trilha

AWS SAA-C03/08 - Serverless e Containers2 min

EKS

Perguntas-guia

Responda com suas palavras antes de ler o resto da nota.

  • Que problema isso resolve?
  • Quando usar / quando NÃO usar?
  • Qual o principal trade-off (custo, latência, operação)?
  • Que sinal no enunciado aponta pra isso?
  • Com o que isso é confundido na prova?

Conceito

Kubernetes gerenciado. A AWS opera o control plane (API server, etcd) em múltiplas AZs; você opera os worker nodes — ou delega ao Fargate.

Opções de nó

Opção Quem gerencia Nota
Managed Node Groups AWS provisiona e atualiza EC2 no seu ASG Padrão recomendado; suporta Spot
Self-managed nodes Você Controle total, AMI customizada
Fargate AWS, sem nó nenhum Um pod por "micro-VM"; sem DaemonSet

Integrações com a AWS

Componente Função
VPC CNI IP da VPC direto ao pod
AWS Load Balancer Controller Ingress → ALB; Service LoadBalancer → NLB
IRSA (IAM Roles for Service Accounts) Permissão IAM por pod, sem credencial no container
EBS / EFS CSI driver Volume persistente
Cluster Autoscaler / Karpenter Escala os nós conforme os pods pendentes

IRSA é o análogo da Task Role do ECS e cai como "dar permissão AWS a um pod específico sem compartilhar a role do nó".

EKS vs ECS

ECS EKS
Orquestrador Proprietário AWS Kubernetes
Curva de aprendizado Menor Maior
Portabilidade Preso à AWS Roda em qualquer lugar
Custo do control plane Grátis ~$0,10/hora por cluster
Ecossistema AWS Helm, operators, CNCF

Trade-offs

EKS entrega portabilidade e o ecossistema Kubernetes inteiro — e cobra por isso em complexidade operacional (upgrade de versão, add-ons, RBAC) e numa taxa fixa por cluster. Se o time não tem experiência com Kubernetes e não há requisito de portabilidade, ECS resolve o mesmo problema com menos peça móvel.

O sinal quase determinístico na prova é a palavra "Kubernetes" no enunciado, ou a menção a workloads que já rodam em k8s on-premises.

Sinais de prova

  • Enunciado menciona "Kubernetes" ou "k8s" → EKS
  • "Migrar cluster Kubernetes on-premises pra AWS" → EKS
  • "Portabilidade entre nuvens" → EKS
  • "Permissão AWS por pod" → IRSA
  • "Ingress balanceando pra ALB" → AWS Load Balancer Controller
  • "Kubernetes sem gerenciar nenhum nó" → EKS on Fargate
  • "Containers simples, time pequeno, menor complexidade" → ECS, não EKS

Relacionado


Parte de 08 - MOC Serverless e Containers · Documentação AWS

Buscar

Busca por título, seção e texto das notas