Autor
Equipe Nebular
27 publicações
Tracing distribuído com OpenTelemetry: seguindo uma requisição por 8 serviços
Aprenda a rastrear uma requisição por dezenas de serviços com traces, spans, propagação de contexto W3C, Collector e sampling usando OpenTelemetry.
Por Equipe Nebular
Ler →Prometheus e Grafana na prática: modelo de dados, scrape, PromQL e alertas
Um guia conceitual e prático de monitoração com Prometheus e Grafana: séries temporais, scrape, exporters, PromQL, recording e alerting rules.
Por Equipe Nebular
Ler →RBAC no Kubernetes: Quem Pode o Quê, e Por Que Ninguém Devia Ser cluster-admin
Role, ClusterRole, bindings e ServiceAccounts explicados de verdade. Aprenda a aplicar menor privilégio, evitar escalonamento e auditar quem acessa o quê no cluster.
Por Equipe Nebular
Ler →NetworkPolicy no Kubernetes: Segmentar a Rede Antes Que Alguém Ande de Lado
Por padrão, todo pod fala com todo pod no seu cluster. Veja como usar NetworkPolicy para aplicar zero-trust de rede, isolar cargas e conter movimento lateral.
Por Equipe Nebular
Ler →Helm na prática: como parar de duplicar YAML entre ambientes
Um guia operacional de Helm: anatomia de um chart, templating com Go templates, values por ambiente, releases, rollback, dependencias e armadilhas.
Por Equipe Nebular
Ler →Service Mesh explicado: o que é, quando vale a pena e como decidir
Entenda o conceito de service mesh, o padrão sidecar, data plane e control plane, o que Istio e Linkerd entregam e quando um mesh não vale o custo.
Por Equipe Nebular
Ler →Autoscaling no Kubernetes na prática: HPA, VPA e Cluster Autoscaler sem mistério
Guia técnico dos três escaladores do Kubernetes: como HPA, VPA e Cluster Autoscaler funcionam, quando usar cada um, métricas, thresholds e armadilhas.
Por Equipe Nebular
Ler →FinOps na Prática: Como a Conta da Nuvem Sai do Controle e Como Reduzi-la
A fatura da nuvem cresce sozinha por recursos ociosos, superprovisionamento e falta de visibilidade. Entenda as causas reais do desperdício e as práticas de FinOps que trazem a conta de volta ao chão.
Por Equipe Nebular
Ler →Hardening de Container: 10 Práticas Para Não Rodar Root em Produção
Container não é uma fronteira de segurança forte por padrão. Usuário não-root, imagem mínima, filesystem read-only, capabilities e mais: as práticas que reduzem a superfície de ataque.
Por Equipe Nebular
Ler →Backup e Disaster Recovery: RTO, RPO e o Backup Que Você Nunca Testou
Backup que ninguém restaurou não é backup, é esperança. Entenda RTO e RPO, a regra 3-2-1, tipos de backup, DR e por que testar a restauração é a parte que todo mundo pula.
Por Equipe Nebular
Ler →Resposta a Incidentes: Runbooks, Papéis e o Que Fazer Quando Tudo Cai
Incidente não se resolve com heroísmo, e sim com processo. Entenda severidade, papéis, runbook, comunicação e o post-mortem sem culpa que transforma cada queda em aprendizado.
Por Equipe Nebular
Ler →Feature Flags: Como Separar Deploy de Release e Entregar Sem Medo
Feature flags desacoplam colocar código em produção de ativá-lo para o usuário. Entenda os tipos de flag, rollout progressivo, kill switch e como não afundar em dívida técnica de flags.
Por Equipe Nebular
Ler →Health Checks no Kubernetes: Liveness, Readiness e Startup Sem Confusão
As três probes do Kubernetes fazem coisas diferentes, e confundi-las derruba produção. Entenda o que cada uma decide, como configurá-las e os erros que causam crash loops e cascatas.
