{"subject_id":"3a3cc48d0099811c84bbf4a74a2c0037","topico":"Observabilidade: métricas/logs/traces (OpenTelemetry), Prometheus, Grafana, ELK, SLI × SLO × SLA","stems":["Em relação a ferramentas de busca, indexação e análise de dados, julgue os itens subsecutivos.","Julgue os itens que se seguem acerca de observabilidade.","A respeito de ferramentas de monitoramento e logging, julgue os itens subsequentes.","Acerca de monitoramento e observabilidade de sistemas de TI, julgue os itens subsequentes.","Acerca dos protocolos Syslog e Microsoft Event Viewer, julgue os itens que se seguem.","Julgue os próximos itens, acerca dos protocolos Syslog e Microsoft Event Viewer."],"questions":[{"id":"e5233dba65c3","number":37,"stem":0,"statement":"Um dos objetivos da pilha ELK é agregar e analisar logs de diferentes soluções e criar visualizações para o monitoramento de aplicações e infraestruturas.","answer":"C","source":{"slug":"TCE_RS_25","ano":2025},"explanation":{"verdict_reason":"É a razão de ser da pilha: o Logstash (ou o Beats) recolhe e normaliza registros de origens heterogêneas, o Elasticsearch os indexa para busca e o Kibana constrói consultas e painéis sobre eles. O resultado é agregação, análise e visualização de logs de aplicações e de infraestrutura em um lugar só.","distortion_type":"correto","distorted_span":null,"corrected_statement":null,"concept":"ELK: coleta, indexação e visualização centralizadas de logs","citation":null,"trap_note":"Saiba o papel de cada letra: Elasticsearch indexa e busca, Logstash recolhe e transforma, Kibana visualiza. A banca troca as funções entre as três, tipicamente dando a indexação ao Kibana."}},{"id":"1aea41048699","number":82,"stem":1,"statement":"Logs são registros do que ocorreu em um sistema específico que contém informações importantes que dão à equipe de DevOps uma visão holística sobre como o software está funcionando, fornecendo-lhes os materiais necessários para tomar decisões.","answer":"C","source":{"slug":"MPO_24","ano":2024},"explanation":{"verdict_reason":"Log é o registro discreto e datado de um evento ocorrido em um sistema, e é o sinal que carrega o detalhe do que aconteceu — a mensagem de erro, o parâmetro, a exceção. Reunidos de todos os componentes, é esse material que permite à equipe reconstruir o episódio e decidir. O item descreve a função dos logs sem lhes atribuir papel que seja de métrica ou de trace.","distortion_type":"correto","distorted_span":null,"corrected_statement":null,"concept":"Log é registro datado de evento, com o detalhe do ocorrido","citation":null,"trap_note":"Os três sinais se dividem por pergunta: métrica responde quanto (valor agregado no tempo), log responde o que aconteceu (evento com detalhe) e trace responde por onde passou (caminho da requisição entre serviços). Quase todo item de observabilidade se resolve nessa divisão."}},{"id":"b140f155e2b1","number":83,"stem":1,"statement":"A observabilidade é o processo usado para identificar a rota percorrida por um conjunto de dados pela rede até a chegada em seu banco de dados destino.","answer":"E","source":{"slug":"MPO_24","ano":2024},"explanation":{"verdict_reason":"Observabilidade é a propriedade de se poder inferir o estado interno de um sistema a partir do que ele emite — métricas, logs e traces —, o que inclui responder a perguntas não previstas de antemão. Identificar a rota percorrida por dados na rede é rastreamento de caminho, tarefa de ferramentas como traceroute, ou, dentro da aplicação, do rastreamento distribuído, que é apenas um dos três sinais.","distortion_type":"troca_de_termo","distorted_span":"o processo usado para identificar a rota percorrida por um conjunto de dados pela rede até a chegada em seu banco de dados destino","corrected_statement":"A observabilidade é a capacidade de inferir o estado interno de um sistema a partir dos dados que ele emite: métricas, logs e traces.","concept":"Observabilidade é inferir o estado interno pelos sinais emitidos","citation":null,"trap_note":"Monitoramento observa o que foi previsto e alerta quando o limiar é rompido; observabilidade permite investigar o que não foi previsto. Item que reduza observabilidade a uma única ferramenta ou a um único sinal encolheu o conceito."}},{"id":"88e767323e6f","number":86,"stem":2,"statement":"O comando GET /_index/clientes/_doc/123 no Elasticsearch recupera um documento específico do índice clientes com o ID 123, retornando os dados armazenados nesse documento.","answer":"E","source":{"slug":"TRT10_24","ano":2024},"explanation":{"verdict_reason":"A recuperação de documento por identificador no Elasticsearch tem o caminho GET /<índice>/_doc/<id>, ou seja, o nome do índice vem primeiro, logo após a barra inicial. Não existe segmento _index na rota; o que o comando do item produziria é uma busca no índice chamado _index, e não no índice clientes. A descrição do efeito está correta, mas para outra sintaxe.","distortion_type":"troca_de_termo","distorted_span":"GET /_index/clientes/_doc/123","corrected_statement":"O comando GET /clientes/_doc/123 no Elasticsearch recupera um documento específico do índice clientes com o ID 123, retornando os dados armazenados nesse documento.","concept":"Get API do Elasticsearch: GET /indice/_doc/id","citation":"Elasticsearch — Get API","trap_note":"Nas APIs REST do Elasticsearch o índice é sempre o primeiro segmento e os endpoints com sublinhado são a operação, não o recurso: _doc, _search, _bulk, _cat. Endpoint com sublinhado antes do nome do índice é sintaxe inventada."