AWS SAA-C03/08 - Serverless e Containers2 min
EKS
Responda com suas palavras antes de ler o resto da nota.
- Que problema isso resolve?
- Quando usar / quando NÃO usar?
- Qual o principal trade-off (custo, latência, operação)?
- Que sinal no enunciado aponta pra isso?
- Com o que isso é confundido na prova?
Conceito
Kubernetes gerenciado. A AWS opera o control plane (API server, etcd) em múltiplas AZs; você opera os worker nodes — ou delega ao Fargate.
Opções de nó
| Opção | Quem gerencia | Nota |
|---|---|---|
| Managed Node Groups | AWS provisiona e atualiza EC2 no seu ASG | Padrão recomendado; suporta Spot |
| Self-managed nodes | Você | Controle total, AMI customizada |
| Fargate | AWS, sem nó nenhum | Um pod por "micro-VM"; sem DaemonSet |
Integrações com a AWS
| Componente | Função |
|---|---|
| VPC CNI | Dá IP da VPC direto ao pod |
| AWS Load Balancer Controller | Ingress → ALB; Service LoadBalancer → NLB |
| IRSA (IAM Roles for Service Accounts) | Permissão IAM por pod, sem credencial no container |
| EBS / EFS CSI driver | Volume persistente |
| Cluster Autoscaler / Karpenter | Escala os nós conforme os pods pendentes |
IRSA é o análogo da Task Role do ECS e cai como "dar permissão AWS a um pod específico sem compartilhar a role do nó".
EKS vs ECS
| ECS | EKS | |
|---|---|---|
| Orquestrador | Proprietário AWS | Kubernetes |
| Curva de aprendizado | Menor | Maior |
| Portabilidade | Preso à AWS | Roda em qualquer lugar |
| Custo do control plane | Grátis | ~$0,10/hora por cluster |
| Ecossistema | AWS | Helm, operators, CNCF |
Trade-offs
EKS entrega portabilidade e o ecossistema Kubernetes inteiro — e cobra por isso em complexidade operacional (upgrade de versão, add-ons, RBAC) e numa taxa fixa por cluster. Se o time não tem experiência com Kubernetes e não há requisito de portabilidade, ECS resolve o mesmo problema com menos peça móvel.
O sinal quase determinístico na prova é a palavra "Kubernetes" no enunciado, ou a menção a workloads que já rodam em k8s on-premises.
Sinais de prova
- Enunciado menciona "Kubernetes" ou "k8s" → EKS
- "Migrar cluster Kubernetes on-premises pra AWS" → EKS
- "Portabilidade entre nuvens" → EKS
- "Permissão AWS por pod" → IRSA
- "Ingress balanceando pra ALB" → AWS Load Balancer Controller
- "Kubernetes sem gerenciar nenhum nó" → EKS on Fargate
- "Containers simples, time pequeno, menor complexidade" → ECS, não EKS
Relacionado
Parte de 08 - MOC Serverless e Containers · Documentação AWS