Principais serviços da AWS para compute, dados, rede, identidade e observabilidade — mapeados ao cenário do Sistema de Atividades (RF-012).
| Serviço | Papel | Uso típico |
|---|---|---|
| EC2 | IaaS — máquinas virtuais | Servidor da API ou workers de exportação PDF |
| S3 | Object storage | Arquivos PDF, backups e assets estáticos |
| RDS / Aurora | Banco gerenciado | PostgreSQL ou MySQL com backup e réplica |
| Lambda | Serverless (FaaS) | Funções sob demanda (ex.: job leve pós-exportação) |
| ECS / EKS | Containers | API e workers em Docker; EKS = Kubernetes gerenciado |
| VPC + Security Groups | Rede e firewall | Isolar API, banco e regras de porta |
| IAM | Identidade e permissões | Least privilege para usuários, roles e CI/CD |
| CloudWatch | Logs, métricas e alertas | Monitorar latência e erros 5xx (RNF-005) |
| CloudFormation / CDK | IaC nativo | Provisionar stack de forma versionada |
| Secrets Manager | Segredos | Senhas e chaves fora do repositório |
Demonstração: VPC, EC2, RDS e Internet Gateway na prática (Cloud Bootcamp).