Por Equipe Nebular
Ler →Logs Estruturados na Prática: De Texto Solto a Dados Consultáveis
Log em texto livre não escala. Entenda por que emitir logs em JSON com campos padronizados, correlação por trace_id e níveis coerentes transforma depuração em consulta.
Por Equipe Nebular
Ler →Gestão de Secrets na Prática: Onde Guardar Senhas, Chaves e Tokens
Segredo em variável de ambiente, em arquivo commitado ou em Vault? Entenda o ciclo de vida de um secret, rotação, criptografia em repouso e os padrões que evitam o próximo vazamento.
Por Equipe Nebular
Ler →The Twelve-Factor App: O Manual Que Ainda Define Aplicações Cloud-Native
A metodologia 12-Factor descreve como construir aplicações que sobem em qualquer plataforma, escalam sem drama e implantam sem downtime. Fator a fator, com exemplos práticos.
Por Equipe Nebular
Ler →GitOps: Quando o Git Vira a Única Fonte da Verdade da Operação
GitOps usa o Git como fonte da verdade e um agente que reconcilia o cluster com ele. Entenda pull vs push, drift, rollback por revert e por que muda a operação.
Por Equipe Nebular
Ler →Redes no Kubernetes: CNI, Services e Ingress Sem Mistério
Como um Pod ganha IP, como Services dão endereço estável a alvos efêmeros e como o Ingress expõe HTTP para fora. O modelo de rede do Kubernetes explicado.
Por Equipe Nebular
Ler →Deploy Sem Downtime: Rolling, Blue-Green e Canary Explicados
Rolling update, blue-green e canary não são sinônimos. Entenda o que cada estratégia troca em risco, custo e velocidade de rollback, e quando usar qual.
Por Equipe Nebular
Ler →SLI, SLO e Error Budget: Confiabilidade Medida com Números
Como o SRE transforma confiabilidade em engenharia: indicadores, objetivos e orçamento de erro que convertem 'o sistema tem que ser estável' em decisões.
Por Equipe Nebular
Ler →Infraestrutura como Código: Por Que o Terraform Mudou o Jogo
Estado, plano e reconciliação declarativa: entenda os conceitos que fazem a infraestrutura como código funcionar, e as armadilhas do state e do drift.
Por Equipe Nebular
Ler →Os Três Pilares da Observabilidade: Logs, Métricas e Traces
Observabilidade não é ter dashboards. É poder responder perguntas novas sobre o sistema sem prever antes. Entenda logs, métricas, traces e cardinalidade.
Por Equipe Nebular
Ler →Pipelines de CI/CD: Os Princípios Que Sustentam Entregas Confiáveis
Integração e entrega contínuas não são sobre ferramentas, e sim sobre princípios: build único, testes em pirâmide, fast feedback, artefato imutável e promoção.
Por Equipe Nebular
Ler →A Arquitetura do Kubernetes Explicada de Verdade
Control plane, kubelet, o loop de reconciliação e o modelo declarativo: entenda como o Kubernetes realmente funciona por dentro, sem decorar comandos.
Por Equipe Nebular
Ler →Dockerfile na Prática: Imagens Enxutas, Rápidas e Seguras
Multi-stage build, ordem de camadas para cache, imagem base mínima, usuário não-root e .dockerignore: o que separa uma imagem amadora de uma de produção.
Por Equipe Nebular
Ler →Como Containers Funcionam de Verdade: Namespaces, cgroups e o Padrão OCI
Container não é máquina virtual leve. Entenda namespaces, cgroups, o filesystem em camadas e o padrão OCI que sustentam Docker, containerd e Kubernetes.
Por Equipe Nebular
Ler →Como reduzir custo de AWS sem degradar produção
A maior parte do desperdício em nuvem não está no preço da instância — está em recurso ocioso, dado em classe errada e tráfego que ninguém mediu. Sete frentes, da mais segura para a mais delicada.
Por Equipe Nebular
Ler →