blog
Artigos técnicos sobre cloud, Kubernetes, DevOps e infra em geral. Baseado em problemas reais de produção — sem tutorial de hello world.
Artigos publicados
Como pensar o backup de um Semaphore self-hosted quando banco, secrets, SSH, configurações cloud e arquivos da stack participam da recuperação.
Como avaliar hosts que executam certbot renew via cron de 12 horas, verificar concorrência com timers e testar o fluxo antes de confiar na renovação.
Como validar timer, última e próxima execução, certificados instalados e dry-run antes de confiar na renovação automática do Certbot.
Por que, em host compartilhado, validar o Compose e subir somente o serviço novo com --no-deps reduz o blast radius da mudança.
Uma arquitetura incremental de observabilidade para hosts Docker com Prometheus, Grafana, Loki, Promtail, cAdvisor e node-exporter, sem transformar Kubernetes em pré-requisito.
Como transformar um acervo de playbooks Ansible em operações executáveis por outras pessoas sem começar reescrevendo ou reorganizando tudo.
Como separar identidade AWS, permissão IAM, autenticação do registry e credential helper quando um Docker host precisa puxar imagens de outro ECR.
Como investigar uma resposta HTTP que chega com X-Frame-Options SAMEORIGIN e DENY ao mesmo tempo sem culpar a camada errada.
Um padrão prático de claim atômico com FOR UPDATE SKIP LOCKED para workers concorrentes processarem filas persistidas no PostgreSQL.