# Nuvem Online

> A força técnica por trás da sua operação em nuvem. Especialistas em DevOps, FinOps, SecOps e infraestrutura cloud (AWS, Azure, GCP, OCI) com foco em estabilidade e redução de custos para empresas brasileiras.

## Páginas principais
- [Página inicial](https://nuvem.online/): Visão geral dos serviços e diferenciais.
- [Sobre](https://nuvem.online/about): Quem somos, time e histórico.
- [Serviços](https://nuvem.online/services): DevOps, FinOps, SecOps, Cloud Computing.
- [Blog](https://nuvem.online/blog): Artigos técnicos e análises estratégicas.
- [Contato](https://nuvem.online/contact): Como falar conosco.

## Recursos para LLMs e crawlers
- [Sitemap XML](https://nuvem.online/sitemap.xml)
- [Feed RSS/Atom](https://nuvem.online/blog/feed)
- [llms-full.txt — listagem completa de artigos](https://nuvem.online/llms-full.txt)

## Tópicos cobertos
- Cloud Computing (AWS, Azure, GCP, OCI)
- DevOps, GitOps, observability
- FinOps e otimização de custos cloud
- SecOps e segurança em multi-cloud
- Kubernetes, containers, serverless
- IA e infraestrutura para agentes

## Artigos do Blog
- [Esta semana em cloud (31/ago–06/set): a migração saiu da madrugada e virou pipeline](https://nuvem.online/blog/esta-semana-em-cloud-31-ago-a-06-set-2026) — Quatro fornecedores lançaram ferramenta de migração na mesma semana, e todas têm o mesmo desenho: validar antes, sincronizar durante, cortar em minutos. Enquanto isso, dois relógios de fim de vida já estão marcados para 2027.
- [Esta semana em cloud (24–30/ago): o token ficou barato — a capacidade, não](https://nuvem.online/blog/esta-semana-em-cloud-24-a-30-ago-2026) — O preço do modelo despencou e a conta de IA continuou subindo. Nesta semana os provedores admitiram o motivo e mudaram o alvo: teto de gasto por projeto, execução adiada com desconto e GPU tratada como recurso compartilhado.
- [Esta semana em cloud (17–23/ago): o atacante não invade mais — ele faz login](https://nuvem.online/blog/esta-semana-em-cloud-17-a-23-ago-2026) — O Google Threat Intelligence detalhou espionagem estatal que compromete contas por app passwords, OAuth e device code — sem explorar falha alguma. Na mesma semana, os provedores começaram a aposentar a credencial estática e a devolver a custódia da chave ao cliente.
- [Esta semana em cloud (10–16/ago): o Kubernetes ganhou a inferência antes de aprender a contar GPU](https://nuvem.online/blog/esta-semana-em-cloud-10-a-16-ago-2026) — A CNCF anunciou uma trilha de AI Inference + Agentic no KubeCon apoiada em 66% de adoção, e a comunidade respondeu que a plataforma ainda conta GPU inteira. Entre OKE e Slurm, cold start e KV cache, a inferência virou problema de infraestrutura.
- [Esta semana em cloud (03–09/ago): o L4 virou padrão; o resto da rede virou contrato](https://nuvem.online/blog/esta-semana-em-cloud-03-a-09-ago-2026) — Gateway API v1.6 promoveu TCPRoute e UDPRoute a Standard e a CNCF incubou o K8gb — a rede portátil ganhou duas peças. Na mesma semana, Oracle e Microsoft entregaram interconnect, appliance e Private Link. Onde você resolve conectividade define seu lock-in.
- [Esta semana em cloud (27/jul–02/ago): o Kubernetes começou a remover o que você ainda usa](https://nuvem.online/blog/esta-semana-em-cloud-27-jul-a-02-ago-2026) — O sneak peek do v1.37 não trouxe features: trouxe uma lista de remoções — kube-proxy IPVS, cgroup v1, static pods lendo Secrets. Ao mesmo tempo, GKE, AKS e CNCF empurraram a plataforma para densidade e frota. A conta da dívida cloud native venceu.
