AWS: do Cloud Practitioner ao arquiteto

Um caminho pragmático para quem já pensa como arquiteto no Google Cloud.

Você não precisa reaprender cloud do zero. Precisa traduzir seus modelos mentais para os serviços, limites e escolhas de design da AWS — e provar isso em uma prova que cobra leitura cuidadosa.

TL;DR Para o seu perfil, o melhor alvo é o AWS Certified Solutions Architect – Associate (SAA-C03). O Cloud Practitioner é uma entrada fácil, mas provavelmente redundante. Depois, com prática real na AWS, avance para o Solutions Architect – Professional (SAP-C02).

O mapa das certificações

A AWS organiza as certificações em níveis. Para arquitetura, a trilha relevante é curta: Foundational → Associate → Professional. Não há uma certificação AWS chamada simplesmente “PCA”; o equivalente funcional mais próximo é o Solutions Architect – Professional.

CertificaçãoNívelExameO que validaVeredito para você
Cloud PractitionerFundamentalCLF-C02Conceitos, serviços, segurança, cobrança e vocabulário AWS.Opcional; fácil, mas pouco diferenciadora para um arquiteto GCP.
Solutions Architect – AssociateAssociateSAA-C03Projetar soluções seguras, resilientes, performáticas e econômicas.Recomendado como primeira prova.
Solutions Architect – ProfessionalProfessionalSAP-C02Arquiteturas complexas, migrações, governança, custo e trade-offs em escala.Alvo equivalente ao seu PCA, depois de ganhar fluência AWS.
Minha recomendação: faça o SAA-C03 diretamente, a menos que você queira uma vitória rápida, esteja mudando de carreira ou precise de uma introdução formal à terminologia AWS. O Cloud Practitioner não é pré-requisito para o SAA.

SAA/SAP versus Google PCA

O Google Professional Cloud Architect recomenda 3+ anos de experiência de indústria, incluindo 1+ ano desenhando e gerenciando soluções no Google Cloud. A página oficial informa validade de 2 anos, prova de 2 horas, 50 questões e taxa de US$ 200.

O SAA-C03 recomenda pelo menos 1 ano de experiência prática projetando soluções AWS; dura 130 minutos, tem 65 questões e custa US$ 150. O SAP-C02 recomenda 2 ou mais anos desenhando e implementando soluções AWS; dura 180 minutos, tem 75 questões e custa US$ 300.

DimensãoGoogle PCAAWS SAA-C03AWS SAP-C02
ÊnfaseArquitetura de soluções GCP, casos de estudo e desenho end-to-end.Escolha correta de serviços e padrões AWS.Trade-offs complexos, organizações, migração e escala.
Formato50 questões · 2 horas65 questões · 130 min75 questões · 180 min
TaxaUS$ 200US$ 150US$ 300
Validade2 anos3 anos3 anos

Taxas em dólar antes de impostos, variação cambial e eventuais descontos. Confirme no portal de agendamento antes de pagar. Uma certificação AWS dá 50% de desconto em outra prova AWS, segundo a página do Cloud Practitioner.

O que muda ao sair do GCP

  • Identidade: IAM, policies, roles, resource policies, Organizations e Control Tower substituem parte da intuição formada com IAM, service accounts e Resource Manager.
  • Rede: VPC é regional; subnets ficam em Availability Zones. Estude route tables, security groups, NACLs, NAT Gateway, VPC endpoints, Transit Gateway e Direct Connect.
  • Dados: diferencie S3, EBS, EFS e FSx. S3 não é “um Cloud Storage com outro nome”: classes, políticas, versionamento, replicação e consistência fazem parte das decisões.
  • Computação: EC2, Auto Scaling, ECS, EKS, Lambda e Fargate aparecem como escolhas com restrições diferentes. A prova cobra o motivo, não a lista de serviços.
  • Alta disponibilidade: pense em região, AZ e placement. “Multi-AZ” não é sinônimo de “multi-region”. A AWS adora essa pegadinha com a serenidade de quem já viu muita arquitetura ruim.
  • Economia: Savings Plans, Reserved Instances, Spot, right-sizing e tiers de S3 são parte da arquitetura, não um rodapé financeiro.

Plano de estudo para o SAA-C03

Plano de 8 semanas, ajustável para 5–8 horas por semana. Como você já é arquiteto GCP, o tempo deve ir para diferenças de implementação e prática de questões.

SemanaFocoEntrega prática
1Formato da prova, Well-Architected, IAM, contas e Organizations.Desenhar uma landing zone AWS e explicar cada controle.
2VPC, subnets, rotas, SG/NACL, NAT e endpoints.VPC pública/privada em duas AZs, sem expor banco.
3S3, EBS, EFS, FSx, backup e transferência.Escolher storage para três workloads e justificar custo/latência.
4EC2, AMI, ALB/NLB, Auto Scaling, ECS, EKS e Lambda.Arquitetar uma API com escalabilidade e deployment seguro.
5RDS, Aurora, DynamoDB, ElastiCache, SQS, SNS e EventBridge.Transformar uma aplicação síncrona em desenho orientado a eventos.
6Observabilidade, segurança, resiliência, DR e Well-Architected.RTO/RPO e estratégia backup/restore para um sistema crítico.
7Simulados cronometrados e revisão por domínio.Caderno de erros: serviço, requisito, alternativa correta e por quê.
8Dois simulados completos, revisão leve e logística.Marcar a prova somente com desempenho consistente.
Critério de prontidão: não use um único percentual de um simulado como autorização para marcar a prova. Busque 80–85% em dois simulados inéditos, sem decorar respostas, e consiga explicar por que as demais alternativas estão erradas.

