AWS SAA-C03/11 - Resiliência e Migração2 mincheatsheet
Cheatsheet DR e Migração
Cheatsheet — Resiliência e Migração
RTO e RPO
← RPO → FALHA ← RTO →
─────────────────────────┼──────────────────────────
último backup │ volta no ar
RPO = quanto DADO você aceita perder (tempo pra trás)
RTO = quanto TEMPO você aceita parado (tempo pra frente)
As quatro estratégias de DR — decore esta ordem
| Estratégia | RPO | RTO | Custo | Como funciona |
|---|---|---|---|---|
| Backup & Restore | Horas | Horas (até 24h) | $ | Só backup. Provisiona tudo na hora do desastre |
| Pilot Light | Minutos | Dezenas de min | $$ | Só o núcleo (banco) replicando. Resto desligado |
| Warm Standby | Segundos | Minutos | $$$ | Cópia funcional, reduzida, sempre no ar. Escala no failover |
| Multi-Site Active/Active | ~Zero | ~Zero | $$$$ | Duas regiões servindo tráfego ao mesmo tempo |
Ela dá RTO/RPO e uma restrição de custo, e planta duas alternativas plausíveis. Escolha a mais barata que ainda atende o RTO/RPO. Se pede "menor custo possível" e o RTO é de horas → Backup & Restore. Se pede "RTO de minutos sem pagar por ativo-ativo" → Warm Standby. Diferença Pilot Light × Warm Standby: no Pilot Light o app não está rodando (só o dado replica); no Warm Standby está rodando, só que pequeno.
Alta disponibilidade — camadas
| Camada | Como se torna resiliente |
|---|---|
| Compute | ASG em múltiplas AZs atrás de ELB |
| Banco relacional | RDS Multi-AZ; cross-region via read replica ou Aurora Global |
| Sessão / estado | Externalizar em ElastiCache ou DynamoDB (deixar EC2 stateless) |
| Storage | S3 (já multi-AZ); EFS multi-AZ; EBS só 1 AZ |
| DNS | Route 53 com health check + failover |
| Multi-região | Aurora Global, S3 CRR, Route 53, Global Accelerator |
AWS Backup centraliza política de backup cross-service, cross-region e cross-account, com Vault Lock (imutável). Sinal: "política única de backup para toda a organização".
Serviços de migração
| Serviço | Migra |
|---|---|
| DMS | Banco de dados, com carga contínua (CDC) e downtime mínimo |
| SCT (Schema Conversion Tool) | Converte schema quando o engine muda (Oracle → PostgreSQL) |
| Application Migration Service (MGN) | Servidor inteiro, lift-and-shift |
| DataSync | Arquivos on-prem → S3, EFS, FSx (agendado, incremental) |
| Transfer Family | Expõe SFTP/FTPS/FTP sobre S3/EFS |
| Storage Gateway | Híbrido contínuo: File / Volume / Tape Gateway |
DataSync = migração/replicação pontual ou agendada. Storage Gateway = acesso híbrido permanente, on-premises continua usando o storage como se fosse local.
Snow Family — transferência offline
| Dispositivo | Capacidade | Use quando |
|---|---|---|
| Snowcone | ~8 TB | Espaço pequeno, edge, borda |
| Snowball Edge | ~80 TB | Dezenas de TB, sem banda |
| Snowmobile | até 100 PB | Escala de exabyte, datacenter inteiro |
Regra de bolso: se transferir pela rede levaria mais de uma semana, use Snow.
Os 7 Rs da migração
| R | Significa |
|---|---|
| Rehost | Lift-and-shift, sem mudar nada |
| Replatform | Ajuste pequeno (ex: banco → RDS) |
| Repurchase | Troca por SaaS |
| Refactor | Reescreve pra cloud-native |
| Retire | Desliga, não é mais necessário |
| Retain | Mantém on-premises por ora |
| Relocate | Move VMware sem converter |
Parte de 11 - MOC Resiliência e Migração