SAA-C03: Da Teoria à Arquitetura Real
Se o Cloud Practitioner (CLF-C02) prova que você entende a AWS, o Solutions Architect Associate (SAA-C03) prova que você sabe projetar soluções reais nela. Este módulo introduz a mentalidade, os 4 domínios oficiais, a estrutura do exame e o plano de estudo da Trilha 5.
Sobre o SAA-C03
| Item | Detalhe |
|---|---|
| Código oficial | SAA-C03 (em vigor desde agosto/2022) |
| Questões | 65 (15 unscored, não contam) |
| Duração | 130 minutos (cerca de 2 min por questão) |
| Formato | Múltipla escolha + múltipla resposta |
| Score mínimo | 720 / 1000 (~72% de acerto) |
| Custo | US$ 150 (voucher, reembolsável em programas AWS) |
| Idiomas | Inglês, japonês, coreano, chinês simplificado (PT-BR recebe +30 min) |
| Validade | 3 anos |
| Formatos de prova | Pearson VUE (test center ou online com proctor) |
Os 4 domínios oficiais do SAA-C03
🧠 SAA-C03 — 4 domínios
1. Design Secure Architectures — 30%
- →IAM avançado: policies JSON, STS, cross-account, Organizations/SCPs
- →Criptografia: KMS (envelope, CMK), Secrets Manager, ACM, CloudHSM
- →Redes seguras: VPC, SG, NACL, PrivateLink, WAF, Shield
- →Detecção: GuardDuty, Security Hub, Inspector, Macie
- →Compliance: Config Rules, Control Tower, Artifact
2. Design Resilient Architectures — 26%
- →Multi-AZ vs Multi-Region strategies
- →Auto Scaling Groups, ELB (ALB/NLB), Route 53 failover
- →Backup/Restore, Pilot Light, Warm Standby, Multi-Site
- →Desacoplamento: SQS, SNS, EventBridge
- →RDS Multi-AZ, Read Replicas, Aurora Global
3. Design High-Performing Architectures — 24%
- →Escolha certa de compute (EC2 family, Lambda, Fargate)
- →Storage adequado (EBS tipos, EFS modes, FSx, S3)
- →Caching: CloudFront, ElastiCache, DAX
- →Escolha de banco: RDS, DynamoDB, Redshift, Aurora
- →Optimized networking: Global Accelerator, Direct Connect
4. Design Cost-Optimized Architectures — 20%
- →Pricing models: On-Demand, Spot, Reserved, Savings Plans
- →Storage lifecycle (S3 Intelligent-Tiering, Glacier)
- →Compute right-sizing, Compute Optimizer
- →Serverless quando faz sentido (pay-per-use)
- →Cost allocation tags, Budgets, Trusted Advisor
Practitioner vs Associate — o salto
| Aspecto | CLF-C02 Practitioner | SAA-C03 Associate |
|---|---|---|
| Pergunta típica | "O que é X?" | "Qual combinação de X+Y resolve MELHOR Z sob restrição W?" |
| Profundidade | Superficial (conceitos) | Profunda (configuração + trade-offs) |
| Serviços cobrados | ~50 serviços | ~100+ serviços |
| Exemplo de questão | "Qual serviço hospeda websites estáticos?" | "Como servir globalmente site estático com TLS + DDoS + cache + baixo custo?" |
| Tempo/questão | ~1,4 min | ~2 min |
| Foco central | Vocabulário e billing | Arquitetura e decisões de design |
A mentalidade do arquiteto AWS
Uma questão do SAA não testa se você conhece o serviço — testa se você sabe quando usá-lo. Três eixos de decisão que aparecem sempre:
🧠 3 eixos de decisão arquitetural
Eixo 1 — Custo vs Performance vs Resiliência
- →Single-AZ é barato mas vulnerável; Multi-AZ dobra custo e elimina single-point-of-failure
- →Provisioned IOPS (io2) > gp3 em latência crítica, mas 10x o custo
- →DynamoDB on-demand > provisioned em cargas irregulares; provisioned ganha em cargas estáveis
Eixo 2 — Managed vs Self-Managed
- →Aurora gerencia failover; EC2+MySQL exige você orquestrar
- →Fargate evita gerenciar EC2 do cluster; EC2 launch type dá mais controle + mais trabalho
- →Managed reduz operational burden — quase sempre a resposta correta em SAA-C03
Eixo 3 — Acoplamento vs Orquestração
- →SQS desacopla produtor e consumidor (buffer, retry); SNS faz fanout
- →EventBridge > SNS quando precisa filtrar por schema ou rotear por atributos
- →Step Functions quando o fluxo tem estados e decisões complexas
Serviços que aparecem quase em toda questão
| Categoria | Serviços core |
|---|---|
| Identity | IAM, STS, Organizations, Identity Center |
| Compute | EC2, Auto Scaling, Lambda, ECS, EKS, Fargate |
| Storage | S3, EBS, EFS, FSx, Storage Gateway |
| Database | RDS, Aurora, DynamoDB, ElastiCache, Redshift |
| Network | VPC, Route 53, CloudFront, API Gateway, ELB, PrivateLink, Transit Gateway |
| Security | KMS, Secrets Manager, WAF, Shield, GuardDuty, Macie, Inspector |
| Integration | SQS, SNS, EventBridge, Step Functions, Kinesis |
| Observability | CloudWatch, CloudTrail, Config, X-Ray |
| DR / Backup | AWS Backup, Cross-Region Replication, Route 53 failover |
Plano de estudo — Trilha 5 em 4 semanas
| Semana | Foco | Módulos |
|---|---|---|
| 1 — Identidade e Rede | Base de segurança e VPC | iam-avancado-organizations · vpc-avancado · dns-cdn-edge |
| 2 — Compute e Storage | Escalabilidade e dados | ec2-autoscaling-elb · containers-ecs-eks · serverless-lambda-avancado · s3-avancado · block-file-storage |
| 3 — Dados, Cache e Mensageria | Bancos + performance + desacoplamento | rds-aurora-dynamodb · caching-performance · messaging-eventos |
| 4 — Segurança, DR, Custo, Analytics | Fechar os domínios e simulado | seguranca-avancada · disaster-recovery · cost-optimization-saa · analytics-bigdata · simulado-saa-c03 |
Perguntas típicas (Q&A)
❓ Vale mais a pena tirar SAA-C03 ou Developer Associate (DVA-C02)?
❓ Quantas horas de estudo para passar?
❓ Preciso configurar coisas no console da AWS durante os estudos?
❓ O SAA-C03 tem labs práticos como outras provas?
Quiz rápido
3 perguntas · Acerte tudo e ganhe o badge 🎯 Gabarito