trilha

AWS SAA-C03/04 - Armazenamento S32 min

S3 Replicação

Perguntas-guia

Responda com suas palavras antes de ler o resto da nota.

  • Que problema isso resolve?
  • Quando usar / quando NÃO usar?
  • Qual o principal trade-off (custo, latência, operação)?
  • Que sinal no enunciado aponta pra isso?
  • Com o que isso é confundido na prova?

Conceito

Copia objetos automaticamente de um bucket pra outro, de forma assíncrona.

CRR (Cross-Region) SRR (Same-Region)
Objetivo DR, latência global, compliance regional Agregar log, separar prod/test, soberania na mesma região

Requisitos

  • Versionamento habilitado nos dois buckets — obrigatório
  • Permissão via IAM role de replicação
  • Cross-account exige bucket policy no destino

Comportamento que a prova cobra

  • Não é retroativa: só replica o que chega depois da regra. Pro histórico, use S3 Batch Replication.
  • Não é transitiva: A→B e B→C não produz A→C.
  • Delete marker é replicado opcionalmente; exclusão de versão específica nunca é replicada (proteção contra exclusão maliciosa).
  • Pode mudar a classe de armazenamento no destino (ex: Standard → Glacier) e mudar de dono.
  • Objetos criptografados com SSE-KMS exigem configuração explícita e permissão nas chaves das duas regiões.
  • S3 RTC (Replication Time Control): SLA de replicação de 99,99% em 15 minutos, com métricas. Sinal de "RPO garantido por contrato".
  • Multi-Destination Replication: um bucket origem replicando pra vários destinos.

Trade-offs

Replicação dobra o custo de armazenamento e adiciona transferência entre regiões — em troca de RPO baixo e resiliência regional. Comparada com backup, ela é contínua e não protege contra erro lógico: um objeto corrompido é replicado igualzinho. Por isso replicação não substitui versionamento nem backup.

RTC garante o prazo e custa mais; sem RTC, a replicação é "eventual" e pode demorar.

Sinais de prova

  • "DR do S3 em outra região" → CRR
  • "Reduzir latência de leitura para usuários em outro continente" → CRR (ou CloudFront, se for cache)
  • "Agregar logs de vários buckets num só" → SRR
  • "Replicar os objetos que já existem" → S3 Batch Replication (CRR sozinho não faz)
  • "Garantir replicação em até 15 min" → S3 RTC
  • "Replicação configurada mas nada aparece" → falta versionamento ou permissão da role
  • "Proteger contra exclusão maliciosa" → replicação não replica delete de versão

Relacionado


Parte de 04 - MOC Armazenamento S3 · Documentação AWS

Buscar

Busca por título, seção e texto das notas