Depois: SAP-C02

O Professional não é “SAA mais difícil”. Ele exige decisões em cenários longos, múltiplas contas, migração, híbrido, continuidade, governança, segurança e custo. Espere de 12 a 16 semanas após o SAA, com experiência prática ou laboratório deliberado.

  1. Domine Organizations, Control Tower, SCPs, IAM Identity Center e padrões multi-account.
  2. Estude migrações: 6 Rs, AWS Migration Hub, DMS, DataSync, Snow Family, Storage Gateway e estratégias híbridas.
  3. Pratique arquitetura multi-region, active/standby, active/active, failover e soberania de dados.
  4. Treine leitura: extraia requisitos, restrições, prioridade e “não requisitos” antes de olhar as opções.
  5. Resolva questões oficiais e simulados de qualidade. Dumps são fraude, não estudo; também treinam você a errar com confiança.

Material de estudo

  • Página oficial do SAA: formato, experiência recomendada e recursos.
  • Exam Guide SAA-C03: escopo, tarefas e conhecimentos avaliados. É a fonte de verdade.
  • AWS Skill Builder: preparação oficial, cursos digitais, laboratórios e questões oficiais; confira o que é gratuito e o que exige assinatura.
  • AWS Well-Architected Framework: leia os seis pilares e faça o laboratório de revisão de workload.
  • AWS Architecture Center: arquiteturas de referência, diagramas e decisões de design.
  • AWS whitepapers: especialmente Reliability Pillar, Security Pillar, Cost Optimization e disaster recovery.
  • AWS Free Tier: use uma conta separada, billing alert e limites. Nunca deixe laboratório abandonado cobrando aluguel.
Segurança do laboratório: ative MFA no root, não use root no dia a dia, crie um usuário/role administrativo com MFA, configure alerta de orçamento, aplique tags e destrua recursos ao terminar. Não publique chaves em repositórios nem em screenshots.

Mini-simulado autoral

Estas questões são originais para treino de raciocínio. Não são questões reais nem dumps. Tente responder antes de abrir o gabarito.

  1. Uma API precisa ler objetos privados no S3, sem tráfego pela internet e sem NAT. Qual escolha atende melhor?
    A) S3 website endpoint · B) S3 gateway VPC endpoint com policy restritiva · C) Internet Gateway · D) NACL permitindo 0.0.0.0/0
  2. Uma aplicação em duas AZs precisa de banco relacional com failover automático e endpoint de conexão único.
    A) RDS Multi-AZ · B) RDS Read Replica apenas · C) DynamoDB on-demand · D) EBS compartilhado
  3. Mensagens não podem ser perdidas e consumidores podem ficar indisponíveis por minutos. Qual padrão é mais adequado?
    A) SNS sozinho · B) SQS com retenção e DLQ, possivelmente alimentado por SNS · C) UDP · D) EventBridge sem destino persistente
  4. Uma organização quer impedir que contas-filhas criem regiões não aprovadas.
    A) Security Group · B) SCP no AWS Organizations · C) bucket policy · D) NACL
  5. Uma workload tolera interrupção e quer menor custo possível.
    A) EC2 On-Demand · B) Reserved Instance zonal · C) Spot Instances com Auto Scaling e capacidade alternativa · D) Dedicated Host

Gabarito comentado

  1. B. O gateway endpoint mantém o acesso ao S3 dentro da rede AWS e pode restringir o bucket pela endpoint policy.
  2. A. Multi-AZ fornece standby gerenciado e failover. Read Replica é principalmente escala de leitura e não substitui esse requisito.
  3. B. SQS persiste mensagens, permite retry e DLQ. SNS é fan-out; sozinho não é uma fila de consumidores.
  4. B. SCP define o máximo de permissões nas contas, sem conceder permissão por si só.
  5. C. Spot é apropriado para workloads interruptíveis; Auto Scaling e diversificação reduzem o impacto da interrupção.

Decisão final

Rota recomendada: pule o Cloud Practitioner, estude o SAA-C03 por 8 semanas, faça prova oficial e aplique os conceitos em um laboratório pequeno. Em seguida, acumule prática AWS real e prepare o SAP-C02 em 12–16 semanas.

Quando fazer o Cloud Practitioner: se quiser validar vocabulário, obter uma certificação rápida ou se a empresa pagar a trilha completa. Ele é útil como nivelamento; não é um rito obrigatório para alguém que já possui PCA.

Analogia honesta: seu PCA prova que você sabe arquitetar na nuvem. O SAA prova que você sabe mapear esse raciocínio para a AWS. O SAP prova que consegue fazê-lo quando a arquitetura tem contas demais, restrições demais e um orçamento que alguém decidiu cortar na sexta-feira.

Fontes consultadas

Pesquisa verificada em 15/07/2026, priorizando páginas oficiais. Preços, códigos e formatos podem mudar; confira o exam guide e o portal de agendamento antes de se inscrever.