Pular para o conteúdo principal

Questão de Engenharia de Software — Gerência de Configuração — FCC 2025

Engenharia de SoftwareGerência de Configuração
Código
fc074342
Banca
FCC
Órgão
TRF - 4ª REGIÃO
Ano
2025
Nível
Superior
Cargo
Técnico Judiciário - Área Apoio Especializado - Especialidade: Desenvolvimento de Sistema da Informação
Durante o fortalecimento das práticas de automação e monitoramento no ambiente de TI de um tribunal, a equipe técnica passou a aplicar soluções de DevOps e DevSecOps que envolvem gestão de configurações com Ansible e AWX, integração contínua de aplicações e implementação de plataformas de observabilidade baseadas em Prometheus, Grafana e a ELK Stack. No planejamento dessas atividades, a construção de uma infraestrutura confiável e segura deve adotar práticas que
  1. Apriorizem a coleta estruturada de logs e a análise pontual de eventos críticos em ferramentas específicas, mesmo que a integração com dados de métricas operacionais ainda não esteja contemplada nos painéis de observabilidade.
  2. Butilizem ferramentas de automação de infraestrutura, como Ansible e AWX, para padronizar tarefas recorrentes em servidores, mantendo o controle manual de processos relacionados à segurança e conformidade.
  3. Cpromovam a criação de dashboards dinâmicos e interativos integrados a sistemas de alerta, permitindo o acompanhamento em tempo real de métricas, logs e eventos de servidores e aplicações, contribuindo para a segurança е confiabilidade da infraestrutura.
  4. Dconfigurem pipelines de CI/CD voltados às fases de teste e homologação, adotando o deploy manual no ambiente de produção como medida de controle e rastreabilidade para evitar automações críticas em etapas finais.
  5. Eimplementem soluções de monitoramento orientadas à coleta de dados históricos e análise pós-incidente, com alertas configurados para períodos específicos e foco na redução de falsos positivos fora do horário comercial.
Revelar gabarito e comentário

GabaritoC — promovam a criação de dashboards dinâmicos e interativos integrados a sistemas de alerta, permitindo o acompanhamento em tempo real de métricas, logs e eventos de servidores e aplicações, contribuindo para a segurança е confiabilidade da infraestrutura.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Práticas de DevOps e DevSecOps para infraestrutura confiável e segura

Gabarito: letra C. A alternativa correta promove a criação de dashboards dinâmicos integrados a sistemas de alerta, permitindo monitoramento em tempo real de métricas, logs e eventos — prática central de observabilidade em DevOps, que busca visibilidade contínua para garantir segurança e confiabilidade. As demais alternativas ou fragmentam a observabilidade, ou mantêm processos manuais incompatíveis com a automação e integração contínua pregadas pelo DevOps.

A banca testa o entendimento dos princípios fundamentais de DevOps e DevSecOps: automação, entrega contínua, integração contínua, infraestrutura como código e, especialmente, observabilidade (logs + métricas + eventos integrados). O contexto apresentado menciona que a automação desempenha papel fundamental no DevOps, reduzindo erros e liberando tempo.

Alternativa A — ❌ Incorreta

Priorizar coleta de logs sem integrar com métricas operacionais fere o conceito de observabilidade holística, que exige correlação entre logs, métricas e eventos para diagnóstico rápido. DevOps prega integração de dados para visibilidade completa, não isolamento de fontes.

Alternativa B — ❌ Incorreta

Manter controle manual de processos de segurança e conformidade contradiz o DevSecOps, que automatiza a segurança em todo o pipeline ("shift left"). A automação com Ansible deve abranger também políticas de segurança; deixá-las manuais é retrocesso e aumenta risco de falhas humanas.

Alternativa C — ✅ Correta ⟵ GABARITO

A criação de dashboards dinâmicos e interativos com alertas em tempo real integrando métricas, logs e eventos é a essência da observabilidade moderna. Isso permite rápida detecção de anomalias, suporte à confiabilidade e segurança, alinhado ao princípio de automação e entrega contínua.

Alternativa D — ❌ Incorreta

Configurar CI/CD apenas até homologação e adotar deploy manual em produção é o oposto da implantação contínua. DevOps busca automatizar todo o percurso até produção, garantindo rastreabilidade e repetibilidade também nas etapas finais.

Alternativa E — ❌ Incorreta

Focar em dados históricos e análise pós-incidente, com alertas restritos a períodos específicos, é reativo. DevOps exige monitoramento proativo e contínuo, com dados em tempo real para antecipar problemas, não apenas analisar depois.

PEGA ESSA DICA!

Para questões de DevOps, lembre-se dos pilares: automação total (incluindo segurança), CI/CD completo até produção, e observabilidade integrada (logs + métricas + eventos). Qualquer alternativa que sugira barreiras manuais ou coleta fragmentada está errada.

Gabarito: letra C

Link permanente: /questoes/fc074342