No exame SAA-C03, a otimizacao de desempenho de rede representa aproximadamente 20% das questoes. Se voce entender qual balanceador de carga escolher, quando usar um CDN e como conectar ambientes on-premises ao AWS, podera responder esta secao com confianca.
O que e um balanceador de carga?
Imagine a recepcao de um banco. Quando chegam muitos clientes ao mesmo tempo, o recepcionista os direciona para o guiche correto. O balanceador de carga cumpre exatamente esse papel. Quando milhares de requisicoes chegam simultaneamente, o balanceador as distribui entre varios servidores para que nenhum fique sobrecarregado sozinho.
A AWS oferece tres tipos de balanceadores de carga e voce precisa escolher o certo para cada situacao.
ALB — Application Load Balancer (Camada 7)
O ALB le o conteudo das requisicoes HTTP/HTTPS e decide para onde envia-las. Como um recepcionista que diz "Consulta fiscal? Guiche 3. Emprestimo? Guiche 5." O ALB examina a requisicao antes de rotea-la.
Roteamento baseado em caminho URL: vai para servidores de API, para servidores de arquivos estaticos Roteamento baseado em host: e vao para grupos de servidores diferentes Ideal para microsservicos e arquiteturas baseadas em conteineres Suporta WebSocket
Quando escolher ALB: procure por "roteamento baseado em caminho", "microsservicos", "trafego HTTP/HTTPS".
NLB — Network Load Balancer (Camada 4)
O NLB opera no nivel TCP/UDP. Nao inspeciona o conteudo da requisicao, apenas encaminha com base em IP e porta o mais rapido possivel. Use para servidores de jogos, sistemas de trading financeiro e conexoes IoT onde a latencia ultrabaixa importa.
Fornece um endereco IP estatico (pode anexar um Elastic IP) Processa milhoes de requisicoes por segundo Preserva o IP original do cliente
Quando escolher NLB: procure por "IP estatico", "latencia ultrabaixa", "milhoes de RPS", "trafego TCP/UDP".
GLB — Gateway Load Balancer (Camada 3)
Use o GLB quando todo o trafego precisar passar por appliances de seguranca de terceiros, como firewalls ou sistemas de deteccao de intrusao (IDS). Forca todos os pacotes a passarem por esses appliances virtuais antes de chegar a sua aplicacao.
Quando escolher GLB: procure por "firewall de terceiros" ou "appliance virtual de rede".
!Balanceadores ALB, NLB e GLB por camada OSI
Entrega de conteudo e aceleracao global
CloudFront — CDN
Imagine uma loja de conveniencia. Se cada compra exigisse envio direto de um deposito central distante, os clientes esperariam muito. Em vez disso, a loja estoca itens populares localmente para que os clientes possam pegar rapidamente. O CloudFront funciona da mesma forma.
O CloudFront armazena conteudo em cache em mais de 450 locais de borda no mundo todo. Os usuarios fazem download do local mais proximo em vez de viajar ate o servidor de origem.
Suporta S3, ALB, EC2 ou qualquer servidor HTTP externo como origem Acelera tanto arquivos estaticos (imagens, CSS, JS) quanto conteudo dinamico Aplica HTTPS, inclui protecao basica contra DDoS (Shield Standard) Com S3 como origem, OAC (Origin Access Control) bloqueia acesso direto ao S3
Quando escolher CloudFront: procure por "cache", "CDN", "entrega rapida para usuarios globais", "S3 + distribuicao web".
Global Accelerator
Facil de confundir com CloudFront mas fundamentalmente diferente. O Global Accelerator nao armazena conteudo em cache. Em vez disso, roteia o trafego do usuario pela rede backbone privada global da AWS, um caminho mais rapido e confiavel do que a internet publica.
Pense em uma faixa exclusiva de rodovia. As estradas normais (internet) tem semaforos e congestionamentos. Uma faixa exclusiva (rede global da AWS) leva ao destino mais rapido sem paradas.
Fornece 2 enderecos IP Anycast estaticos (faceis de adicionar a listas de permissoes em firewalls) Suporta trafego TCP e UDP Failover automatico: se uma regiao tiver problemas, o trafego muda automaticamente para outra
Quando escolher Global Accelerator: procure por "aceleracao TCP/UDP", "IP Anycast estatico", "otimizacao de caminho de rede sem cache", "trafego nao HTTP".
Conectividade hibrida e de VPC
A forma como voce conecta a infraestrutura on-premises ao AWS afeta seguranca, velocidade e custo.
Site-to-Site VPN
Cria um tunel criptografado sobre a internet publica existente, ligando sua rede on-premises a um VPC da AWS. Como abrir uma passagem secreta sob uma estrada publica.
Configuracao rapida (horas ou um dia) Largura de banda e latencia variam porque usa a internet publica Relativamente economico
Quando escolher Site-to-Site VPN: procure por "configuracao rapida", "conexao hibrida economica", "tunel criptografado".
Direct Connect
Uma linha dedicada fisica que conecta seu datacenter diretamente a AWS, como abrir uma rodovia privada em vez de usar estradas publicas.
Largura de banda e latencia consistentes e previsiveis O trafego nao cruza a internet publica, sendo mais seguro Custo por GB menor para grandes transferencias de dados Leva semanas ou meses para provisionar
Quando escolher Direct Connect: procure por "linha dedicada", "largura de banda estavel", "grande transferencia de dados", "latencia baixa garantida".
Transit Gateway
Um hub central que conecta varios VPCs e redes on-premises. Sem o Transit Gateway, conectar N VPCs entre si exige N*(N-1)/2 conexoes de peering separadas. Com o Transit Gateway, cada VPC simplesmente se conecta ao hub.
Suporta VPCs em multiplas contas, conexoes VPN e gateways do Direct Connect Tabelas de rotas controlam quais VPCs podem se comunicar com quais
Quando escolher Transit Gateway: procure por "hub central para varios VPCs", "arquitetura hub-and-spoke".
VPC Peering
Uma conexao direta 1:1 entre dois VPCs. Limitacao importante: nao e transitiva. Se A tem peering com B, e B com C, A nao pode chegar a C atraves de B.
Funciona dentro da mesma regiao ou entre regioes Funciona dentro da mesma conta AWS ou entre contas diferentes
Quando escolher VPC Peering: procure por "conexao direta entre dois VPCs" e a pista "nao transitivo".
Pontos-chave do exame
"HTTP/HTTPS, roteamento baseado em caminho/host, microsservicos" -- ALB
"Latencia ultrabaixa, IP estatico, milhoes de RPS, TCP/UDP" -- NLB