Infraestrutura Global: Regiões, AZs e Edge
Toda arquitetura AWS existe dentro de um mapa geográfico real: data centers físicos espalhados pelo mundo. Saber a hierarquia — Região → AZ → Data Center → Edge — é pré-requisito para escolher onde colocar seus workloads, entender latência, compliance e alta disponibilidade. Sem esse mapa mental, você lê "Multi-AZ" e não entende o valor real.
Onde isso entra no exame
Questões de infraestrutura global aparecem em todos os domínios, mas a definição pura é cobrada no domínio 1. Espera-se que você saiba: o que é uma Região, uma AZ, um Edge Location, quando usar cada um e como a escolha afeta custo, latência e compliance.
Hierarquia visual da infraestrutura AWS
┌─────────────────────────────────────────────────────────────┐ │ AWS GLOBAL (uma única conta, serviços globais) │ │ ├─ IAM, Route 53, CloudFront, WAF │ │ │ │ │ ├─ REGIÃO (ex: sa-east-1 — São Paulo) │ │ │ ├─ AZ sa-east-1a ← data center(s) físico(s) │ │ │ │ └─ racks, servidores, discos │ │ │ ├─ AZ sa-east-1b ← outro data center (~km) │ │ │ └─ AZ sa-east-1c ← outro data center │ │ │ │ │ ├─ REGIÃO (us-east-1 — N. Virginia) │ │ │ └─ 6 AZs │ │ │ │ │ └─ 600+ EDGE LOCATIONS (CloudFront, Route 53, Shield) │ │ (mais próximos do usuário final — só cache/DNS) │ └─────────────────────────────────────────────────────────────┘
Região (Region)
Uma Região é um agrupamento físico de data centers em uma localização geográfica específica. Em abril/2026 a AWS tem 33+ Regiões comerciais ativas e mais anunciadas.
Características:
- • Cada Região é isolada das outras — falha em us-east-1 não afeta sa-east-1
- • Identificada por código:
us-east-1(Virgínia),sa-east-1(São Paulo),eu-west-1(Irlanda) - • Dados não saem da Região a menos que você explicitamente configure replicação
- • Preços variam por Região — us-east-1 costuma ser o mais barato, sa-east-1 entre os mais caros
- • Nem todo serviço está em toda Região — verificar
aws.amazon.com/about-aws/global-infrastructure/regional-product-services
Critérios para escolher uma Região
┌──────────────────────────────────────────────┐
│ ESCOLHA DE REGIÃO │
└──────────────────────────────────────────────┘
│ │ │ │
▼ ▼ ▼ ▼
┌─────────────┐ ┌────────────┐ ┌────────┐ ┌──────────┐
│ Compliance │ │ Latência │ │ Preço │ │Serviços │
│ (LGPD, GDPR)│ │ (proxim. │ │ (custo │ │disponív. │
│ │ │ usuários) │ │ varia) │ │ na Região│
└─────────────┘ └────────────┘ └────────┘ └──────────┘
| Fator | Pergunta prática | Regra geral |
|---|---|---|
| Compliance / soberania | Dados podem sair do país/bloco? | LGPD: preferir sa-east-1. GDPR: eu-central-1, eu-west-1. |
| Latência | Onde estão os usuários? | Público BR → sa-east-1. Público global → CloudFront + múltiplas Regiões. |
| Preço | Workload é sensível a custo? | us-east-1 é a mais barata. sa-east-1 pode ser ~50% mais cara. |
| Disponibilidade de serviço | A feature que preciso está aqui? | Serviços novos lançam primeiro em us-east-1. Verifique matriz. |
Availability Zone (AZ)
Uma AZ é um ou mais data centers dentro de uma Região, com alimentação, rede e refrigeração independentes. AZs de uma mesma Região são:
- • Fisicamente separadas (muitos km de distância) para evitar falhas correlacionadas
- • Conectadas entre si por fibra privada de baixa latência (<10ms)
- • Identificadas por sufixo:
sa-east-1a,sa-east-1b,sa-east-1c - • Cada Região tem pelo menos 3 AZs (geralmente 3-6)
Edge Locations e PoPs
Edge Locations (também chamadas de Points of Presence — PoPs) são instalações menores e mais numerosas, espalhadas por 100+ cidades. Não rodam EC2 nem bancos de dados — servem apenas alguns serviços específicos:
| Serviço | O que faz no Edge |
|---|---|
| CloudFront | Cache de conteúdo estático (HTML, imagens, vídeos) |
| Route 53 | Resolução DNS global com baixa latência |
| AWS Shield | Mitigação DDoS próxima à origem do tráfego |
| AWS WAF | Firewall de aplicação web no edge |
| Lambda@Edge | Funções serverless executadas no Edge (antes de chegar à origem) |
| Global Accelerator | Anycast IP que entra na rede AWS no edge mais próximo |
Outros tipos de localização (híbridos)
| Serviço | O que é | Uso típico |
|---|---|---|
| AWS Local Zones | Subconjunto de serviços em cidades sem Região completa (Miami, Dallas, LA) | Gaming, mídia, workloads que precisam <10ms para usuários em metrópoles |
| AWS Wavelength | AWS dentro de redes 5G das telcos | Aplicações ultra-baixa latência: AR/VR, veículos autônomos |
| AWS Outposts | Rack AWS físico instalado no seu DC | Compliance rígido, workloads que não podem sair do DC |
| AWS Snow Family | Dispositivos físicos para migrar petabytes offline | Migração inicial quando a banda é insuficiente |
Cenários reais de escolha de arquitetura
📋 E-commerce brasileiro, público 100% no Brasil, quer o menor custo
sa-east-1 entrega baixa latência local. CloudFront absorve picos (Black Friday) e cacheia estáticos em Edge Locations espalhados no BR. Multi-AZ dá HA suficiente.
Alt: Multi-Region — Exagero: duplica custo sem ganho real para público local
📋 Fintech global com usuários em BR, EUA e Europa
Cada mercado regulado separadamente. Dados brasileiros ficam em sa-east-1 (LGPD), europeus em eu-west-1 (GDPR). CloudFront + Route 53 latency-based routing direcionam cada usuário à Região mais próxima.
📋 Hospital com dados de pacientes que não podem sair do DC próprio
Outposts instala hardware AWS dentro do hospital. Dados sensíveis permanecem lá. Backups não-sensíveis sobem para a Região mais próxima via link privado.
📋 Startup SaaS B2B com MVP pago por cartão brasileiro
Preço mais baixo + todos os serviços disponíveis + docs e comunidade massiva. Latência de 120ms do BR é aceitável para SaaS B2B. Migra para sa-east-1 quando a base justificar.
Como olhar a infraestrutura na prática
# Listar todas as Regiões disponíveis
aws ec2 describe-regions --query 'Regions[].RegionName' --output table
# Listar AZs da sa-east-1
aws ec2 describe-availability-zones \
--region sa-east-1 \
--query 'AvailabilityZones[].{Name:ZoneName,State:State,Type:ZoneType}'
# Resultado típico:
# sa-east-1a available availability-zone
# sa-east-1b available availability-zone
# sa-east-1c available availability-zoneAZ ID (ex: use1-az1), não o nome.Perguntas típicas de exame (Q&A)
❓ Qual é a diferença entre Região e Availability Zone?
❓ Um serviço 'global' como CloudFront — como ele se distribui?
❓ Qual é o mínimo de AZs recomendado para uma arquitetura altamente disponível na AWS?
❓ Qual serviço garante latência <10ms em metrópoles sem Região AWS completa?
Quiz rápido
3 perguntas · Acerte tudo e ganhe o badge 🎯 Gabarito