AWS SAA-C03/03 - Computação2 min
Elastic Load Balancing
Responda com suas palavras antes de ler o resto da nota.
- Que problema isso resolve?
- Quando usar / quando NÃO usar?
- Qual o principal trade-off (custo, latência, operação)?
- Que sinal no enunciado aponta pra isso?
- Com o que isso é confundido na prova?
Conceito
Distribui tráfego entre alvos saudáveis em várias AZs. Três tipos atuais (mais o CLB legado):
| ALB | NLB | GWLB | |
|---|---|---|---|
| Camada | 7 (HTTP/HTTPS/gRPC) | 4 (TCP/UDP/TLS) | 3 (IP) |
| Roteia por | Path, host, header, query, método, IP de origem | Porta e protocolo | — |
| IP estático | Não (só DNS) | Sim — 1 por AZ + Elastic IP | — |
| Latência | ~400 ms | ~100 µs | — |
| Escala | Alta | Milhões de req/s | — |
| Alvos | Instância, IP, Lambda, container | Instância, IP, ALB | Appliances |
ALB — recursos que caem
- Listener rules por path (
/api/*), host (api.exemplo.com), header ou query string - Target groups separados por microserviço
- Sticky sessions (cookie) quando o app guarda estado
- Autenticação nativa via Cognito ou OIDC
- Integra com WAF (o NLB não)
- Redireciona HTTP→HTTPS
NLB — quando é obrigatório
Protocolo não-HTTP (TCP/UDP puro), necessidade de IP estático/Elastic IP para allow-list de firewall do cliente, latência ultrabaixa, ou PrivateLink (expor serviço pra outra VPC exige NLB).
Comuns aos dois
- Health check por porta/caminho, com threshold e intervalo
- Cross-zone load balancing: ligado por padrão no ALB, desligado por padrão no NLB
- Connection draining / deregistration delay: espera a conexão terminar antes de tirar o alvo (padrão 300 s)
- Certificado TLS via ACM, com SNI para múltiplos domínios
- ELB é regional e escala sozinho; distribui só entre AZs habilitadas
Trade-offs
ALB entende HTTP e por isso faz roteamento inteligente, WAF e autenticação — ao custo de latência maior e de não ter IP fixo. NLB é cru e rapidíssimo, mas não sabe nada sobre a requisição: nada de roteamento por path, nada de WAF. Escolher NLB "porque é mais rápido" numa aplicação web que precisa de path routing é o erro plantado.
Sinais de prova
- "Rotear
/apie/imagenspara serviços diferentes" → ALB - "IP estático para allow-list no firewall do cliente" → NLB
- "Milhões de requisições por segundo, TCP" → NLB
- "Gaming / VoIP / UDP" → NLB (ALB não faz UDP)
- "Proteger com WAF" → ALB ou CloudFront (NLB não suporta)
- "Balancear para Lambda" → ALB
- "Expor serviço para outra VPC via PrivateLink" → NLB
- "Appliance de firewall de terceiro em linha" → GWLB
Relacionado
Parte de 03 - MOC Computação · Documentação AWS