- [Esta semana em cloud (20–26/jul): ter duas regiões não é ter duas chances](https://nuvem.online/blog/esta-semana-em-cloud-20-a-26-jul-2026) — Cloud Run ganhou failover automático, a CNCF publicou o padrão de banco multi-cluster e Oracle e Equinix levaram a conversa para independência de provedor. O elo que falta continua sendo o plano de controle.
- [Esta semana em cloud (13–19/jul): quem guarda a chave guarda o dado — e paga em throughput](https://nuvem.online/blog/esta-semana-em-cloud-13-a-19-jul-2026) — Quatro lançamentos na mesma semana empurraram o controle para dentro da camada de dados: chave fora da nuvem, tag por coluna, TLS no NFS e postura contínua no PostgreSQL. Nenhum deles é de graça.
- [Esta semana em cloud (06–12/jul): o agente já está dentro, faltou contê-lo](https://nuvem.online/blog/esta-semana-em-cloud-06-a-12-jul-2026) — Um relatório do Google Cloud cravou o número — 83% das empresas precisam atualizar a infra para rodar agentes em produção. E a semana inteira foi sobre como fechar essa lacuna: contenção, avaliação e contexto.
- [Observabilidade self-hosted sem lock-in: a stack LGTM + Pyroscope no Kubernetes com alta disponibilidade sobre S3](https://nuvem.online/blog/observabilidade-self-hosted-lgtm-pyroscope-kubernetes-s3) — Um guia prático de como implantar Mimir, Loki, Tempo, Pyroscope e Grafana com os charts oficiais da Grafana — usando object storage S3-compatível como a fundação da alta disponibilidade, e o Alloy como coletor único.
- [Esta semana em cloud (29/jun–05/jul): o modelo virou commodity, o plano de controle virou a cerca](https://nuvem.online/blog/esta-semana-em-cloud-29-jun-a-05-jul-2026) — Na mesma semana o Claude Sonnet 5 pousou em três nuvens concorrentes — e cada uma despejou seu próprio plano de controle para agentes. O lock-in subiu de camada: saiu do modelo e foi para a governança.
- [HPA por CPU não basta: autoscaling por sinal com KEDA, do laboratório à produção](https://nuvem.online/blog/autoscaling-kubernetes-keda-hpa-do-lab-a-producao) — HPA por CPU só resolve metade do problema. Veja como escalar pelo sinal certo — lag de fila, profundidade no banco, saturação real — com KEDA, do laboratório à produção, sem fork e com o autoscaler resiliente e observável.
- [Esta semana em cloud (22–28/jun): o crachá do agente não é prova de confiança](https://nuvem.online/blog/esta-semana-em-cloud-22-a-28-jun-2026) — Dar identidade ao agente de IA foi o passo fácil. A semana mostrou o passo difícil: autenticar quem ele representa, blindar sua memória contra envenenamento e medir se ele acerta — porque só 8,5% dos servidores MCP sequer usam OAuth.
- [Kubernetes on-premises em infraestrutura estatal: da hiperconvergência ao self-service, sem lock-in](https://nuvem.online/blog/kubernetes-on-premises-infra-estatal-sem-lock-in) — Como a Nuvem Online e a equipe do IBICT entregaram, em conjunto, um cluster Kubernetes de produção 100% open source sobre Proxmox e Ceph — o cluster inteiro gerido como código, com GitOps, observabilidade multi-cluster e self-service — e, sobretudo, documentado para a equipe interna sustentar, inclusive com apoio de agentes de IA.
- [Esta semana em cloud (15–21/jun): a conta da IA virou conta de silício, energia e rede](https://nuvem.online/blog/esta-semana-em-cloud-15-a-21-jun-2026) — O AWS Summit de Nova York abriu uma semana em que a infraestrutura voltou ao centro: Graviton5 com hypervisor formalmente verificado, GPUs Blackwell na borda, refrigeração líquida plug-and-play do Google e RDMA gerenciado na OCI mostraram que escalar IA é, antes de tudo, um problema de hardware, energia e rede de baixa latência.
