# AWS Cloud Adoption Framework

Neste artigo vamos abordar o Cloud Adoption Framework (CAF) que a AWS disponibiliza para aderir a nuvem em empresas on-promises, nele será abordado os 6 pilares em que o CAF é composto.

### O que é?

O Cloud Adoption Framework (CAF) é um framework de boas práticas criado pela AWS com o objetivo de orientar empresas que pretendem migrar para a nuvem AWS. Ele é dividido em seis perspectivas: Governança, Negócios, Pessoas, Plataforma, Segurança e Operações. A seguir, cada uma dessas perspectivas será abordada, destacando suas principais características, a fim de fornecer uma visão macro que auxilie na preparação para o exame CLF-C02.

### Governança

A perspectiva de Governança garante que a adoração da AWS aconteça de forma controlada, segura, em conformidade e financeiramente viável.

**Características principais:**

* Controlar riscos;
    
* Garantir compliance;
    
* Evitar custos fora de controle;
    
* Definir regras claras para uso da nuvem.
    

**Principais áreas da governança:**

| **Área** | **Descrição** | **Exemplo** | **Ferramentas** |
| --- | --- | --- | --- |
| Gestão financeira | Controle e previsibilidade de custos | Criar alertas quando o gasto mensal ultrapassar o orçamento | AWS Budgets, Cost Explorer, Cost & Usage Report, Billing Dashboard, Tags de custo |
| Gerenciamento de riscos | Identificação e mitigação de riscos organizacionais | Impedir criação de recursos fora de padrões definidos | AWS organizations, Service Control Policies (SCPs), AWS control tower |
| Conformidade (Compliance) | Atendimento a leis e normas | Consultar relatórios de conformidade (ISO, SOC, PCI) | AWS Artifact, AWS Config, AWS Audit Manager |
| Políticas e Controles | Regras de uso da nuvem | Restringir serviços disponíveis para determinadas contas | IAM, SCPs, AWS Organizations |
| Accountability & Decisão | Responsabilidade e aprovação de uso | Definir quem pode criar recursos e quem paga por eles | IAM, AWS Organizations, Tags |

**Principais stackholders:**

| **Stackholder** | **Papel na governança** |
| --- | --- |
| Executivos (C-Level) | Definem estratégia, orçamento e apetite a risco |
| Finanças / Controladoria | Controle de custos, orçamento e previsibilidade financeira |
| Jurídico / Compliance | Garantir aderência a leis, normas e regulações |
| Gestores de TI / Liderança Técnica | Definir padrões técnicos e políticas de uso |
| Segurança da Informação | Apoiar políticas de risco e conformidade |
| Auditoria (interna/externa) | Verificar se regras e controles estão sendo seguidos |
| Product Owners / Negócio | Priorizar demandas respeitando orçamento e regras |

### Negócios

A perspectiva de negócios garante que a adoção da nuvem esteja alinhada aos objetivos estratégicos da empresa, focando em valor, resultados e retorno sobre investimento (ROI).

**Características principais:**

* Foco em valor para o negócio;
    
* Alinhamento com a estratégia da empresa;
    
* Análise de custo-benefício (TCO e ROI);
    
* Justificativa do investimento (Business case);
    
* Agilidade e Inovação.
    

**Principais áreas da Perspectiva de Negócios:**

| **Área** | **Descrição** | **Exemplo** | **Ferramentas** |
| --- | --- | --- | --- |
| Business Value | Valor gerado pela nuvem | Comparar custo on-promises vs AWS | TCO Calculator, AWS Pricing Calculator |
| Busines Case | Justifica da migração | Aprovar projeto de migração | TCO, ROI, estudos de viabilidade |
| Financial Management | Impacto financeiro no negócio | Entender Economia gerada | Cost Explorer |
| Strategic Alignment | Alinhamento com estratégia | Mirgrar para escalar o negócio | CAF + Well-Architected |
| Innovation Enablement | Inovação e Agilidade | Criar novos produtos mais rápido | Serviços gerenciados, serverless |

**Principais stackholders**

| **Stakeholder** | **Papel principal** |
| --- | --- |
| Executivos / Diretoria | Definir estratégia e aprovar investimentos |
| Gestores de Negócio | Alinhar objetivos de negócio com a nuvem |
| Product Owner / Product Manager | Priorizar iniciativas com base em valor |
| Financeiro | Avaliar custos, ROI e TCO |
| Marketing / Comercial | Direcionar demandas focadas em crescimento e clientes |

### Pessoas

A perspectiva de Pessoas garante que a organização tenha as habilidades, pepéis e cultura certos para adorar e operar a nuvem com sucesso.

**Características principais:**

* Capacitação e treinamento em nuvem
    
* Definição de papéis e responsabilidades
    
* Mudança cultural e mindset ágil
    
* Gestão de talentos e evolução de carreira
    
* Colaboração entre times
    

**Principais áreas da Perspectiva de Pessoas:**

| **Área** | **O que trata** |
| --- | --- |
| Capacitação e Treinamento | Desenvolvimento de habilidades em nuvem |
| Papéis e Responsabilidades | Definição clara de funções e ownership |
| Gestão de Talentos | Evolução de carreira e retenção |
| Mudança Cultural | Adoção de mindset ágil e colaborativo |
| Colaboração e Comunicação | Integração entre times de negócio e TI |

**Principais stackholders:**

| Stakeholder | Papel principal |
| --- | --- |
| RH / People Ops | Planejar capacitação, carreira e mudança cultural |
| Liderança Técnica | Definir competências técnicas e boas práticas |
| Gestores de Equipe | Acompanhar desenvolvimento e performance |
| Times de TI e Desenvolvimento | Aplicar habilidades de nuvem no dia a dia |
| Treinamento / Enablement | Oferecer cursos, workshops e certificações |

### Plataforma

A perspectiva de plataforma trata de como a infraestrutura e os serviços da AWS são projetados, construídos e gerenciados para suportar as aplicações na nuvem.

