento, duração da cópia e como impedir divergência entre a origem e o destino durante a mudança. Em gp3, capacidade, IOPS e throughput podem ser dimensionados separadamente dentro dos limites suportados; aumentar GiB não deve substituir a medição de I/O.

Partilhar blocos e recuperar um estado utilizável

Multi-Attach permite partilhar um volume compatível na mesma zona, mas não torna ext4 ou XFS convencionais seguros para escrita simultânea por vários servidores. O desenho precisa de coordenação de escrita e filesystem ou aplicação preparados para essa concorrência. Para backup, um snapshot não inclui automaticamente buffers ainda por persistir na aplicação ou no sistema operativo. Define um ponto consistente e um procedimento de recuperação verificável. Fast snapshot restore trata inicialização de volumes a partir de um snapshot e zona habilitados; uma cópia do snapshot não herda essa ativação. Confirma estado, elegibilidade e limites antes de prometer desempenho. Em APS, o critério de aceitação deve ser abrir e usar os dados recuperados, com integridade e tempo medidos.

Concluir uploads e verificar integridade

Em multipart, conserva o upload ID, números de partes e resultados devolvidos. Reenviar uma parte com o mesmo número substitui essa parte no upload; não cria necessariamente uma parte adicional. Para completar, usa os resultados atuais e a ordem exigida. Se chamares CompleteMultipartUpload diretamente, HTTP 200 pode conter um erro no corpo; o cliente precisa de interpretar o resultado, ou usar um SDK que trate esta condição. Distingue ainda ETag de checksum do objeto completo. Num upload multipart, comparar ETag com MD5 do ficheiro inteiro pode produzir um falso alarme. Regista algoritmo e tipo de checksum compatíveis com o método de upload, e valida o objeto esperado antes de autorizar consumo a jusante. Uma parte falhada pode ser repetida sem reenviar as partes já concluídas; mantém também uma política para uploads abandonados.

Publicar um conjunto e controlar a entrega

A consistência de uma chave S3 não cria uma transação entre dois objetos. Num exemplo fictício, dados v2 publicados e índice ainda v1 podem coexistir durante a atualização. Uma opção de aplicação é escrever objetos imutáveis, validar o conjunto e só depois publicar um manifesto que aponta para aquela versão; consumidores devem seguir o manifesto e não misturar chaves arbitrariamente. Para entregar objetos por URL assinada com credenciais temporárias, considera também a validade dessas credenciais. Uma URL configurada para duas horas pode expirar antes. Reserva vinte minutos para uma matriz de publicação e recuperação, com falha antes e depois do manifesto. Trata-a como exercício documental: não foi efetuado upload ou restauro AWS e os casos não representam procedimentos internos do BNP Paribas. Na distribuição CloudFront, a cache key deve distinguir variantes relevantes, como idioma. Encaminhar o idioma apenas à origem não separa entradas já em cache; TTL controla duração, não a identidade da variante.

NA PRÁTICA

Dispositivo EBS com 200 GiB e filesystem com 100 GiB indicam camadas diferentes. A extensão pede diagnóstico e procedimento próprio, sem formatar os dados existentes.

Armadilhas comuns

Confundir access point e mount target; assumir que Multi-Attach coordena escrita; formatar para crescer; aceitar só HTTP 200; tratar ETag multipart como MD5 integral.

Tópicos relacionados: Proteção e recuperação de dados · Objetos: retenção, replicação e recuperação · Armazenamento: IOPS, throughput e persistência

Leva esta ideia contigo

O armazenamento está pronto quando o consumidor autorizado consegue usar a versão correta dos dados, dentro do tempo e das condições acordadas.

Criar conta

Referência: Amazon EFS overview · SAA-C03

AWS é uma marca comercial da Amazon.com, Inc. ou das suas afiliadas. A dr.pt é uma plataforma de preparação independente e não está afiliada, associada, patrocinada, autorizada nem aprovada por AWS. Os conteúdos e as perguntas são originais, não são perguntas oficiais de exame, e concluir os nossos testes não atribui nem garante qualquer certificação. Os nomes são usados apenas para identificar o tema. Todas as outras marcas pertencem aos respetivos titulares.