AWS SAA-C03/11 - Resiliência e Migração2 min
AWS Backup e Alta Disponibilidade
Responda com suas palavras antes de ler o resto da nota.
- Que problema isso resolve?
- Quando usar / quando NÃO usar?
- Qual o principal trade-off (custo, latência, operação)?
- Que sinal no enunciado aponta pra isso?
- Com o que isso é confundido na prova?
Conceito
AWS Backup
Serviço centralizado de backup, com política única para vários serviços.
| Capacidade | Detalhe |
|---|---|
| Serviços suportados | EC2, EBS, RDS, Aurora, DynamoDB, EFS, FSx, Storage Gateway, S3, DocumentDB, Neptune |
| Backup plans | Frequência, janela, retenção, transição pra cold storage |
| Cross-region / cross-account | Cópia automática pra DR e isolamento |
| Backup Vault Lock | WORM — nem o root apaga antes do prazo |
| Seleção por tag | Recurso ganha a política ao receber a tag |
| Relatórios de conformidade | Auditoria de cobertura |
Sinal direto: "política única de backup para toda a organização" → AWS Backup (não script com Lambda).
Alta disponibilidade por camada
| Camada | Como se torna resiliente |
|---|---|
| Compute | ASG em múltiplas AZs atrás de ELB |
| Banco relacional | RDS Multi-AZ; cross-region via read replica ou Aurora Global |
| NoSQL | DynamoDB já é multi-AZ; Global Tables pra multi-região |
| Sessão / estado | Externalizar em ElastiCache ou DynamoDB → instâncias stateless |
| Storage | S3 e EFS já são multi-AZ; EBS é single-AZ |
| Rede / entrada | Route 53 com health check; Global Accelerator |
| NAT | Um NAT Gateway por AZ |
O princípio que amarra tudo: deixe a camada de aplicação stateless. Se o estado vive na instância, nenhuma quantidade de ASG salva a sessão do usuário quando ela morre.
Trade-offs
Backup protege contra erro lógico (delete acidental, corrupção, ransomware); replicação protege contra falha de infraestrutura e replica o erro lógico fielmente. São complementares — a prova pune quem trata replicação como backup.
Vault Lock em modo compliance é irreversível: garante o auditor e impede correção de política mal desenhada. Alta disponibilidade multiplica o custo por AZ/região; a decisão é quanto de indisponibilidade o negócio tolera.
Sinais de prova
- "Centralizar backup de vários serviços e contas" → AWS Backup
- "Backup imutável contra ransomware" → Backup Vault Lock
- "Aplicar backup automaticamente a recurso novo" → seleção por tag
- "Proteger contra exclusão acidental" → backup / versionamento, não replicação
- "App perde a sessão quando a instância cai" → estado externo (ElastiCache/DynamoDB)
- "Sobreviver à queda de uma AZ" → ASG multi-AZ + ELB + RDS Multi-AZ
- "Snapshot está só na região que caiu" → precisa de cópia cross-region
Relacionado
Parte de 11 - MOC Resiliência e Migração · Documentação AWS