Pular para o conteúdo

Autor

Equipe Nebular

27 publicações

Tracing distribuído com OpenTelemetry: seguindo uma requisição por 8 serviços

Tracing distribuído com OpenTelemetry: seguindo uma requisição por 8 serviços

Aprenda a rastrear uma requisição por dezenas de serviços com traces, spans, propagação de contexto W3C, Collector e sampling usando OpenTelemetry.

Por Equipe Nebular

Ler →
Prometheus e Grafana na prática: modelo de dados, scrape, PromQL e alertas

Prometheus e Grafana na prática: modelo de dados, scrape, PromQL e alertas

Um guia conceitual e prático de monitoração com Prometheus e Grafana: séries temporais, scrape, exporters, PromQL, recording e alerting rules.

Por Equipe Nebular

Ler →
RBAC no Kubernetes: Quem Pode o Quê, e Por Que Ninguém Devia Ser cluster-admin

RBAC no Kubernetes: Quem Pode o Quê, e Por Que Ninguém Devia Ser cluster-admin

Role, ClusterRole, bindings e ServiceAccounts explicados de verdade. Aprenda a aplicar menor privilégio, evitar escalonamento e auditar quem acessa o quê no cluster.

Por Equipe Nebular

Ler →
NetworkPolicy no Kubernetes: Segmentar a Rede Antes Que Alguém Ande de Lado

NetworkPolicy no Kubernetes: Segmentar a Rede Antes Que Alguém Ande de Lado

Por padrão, todo pod fala com todo pod no seu cluster. Veja como usar NetworkPolicy para aplicar zero-trust de rede, isolar cargas e conter movimento lateral.

Por Equipe Nebular

Ler →
Helm na prática: como parar de duplicar YAML entre ambientes

Helm na prática: como parar de duplicar YAML entre ambientes

Um guia operacional de Helm: anatomia de um chart, templating com Go templates, values por ambiente, releases, rollback, dependencias e armadilhas.

Por Equipe Nebular

Ler →
Service Mesh explicado: o que é, quando vale a pena e como decidir

Service Mesh explicado: o que é, quando vale a pena e como decidir

Entenda o conceito de service mesh, o padrão sidecar, data plane e control plane, o que Istio e Linkerd entregam e quando um mesh não vale o custo.

Por Equipe Nebular

Ler →
Autoscaling no Kubernetes na prática: HPA, VPA e Cluster Autoscaler sem mistério

Autoscaling no Kubernetes na prática: HPA, VPA e Cluster Autoscaler sem mistério

Guia técnico dos três escaladores do Kubernetes: como HPA, VPA e Cluster Autoscaler funcionam, quando usar cada um, métricas, thresholds e armadilhas.

Por Equipe Nebular

Ler →
FinOps na Prática: Como a Conta da Nuvem Sai do Controle e Como Reduzi-la
1 min de leitura

FinOps na Prática: Como a Conta da Nuvem Sai do Controle e Como Reduzi-la

A fatura da nuvem cresce sozinha por recursos ociosos, superprovisionamento e falta de visibilidade. Entenda as causas reais do desperdício e as práticas de FinOps que trazem a conta de volta ao chão.

Por Equipe Nebular

Ler →
Hardening de Container: 10 Práticas Para Não Rodar Root em Produção

Hardening de Container: 10 Práticas Para Não Rodar Root em Produção

Container não é uma fronteira de segurança forte por padrão. Usuário não-root, imagem mínima, filesystem read-only, capabilities e mais: as práticas que reduzem a superfície de ataque.

Por Equipe Nebular

Ler →
Backup e Disaster Recovery: RTO, RPO e o Backup Que Você Nunca Testou
1 min de leitura

Backup e Disaster Recovery: RTO, RPO e o Backup Que Você Nunca Testou

Backup que ninguém restaurou não é backup, é esperança. Entenda RTO e RPO, a regra 3-2-1, tipos de backup, DR e por que testar a restauração é a parte que todo mundo pula.

Por Equipe Nebular

Ler →
Resposta a Incidentes: Runbooks, Papéis e o Que Fazer Quando Tudo Cai

Resposta a Incidentes: Runbooks, Papéis e o Que Fazer Quando Tudo Cai

Incidente não se resolve com heroísmo, e sim com processo. Entenda severidade, papéis, runbook, comunicação e o post-mortem sem culpa que transforma cada queda em aprendizado.

Por Equipe Nebular

Ler →
Feature Flags: Como Separar Deploy de Release e Entregar Sem Medo
1 min de leitura

Feature Flags: Como Separar Deploy de Release e Entregar Sem Medo

Feature flags desacoplam colocar código em produção de ativá-lo para o usuário. Entenda os tipos de flag, rollout progressivo, kill switch e como não afundar em dívida técnica de flags.

Por Equipe Nebular

Ler →
Health Checks no Kubernetes: Liveness, Readiness e Startup Sem Confusão

Health Checks no Kubernetes: Liveness, Readiness e Startup Sem Confusão

As três probes do Kubernetes fazem coisas diferentes, e confundi-las derruba produção. Entenda o que cada uma decide, como configurá-las e os erros que causam crash loops e cascatas.