- [IA agêntica deixou de ser POC: como avaliar, medir custo e governar agentes em produção](https://nuvem.online/blog/ia-agentica-em-producao-avaliar-medir-e-governar-agentes) — A semana de lançamentos em cloud deixou um recado claro: o desafio dos agentes de IA migrou do 'será que funciona?' para o 'dá para operar isso com segurança?'. Reunimos o que AWS, Microsoft e Google entregaram em avaliação, FinOps de tokens e governança — e o que isso muda para quem opera infraestrutura no Brasil.
- [IAM unificado sem lock-in: por que o Keycloak Organizations muda o jogo do multi-tenant](https://nuvem.online/blog/iam-unificado-sem-lock-in-keycloak-organizations) — A semana foi de movimentos para unificar identidade — mas quase todos dentro do plano de um único provedor. Mostramos por que um plano de identidade portável com Keycloak (e o novo Organizations) entrega a mesma unificação sem te prender a um vendor.
- [Esta semana em cloud (08–14/jun): a conta do agente chega à infraestrutura](https://nuvem.online/blog/esta-semana-em-cloud-08-a-14-jun-2026) — A semana mostrou agentic AI saindo do palco e batendo na infra real — do silício Graviton5 ao acesso seguro a dados via MCP, passando pela conta de FinOps e segurança que ninguém divulga no keynote.
- [Esta semana em cloud (01–07/jun): a semana em que os agentes saíram do palco](https://nuvem.online/blog/esta-semana-em-cloud-01-a-07-jun-2026) — Build 2026 dominou a semana, mas a notícia real não é o agente que demonstra bem — é o encanamento (rede, identidade, observability, FinOps) que finalmente o coloca em produção. Nossa leitura para quem opera infra no Brasil.
- [Esta semana em cloud (25–31/mai): o agente sai do chat e entra no plantão](https://nuvem.online/blog/esta-semana-em-cloud-25-a-31-mai-2026) — AWS, Azure e Google lançaram, na mesma semana, agentes de IA para SRE e segurança — enquanto a comunidade CNCF lembrou que o difícil não é instalar, é integrar. Nossa leitura para quem opera infra no Brasil.
- [Esta semana em cloud (18–24/mai): o agente saiu do slide e virou problema de infra](https://nuvem.online/blog/esta-semana-em-cloud-18-a-24-mai-2026) — Foi a semana em que rodar agentes de IA deixou de ser tema do time de IA e virou backlog de plataforma, SRE e SecOps — com runtime, memória, segurança e observabilidade ganhando produto de verdade.
- [Esta semana em cloud (11–17/mai): o agente que opera é o mesmo que ataca](https://nuvem.online/blog/esta-semana-em-cloud-11-a-17-mai-2026) — A semana foi atravessada por um só fio: a IA agêntica deixou de ser slide de produto e virou, ao mesmo tempo, ferramenta de operação e superfície de ataque. O que muda para quem opera infra no Brasil.
- [Esta semana em cloud (04–10/mai): o agente ganhou as chaves da infraestrutura](https://nuvem.online/blog/esta-semana-em-cloud-04-a-10-mai-2026) — AWS, Azure e Google lançaram, quase na mesma semana, MCP servers e camadas de identidade que dão a agentes de IA acesso autenticado à infra. Lemos o que isso muda para quem opera no Brasil — e por que os fundamentos (custo, observabilidade, energia) não mudaram.
- [Esta semana em cloud (27/abr–03/mai): o agente precisa de identidade, e o dado precisa de endereço](https://nuvem.online/blog/esta-semana-em-cloud-27-abr-a-03-mai-2026) — A semana do Google Cloud Next '26 vendeu a 'agentic enterprise', mas o que apareceu em produto foi mais sóbrio: quem o agente é, o que ele pode tocar e onde o dado mora. E, em paralelo, um lembrete de que infra física e fundamentos não saíram de cena.
- [Esta semana em cloud (20–26/abr): a conta dos agentes começou a chegar](https://nuvem.online/blog/esta-semana-em-cloud-20-a-26-abr-2026) — Google Cloud Next '26 vendeu o stack agentic, mas a semana foi sobre o que sustenta agentes em produção: segurança de cluster, observabilidade de token e um ataque de supply chain no npm.
