Visão geral
Computação, virtualização, contentores, armazenamento, plataformas de bases de dados, cópias de segurança, ambiente de trabalho digital e arquitetura do ciclo de vida.
Estado do módulo
- •Percurso: Área 1 — Infraestrutura de TIC
- •Última verificação: 2026-08-11
- •Âmbito: Formação independente da EPSOHQ alinhada com as funções descritas no anúncio; prevalecem as fontes oficiais.
Computação e virtualização
As infraestruturas empresariais separam a capacidade física dos serviços lógicos. As máquinas virtuais encapsulam um sistema operativo convidado sobre um hipervisor. Os contentores isolam processos, partilhando simultaneamente o núcleo do sistema anfitrião. Os orquestradores distribuem as cargas de trabalho, mantêm o estado pretendido e substituem as instâncias que falharam. A escolha da arquitetura deve ter em conta o isolamento, a portabilidade, o desempenho, o licenciamento e a competência operacional.
Regras essenciais para o exame:
- •Um hipervisor de tipo 1 é executado diretamente no hardware do anfitrião, em vez de num sistema operativo anfitrião de uso geral.
- •Uma máquina virtual inclui um sistema operativo convidado, enquanto os contentores partilham normalmente o núcleo do anfitrião.
- •O escalamento horizontal adiciona instâncias de serviço, enquanto o escalamento vertical adiciona recursos a uma instância existente.
- •A consideração da arquitetura NUMA é importante quando a latência de acesso à memória varia consoante o socket do processador que serve a região de memória.
- •A migração em tempo real transfere uma máquina virtual em execução entre anfitriões, procurando minimizar a interrupção do serviço.
- •A sobrealocação de CPU atribui mais capacidade de CPU virtual do que a capacidade física disponível, exigindo, por isso, a monitorização da contenção de recursos.
- •A infraestrutura imutável substitui uma instância implementada a partir de uma imagem com controlo de versões, em vez de corrigir localmente desvios de configuração.
- •Uma zona de disponibilidade é uma localização isolada dentro de uma região e não deve ser tratada como uma região geográfica independente.
- •A orquestração de contentores mantém o estado declarado das cargas de trabalho através do agendamento, de verificações de integridade e da substituição de instâncias com falhas.
- •A computação de alto desempenho utiliza paralelismo e interligações de elevado débito para executar cargas de trabalho fortemente acopladas ou intensivas em dados.
O planeamento da capacidade começa pela procura, pela margem disponível, pelo crescimento e pelos requisitos de recuperação. A utilização média, por si só, oculta picos e contenção de recursos. As políticas de colocação devem impedir que réplicas e membros de quórum se concentrem num único domínio de falha. Os ciclos de vida do firmware, do hipervisor e das imagens de base exigem manutenção planeada e mecanismos de reversão.
Serviços de armazenamento e bases de dados
A conceção do armazenamento começa pelo comportamento da carga de trabalho: latência, débito, IOPS, consistência, capacidade, durabilidade e objetivos de recuperação. O armazenamento em blocos disponibiliza blocos endereçáveis, o armazenamento de ficheiros disponibiliza um espaço de nomes hierárquico e o armazenamento de objetos disponibiliza objetos através de uma API. Nenhum é universalmente superior.
Regras essenciais para o exame:
- •O armazenamento em blocos disponibiliza blocos endereçáveis de tamanho fixo e serve habitualmente de base a sistemas de ficheiros e volumes de bases de dados.
- •O armazenamento de objetos conserva objetos com metadados num espaço de nomes plano e é normalmente acedido através de uma API.
- •O armazenamento de ficheiros disponibiliza ficheiros e diretórios partilhados através de um espaço de nomes hierárquico.
- •O RAID pode melhorar a disponibilidade ou o desempenho, mas não substitui uma cópia de segurança independente.
- •Um objetivo de ponto de recuperação limita a perda de dados tolerável, medida em tempo, enquanto um objetivo de tempo de recuperação limita o tempo de restauro tolerável.
- •Um instantâneo consistente em caso de falha preserva o estado do armazenamento num determinado instante, mas pode ainda exigir a recuperação da aplicação quando esta é reiniciada.
- •O registo de escrita antecipada regista uma alteração antes de a página de dados correspondente ser escrita, permitindo a recuperação transacional.
- •A replicação síncrona aguarda a confirmação de outra réplica antes de confirmar uma operação de escrita, afetando, por isso, a latência.
- •O agrupamento de ligações à base de dados reutiliza ligações estabelecidas e protege a base de dados contra a criação ilimitada de ligações.
- •Um teste de restauro comprova a capacidade de recuperação de forma mais direta do que o estado de conclusão bem-sucedida de uma tarefa de cópia de segurança.
A arquitetura de bases de dados distingue o processamento de transações das cargas de trabalho analíticas. Os índices aceleram as leituras, mas ocupam espaço de armazenamento e aumentam o custo das operações de escrita. A replicação contribui para a disponibilidade e a escalabilidade das leituras, mas implica decisões relativas à consistência e à ativação pós-falha. A retenção e a eliminação devem ser propagadas para as cópias de segurança em conformidade com a política e a viabilidade técnica.
Ambiente de trabalho digital e plataformas aplicacionais
Os serviços do local de trabalho combinam a gestão de dispositivos, a colaboração, a identidade, a distribuição de software e o apoio técnico. As configurações normalizadas reduzem a variabilidade. O acesso condicional utiliza sinais como a identidade, o estado de segurança do dispositivo, o risco e a localização para aplicar políticas. As plataformas de aplicações necessitam de ambientes de execução suportados, um inventário de dependências, gestão de segredos, registo de eventos e responsabilidade pela aplicação de correções.
Referências principais:
- •NIST SP 800-125, Guia de Segurança para Tecnologias de Virtualização Integral — NIST
- •NIST SP 800-190, Guia de Segurança para Contentores de Aplicações — NIST
- •Conceitos do Kubernetes — Documentação do Kubernetes
- •Arquitetura de Referência de Computação em Nuvem do NIST — NIST SP 500-292