Por Equipe Nebular

Ler →
Logs Estruturados na Prática: De Texto Solto a Dados Consultáveis

Logs Estruturados na Prática: De Texto Solto a Dados Consultáveis

Log em texto livre não escala. Entenda por que emitir logs em JSON com campos padronizados, correlação por trace_id e níveis coerentes transforma depuração em consulta.

Por Equipe Nebular

Ler →
Gestão de Secrets na Prática: Onde Guardar Senhas, Chaves e Tokens
1 min de leitura

Gestão de Secrets na Prática: Onde Guardar Senhas, Chaves e Tokens

Segredo em variável de ambiente, em arquivo commitado ou em Vault? Entenda o ciclo de vida de um secret, rotação, criptografia em repouso e os padrões que evitam o próximo vazamento.

Por Equipe Nebular

Ler →
The Twelve-Factor App: O Manual Que Ainda Define Aplicações Cloud-Native

The Twelve-Factor App: O Manual Que Ainda Define Aplicações Cloud-Native

A metodologia 12-Factor descreve como construir aplicações que sobem em qualquer plataforma, escalam sem drama e implantam sem downtime. Fator a fator, com exemplos práticos.

Por Equipe Nebular

Ler →
GitOps: Quando o Git Vira a Única Fonte da Verdade da Operação
1 min de leitura

GitOps: Quando o Git Vira a Única Fonte da Verdade da Operação

GitOps usa o Git como fonte da verdade e um agente que reconcilia o cluster com ele. Entenda pull vs push, drift, rollback por revert e por que muda a operação.

Por Equipe Nebular

Ler →
Redes no Kubernetes: CNI, Services e Ingress Sem Mistério

Redes no Kubernetes: CNI, Services e Ingress Sem Mistério

Como um Pod ganha IP, como Services dão endereço estável a alvos efêmeros e como o Ingress expõe HTTP para fora. O modelo de rede do Kubernetes explicado.

Por Equipe Nebular

Ler →
Deploy Sem Downtime: Rolling, Blue-Green e Canary Explicados

Deploy Sem Downtime: Rolling, Blue-Green e Canary Explicados

Rolling update, blue-green e canary não são sinônimos. Entenda o que cada estratégia troca em risco, custo e velocidade de rollback, e quando usar qual.

Por Equipe Nebular

Ler →
SLI, SLO e Error Budget: Confiabilidade Medida com Números

SLI, SLO e Error Budget: Confiabilidade Medida com Números

Como o SRE transforma confiabilidade em engenharia: indicadores, objetivos e orçamento de erro que convertem 'o sistema tem que ser estável' em decisões.

Por Equipe Nebular

Ler →
Infraestrutura como Código: Por Que o Terraform Mudou o Jogo

Infraestrutura como Código: Por Que o Terraform Mudou o Jogo

Estado, plano e reconciliação declarativa: entenda os conceitos que fazem a infraestrutura como código funcionar, e as armadilhas do state e do drift.

Por Equipe Nebular

Ler →
Os Três Pilares da Observabilidade: Logs, Métricas e Traces

Os Três Pilares da Observabilidade: Logs, Métricas e Traces

Observabilidade não é ter dashboards. É poder responder perguntas novas sobre o sistema sem prever antes. Entenda logs, métricas, traces e cardinalidade.

Por Equipe Nebular

Ler →
Pipelines de CI/CD: Os Princípios Que Sustentam Entregas Confiáveis

Pipelines de CI/CD: Os Princípios Que Sustentam Entregas Confiáveis

Integração e entrega contínuas não são sobre ferramentas, e sim sobre princípios: build único, testes em pirâmide, fast feedback, artefato imutável e promoção.

Por Equipe Nebular

Ler →
A Arquitetura do Kubernetes Explicada de Verdade

A Arquitetura do Kubernetes Explicada de Verdade

Control plane, kubelet, o loop de reconciliação e o modelo declarativo: entenda como o Kubernetes realmente funciona por dentro, sem decorar comandos.

Por Equipe Nebular

Ler →
Dockerfile na Prática: Imagens Enxutas, Rápidas e Seguras

Dockerfile na Prática: Imagens Enxutas, Rápidas e Seguras

Multi-stage build, ordem de camadas para cache, imagem base mínima, usuário não-root e .dockerignore: o que separa uma imagem amadora de uma de produção.

Por Equipe Nebular

Ler →
Como Containers Funcionam de Verdade: Namespaces, cgroups e o Padrão OCI

Como Containers Funcionam de Verdade: Namespaces, cgroups e o Padrão OCI

Container não é máquina virtual leve. Entenda namespaces, cgroups, o filesystem em camadas e o padrão OCI que sustentam Docker, containerd e Kubernetes.

Por Equipe Nebular

Ler →
Como reduzir custo de AWS sem degradar produção
1 min de leitura

Como reduzir custo de AWS sem degradar produção

A maior parte do desperdício em nuvem não está no preço da instância — está em recurso ocioso, dado em classe errada e tráfego que ninguém mediu. Sete frentes, da mais segura para a mais delicada.

Por Equipe Nebular

Ler →