- [Esta semana em cloud (13–19/abr): a IA virou caçadora de zero-days](https://nuvem.online/blog/esta-semana-em-cloud-13-a-19-abr-2026) — Antes do keynote do Next '26, a semana foi dominada por um tema desconfortável: modelos de IA agora encontram vulnerabilidades mais rápido do que qualquer time consegue corrigir. E a resposta — agentes que remediam sozinhos — só funciona se a base estiver em ordem.
- [Esta semana em cloud (06–12/abr): o agente saiu do palco e entrou no plantão](https://nuvem.online/blog/esta-semana-em-cloud-06-a-12-abr-2026) — AWS colocou DevOps Agent e Security Agent em GA, mas a semana real foi de fundação: Kubernetes 1.35 no OKE, Karpenter no OCI, S3 como file system e Valkey 8.1 da comunidade. A conta de operar agente é menos GPU e mais least-privilege, custo e deprecation.
- [Esta semana em cloud (30/mar–05/abr): o agente desceu para a infraestrutura](https://nuvem.online/blog/esta-semana-em-cloud-30-mar-a-05-abr-2026) — A semana provou que IA agentic deixou de ser problema de aplicação e virou problema de rede, dados e governança: Envoy vira ponto de controle de MCP, o vSphere virou alvo do BRICKSTORM e o custo de inferência entrou na conta do FinOps.
- [Esta semana em cloud (23–29/mar): a borda do cluster trocou de dono](https://nuvem.online/blog/esta-semana-em-cloud-23-a-29-mar-2026) — A KubeCon Europe foi o pano de fundo, mas a notícia operacional da semana foi a reorganização da borda do Kubernetes: Higress entra na CNCF como rota de saída do Nginx Ingress, Istio vira service mesh da era da IA e Kyverno se gradua como o padrão de governança.
- [Esta semana em cloud (16–22/mar): a véspera da KubeCon e o relógio do Ingress-NGINX](https://nuvem.online/blog/esta-semana-em-cloud-16-a-22-mar-2026) — Na semana que antecede a KubeCon Europe em Amsterdã, a CNCF abriu a agenda dos eventos co-localizados — KyvernoCon, CiliumCon, Platform Engineering — enquanto o lançamento do Ingress2Gateway 1.0 deu prazo concreto à aposentadoria do Ingress-NGINX. Por baixo, IA, custo e ransomware redesenharam o que significa operar Kubernetes em produção.
- [Esta semana em cloud (09–15/mar): segurança virou questão de velocidade](https://nuvem.online/blog/esta-semana-em-cloud-09-a-15-mar-2026) — O Google fechou a compra da Wiz na mesma semana em que o Cloud Threat Horizons mostrou a janela entre CVE e exploração encolhendo para dias. Em paralelo, a infraestrutura física de IA ganhou nome — AI Factory — o Azure SRE Agent chegou a GA e o S3 completou 20 anos virando base de dados para IA.
- [Esta semana em cloud (02–08/mar): o MWC ligou a rede à IA agêntica](https://nuvem.online/blog/esta-semana-em-cloud-02-a-08-mar-2026) — Foi semana de Mobile World Congress, e o tema único por baixo dos anúncios foi a rede operando a si mesma: Google Cloud levou agentes de IA ao core das telcos, a Amazon investiu US$ 50 bi na OpenAI e, no plano da infraestrutura, o Nginx Ingress foi aposentado enquanto plataformas de IA convergiam de vez para o Kubernetes — tudo sob a sombra de zero-days mirando o alvo corporativo.
- [Fim do Nginx Ingress: qual a alternativa?](https://nuvem.online/blog/gateway-api-substituto-nginx-ingress) — O nginx-ingress foi oficialmente descontinuado. Exploramos as melhores alternativas baseadas em benchmarks reais — Istio e Agentgateway.
- [Esta semana em cloud (23/fev–01/mar): a borda do cluster recebeu data de validade](https://nuvem.online/blog/esta-semana-em-cloud-23-fev-a-01-mar-2026) — A semana fechou fevereiro com um aviso que ninguém vai conseguir ignorar: o Ingress-NGINX foi marcado para descontinuação em março de 2026, e AWS, Azure e CNCF acertaram o relógio para a migração à Gateway API. Em paralelo, o agente de IA saiu da demo e entrou na operação pela porta do MCP — e os modelos novos (Claude 4.6, Gemini 3.1, Nano Banana 2) só reforçaram que IA em produção é, antes de tudo, disciplina de infra.
