AWS SAA-C03/08 - Serverless e Containers2 mincheatsheet
Cheatsheet Serverless e Containers
Cheatsheet — Serverless e Containers
Escada de responsabilidade operacional
EC2 → ECS on EC2 → EKS → ECS on Fargate → Lambda
◄──── você opera mais você opera menos ────►
Enunciado com "mínima sobrecarga operacional" / "sem gerenciar servidores" → desça a escada.
Lambda — limites que a prova cobra
| Limite | Valor |
|---|---|
| Timeout máximo | 15 minutos |
| Memória | 128 MB – 10 GB (CPU escala junto) |
/tmp |
512 MB – 10 GB |
| Deploy zipado / descompactado | 50 MB / 250 MB |
| Imagem de container | 10 GB |
| Concorrência padrão da conta | 1.000 (ajustável) |
| Payload síncrono / assíncrono | 6 MB / 256 KB |
O limite de 15 minutos
Se o processamento passa de 15 min, Lambda está errado. Alternativas: Fargate, ECS, Batch, ou quebrar em Step Functions.
- Reserved concurrency: garante (e limita) fatia de concorrência pra uma função — protege as outras.
- Provisioned concurrency: mantém ambientes quentes → elimina cold start. Sinal: "latência consistente e previsível".
- Lambda dentro da VPC precisa de NAT Gateway ou VPC Endpoint pra falar com serviço AWS.
API Gateway
| REST API | HTTP API | WebSocket | |
|---|---|---|---|
| Custo | Maior | ~70% mais barato | — |
| Latência | Maior | Menor | — |
| Recursos | API keys, usage plan, cache, WAF, validação | Enxuto (JWT, CORS) | Bidirecional |
| Use quando | Precisa dos recursos avançados | Proxy simples pra Lambda | Chat, notificação push, tempo real |
Throttling e usage plan + API key são a resposta pra "limitar consumo por cliente".
ECS vs EKS vs Fargate
| ECS | EKS | |
|---|---|---|
| Orquestrador | Proprietário AWS | Kubernetes |
| Curva | Menor | Maior |
| Sinal | "containers na AWS", simples | "Kubernetes", portabilidade, já usa k8s on-prem |
Fargate não é orquestrador — é o modo de execução sem servidor de ECS e EKS. "ECS on Fargate" = você não gerencia nenhuma EC2.
- Task role = permissão do container (o que o app acessa). Task execution role = permissão do agente ECS (puxar imagem do ECR, escrever log). Confundir os dois é pegadinha.
- ECR guarda as imagens.
Step Functions
| Standard | Express | |
|---|---|---|
| Duração máx | 1 ano | 5 minutos |
| Execução | Exactly-once | At-least-once |
| Volume | Baixo/médio | Altíssimo |
| Preço | Por transição de estado | Por execução + duração (bem mais barato) |
Sinal: workflow longo e auditável → Standard. Alto volume de eventos curtos → Express.
Padrões serverless recorrentes na prova
| Cenário | Arquitetura |
|---|---|
| API sem servidor | API Gateway → Lambda → DynamoDB |
| Processar imagem no upload | S3 Event → Lambda → S3 |
| Reagir a mudança de dado | DynamoDB Streams → Lambda |
| Job agendado (cron) | EventBridge Scheduler → Lambda |
| Absorver pico antes do processamento | API GW → SQS → Lambda |
| Site estático global | S3 + CloudFront (OAC) |
Parte de 08 - MOC Serverless e Containers