AWS SAA-C03/04 - Armazenamento S32 min
S3 Replicação
Perguntas-guia
Responda com suas palavras antes de ler o resto da nota.
- Que problema isso resolve?
- Quando usar / quando NÃO usar?
- Qual o principal trade-off (custo, latência, operação)?
- Que sinal no enunciado aponta pra isso?
- Com o que isso é confundido na prova?
Conceito
Copia objetos automaticamente de um bucket pra outro, de forma assíncrona.
| CRR (Cross-Region) | SRR (Same-Region) | |
|---|---|---|
| Objetivo | DR, latência global, compliance regional | Agregar log, separar prod/test, soberania na mesma região |
Requisitos
- Versionamento habilitado nos dois buckets — obrigatório
- Permissão via IAM role de replicação
- Cross-account exige bucket policy no destino
Comportamento que a prova cobra
- Não é retroativa: só replica o que chega depois da regra. Pro histórico, use S3 Batch Replication.
- Não é transitiva: A→B e B→C não produz A→C.
- Delete marker é replicado opcionalmente; exclusão de versão específica nunca é replicada (proteção contra exclusão maliciosa).
- Pode mudar a classe de armazenamento no destino (ex: Standard → Glacier) e mudar de dono.
- Objetos criptografados com SSE-KMS exigem configuração explícita e permissão nas chaves das duas regiões.
- S3 RTC (Replication Time Control): SLA de replicação de 99,99% em 15 minutos, com métricas. Sinal de "RPO garantido por contrato".
- Multi-Destination Replication: um bucket origem replicando pra vários destinos.
Trade-offs
Replicação dobra o custo de armazenamento e adiciona transferência entre regiões — em troca de RPO baixo e resiliência regional. Comparada com backup, ela é contínua e não protege contra erro lógico: um objeto corrompido é replicado igualzinho. Por isso replicação não substitui versionamento nem backup.
RTC garante o prazo e custa mais; sem RTC, a replicação é "eventual" e pode demorar.
Sinais de prova
- "DR do S3 em outra região" → CRR
- "Reduzir latência de leitura para usuários em outro continente" → CRR (ou CloudFront, se for cache)
- "Agregar logs de vários buckets num só" → SRR
- "Replicar os objetos que já existem" → S3 Batch Replication (CRR sozinho não faz)
- "Garantir replicação em até 15 min" → S3 RTC
- "Replicação configurada mas nada aparece" → falta versionamento ou permissão da role
- "Proteger contra exclusão maliciosa" → replicação não replica delete de versão
Relacionado
Parte de 04 - MOC Armazenamento S3 · Documentação AWS