[Aula 05] RA: 6325109 - Carina Gonçalves dos Santos Dalpino - #116
[Aula 05] RA: 6325109 - Carina Gonçalves dos Santos Dalpino#116CarinaDalpino wants to merge 2 commits into
Conversation
PARECER DE AVALIAÇÃO — Trabalho de Fixação Aula 05Aluno: Carina Gonçalves dos Santos Dalpino NOTA FINAL1,35 / 1,5 ✅ APROVADO TABELA DE CRITÉRIOS
Conversão proporcional (80% = 1,5): 12,60 ÷ 15,00 × 1,5 = 1,26 PONTOS FORTES✅ Arquitetura de rede impecável: VPC com subnets em AZs diferentes, routing correto, IGW funcional — aluno dominou conceitos de segregação de rede. ✅ RDS bem configurado: Escolhas acertadas de instância (Free Tier), encriptação, backup automático, e DB Subnet Group em múltiplas AZs (preparação para escalabilidade). ✅ Security Group com melhor prática: Referencia o SG do EC2 em vez de abrir para o CIDR da VPC (princípio do menor privilégio). Decisão técnica informada e documentada. ✅ Remote State robusto: S3 + DynamoDB corretamente configurados com versionamento, encriptação e Block Public Access. Evidências claras ( ✅ Documentação exemplar: README.md com diagrama ASCII, decisões técnicas explicadas, pré-requisitos, fluxo de uso e aviso de custos. Mostra maturidade e pensamento em usabilidade. ✅ Segurança end-to-end: ✅ Evidências completas: State no S3, conexão EC2→RDS com output do ✅ Código IaC modular: Arquivos RESSALVAS
⏳ AWS Academy (20%) não verificável pelo PR:
ANÁLISE DETALHADA POR COMPONENTE✅ VPC e Networking (1,50/1,50)
Pontuação: Perfeito. Aluno domina VPC. ✅ RDS PostgreSQL (3,75/3,75)
Pontuação: Excelente. Implementação segura e bem pensada.
|
| Requisito | Status | Evidência |
|---|---|---|
VPC CIDR 10.0.0.0/16 |
✅ | variables.tf default: 10.0.0.0/16 |
| 1 subnet pública | ✅ | vpc.tf — aws_subnet.public 10.0.1.0/24 |
| 2 subnets privadas em AZs diferentes | ✅ | vpc.tf — private_1 (AZ[0]) + private_2 (AZ[1]) |
| IGW configurado | ✅ | vpc.tf — aws_internet_gateway.main |
| Route table pública | ✅ | vpc.tf — aws_route_table.public com rota 0.0.0.0/0 → IGW |
| DB Subnet Group | ✅ | rds.tf — aws_db_subnet_group.main |
| RDS PostgreSQL 15 | ✅ | rds.tf — engine = "postgres", engine_version = "15" |
RDS db.t3.micro |
✅ | rds.tf — instance_class = "db.t3.micro" |
| RDS armazenamento 20 GB | ✅ | rds.tf — allocated_storage = 20 |
RDS multi_az = false |
✅ | rds.tf — multi_az = false |
| RDS não público | ✅ | rds.tf — publicly_accessible = false |
| RDS encriptado | ✅ | rds.tf — storage_encrypted = true |
| SG RDS permite porta 5432 do EC2 SG | ✅ | rds.tf — security_groups = [aws_security_group.ec2.id] |
| EC2 t2.micro | ✅ | ec2.tf — instance_type = "t2.micro" |
| EC2 em subnet pública | ✅ | ec2.tf — subnet_id = aws_subnet.public.id |
| EC2 com SG (SSH 22, API 3000) | ✅ | ec2.tf — Security Group com portas 22 e 3000 |
| PostgreSQL client no EC2 | ✅ | ec2.tf user_data — dnf install -y postgresql15 |
| S3 bucket criado | ✅ | Evidência: aws s3 ls mostra bucket |
| S3 com versionamento | ✅ | Evidência: aws s3api get-bucket-versioning Status: Enabled |
| S3 com encriptação | ✅ | Evidência: aws s3api get-bucket-encryption mostra AES256 |
| S3 Block Public Access | ✅ | Evidência: todos os campos true |
| DynamoDB table com LockID | ✅ | Inferido de configuração (backend referencia dynamodb_table) |
| Backend S3 configurado | ✅ | providers.tf — bloco backend "s3" (comentado com instruções) |
| State armazenado no S3 | ✅ | Evidência: terraform.tfstate listado em S3 |
| Conexão EC2→RDS testada | ✅ | Evidência: output do psql version() |
| Dados persistentes | ✅ |
Avaliacao automatica gerada por GitHub Actions. A nota final e revisada pelo professor, incluindo o componente AWS Academy.
Entrega — Aula 05: RDS e Remote State
Aluno: Carina Gonçalves dos Santos Dalpino
RA: 6325109
O que está neste PR
Repositório do projeto
https://github.com/CarinaDalpino/unifaat-devops-portfolio (pasta \�ula-05/)
Resumo do que foi implementado
Lab 1 — RDS:
Lab 2 — Remote State: