AWS Certified Solutions Architect – Associate (SAA-C03) è la certificazione AWS dedicata a chi progetta architetture sul cloud. È di livello Associate ed è, di gran lunga, la più richiesta e riconosciuta del catalogo AWS: per molti è il primo vero obiettivo del percorso cloud. Dà per acquisiti i concetti di base che trovi nella Cloud Practitioner.
Cosa valida SAA-C03
SAA-C03 valida la capacità di progettare soluzioni su AWS che siano sicure, resilienti, performanti e a costo ottimizzato. È un esame a scenario: raramente chiede una definizione, quasi sempre presenta un contesto con vincoli precisi (budget, RTO/RPO, latenza, requisiti di sicurezza) e chiede quale combinazione di servizi li soddisfa meglio. Non ti viene chiesto di scrivere codice: ti viene chiesto di scegliere l’architettura giusta.
I numeri d’esame sono pubblicati: 130 minuti, 65 domande, 150 USD. Una nota positiva per i candidati italiani: SAA-C03 è disponibile anche in italiano, a differenza di molte altre certificazioni AWS. Le simulazioni su CertUp restano in inglese perché è la lingua di riferimento internazionale, ma all’esame ufficiale puoi scegliere l’italiano. Come tutte le certificazioni AWS è valida 3 anni.
A chi si rivolge
Il candidato tipico ha circa un anno di esperienza pratica nel progettare e distribuire sistemi su AWS. Non è un esame per chi si avvicina ora al cloud: presuppone che tu sappia già cosa fanno i servizi core e ti chiede di combinarli in architetture che rispettano requisiti reali. È l’obiettivo naturale per chi ha una Cloud Practitioner o esperienza sul campo e vuole certificare le competenze di architettura, ed è spesso richiesta esplicitamente nelle offerte per ruoli cloud.
I quattro domini d’esame
SAA-C03 è organizzato in quattro domini, tutti costruiti attorno al verbo “progettare”.
1. Progettare architetture sicure (il dominio più corposo)
Il cuore dell’esame. Copre l’accesso sicuro con AWS IAM (ruoli, policy, least privilege, accesso cross-account), AWS Organizations e le Service Control Policy, la federazione delle identità e Amazon Cognito per l’accesso applicativo. Sul fronte rete e dati: Amazon VPC (security group, network ACL, subnet private, VPC endpoint, NAT gateway), la protezione perimetrale con AWS WAF e AWS Shield, l’encryption con AWS KMS, la gestione dei segreti con AWS Secrets Manager e la messa in sicurezza di Amazon S3 (bucket policy, Block Public Access).
2. Progettare architetture resilienti
Sistemi che restano disponibili e si riprendono dai guasti. Le architetture disaccoppiate con Amazon SQS, SNS ed EventBridge, l’elasticità con Amazon EC2 Auto Scaling, e soprattutto l’alta disponibilità e il disaster recovery: multi-AZ e multi-region, Amazon RDS Multi-AZ e read replica, Amazon Aurora, Amazon Route 53 con health check e failover, la durabilità e la replica di Amazon S3, e le classiche strategie di DR (backup & restore, pilot light, warm standby, active-active) con i relativi RTO/RPO.
3. Progettare architetture ad alte prestazioni
Scegliere i componenti giusti per la performance. Sul compute e la rete: tipi di istanza Amazon EC2, Auto Scaling ed Elastic Load Balancing, Amazon CloudFront e AWS Global Accelerator per la distribuzione globale, il caching con Amazon ElastiCache. Sullo storage e i database: la scelta fra S3, EBS, EFS, FSx, la scelta del database giusto (RDS, Aurora, DynamoDB, Redshift, ElastiCache) e lo scaling in lettura e scrittura.
4. Progettare architetture a costo ottimizzato
Rispettare i requisiti spendendo il meno possibile. I modelli di pricing di EC2 (On-Demand, Spot, Reserved Instance, Savings Plans, right-sizing), le storage class di Amazon S3 con lifecycle policy e Intelligent-Tiering, l’ottimizzazione dei volumi EBS e dei costi di data transfer, e la scelta di soluzioni serverless e servizi gestiti per pagare solo l’uso e ridurre l’overhead operativo. Il monitoraggio dei costi con AWS Cost Explorer e AWS Budgets completa il quadro.
Come prepararsi
La preparazione a SAA-C03 richiede di ragionare da architetto, non di memorizzare. Un percorso efficace:
- Costruisci una solida base sui servizi core. EC2, S3, VPC, RDS/Aurora, DynamoDB, Route 53 e CloudFront tornano in quasi ogni domanda: se li padroneggi, hai coperto gran parte dell’esame.
- Impara a leggere i requisiti. Ogni scenario nasconde vincoli precisi (costo, disponibilità, latenza, sicurezza). L’abilità chiave è riconoscere quale vincolo domina e scartare le opzioni che non lo rispettano.
- Studia le coppie che l’esame confronta. Multi-AZ vs multi-region, RDS read replica vs Multi-AZ, S3 vs EFS vs EBS, SQS vs SNS, Spot vs Reserved vs Savings Plans: sapere quando usare l’uno e non l’altro è metà del lavoro.
- Alterna teoria e simulazione. Nelle ultime una-due settimane passa alle prove pratiche per individuare le aree deboli. La simulazione SAA-C03 su CertUp usa domande in inglese come l’esame internazionale, con timer e spiegazione di ogni risposta.
Un candidato con esperienza pratica su AWS arriva pronto con qualche settimana di studio mirato; chi non ha mai progettato su AWS dovrebbe mettere in conto tempo di laboratorio prima di prenotare.
In sintesi
SAA-C03 certifica che sai progettare su AWS soluzioni che reggono in produzione: sicure, disponibili, veloci ed economiche. È la certificazione più spendibile del catalogo AWS e la porta d’ingresso ai livelli superiori come Solutions Architect Professional. Se stai valutando il percorso AWS più adatto, confronta la scheda con le altre certificazioni nella pagina AWS di CertUp.