Questão nº 38
Questão de Tecnologia da Informação · FCC TRF4 2025 (nº 38)
Durante a modernização de sistemas de um tribunal, uma equipe técnica adotou arquiteturas distribuídas com microsserviços, utilizando APIs para comunicação entre componentes. Para garantir escalabilidade, segurança e gerenciamento eficiente das comunicações, o ambiente de produção também incorpora API Gateway, autenticação, Service Discovery (Eureka) e proxy reverso (Nginx ou HAProxy). Considerando essas práticas de arquitetura, a estruturação adequada da solução deve garantir que
- Aa comunicação entre microsserviços seja realizada por meio de rotas fixas e predefinidas, simplificando a topologia da rede em ambientes estáticos.
- Bas APIs REST utilizem tokens JWT para autenticação e autorização, fortalecendo a segurança na troca de mensagens. (alternativa correta)
- Co API Gateway concentre o controle de entrada, isentando da necessidade de acoplar funções de autenticação, roteamento dinâmico ou controle de taxa de requisições.
- Da arquitetura cliente-servidor seja mantida em serviços intermediários como padrão de comunicação entre microsserviços, garantindo isolamento lógico.
- Eo proxy reverso atue prioritariamente na camada de encaminhamento de requisições HTTP, sem interferência direta no balanceamento de carga ou caching de respostas.
Resposta comentada
Gabarito Alternativa B
Em uma arquitetura de microsserviços, a comunicação entre os serviços é crucial, e a segurança, escalabilidade e gerenciamento eficiente são garantidos por componentes como API Gateway, Service Discovery e autenticação.
- (A) Incorreta: O uso de Service Discovery (Eureka) visa justamente evitar rotas fixas, permitindo que os microsserviços se descubram dinamicamente, o que é essencial para escalabilidade e resiliência em ambientes distribuídos.
- (B) Correta: A utilização de tokens JWT é uma prática padrão e altamente recomendada para autenticação e autorização em APIs RESTful, especialmente em arquiteturas de microsserviços, pois oferece segurança, é stateless (sem estado no servidor) e facilita a propagação da identidade do usuário entre os serviços.
- (C) Incorreta: (Armadilha da banca) O API Gateway realmente concentra o controle de entrada, mas ele não isenta da necessidade de funções como autenticação, roteamento dinâmico e controle de taxa de requisições. Pelo contrário, uma de suas principais funções é executar ou orquestrar essas funcionalidades de forma centralizada, protegendo os microsserviços internos e simplificando o acesso para os clientes.
- (D) Incorreta: Embora microsserviços se comuniquem em um padrão cliente-servidor, a ideia de "serviços intermediários como padrão de comunicação entre microsserviços" é vaga e não representa uma prática arquitetural comum para toda a comunicação inter-serviços. A comunicação geralmente é direta (via Service Discovery) ou através de message brokers.
- (E) Incorreta: Proxies reversos como Nginx e HAProxy atuam sim no encaminhamento de requisições HTTP, mas uma de suas funções primordiais é o balanceamento de carga e, frequentemente, o caching de respostas, além de outras otimizações e segurança. A afirmação de "sem interferência direta" nessas funções é falsa.
Fonte: FCC TRF4 2025 Técnico Judiciário - Área Apoio Especializado - Especialidade Desenvolvimento de Sistema da Informação (Caderno Tipo 001). Reproduzida para fins de estudo.