Pular para o conteúdo

Tag

#Devops

21 publicações

Kubernetes Operators e CRDs: Como Ensinar o Cluster a Operar sua Aplicação

Kubernetes Operators e CRDs: Como Ensinar o Cluster a Operar sua Aplicação

Guia técnico de Operators e CRDs: como estender a API do Kubernetes, o loop de reconciliação, finalizers, RBAC e as armadilhas que derrubam controllers em produção.

Ler →
Ambientes efêmeros: um preview environment por Pull Request

Ambientes efêmeros: um preview environment por Pull Request

Aprenda a criar um ambiente isolado e descartável para cada Pull Request, provisionado no deploy e destruído no merge, com GitOps e operators.

Ler →
Chaos Engineering: como injetar falhas de propósito para provar a resiliência

Chaos Engineering: como injetar falhas de propósito para provar a resiliência

Aprenda a disciplina de quebrar sistemas de propósito: steady state, hipótese, blast radius e experimentos para provar que sua infraestrutura aguenta.

Ler →
Segurança da cadeia de suprimentos de software: SBOM, assinatura e SLSA no seu pipeline

Segurança da cadeia de suprimentos de software: SBOM, assinatura e SLSA no seu pipeline

Como blindar sua cadeia de suprimentos de software com SBOM, scan de dependencias, assinatura com cosign e proveniencia SLSA direto no CI/CD.

Ler →
Tracing distribuído com OpenTelemetry: seguindo uma requisição por 8 serviços

Tracing distribuído com OpenTelemetry: seguindo uma requisição por 8 serviços

Aprenda a rastrear uma requisição por dezenas de serviços com traces, spans, propagação de contexto W3C, Collector e sampling usando OpenTelemetry.

Ler →
Prometheus e Grafana na prática: modelo de dados, scrape, PromQL e alertas

Prometheus e Grafana na prática: modelo de dados, scrape, PromQL e alertas

Um guia conceitual e prático de monitoração com Prometheus e Grafana: séries temporais, scrape, exporters, PromQL, recording e alerting rules.

Ler →
RBAC no Kubernetes: Quem Pode o Quê, e Por Que Ninguém Devia Ser cluster-admin

RBAC no Kubernetes: Quem Pode o Quê, e Por Que Ninguém Devia Ser cluster-admin

Role, ClusterRole, bindings e ServiceAccounts explicados de verdade. Aprenda a aplicar menor privilégio, evitar escalonamento e auditar quem acessa o quê no cluster.

Ler →
NetworkPolicy no Kubernetes: Segmentar a Rede Antes Que Alguém Ande de Lado

NetworkPolicy no Kubernetes: Segmentar a Rede Antes Que Alguém Ande de Lado

Por padrão, todo pod fala com todo pod no seu cluster. Veja como usar NetworkPolicy para aplicar zero-trust de rede, isolar cargas e conter movimento lateral.

Ler →
Helm na prática: como parar de duplicar YAML entre ambientes

Helm na prática: como parar de duplicar YAML entre ambientes

Um guia operacional de Helm: anatomia de um chart, templating com Go templates, values por ambiente, releases, rollback, dependencias e armadilhas.

Ler →
Service Mesh explicado: o que é, quando vale a pena e como decidir

Service Mesh explicado: o que é, quando vale a pena e como decidir

Entenda o conceito de service mesh, o padrão sidecar, data plane e control plane, o que Istio e Linkerd entregam e quando um mesh não vale o custo.

Ler →
Autoscaling no Kubernetes na prática: HPA, VPA e Cluster Autoscaler sem mistério

Autoscaling no Kubernetes na prática: HPA, VPA e Cluster Autoscaler sem mistério

Guia técnico dos três escaladores do Kubernetes: como HPA, VPA e Cluster Autoscaler funcionam, quando usar cada um, métricas, thresholds e armadilhas.

Ler →
FinOps na Prática: Como a Conta da Nuvem Sai do Controle e Como Reduzi-la
1 min de leitura

FinOps na Prática: Como a Conta da Nuvem Sai do Controle e Como Reduzi-la

A fatura da nuvem cresce sozinha por recursos ociosos, superprovisionamento e falta de visibilidade. Entenda as causas reais do desperdício e as práticas de FinOps que trazem a conta de volta ao chão.

Ler →
Hardening de Container: 10 Práticas Para Não Rodar Root em Produção

Hardening de Container: 10 Práticas Para Não Rodar Root em Produção

Container não é uma fronteira de segurança forte por padrão. Usuário não-root, imagem mínima, filesystem read-only, capabilities e mais: as práticas que reduzem a superfície de ataque.

Ler →
Backup e Disaster Recovery: RTO, RPO e o Backup Que Você Nunca Testou
1 min de leitura

Backup e Disaster Recovery: RTO, RPO e o Backup Que Você Nunca Testou

Backup que ninguém restaurou não é backup, é esperança. Entenda RTO e RPO, a regra 3-2-1, tipos de backup, DR e por que testar a restauração é a parte que todo mundo pula.

Ler →
Resposta a Incidentes: Runbooks, Papéis e o Que Fazer Quando Tudo Cai

Resposta a Incidentes: Runbooks, Papéis e o Que Fazer Quando Tudo Cai

Incidente não se resolve com heroísmo, e sim com processo. Entenda severidade, papéis, runbook, comunicação e o post-mortem sem culpa que transforma cada queda em aprendizado.

Ler →
Feature Flags: Como Separar Deploy de Release e Entregar Sem Medo
1 min de leitura

Feature Flags: Como Separar Deploy de Release e Entregar Sem Medo

Feature flags desacoplam colocar código em produção de ativá-lo para o usuário. Entenda os tipos de flag, rollout progressivo, kill switch e como não afundar em dívida técnica de flags.

Ler →
Health Checks no Kubernetes: Liveness, Readiness e Startup Sem Confusão

Health Checks no Kubernetes: Liveness, Readiness e Startup Sem Confusão

As três probes do Kubernetes fazem coisas diferentes, e confundi-las derruba produção. Entenda o que cada uma decide, como configurá-las e os erros que causam crash loops e cascatas.

Ler →
Logs Estruturados na Prática: De Texto Solto a Dados Consultáveis

Logs Estruturados na Prática: De Texto Solto a Dados Consultáveis

Log em texto livre não escala. Entenda por que emitir logs em JSON com campos padronizados, correlação por trace_id e níveis coerentes transforma depuração em consulta.

Ler →
Gestão de Secrets na Prática: Onde Guardar Senhas, Chaves e Tokens
1 min de leitura

Gestão de Secrets na Prática: Onde Guardar Senhas, Chaves e Tokens

Segredo em variável de ambiente, em arquivo commitado ou em Vault? Entenda o ciclo de vida de um secret, rotação, criptografia em repouso e os padrões que evitam o próximo vazamento.

Ler →
The Twelve-Factor App: O Manual Que Ainda Define Aplicações Cloud-Native

The Twelve-Factor App: O Manual Que Ainda Define Aplicações Cloud-Native

A metodologia 12-Factor descreve como construir aplicações que sobem em qualquer plataforma, escalam sem drama e implantam sem downtime. Fator a fator, com exemplos práticos.

Ler →
Pipelines de CI/CD: Os Princípios Que Sustentam Entregas Confiáveis

Pipelines de CI/CD: Os Princípios Que Sustentam Entregas Confiáveis

Integração e entrega contínuas não são sobre ferramentas, e sim sobre princípios: build único, testes em pirâmide, fast feedback, artefato imutável e promoção.

Ler →