Questão nº 55
Questão de Tecnologia da Informação · FCC TRT17 2022 (nº 55)
O analista em tecnologia da informação avalia a implantação de ferramentas de busca e análise de dados distribuídos no TRT. Para implantar ferramenta ELK (Elasticsearch, Logstash e Kibana) o analista deve saber que o Elasticsearch
- Aé a ferramenta utilizada para coletar, modificar e enviar dados para o Logstash.
- Bé a ferramenta utilizada para visualizar os documentos gerados pelo Kibana.
- Cé o elemento central da pilha ELK que armazena os seus dados centralmente para proporcionar busca rápida. (alternativa correta)
- Dutiliza o mecanismo de busca direta por meio do id de cada evento gerado.
- Erequer a porta UDP 161 para o agente e a 162 para o cliente abertas para receber dados do Logstash.
Resposta comentada
Gabarito Alternativa C
O ELK Stack é um conjunto de ferramentas para coletar, processar, armazenar e visualizar dados, principalmente logs. O Elasticsearch é o componente de armazenamento e busca, o Logstash coleta e processa os dados, e o Kibana visualiza esses dados.
- (A) Incorreta: Esta descrição se refere ao Logstash, que é a ferramenta responsável por coletar, modificar (filtrar, parsear) e enviar dados, geralmente para o Elasticsearch.
- (B) Incorreta: Esta descrição se refere ao Kibana, que é a ferramenta de visualização e análise dos dados que estão armazenados no Elasticsearch. O Kibana não "gera documentos" no sentido de armazená-los.
- (C) Correta: O Elasticsearch é o coração da pilha ELK. Ele atua como um motor de busca e análise distribuído, armazenando os dados de forma centralizada (ainda que distribuída internamente) para permitir buscas rápidas e complexas.
- (D) Incorreta: Embora o Elasticsearch possa buscar por ID, sua principal característica e poder residem na busca full-text e em consultas complexas sobre grandes volumes de dados, não se limitando a uma busca direta por ID, que é uma funcionalidade básica.
- (E) Incorreta: As portas UDP 161 e 162 são utilizadas pelo protocolo SNMP (Simple Network Management Protocol), que é diferente do protocolo usado pelo Logstash para enviar dados ao Elasticsearch, que geralmente é HTTP/HTTPS (porta padrão 9200). Esta alternativa tenta confundir com portas de outros serviços de rede.
Fonte: FCC TRT17 2022 Analista Judiciário - Área Apoio Especializado - Especialidade Tecnologia da Informação (Caderno Tipo 001). Reproduzida para fins de estudo.