AWS SAA-C03/99 - Simulados e Revisão2 mincheatsheet
Serviço por Sinal do Enunciado
O SAA-C03 raramente pergunta "o que é X". Ele descreve um cenário e planta duas alternativas tecnicamente possíveis. Este mapa é o desempate: da frase para o serviço.
Palavras-gatilho de requisito
| Frase no enunciado | O que ela está pedindo | Vá para |
|---|---|---|
| "mínima sobrecarga operacional" / "sem gerenciar servidores" | Serverless / gerenciado | Lambda, Fargate, Aurora Serverless, S3 |
| "solução mais econômica" | Custo é o critério de desempate | Spot, S3 IA/Glacier, Graviton, right-sizing |
| "altamente disponível" | Sobreviver a falha de AZ | Multi-AZ + ASG multi-AZ + ELB |
| "sobreviver à falha de uma região" | DR cross-region | Aurora Global, S3 CRR, Route 53 failover |
| "latência de milissegundo de um dígito" | — | DynamoDB |
| "latência de microssegundo" | Cache | DAX, ElastiCache |
| "desacoplar" / "absorver pico" | Buffer assíncrono | SQS |
| "notificar vários sistemas" | Fan-out | SNS (→ SQS) |
| "sem passar pela internet" | Rede privada | VPC Endpoint, PrivateLink |
| "auditar quem fez o quê" | Trilha de API | CloudTrail |
| "dados imutáveis" / "requisito regulatório" | WORM | S3 Object Lock (Compliance), Vault Lock |
| "usuários globais", conteúdo estático | Cache na borda | CloudFront |
| "usuários globais", TCP/UDP ou IP fixo | Roteamento na borda | Global Accelerator |
| "picos imprevisíveis" | Elasticidade | Auto Scaling, On-Demand/Serverless |
| "carga previsível 24/7" | Compromisso | Reserved Instances / Savings Plans |
| "tolerante a interrupção", batch | — | Spot |
| "processar mais de 15 minutos" | Lambda está fora | Fargate, ECS, AWS Batch |
| "acessar EC2 privada sem abrir porta 22" | — | SSM Session Manager |
| "credencial rotacionada automaticamente" | — | Secrets Manager |
| "consultar dados no S3 com SQL" | — | Athena |
| "Kubernetes" | — | EKS |
| "compatível com MongoDB / Cassandra / Redis" | — | DocumentDB / Keyspaces / ElastiCache-MemoryDB |
| "encontrar dados pessoais" | — | Macie |
| "bloquear SQL injection" | — | WAF |
Escolhas que caem toda prova
| Pergunta | Resposta curta |
|---|---|
| Escalar leitura de banco relacional? | Read Replica (não Multi-AZ) |
| Sobreviver à queda da AZ do banco? | Multi-AZ (não Read Replica) |
| Bloquear um IP específico? | NACL (SG não tem Deny) |
| EC2 acessa S3 — como autenticar? | IAM Role (nunca access key) |
| S3 acessível só via CloudFront? | OAC |
| Dado quente hoje, frio em 90 dias? | Lifecycle policy |
| Fila com ordem garantida? | SQS FIFO |
| Reprocessar stream de ontem? | Kinesis Data Streams (Firehose não tem replay) |
| Endpoint no apex do domínio? | Alias record |
| Sessão de usuário em app stateless? | ElastiCache / DynamoDB |
| Vários EC2 no mesmo filesystem? | EFS |
| Licença Oracle por core? | Dedicated Host |
| Cold start incomodando? | Provisioned Concurrency |
| Custo de NAT Gateway alto pra tráfego S3? | Gateway VPC Endpoint |
Parte de 99 - MOC Simulados e Revisão