Questão nº 37
Questão de Conhecimentos Específicos - Suporte · CESGRANRIO BANESE 01/2025 (nº 37)
Em uma startup bancária que utiliza uma arquitetura de microsserviços para a integração entre diferentes sistemas, deseja-se melhorar o gerenciamento e o monitoramento das APIs, bem como otimizar a comunicação entre os microsserviços. Para isso, está sendo considerada a implementação de um API Manager e do Apache Kafka.
Nesse contexto, essas tecnologias podem ser utilizadas do seguinte modo:
- AAPI Manager: criar tópicos no Apache Kafka; Apache Kafka: gerenciar a comunicação entre microsserviços e sistemas externos.
- BAPI Manager: autenticar usuários diretamente nas APIs; Apache Kafka: armazenar logs de atividades da aplicação para análise futura.
- CAPI Manager: centralizar toda a comunicação entre os microsserviços e o tráfego de dados; Apache Kafka: gerir e controlar as APIs.
- DAPI Manager: gerenciar a comunicação entre sistemas externos; Apache Kafka: gerenciar e rotear APIs.
- EAPI Manager: gerenciar o ciclo de vida das APIs, aplicar políticas de segurança e monitorar o tráfego de dados; Apache Kafka: garantir a comunicação assíncrona e em tempo real entre os microsserviços. (alternativa correta)
Resposta comentada
Gabarito Alternativa E
Conceito-chave: O API Manager é o "porteiro" e "vigia" das APIs: ele controla quem pode acessar, como e monitora o uso. O Apache Kafka é o "correio" de alta velocidade: ele entrega mensagens (eventos) entre microsserviços de forma assíncrona (sem esperar resposta na hora) e em tempo real (streaming). São ferramentas complementares, não substitutas.
- (A) Incorreta: Inverte os papéis: quem cria tópicos no Kafka é o Kafka (ou a aplicação), e quem gerencia comunicação externa é o API Manager, não o Kafka.
- (B) Incorreta: O API Manager autentica usuários, mas não "diretamente nas APIs" (ele faz isso como gateway, antes da API); e o Kafka não é ferramenta de armazenamento de logs para análise futura (ele processa eventos em tempo real, não é um banco de logs).
- (C) Incorreta: O API Manager não centraliza a comunicação entre microsserviços (isso é papel do Kafka ou de service mesh); e o Kafka não gerencia nem controla APIs (isso é papel do API Manager).
- (D) Incorreta: O API Manager gerencia comunicação externa, mas o Kafka não gerencia nem roteia APIs — ele apenas transporta mensagens/eventos entre sistemas.
- (E) Correta: O API Manager cuida do ciclo de vida (criar, versionar, desativar APIs), aplica políticas de segurança (autenticação, rate limiting) e monitora o tráfego (métricas, logs de acesso). O Apache Kafka garante a comunicação assíncrona (produtor envia evento sem esperar o consumidor) e em tempo real (streaming contínuo de eventos) entre microsserviços, desacoplando-os e aumentando a resiliência.
Armadilha da banca (no distrator B): A alternativa B é a mais tentadora porque mistura verdades parciais: o API Manager realmente autentica usuários, e o Kafka pode ser usado para logs em alguns cenários. Porém, a banca quer que você perceba que o Kafka não é uma ferramenta de armazenamento de logs (ele é um barramento de eventos, e logs são melhor guardados em Elasticsearch ou banco de dados). Além disso, a autenticação no API Manager é feita no gateway, não "diretamente nas APIs" — a pegadinha está em trocar o papel central de cada tecnologia.
Fonte: CESGRANRIO BANESE 01/2025 Técnico Bancário III - Suporte (Caderno Prova C). Reproduzida para fins de estudo.