Questão nº 42
Questão de Tecnologia da Informação · FCC TRF4 2025 (nº 42)
Durante o fortalecimento das práticas de automação e monitoramento no ambiente de TI de um tribunal, a equipe técnica passou a aplicar soluções de DevOps e DevSecOps que envolvem gestão de configurações com Ansible e AWX, integração contínua de aplicações e implementação de plataformas de observabilidade baseadas em Prometheus, Grafana e a ELK Stack. No planejamento dessas atividades, a construção de uma infraestrutura confiável e segura deve adotar práticas que
- Apriorizem a coleta estruturada de logs e a análise pontual de eventos críticos em ferramentas específicas, mesmo que a integração com dados de métricas operacionais ainda não esteja contemplada nos painéis de observabilidade.
- Butilizem ferramentas de automação de infraestrutura, como Ansible e AWX, para padronizar tarefas recorrentes em servidores, mantendo o controle manual de processos relacionados à segurança e conformidade.
- Cpromovam a criação de dashboards dinâmicos e interativos integrados a sistemas de alerta, permitindo o acompanhamento em tempo real de métricas, logs e eventos de servidores e aplicações, contribuindo para a segurança e confiabilidade da infraestrutura. (alternativa correta)
- Dconfigurem pipelines de CI/CD voltados às fases de teste e homologação, adotando o deploy manual no ambiente de produção como medida de controle e rastreabilidade para evitar automações críticas em etapas finais.
- Eimplementem soluções de monitoramento orientadas à coleta de dados históricos e análise pós-incidente, com alertas configurados para períodos específicos e foco na redução de falsos positivos fora do horário comercial.
Resposta comentada
Gabarito Alternativa C
Observabilidade em DevOps é a capacidade de entender o que está acontecendo dentro de um sistema complexo, coletando e correlacionando dados como métricas (números sobre o desempenho), logs (registros de eventos) e traces (caminho de uma requisição), para diagnosticar problemas, garantir a segurança e a confiabilidade.
(A) Incorreta: Priorizar logs sem integrar métricas nos painéis de observabilidade vai contra o princípio de uma observabilidade holística e completa, que busca correlacionar todos os tipos de dados para uma visão abrangente da saúde do sistema.
(B) Incorreta: Manter o controle manual de processos de segurança e conformidade é um anti-padrão em DevSecOps; a automação é crucial para garantir consistência, rastreabilidade e eficiência nesses aspectos.
(C) Correta: Esta alternativa descreve as melhores práticas de observabilidade, utilizando as ferramentas mencionadas (Prometheus, Grafana, ELK) para coletar, visualizar e alertar sobre métricas, logs e eventos em tempo real, o que é fundamental para a segurança e confiabilidade da infraestrutura.
(D) Incorreta: Adotar o deploy manual em produção contradiz o princípio fundamental do CI/CD (Continuous Delivery/Deployment), que visa automatizar todo o processo de entrega para garantir velocidade, consistência e rastreabilidade. A armadilha aqui é a ideia de que o manual oferece mais "controle e rastreabilidade", quando, na verdade, um pipeline de CI/CD bem configurado oferece mais controle, auditoria e rastreabilidade de forma automatizada e consistente.
(E) Incorreta: Focar apenas na análise pós-incidente e em alertas configurados para períodos específicos negligencia o monitoramento proativo e em tempo real, que é essencial para detectar e prevenir problemas rapidamente e garantir a segurança e confiabilidade contínuas da infraestrutura 24/7.
Fonte: FCC TRF4 2025 Técnico Judiciário - Área Apoio Especializado - Especialidade Desenvolvimento de Sistema da Informação (Caderno Tipo 001). Reproduzida para fins de estudo.