Postagens

Mostrando postagens com o rótulo AWS CLI

Recuperando Arquivos Deletados no S3 com Versionamento

Você deletou um arquivo no S3 e só percebeu depois. Se o bucket tinha versionamento habilitado no momento da deleção, o objeto não foi destruído — ele foi ocultado por um delete marker . Este guia mostra exatamente como localizar e restaurar a versão anterior usando AWS CLI e Console. TL;DR — Recuperando Arquivos Deletados no S3 Situação O que aconteceu Como recuperar Versionamento ativo, DELETE simples Delete marker criado, versão anterior intacta Remover o delete marker via CLI ou Console Versionamento ativo, DELETE com version ID Versão específica permanentemente removida Restaurar a versão imediatamente anterior Versionamento nunca habilitado Objeto destruído permanentemente Não há recuperação nativa Versionamento suspenso Comportamento misto — depende do histórico do objeto Verificar se existe versão com ID não-null Como o Versionamento do S3 Funciona na Prática Antes de executar qualquer coma...

Aumentando o Timeout do Lambda: Como Configurar e Qual é o Limite Máximo

Sua função Lambda encerra abruptamente após 3 segundos, mas o processamento real precisa de 10 segundos — esse é um dos erros mais comuns em produção com Lambda, e a causa quase sempre é o timeout padrão que nunca foi ajustado. Aumentar o timeout do Lambda é simples, mas entender os limites, o impacto no custo e os sinais de diagnóstico corretos evita retrabalho. TL;DR — Timeout do Lambda em 30 Segundos Ponto Detalhe Timeout padrão 3 segundos Timeout máximo 900 segundos (15 minutos) Onde configurar Console AWS, AWS CLI, IaC (SAM/CDK/Terraform) Erro no log Task timed out after X.XX seconds Impacto no custo Cobrança por duração — timeout maior não aumenta custo se a função terminar antes Como o Timeout do Lambda Funciona O Lambda executa sua função dentro de um ambiente de execução gerenciado. Quando você invoca uma função, o serviço inicia um timer no momento em que o handler começa a rodar. Se...

Restaurando RDS a partir de um Snapshot: Nova Instância ou Sobrescrita?

Uma dúvida recorrente em operações de recuperação de banco de dados na AWS: ao restaurar um snapshot do RDS, o que acontece com a instância existente? Entender esse comportamento antes de executar o processo em produção evita surpresas com endpoints, configurações de segurança e tempo de inatividade não planejado. TL;DR — Restauração de Snapshot RDS Pergunta Resposta A instância existente é sobrescrita? Não. Uma nova instância é sempre criada. O endpoint muda? Sim. A nova instância recebe um endpoint diferente. A instância original é deletada? Não automaticamente. Ela continua rodando até você deletar manualmente. Security Groups são preservados? Não por padrão. O grupo padrão da VPC é atribuído. Parameter Groups são preservados? Não. O parameter group padrão do engine é atribuído. ...

Estrutura Básica de Política IAM: Effect, Action, Resource e Condition

Você abre uma política IAM no console da AWS e vê um bloco JSON com quatro campos que determinam se uma requisição será permitida ou negada. Entender o que cada elemento faz — e como eles interagem — é a diferença entre uma política que funciona como esperado e uma que silenciosamente bloqueia acesso em produção. TL;DR — Estrutura Básica de Política IAM Elemento O que define Obrigatório? Effect Allow ou Deny para o statement Sim Action Quais operações de API estão no escopo Sim Resource Quais recursos AWS são alvo da política Sim Condition Restrições contextuais adicionais (IP, MFA, tags, etc.) Não Como o Motor de Avaliação IAM Processa uma Política Antes de dissecar cada elemento, vale entender o fluxo de decisão. Quando uma principal faz uma chamada de API, o IAM avalia todos os statements aplicáveis e segue uma ordem de precedência estrita: um Deny explícito sempre vence qualquer Allow. A ausênc...

Configurando um Alarme de Cobrança no Free Tier da AWS com CloudWatch

Você acabou de criar sua conta AWS, ativou alguns serviços para testar e, algumas semanas depois, recebe uma fatura inesperada. Isso acontece com mais frequência do que deveria — configurar um alarme de cobrança para o AWS Free Tier é a primeira coisa que qualquer engenheiro deveria fazer antes de qualquer outra coisa na conta. TL;DR — Resumo Rápido Etapa O que fazer Serviço envolvido 1 Habilitar métricas de cobrança na conta Billing Console 2 Criar tópico SNS e confirmar e-mail Amazon SNS 3 Criar alarme no CloudWatch com threshold de $5 Amazon CloudWatch 4 Verificar o alarme via CLI AWS CLI Como o Alarme de Cobrança do CloudWatch Funciona Antes de executar qualquer comando, vale entender o fluxo. A métrica EstimatedCharges do namespace AWS/Billing só é publicada na região us-east-1 — independentemente de onde seus recursos estão rodando. Isso não é configurável. Se você criar o alarme em outra...