AWS SAA-C03/05 - Redes e VPC2 min
Global Accelerator
Responda com suas palavras antes de ler o resto da nota.
- Que problema isso resolve?
- Quando usar / quando NÃO usar?
- Qual o principal trade-off (custo, latência, operação)?
- Que sinal no enunciado aponta pra isso?
- Com o que isso é confundido na prova?
Conceito
Entrega dois IPs anycast estáticos que anunciam o mesmo endereço em todas as edge locations. O tráfego entra pela borda mais próxima do usuário e viaja pelo backbone da AWS até o endpoint — em vez de atravessar a internet pública.
Estrutura
2 IPs anycast estáticos
↓
Listener (porta/protocolo TCP ou UDP)
↓
Endpoint Group (por região, com traffic dial %)
↓
Endpoints (ALB, NLB, EC2, Elastic IP) com peso
O que ele resolve
- IP estático global: o cliente coloca 2 IPs na allow-list do firewall e você troca a infraestrutura por trás sem avisar.
- Failover em segundos: health check contínuo; se a região cai, o tráfego é desviado sem depender de TTL de DNS.
- Protocolo qualquer: TCP e UDP — gaming, VoIP, IoT, MQTT.
- Latência menor que a internet pública em rota intercontinental.
CloudFront vs Global Accelerator
| CloudFront | Global Accelerator | |
|---|---|---|
| Faz | Cacheia na borda | Roteia pela borda |
| Protocolo | HTTP/HTTPS | TCP / UDP |
| Endereço | Nome DNS | 2 IPs estáticos |
| Reduz carga na origem | Sim | Não |
| Failover | Origin Group | Health check, segundos |
| Use para | Site, vídeo, API, estático | Gaming, VoIP, IoT, IP fixo, failover rápido |
Trade-offs
Global Accelerator cobra uma taxa fixa por hora mais transferência — não é barato, e não traz nenhum benefício pra conteúdo estático cacheável, onde CloudFront resolve melhor e mais barato. Ele brilha exatamente onde CloudFront não alcança: protocolo não-HTTP, exigência de IP fixo, e failover multi-região que não pode esperar o TTL do DNS expirar.
Comparado com Route 53 failover, ele é mais rápido e mais caro; comparado com nada, é a única forma de ter IP estático global na frente de ALBs em várias regiões.
Sinais de prova
- "IP estático para allow-list de firewall do cliente" → Global Accelerator
- "Gaming / VoIP / UDP global" → Global Accelerator
- "Failover entre regiões em segundos" → Global Accelerator (DNS depende de TTL)
- "Usuários globais + conteúdo estático" → CloudFront, não GA
- "Reduzir carga no servidor de origem" → CloudFront (GA não cacheia)
- "Aplicação TCP não-HTTP com usuários em vários continentes" → Global Accelerator
Relacionado
Parte de 05 - MOC Redes e VPC · Documentação AWS