Pular para o conteúdo principal

Questão de Arquitetura de Software — SOA (Service-oriented architecture) — CESPE / CEBRASPE 2025

Arquitetura de SoftwareSOA (Service-oriented architecture)
Código
ce208439
Banca
CESPE / CEBRASPE
Órgão
MPE-CE
Ano
2025
Nível
Superior
Cargo
Analista Ministerial - Especialidade: Ciências da Computação
Julgue o item a seguir, referente a ferramentas de integração assíncrona, microsserviços, arquitetura orientada a serviços e gerenciamento de serviços.Um API gateway é responsável pelo armazenamento de dados temporários, e, apesar de executar várias tarefas transversais, não realiza algumas funções, tais como terminação de SSL, TLS mútuo e limitação de taxa.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

API Gateway – funções e responsabilidades

GABARITO: ERRADO (alternativa E). A afirmação incorre ao declarar que o API Gateway é responsável por armazenamento de dados temporários e que não realiza funções como terminação de SSL, TLS mútuo e limitação de taxa. Na verdade, o API Gateway é um ponto único de entrada que executa exatamente essas tarefas transversais (cross-cutting concerns), e o armazenamento de dados temporários não é sua atribuição típica – isso cabe a caches, bancos de dados ou serviços específicos.

A banca, com essa afirmação, inverte o papel do API Gateway: atribui a ele uma função que ele não tem (armazenamento) e nega funções que ele de fato desempenha. Vamos detalhar:

  • Terminação de SSL/TLS e TLS mútuo: o API Gateway frequentemente descarrega a criptografia SSL/TLS das requisições, simplificando a configuração dos microsserviços.

  • Limitação de taxa (rate limiting): é uma funcionalidade clássica do gateway para controlar o volume de requisições e proteger os serviços.

  • Armazenamento de dados temporários: não faz parte do escopo do gateway. Dados temporários (cache de respostas, sessões) podem ser armazenados em sistemas especializados (como Redis ou bancos de dados), e o gateway pode atuar como um cache, mas a afirmação diz que o gateway é responsável pelo armazenamento – o que é incorreto como função primária.

Portanto, a frase está em desacordo com o conceito padrão de API Gateway na literatura e na prática de arquitetura de software.

Função / Característica

API Gateway (real)

Afirmação da questão

Correto?

Armazenamento de dados temporários

Não é função primária; cabe a caches, bancos de dados ou serviços específicos

Atribui como responsabilidade do gateway

❌ Incorreto

Terminação de SSL / TLS

Sim, é função típica (descarregar criptografia)

Afirma que não realiza

❌ Incorreto

TLS mútuo

Sim, é função típica (autenticação mútua)

Afirma que não realiza

❌ Incorreto

Limitação de taxa (rate limiting)

Sim, é função clássica (proteger serviços)

Afirma que não realiza

❌ Incorreto

NÃO CAIA NESSA!

A banca troca as atribuições: coloca no gateway aquilo que ele não faz (armazenamento) e tira o que ele faz (SSL, rate limiting). É uma pegadinha clássica de inversão de papéis.

GABARITO: ERRADO (E).

Link permanente: /questoes/ce208439