- [Esta semana em cloud (16–22/fev): o plantão de madrugada virou agente](https://nuvem.online/blog/esta-semana-em-cloud-16-a-22-fev-2026) — A semana não trouxe um keynote, mas um padrão: o console de operação está sendo entregue a agentes de IA. O Azure SRE Agent foi de alerta a remediação, o AKS ganhou um CLI agentic em cluster mode, e o GitLab Duo passou a aceitar modelo próprio self-hosted — tudo sob a sombra de um relatório que mostra o quão profissional ficou o crime que mira esse mesmo pipeline.
- [Esta semana em cloud (09–15/fev): o MCP virou o barramento dos agentes de operação](https://nuvem.online/blog/esta-semana-em-cloud-09-a-15-fev-2026) — Foi uma semana de blocos da Microsoft, Oracle e AWS, mas com um fio condutor único: o Model Context Protocol deixou de ser curiosidade e virou a interface padrão pela qual agentes de IA passam a operar a nuvem — do SRE no Databricks à conformidade do Well-Architected. Junto vieram a conta de identidade (Entra ID OBO), de rede (enclaves de agente) e de fundações que ninguém vê (nftables no AKS, governança de API do Kubernetes).
- [Esta semana em cloud (02–08/fev): o ano começa pelo node, não pelo modelo](https://nuvem.online/blog/esta-semana-em-cloud-02-a-08-fev-2026) — Semana de baixa rotação no calendário, mas com um fio condutor nítido: antes de escalar IA, os provedores estão arrumando a base. Node Readiness Controller chega ao Kubernetes, o Oracle Linux 7 entra em Extended Support com o relógio do cgroup v2 correndo, e AWS e OCI estendem identidade e PKI para fora de uma única região.
- [Esta semana em cloud (26/jan–01/fev): a borda do cluster recebe um aviso de despejo](https://nuvem.online/blog/esta-semana-em-cloud-26-jan-a-01-fev-2026) — Semana curta de começo de ano, mas com um recado pesado: o Ingress NGINX foi marcado para aposentadoria em março, deixando metade dos clusters do mundo sem rota de saída pronta. No mesmo movimento, Gateway API e Cluster API v1.12 amadureceram o caminho de migração, enquanto AWS trouxe a Blackwell para o EC2.
- [Esta semana em cloud (19–25/jan): o ano começa com a fatura da IA e o relógio do fim de vida](https://nuvem.online/blog/esta-semana-em-cloud-19-a-25-jan-2026) — Semana curta de início de ano, mas com três sinais claros: a AWS abriu 2026 empilhando GPU Blackwell e soberania de dados, a OCI ganhou freios nativos de governança (IAM Deny e console de segredos) e dois relógios de fim de vida — Oracle Linux 7 ARM e o licenciamento VMware da Broadcom — começaram a contar para quem opera na nuvem.
- [Esta semana em cloud (12–18/jan): o ano começa pelas fundações, não pelas manchetes](https://nuvem.online/blog/esta-semana-em-cloud-12-a-18-jan-2026) — Foi uma semana curta de início de ano, mas com três decisões de fundação: a AWS abriu a European Sovereign Cloud e recolocou a soberania de dados no centro, as instâncias EC2 X8i com Intel Xeon 6 chegaram a GA para workloads memory-intensive, e o Valkey 8.1 no OCI Cache reforçou a saída do licenciamento do Redis.
- [Esta semana em cloud (05–11/jan): o ano começa devolvendo o controle ao operador](https://nuvem.online/blog/esta-semana-em-cloud-05-a-11-jan-2026) — Semana curta de retorno, mas com um fio condutor claro: o Kubernetes v1.35 abriu o ano dando granularidade fina a quem opera — scheduling por limiar numérico, storage stateful mutável e segurança no client-side. Do lado dos provedores, o OKE devolveu o controle do networking com o Generic VNIC Attachment e a AWS começou 2026 com Graviton4 e Spot no ECS gerenciado.
