trilha

AWS SAA-C03/11 - Resiliência e Migração2 min

AWS Backup e Alta Disponibilidade

Perguntas-guia

Responda com suas palavras antes de ler o resto da nota.

  • Que problema isso resolve?
  • Quando usar / quando NÃO usar?
  • Qual o principal trade-off (custo, latência, operação)?
  • Que sinal no enunciado aponta pra isso?
  • Com o que isso é confundido na prova?

Conceito

AWS Backup

Serviço centralizado de backup, com política única para vários serviços.

Capacidade Detalhe
Serviços suportados EC2, EBS, RDS, Aurora, DynamoDB, EFS, FSx, Storage Gateway, S3, DocumentDB, Neptune
Backup plans Frequência, janela, retenção, transição pra cold storage
Cross-region / cross-account Cópia automática pra DR e isolamento
Backup Vault Lock WORM — nem o root apaga antes do prazo
Seleção por tag Recurso ganha a política ao receber a tag
Relatórios de conformidade Auditoria de cobertura

Sinal direto: "política única de backup para toda a organização"AWS Backup (não script com Lambda).

Alta disponibilidade por camada

Camada Como se torna resiliente
Compute ASG em múltiplas AZs atrás de ELB
Banco relacional RDS Multi-AZ; cross-region via read replica ou Aurora Global
NoSQL DynamoDB já é multi-AZ; Global Tables pra multi-região
Sessão / estado Externalizar em ElastiCache ou DynamoDB → instâncias stateless
Storage S3 e EFS já são multi-AZ; EBS é single-AZ
Rede / entrada Route 53 com health check; Global Accelerator
NAT Um NAT Gateway por AZ

O princípio que amarra tudo: deixe a camada de aplicação stateless. Se o estado vive na instância, nenhuma quantidade de ASG salva a sessão do usuário quando ela morre.

Trade-offs

Backup protege contra erro lógico (delete acidental, corrupção, ransomware); replicação protege contra falha de infraestrutura e replica o erro lógico fielmente. São complementares — a prova pune quem trata replicação como backup.

Vault Lock em modo compliance é irreversível: garante o auditor e impede correção de política mal desenhada. Alta disponibilidade multiplica o custo por AZ/região; a decisão é quanto de indisponibilidade o negócio tolera.

Sinais de prova

  • "Centralizar backup de vários serviços e contas" → AWS Backup
  • "Backup imutável contra ransomware" → Backup Vault Lock
  • "Aplicar backup automaticamente a recurso novo" → seleção por tag
  • "Proteger contra exclusão acidental" → backup / versionamento, não replicação
  • "App perde a sessão quando a instância cai" → estado externo (ElastiCache/DynamoDB)
  • "Sobreviver à queda de uma AZ" → ASG multi-AZ + ELB + RDS Multi-AZ
  • "Snapshot está só na região que caiu" → precisa de cópia cross-region

Relacionado


Parte de 11 - MOC Resiliência e Migração · Documentação AWS

Buscar

Busca por título, seção e texto das notas