Postagens

RDS Multi-AZ: Benefícios Reais, Limitações e Quando Faz Sentido Habilitar

Quando um engenheiro habilita Multi-AZ no RDS pela primeira vez, a expectativa comum é que o banco vai ficar mais rápido e mais resiliente ao mesmo tempo. Na prática, a instância standby existe exclusivamente para failover — e entender essa distinção evita decisões de arquitetura equivocadas que custam caro sem entregar o que você esperava. TL;DR — RDS Multi-AZ em 30 Segundos Aspecto Com Multi-AZ Sem Multi-AZ Alta disponibilidade ✅ Failover automático (~1-2 min) ❌ Downtime manual para recuperação Performance de leitura ❌ Sem melhora (standby não serve leituras) — Durabilidade dos dados ✅ Replicação síncrona para outra AZ ⚠️ Depende de backups e snapshots Janelas de manutenção ✅ Menor impacto (failover antes do patch) ❌ Downtime durante patches de SO/engine Custo ...

Erros de CORS no API Gateway: Como Configurar e o Que Seu Lambda Precisa Retornar

Você abre o console do navegador e vê aquele erro clássico: 'Access to fetch at ... has been blocked by CORS policy' . O backend responde 200 no Postman, mas o frontend quebra. Esse é um dos erros mais comuns ao integrar um frontend com API Gateway — e a causa quase sempre está em dois lugares ao mesmo tempo: a configuração do API Gateway E os headers que o Lambda retorna. TL;DR — Resumo Rápido Camada O que precisa estar correto API Gateway (REST) Habilitar CORS no recurso, criar método OPTIONS com resposta 200, configurar headers de resposta no método API Gateway (HTTP) Configurar CORS diretamente nas configurações da API Lambda (ambos) Retornar Access-Control-Allow-Origin e outros headers CORS em TODA resposta, incluindo erros Erro mais comum Configurar o API Gateway mas esquecer os headers no Lambda — o preflight passa, a requisição real falha Como o CORS Funciona no Contexto do API Gate...

Por que usar o Secrets Manager em vez de hardcoding de credenciais?

A pergunta aparece toda semana em revisões de código: 'o repositório é privado, então qual é o problema de deixar a senha do banco no application.properties ?' O problema é que repositório privado não é modelo de segurança — é uma suposição que falha no primeiro acidente de permissão, no primeiro desenvolvedor que sai da empresa, ou no primeiro vazamento de token do GitHub. O AWS Secrets Manager existe exatamente para eliminar essa suposição do design da aplicação. TL;DR — Hardcoding vs. Secrets Manager Critério Hardcoding / Variável de Ambiente AWS Secrets Manager Rotação de senha Manual, requer redeploy Automática via Lambda rotation function Auditoria de acesso Nenhuma CloudTrail registra cada GetSecretValue Superfície de exposição Código-fonte, logs, variáveis de processo Apenas em memória, no momento do uso Controle de acesso Quem tem acesso ao repo tem a senha IAM policy por role, por recurs...

Quem Deletou Meu EC2? Rastreando TerminateInstances com CloudTrail

Uma instância EC2 sumiu em produção e ninguém assume a responsabilidade. Antes de escalar o incidente, o primeiro passo é consultar o CloudTrail — ele registra cada chamada de API na sua conta, incluindo exatamente quem executou o TerminateInstances e quando. TL;DR — Resumo Rápido Etapa O que fazer 1 Abrir o CloudTrail Event History no console ou usar a CLI 2 Filtrar pelo nome do evento TerminateInstances 3 Identificar o campo userIdentity no evento retornado 4 Confirmar ARN, tipo de principal e hora exata da ação Como o CloudTrail Registra Ações de EC2 O CloudTrail captura chamadas de API feitas à AWS — via console, CLI, SDK ou serviços internos. Para o EC2, cada ação de controle (criar, parar, terminar instância) gera um evento de gerenciamento ( management event ) que fica disponível no Event History por 90 dias, sem necessidade de configurar uma trail separada. O evento TerminateInstances ...

Conectando Duas VPCs com VPC Peering: Guia Completo de Configuração e Tabelas de Rotas

Você tem duas VPCs na mesma conta e região, e os recursos precisam se comunicar usando IPs privados — sem passar pela internet pública. O VPC Peering é a solução nativa da AWS para isso, mas a armadilha clássica é criar a conexão de peering e achar que está pronto. Sem atualizar as tabelas de rotas e os security groups em ambos os lados, o tráfego simplesmente não flui. TL;DR — Conectando Duas VPCs com VPC Peering Etapa O que fazer Onde 1 Criar a solicitação de peering VPC-A (solicitante) 2 Aceitar a solicitação de peering VPC-B (aceitante) 3 Adicionar rota na tabela de rotas da VPC-A apontando para o CIDR da VPC-B Route table da VPC-A 4 Adicionar rota na tabela de rotas da VPC-B apontando para o CIDR da VPC-A Route table da VPC-B 5 Atualizar security groups para permitir tráfego do CIDR remoto Instâncias em ambas as VPCs Como o VPC Peering Funciona O VPC Peering cria uma conexão de rede priv...