}},{"id":"7c7aa854f79f","number":87,"stem":2,"statement":"No Grafana, é possível adicionar anotações para destacar eventos nas visualizações diretamente no painel, por meio da consulta de anotação integrada, da API HTTP ou da configuração manual do painel.","answer":"C","source":{"slug":"TRT10_24","ano":2024},"explanation":{"verdict_reason":"As anotações do Grafana marcam eventos sobre o eixo do tempo dos gráficos — uma implantação, um incidente, uma janela de manutenção — e podem ser criadas pelos três caminhos citados: pela consulta de anotação integrada, pela API HTTP de anotações e manualmente, sobre o próprio painel. Nenhum dos três é exclusivo dos outros.","distortion_type":"correto","distorted_span":null,"corrected_statement":null,"concept":"Anotações do Grafana marcam eventos sobre as séries temporais","citation":"Grafana — Annotations","trap_note":"Anotação não é alerta: ela apenas registra que algo aconteceu naquele instante, para correlacionar com a curva. Item que atribua disparo de notificação à anotação confunde os dois recursos."}},{"id":"5c6e479a466f","number":100,"stem":3,"statement":"O Grafana é capaz de fazer queries em diferentes tipos de data source, transformar os dados obtidos e gerar a visualização em forma de dashboard.","answer":"C","source":{"slug":"BCB_24","ano":2023},"explanation":{"verdict_reason":"São as três funções que definem o Grafana. Ele não guarda os dados: conecta-se a fontes externas (Prometheus, Loki, Elasticsearch, bancos relacionais, nuvens), consulta cada uma na linguagem dela, aplica transformações sobre o resultado — junção, renomeação, filtro, cálculo de campos — e desenha os painéis do dashboard.","distortion_type":"correto","distorted_span":null,"corrected_statement":null,"concept":"Grafana consulta, transforma e visualiza; não armazena","citation":null,"trap_note":"Separe quem coleta, quem armazena e quem mostra: Prometheus coleta e armazena métricas, Loki e Elasticsearch armazenam logs, Grafana apenas consulta e visualiza. Item que faça do Grafana o banco de séries temporais troca os papéis."}},{"id":"c2dd28bf8cfa","number":102,"stem":3,"statement":"Uma ferramenta de APM é capaz de capturar traces de uma aplicação e registrar a taxa de erros de requisições com retorno HTTP 500.","answer":"C","source":{"slug":"BCB_24","ano":2023},"explanation":{"verdict_reason":"Capturar traces é justamente o que caracteriza uma ferramenta de gerenciamento de desempenho de aplicações: ela instrumenta a aplicação e reconstrói o caminho da requisição pelos serviços, com o tempo de cada trecho. Do mesmo instrumento sai a taxa de erro por código de resposta, e o 500 é o caso típico de falha do servidor que o APM contabiliza.","distortion_type":"correto","distorted_span":null,"corrected_statement":null,"concept":"APM instrumenta a aplicação, captura traces e mede taxa de erro","citation":null,"trap_note":"Erro 4xx é do cliente e 5xx é do servidor: a taxa de erro que mede saúde do serviço, e que costuma virar SLI, é a de 5xx. Item que use 404 como indicador de falha do servidor troca o lado da responsabilidade."}},{"id":"26e878b6f046","number":67,"stem":4,"statement":"O Syslog permite separar o software que gera mensagens, do sistema que as armazena, do software que analisa tais mensagens.","answer":"C","source":{"slug":"TCE_PA_16","ano":2016},"explanation":{"verdict_reason":"É a separação que o próprio padrão do Syslog estabelece: quem gera a mensagem, quem a transporta e armazena e quem a analisa são componentes independentes, e o protocolo apenas define o formato e o transporte entre eles. É essa independência que permite mandar o log de qualquer dispositivo a um coletor central e analisá-lo com outra ferramenta.","distortion_type":"correto","distorted_span":null,"corrected_statement":null,"concept":"Syslog separa geração, armazenamento e análise de mensagens","citation":"RFC 5424","trap_note":"Centralizar log em servidor separado é também controle de segurança: quem invade a máquina não apaga o registro que já saiu dela. Item que trate o log local como equivalente ao log centralizado ignora essa diferença."}},{"id":"6cdc63e2197c","number":95,"stem":5,"statement":"As ferramentas de visualização de logs da Microsoft utilizam a tecnologia Azure com Elasticsearch para o processamento distribuído dos registros de segurança do sistema operacional. Nesse caso, o plugin AZEL é adicionado ao Event Viewer.","answer":"E","source":{"slug":"TCE_PA_16","ano":2016},"explanation":{"verdict_reason":"O Visualizador de Eventos lê localmente os registros do próprio Windows, no formato de log de eventos, por meio do subsistema de rastreamento do sistema operacional — não depende de Azure nem de Elasticsearch para processar os registros de segurança da máquina, e não existe o plugin nomeado no item. Processamento distribuído de logs com Elasticsearch é arquitetura de outras soluções, não do Event Viewer.","distortion_type":"atribuicao_errada","distorted_span":"utilizam a tecnologia Azure com Elasticsearch para o processamento distribuído dos registros de segurança do sistema operacional","corrected_statement":"As ferramentas de visualização de logs da Microsoft leem localmente os registros de segurança do sistema operacional, no formato de log de eventos do Windows, sem depender de Azure ou de Elasticsearch.","concept":"Event Viewer lê o log de eventos local do Windows","citation":null,"trap_note":"Nome de produto ou de plugin que você nunca viu, apresentado como detalhe técnico preciso, é sinal forte de item errado. A banca costuma fabricar a sigla justamente para dar aparência de especificidade ao que não existe."}}]}