# Nebular

> Infraestrutura que aguenta escala

- Site: https://blog.nebular.com.br/
- Feed: https://blog.nebular.com.br/feed.xml
- Sitemap: https://blog.nebular.com.br/sitemap.xml

## Artigos

- [Tracing distribuído com OpenTelemetry: seguindo uma requisição por 8 serviços](https://blog.nebular.com.br/tracing-distribuido-opentelemetry-guia): Aprenda a rastrear uma requisição por dezenas de serviços com traces, spans, propagação de contexto W3C, Collector e sampling usando OpenTelemetry.
- [Prometheus e Grafana na prática: modelo de dados, scrape, PromQL e alertas](https://blog.nebular.com.br/prometheus-grafana-modelo-dados-promql-alertas): Um guia conceitual e prático de monitoração com Prometheus e Grafana: séries temporais, scrape, exporters, PromQL, recording e alerting rules.
- [RBAC no Kubernetes: Quem Pode o Quê, e Por Que Ninguém Devia Ser cluster-admin](https://blog.nebular.com.br/rbac-kubernetes-controle-de-acesso): Role, ClusterRole, bindings e ServiceAccounts explicados de verdade. Aprenda a aplicar menor privilégio, evitar escalonamento e auditar quem acessa o quê no cluster.
- [NetworkPolicy no Kubernetes: Segmentar a Rede Antes Que Alguém Ande de Lado](https://blog.nebular.com.br/networkpolicy-kubernetes-microssegmentacao): Por padrão, todo pod fala com todo pod no seu cluster. Veja como usar NetworkPolicy para aplicar zero-trust de rede, isolar cargas e conter movimento lateral.
- [Helm na prática: como parar de duplicar YAML entre ambientes](https://blog.nebular.com.br/helm-na-pratica-gerenciador-pacotes-kubernetes): Um guia operacional de Helm: anatomia de um chart, templating com Go templates, values por ambiente, releases, rollback, dependencias e armadilhas.
- [Service Mesh explicado: o que é, quando vale a pena e como decidir](https://blog.nebular.com.br/service-mesh-explicado-conceito-decisao): Entenda o conceito de service mesh, o padrão sidecar, data plane e control plane, o que Istio e Linkerd entregam e quando um mesh não vale o custo.
- [Autoscaling no Kubernetes na prática: HPA, VPA e Cluster Autoscaler sem mistério](https://blog.nebular.com.br/autoscaling-kubernetes-hpa-vpa-cluster-autoscaler): Guia técnico dos três escaladores do Kubernetes: como HPA, VPA e Cluster Autoscaler funcionam, quando usar cada um, métricas, thresholds e armadilhas.
- [FinOps na Prática: Como a Conta da Nuvem Sai do Controle e Como Reduzi-la](https://blog.nebular.com.br/finops-gestao-custo-cloud): A fatura da nuvem cresce sozinha por recursos ociosos, superprovisionamento e falta de visibilidade. Entenda as causas reais do desperdício e as práticas de FinOps que trazem a conta de volta ao chão.
- [Hardening de Container: 10 Práticas Para Não Rodar Root em Produção](https://blog.nebular.com.br/hardening-container-seguranca): Container não é uma fronteira de segurança forte por padrão. Usuário não-root, imagem mínima, filesystem read-only, capabilities e mais: as práticas que reduzem a superfície de ataque.
- [Backup e Disaster Recovery: RTO, RPO e o Backup Que Você Nunca Testou](https://blog.nebular.com.br/backup-disaster-recovery-rto-rpo): Backup que ninguém restaurou não é backup, é esperança. Entenda RTO e RPO, a regra 3-2-1, tipos de backup, DR e por que testar a restauração é a parte que todo mundo pula.
- [Resposta a Incidentes: Runbooks, Papéis e o Que Fazer Quando Tudo Cai](https://blog.nebular.com.br/resposta-a-incidentes-runbooks): Incidente não se resolve com heroísmo, e sim com processo. Entenda severidade, papéis, runbook, comunicação e o post-mortem sem culpa que transforma cada queda em aprendizado.
- [Feature Flags: Como Separar Deploy de Release e Entregar Sem Medo](https://blog.nebular.com.br/feature-flags-deploy-release): Feature flags desacoplam colocar código em produção de ativá-lo para o usuário. Entenda os tipos de flag, rollout progressivo, kill switch e como não afundar em dívida técnica de flags.
- [Health Checks no Kubernetes: Liveness, Readiness e Startup Sem Confusão](https://blog.nebular.com.br/health-checks-liveness-readiness-startup): As três probes do Kubernetes fazem coisas diferentes, e confundi-las derruba produção. Entenda o que cada uma decide, como configurá-las e os erros que causam crash loops e cascatas.