**Principais características:**

* Base técnica padronizada na nuvem;
    
* Uso de serviços de computação, rede e armazenamento;
    
* Alta disponibilidade e escalabilidade;
    
* Provisionamento automatizado de infraestrutura;
    
* Suporte às aplicações e cargas de trabalho.
    

**Principais áreas da Perspectiva de Plataforma:**

| **Área** | **Descrição** | **Exemplo** | **Ferramentas AWS** |
| --- | --- | --- | --- |
| Arquitetura de Infraestrutura | Design da base técnica na nuvem | Definir ambientes de produção e teste | AWS Well-Architected, AWS Organizations |
| Provisionamento de Recursos | Criação e gestão de recursos | Criar infraestrutura de forma padronizada | AWS CloudFormation, AWS CDK |
| Redes e Conectividade | Comunicação entre serviços e redes | Criar VPCs, subnets e rotas | Amazon VPC, Route Tables, Security Groups |
| Computação | Execução das aplicações | Rodar APIs e serviços | Amazon EC2, AWS Lambda, Amazon ECS |
| Armazenamento e Bancos de Dados | Persistência de dados | Armazenar arquivos e dados | Amazon S3, Amazon RDS, Amazon DynamoDB |

**Principais stackholders:**

| **Stakeholder** | **Papel principal** |
| --- | --- |
| Arquitetos de Solução | Definir a arquitetura técnica na AWS |
| Engenheiros de Infraestrutura / Cloud | Implementar e manter a infraestrutura |
| Times de Desenvolvimento | Consumir e integrar serviços da plataforma |
| DevOps / Platform Engineering | Automatizar provisionamento e deploy |
| Liderança Técnica | Definir padrões e boas práticas técnicas |

### Segurança

A perspectiva de Segurança garante que os dados, sistemas e aplicações estejam protegidos contra acesso não autorizados, ameaças e vazamentos, respeitando o modelo de responsabilidade compartilhada.

**Principais características:**

* Controle de identidade e acesso (IAM);
    
* Proteção e criptografia de dados;
    
* Segurança de rede e infraestrutura;
    
* Monitoramento e detecção de ameaças;
    
* Resposta a incidentes de segurança.
    

**Principais áreas da Perspectiva de Segurança:**

| **Área** | **Descrição** | **Exemplo** | **Ferramentas AWS** |
| --- | --- | --- | --- |
| Identidade e Acesso | Controle de quem pode acessar recursos | Criar permissões por função | AWS IAM, IAM Roles |
| Proteção de Dados | Criptografia e proteção de informações | Criptografar dados em repouso | AWS KMS, Amazon S3 Encryption |
| Segurança de Rede | Proteção da infraestrutura de rede | Restringir tráfego de rede | Security Groups, NACLs |
| Detecção e Monitoramento | Identificação de atividades suspeitas | Detectar comportamento anômalo | Amazon GuardDuty, AWS CloudTrail |
| Resposta a Incidentes | Ações para conter e corrigir incidentes | Isolar recurso comprometido | AWS Shield, AWS WAF |

**Principais stackholders:**

| **Stakeholder** | **Papel principal** |
| --- | --- |
| CISO / Chief Security Officer | Definir estratégia e políticas de segurança |
| Equipe de Segurança da Informação | Implementar controles e monitoramento |
| Engenheiros de Rede / Infraestrutura | Proteger redes e infraestrutura |
| Equipe de Compliance | Garantir aderência a normas e regulamentações |
| DevOps / SRE | Aplicar práticas de segurança em pipelines e deploys |

### Operações

A perspectiva de operações garante que os serviços e aplicações na nuvem sejam executados de forma confiável, eficiente e monitorada, mantendo a continuidade do negócio.

**Principais características:**

* Monitoramento e métricas de desempenho;
    
* Automação de tarefas operacionais;
    
* Gerenciamento de incidentes e continuidade;
    
* Gerenciamento de configuração;
    
* Suporte à evolução e escalabilidade de sistemas.
    

**Principais áreas da perspectiva de Operações:**

| **Área** | **Descrição** | **Exemplo** | **Ferramentas AWS** |  |
| --- | --- | --- | --- | --- |
| Monitoramento e Observabilidade | Acompanhar saúde e desempenho dos sistemas | Monitorar CPU, erros e latência | Amazon CloudWatch, AWS X-Ray |  |
| Gerenciamento de Incidentes | Detectar e resolver falhas rapidamente | Responder a indisponibilidade de serviço | Amazon CloudWatch Alarms, AWS Systems Manager |  |
| Automação Operacional | Automatizar tarefas repetitivas | Automatizar correções e rotinas | AWS Systems Manager, AWS Lambda |  |
| Gerenciamento de Configuração | Manter ambientes padronizados | Aplicar configurações consistentes | AWS Config, AWS Systems Manager |  |
| Continuidade e Recuperação | Garantir disponibilidade e recuperação | Recuperar sistema após falha | Amazon Backup, AWS Elastic Disaster Recovery |  |

**Principais stackholders:**

| **Stakeholder** | **Papel principal** |
| --- | --- |
| Equipe de Operações / NOC | Monitorar sistemas e responder a incidentes |
| SRE / DevOps | Automatizar operações e garantir confiabilidade |
| Engenheiros de Infraestrutura | Manter ambientes estáveis e disponíveis |
| Suporte Técnico | Atender e escalar incidentes |
| Gestores de TI | Garantir continuidade do serviço |

### Conclusão

Este artigo trouxe uma visão clara do que é o CAF, como usa-lo e quem são os envolvidos durante o processo.
