Questão de Engenharia de Software — Gerência de Configuração — FCC 2025
Engenharia de Software›Gerência de Configuração
Código
fc074342
Banca
FCC
Órgão
TRF - 4ª REGIÃO
Ano
2025
Nível
Superior
Cargo
Técnico Judiciário - Área Apoio Especializado - Especialidade: Desenvolvimento de Sistema da Informação
Durante o fortalecimento das práticas de automação e monitoramento no ambiente de TI de um tribunal, a equipe técnica passou a aplicar soluções de DevOps e DevSecOps que envolvem gestão de configurações com Ansible e AWX, integração contínua de aplicações e implementação de plataformas de observabilidade baseadas em Prometheus, Grafana e a ELK Stack. No planejamento dessas atividades, a construção de uma infraestrutura confiável e segura deve adotar práticas que
Apriorizem a coleta estruturada de logs e a análise pontual de eventos críticos em ferramentas específicas, mesmo que a integração com dados de métricas operacionais ainda não esteja contemplada nos painéis de observabilidade.
Butilizem ferramentas de automação de infraestrutura, como Ansible e AWX, para padronizar tarefas recorrentes em servidores, mantendo o controle manual de processos relacionados à segurança e conformidade.
Cpromovam a criação de dashboards dinâmicos e interativos integrados a sistemas de alerta, permitindo o acompanhamento em tempo real de métricas, logs e eventos de servidores e aplicações, contribuindo para a segurança е confiabilidade da infraestrutura.
Dconfigurem pipelines de CI/CD voltados às fases de teste e homologação, adotando o deploy manual no ambiente de produção como medida de controle e rastreabilidade para evitar automações críticas em etapas finais.
Eimplementem soluções de monitoramento orientadas à coleta de dados históricos e análise pós-incidente, com alertas configurados para períodos específicos e foco na redução de falsos positivos fora do horário comercial.
Revelar gabarito e comentário▾
GabaritoC — promovam a criação de dashboards dinâmicos e interativos integrados a sistemas de alerta, permitindo o acompanhamento em tempo real de métricas, logs e eventos de servidores e aplicações, contribuindo para a segurança е confiabilidade da infraestrutura.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Práticas de DevOps e DevSecOps para infraestrutura confiável e segura
Gabarito: letra C. A alternativa correta promove a criação de dashboards dinâmicos integrados a sistemas de alerta, permitindo monitoramento em tempo real de métricas, logs e eventos — prática central de observabilidade em DevOps, que busca visibilidade contínua para garantir segurança e confiabilidade. As demais alternativas ou fragmentam a observabilidade, ou mantêm processos manuais incompatíveis com a automação e integração contínua pregadas pelo DevOps.
A banca testa o entendimento dos princípios fundamentais de DevOps e DevSecOps: automação, entrega contínua, integração contínua, infraestrutura como código e, especialmente, observabilidade (logs + métricas + eventos integrados). O contexto apresentado menciona que a automação desempenha papel fundamental no DevOps, reduzindo erros e liberando tempo.
Alternativa A — ❌ Incorreta
Priorizar coleta de logs sem integrar com métricas operacionais fere o conceito de observabilidade holística, que exige correlação entre logs, métricas e eventos para diagnóstico rápido. DevOps prega integração de dados para visibilidade completa, não isolamento de fontes.
Alternativa B — ❌ Incorreta
Manter controle manual de processos de segurança e conformidade contradiz o DevSecOps, que automatiza a segurança em todo o pipeline ("shift left"). A automação com Ansible deve abranger também políticas de segurança; deixá-las manuais é retrocesso e aumenta risco de falhas humanas.
Alternativa C — ✅ Correta ⟵ GABARITO
A criação de dashboards dinâmicos e interativos com alertas em tempo real integrando métricas, logs e eventos é a essência da observabilidade moderna. Isso permite rápida detecção de anomalias, suporte à confiabilidade e segurança, alinhado ao princípio de automação e entrega contínua.
Alternativa D — ❌ Incorreta
Configurar CI/CD apenas até homologação e adotar deploy manual em produção é o oposto da implantação contínua. DevOps busca automatizar todo o percurso até produção, garantindo rastreabilidade e repetibilidade também nas etapas finais.
Alternativa E — ❌ Incorreta
Focar em dados históricos e análise pós-incidente, com alertas restritos a períodos específicos, é reativo. DevOps exige monitoramento proativo e contínuo, com dados em tempo real para antecipar problemas, não apenas analisar depois.
PEGA ESSA DICA!
Para questões de DevOps, lembre-se dos pilares: automação total (incluindo segurança), CI/CD completo até produção, e observabilidade integrada (logs + métricas + eventos). Qualquer alternativa que sugira barreiras manuais ou coleta fragmentada está errada.