- [Logs Estruturados na Prática: De Texto Solto a Dados Consultáveis](https://blog.nebular.com.br/logs-estruturados-na-pratica): Log em texto livre não escala. Entenda por que emitir logs em JSON com campos padronizados, correlação por trace_id e níveis coerentes transforma depuração em consulta.
- [Gestão de Secrets na Prática: Onde Guardar Senhas, Chaves e Tokens](https://blog.nebular.com.br/gestao-secrets-senhas-chaves-tokens): Segredo em variável de ambiente, em arquivo commitado ou em Vault? Entenda o ciclo de vida de um secret, rotação, criptografia em repouso e os padrões que evitam o próximo vazamento.
- [The Twelve-Factor App: O Manual Que Ainda Define Aplicações Cloud-Native](https://blog.nebular.com.br/twelve-factor-app-cloud-native): A metodologia 12-Factor descreve como construir aplicações que sobem em qualquer plataforma, escalam sem drama e implantam sem downtime. Fator a fator, com exemplos práticos.
- [GitOps: Quando o Git Vira a Única Fonte da Verdade da Operação](https://blog.nebular.com.br/gitops-entrega-continua-declarativa): GitOps usa o Git como fonte da verdade e um agente que reconcilia o cluster com ele. Entenda pull vs push, drift, rollback por revert e por que muda a operação.
- [Redes no Kubernetes: CNI, Services e Ingress Sem Mistério](https://blog.nebular.com.br/redes-kubernetes-cni-services-ingress): Como um Pod ganha IP, como Services dão endereço estável a alvos efêmeros e como o Ingress expõe HTTP para fora. O modelo de rede do Kubernetes explicado.
- [Deploy Sem Downtime: Rolling, Blue-Green e Canary Explicados](https://blog.nebular.com.br/estrategias-deploy-sem-downtime): Rolling update, blue-green e canary não são sinônimos. Entenda o que cada estratégia troca em risco, custo e velocidade de rollback, e quando usar qual.
- [SLI, SLO e Error Budget: Confiabilidade Medida com Números](https://blog.nebular.com.br/sli-slo-error-budget-sre): Como o SRE transforma confiabilidade em engenharia: indicadores, objetivos e orçamento de erro que convertem 'o sistema tem que ser estável' em decisões.
- [Infraestrutura como Código: Por Que o Terraform Mudou o Jogo](https://blog.nebular.com.br/infraestrutura-como-codigo-terraform): Estado, plano e reconciliação declarativa: entenda os conceitos que fazem a infraestrutura como código funcionar, e as armadilhas do state e do drift.
- [Os Três Pilares da Observabilidade: Logs, Métricas e Traces](https://blog.nebular.com.br/tres-pilares-observabilidade): Observabilidade não é ter dashboards. É poder responder perguntas novas sobre o sistema sem prever antes. Entenda logs, métricas, traces e cardinalidade.
- [Pipelines de CI/CD: Os Princípios Que Sustentam Entregas Confiáveis](https://blog.nebular.com.br/pipelines-ci-cd-principios): Integração e entrega contínuas não são sobre ferramentas, e sim sobre princípios: build único, testes em pirâmide, fast feedback, artefato imutável e promoção.
- [A Arquitetura do Kubernetes Explicada de Verdade](https://blog.nebular.com.br/arquitetura-kubernetes-explicada): Control plane, kubelet, o loop de reconciliação e o modelo declarativo: entenda como o Kubernetes realmente funciona por dentro, sem decorar comandos.
- [Dockerfile na Prática: Imagens Enxutas, Rápidas e Seguras](https://blog.nebular.com.br/dockerfile-boas-praticas-imagens): Multi-stage build, ordem de camadas para cache, imagem base mínima, usuário não-root e .dockerignore: o que separa uma imagem amadora de uma de produção.
- [Como Containers Funcionam de Verdade: Namespaces, cgroups e o Padrão OCI](https://blog.nebular.com.br/fundamentos-containers-linux): Container não é máquina virtual leve. Entenda namespaces, cgroups, o filesystem em camadas e o padrão OCI que sustentam Docker, containerd e Kubernetes.
- [Como reduzir custo de AWS sem degradar produção](https://blog.nebular.com.br/reduzir-custo-aws-sem-degradar-producao): A maior parte do desperdício em nuvem não está no preço da instância — está em recurso ocioso, dado em classe errada e tráfego que ninguém mediu. Sete frentes, da mais segura para a mais delicada.
