Questão de Arquitetura de Software — SOA (Service-oriented architecture) — CESPE / CEBRASPE 2025
Arquitetura de Software›SOA (Service-oriented architecture)
Código
ce208439
Banca
CESPE / CEBRASPE
Órgão
MPE-CE
Ano
2025
Nível
Superior
Cargo
Analista Ministerial - Especialidade: Ciências da Computação
Julgue o item a seguir, referente a ferramentas de integração assíncrona, microsserviços, arquitetura orientada a serviços e gerenciamento de serviços.Um API gateway é responsável pelo armazenamento de dados temporários, e, apesar de executar várias tarefas transversais, não realiza algumas funções, tais como terminação de SSL, TLS mútuo e limitação de taxa.
CCerto
EErrado
Revelar gabarito e comentário▾
GabaritoE — Errado
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
API Gateway – funções e responsabilidades
GABARITO: ERRADO (alternativa E). A afirmação incorre ao declarar que o API Gateway é responsável por armazenamento de dados temporários e que não realiza funções como terminação de SSL, TLS mútuo e limitação de taxa. Na verdade, o API Gateway é um ponto único de entrada que executa exatamente essas tarefas transversais (cross-cutting concerns), e o armazenamento de dados temporários não é sua atribuição típica – isso cabe a caches, bancos de dados ou serviços específicos.
A banca, com essa afirmação, inverte o papel do API Gateway: atribui a ele uma função que ele não tem (armazenamento) e nega funções que ele de fato desempenha. Vamos detalhar:
Terminação de SSL/TLS e TLS mútuo: o API Gateway frequentemente descarrega a criptografia SSL/TLS das requisições, simplificando a configuração dos microsserviços.
Limitação de taxa (rate limiting): é uma funcionalidade clássica do gateway para controlar o volume de requisições e proteger os serviços.
Armazenamento de dados temporários: não faz parte do escopo do gateway. Dados temporários (cache de respostas, sessões) podem ser armazenados em sistemas especializados (como Redis ou bancos de dados), e o gateway pode atuar como um cache, mas a afirmação diz que o gateway é responsável pelo armazenamento – o que é incorreto como função primária.
Portanto, a frase está em desacordo com o conceito padrão de API Gateway na literatura e na prática de arquitetura de software.
Função / Característica
API Gateway (real)
Afirmação da questão
Correto?
Armazenamento de dados temporários
Não é função primária; cabe a caches, bancos de dados ou serviços específicos
Atribui como responsabilidade do gateway
❌ Incorreto
Terminação de SSL / TLS
Sim, é função típica (descarregar criptografia)
Afirma que não realiza
❌ Incorreto
TLS mútuo
Sim, é função típica (autenticação mútua)
Afirma que não realiza
❌ Incorreto
Limitação de taxa (rate limiting)
Sim, é função clássica (proteger serviços)
Afirma que não realiza
❌ Incorreto
NÃO CAIA NESSA!
A banca troca as atribuições: coloca no gateway aquilo que ele não faz (armazenamento) e tira o que ele faz (SSL, rate limiting). É uma pegadinha clássica de inversão de papéis.