Pergunta de entrevista para Engenheiro de Nuvem

Qual é a diferença entre um internet gateway, um NAT gateway e um VPC endpoint?

O que o entrevistador está avaliando, como estruturar sua resposta e um exemplo falado que você pode adaptar.

Resposta rápida

Um internet gateway dá a uma subnet alcance de internet nos dois sentidos, então recursos com endereços públicos podem ser alcançados de fora. Um NAT gateway dá às subnets privadas acesso à internet só de saída, e cobra por gigabyte processado. Um VPC endpoint mantém o tráfego para serviços de nuvem inteiramente na rede do provedor, então ele nunca toca a internet nem o NAT; gateway endpoints para armazenamento de objetos e chave-valor são gratuitos, interface endpoints cobram por hora mais dados.

Por que os entrevistadores perguntam isso

Isso separa quem já construiu redes de quem só as consumiu. O entrevistador está checando se você entende a direção da conectividade e o modelo de custo, já que as cobranças de processamento de dados do NAT são uma das maiores surpresas na fatura de nuvem. Saber que endpoints economizam dinheiro e ainda removem um caminho de internet é a resposta que ele quer.

Como estruturar sua resposta

  • Defina cada um pela direção do tráfego que ele habilita.
  • Anexe o modelo de custo a cada um, especialmente o NAT por gigabyte.
  • Explique o que os endpoints compram além do custo, ou seja, nenhum caminho de internet.
  • Dê um exemplo de quando você usaria cada um.

Exemplo de resposta

Exemplo falado, em primeira pessoa

Um internet gateway é a porta nos dois sentidos: anexe, dê uma rota à subnet, e recursos com endereços públicos podem ser alcançados da internet e alcançar para fora. É ali que vive um load balancer público. Um NAT gateway é só de saída, então instâncias em subnets privadas conseguem baixar pacotes ou chamar uma API externa, mas nada consegue iniciar uma conexão até elas. Ele é gerenciado e altamente disponível, mas você paga uma taxa por hora e uma cobrança de processamento por gigabyte, e essa cobrança de processamento é uma surpresa clássica na fatura assim que um serviço começa a mover volume de verdade. Um VPC endpoint é diferente em natureza: em vez de sair para a internet para alcançar um serviço de nuvem, o tráfego fica na rede do provedor. Gateway endpoints para armazenamento de objetos e para o banco chave-valor não custam nada e removem imediatamente esse tráfego da sua conta de NAT, então eu adiciono por padrão. Interface endpoints custam por hora por zona, então esses eu adiciono seletivamente onde o volume de dados ou a exigência de conformidade justifica.

Vai encarar essa entrevista em breve? O GhostPilot escuta a sua chamada ao vivo, identifica a pergunta no instante em que ela é feita e coloca uma resposta estruturada na sua tela em tempo real. Teste na sua próxima entrevista simulada ou pegue um Session Pass de $29, sem assinatura, para a hora da verdade.

Veja como funciona

Perguntas de acompanhamento que você pode esperar

  • Como você cortaria custos de NAT gateway em uma carga de trabalho pesada em dados?
  • Como você restringe um endpoint para só a sua VPC poder usar um dado bucket?
  • O que quebra se você anexar um internet gateway mas mantiver endereçamento privado?

Mais perguntas para Engenheiro de Nuvem

Seu entrevistador vai fazer a própria versão desta. Cole a descrição real da vaga no Question Predictor gratuito e receba as 20 perguntas que essa vaga tem mais chance de fazer, com o que cada uma está de fato sondando.

Prever minhas perguntas

Ensaie as perguntas difíceis antes que elas apareçam

Pratique com um copiloto ao vivo e depois entre pronto. Um Session Pass de $29 te leva até o fim da entrevista, sem assinatura e sem amarras.

Instalar o GhostPilot