<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>ercan.cloud</title><link>https://ercan.cloud/pt-br/</link><description>Recent content on ercan.cloud</description><generator>Hugo</generator><language>pt-BR</language><copyright>© Ercan Ermis</copyright><lastBuildDate>Wed, 22 Jul 2026 15:03:49 +0200</lastBuildDate><atom:link href="https://ercan.cloud/pt-br/index.xml" rel="self" type="application/rss+xml"/><item><title>Autenticação de agentes na AWS: OIDC entra, access keys saem</title><link>https://ercan.cloud/pt-br/agent-auth-on-aws-oidc-in-access-keys-out/</link><pubDate>Tue, 21 Jul 2026 01:00:00 +0200</pubDate><guid>https://ercan.cloud/pt-br/agent-auth-on-aws-oidc-in-access-keys-out/</guid><description>&lt;p&gt;&lt;strong&gt;Um agente rodando na AWS, ou contra ela, nunca deveria guardar uma credencial de longa duração.&lt;/strong&gt; Nem um usuário IAM, nem uma access key em um gerenciador de segredos, nem uma service account "agents" compartilhada. Todo caminho sério de autenticação que a AWS oferece, instance profiles, IRSA, EKS Pod Identity, federação OIDC, IAM Roles Anywhere, AgentCore Identity, existe para fazer a mesma coisa: trocar uma prova verificável de identidade por credenciais temporárias que expiram sozinhas. Se a sua plataforma de agentes parte dessa regra, a maioria das perguntas difíceis se responde sozinha.&lt;/p&gt;</description></item><item><title>Agent Toolkit for AWS: a documentação tem um novo leitor</title><link>https://ercan.cloud/pt-br/agent-toolkit-for-aws-the-docs-have-a-new-reader/</link><pubDate>Mon, 20 Jul 2026 09:30:00 +0200</pubDate><guid>https://ercan.cloud/pt-br/agent-toolkit-for-aws-the-docs-have-a-new-reader/</guid><description>&lt;p&gt;&lt;strong&gt;A AWS adicionou um novo card ao console esta semana: Agent Toolkit for AWS. É gratuito, está em disponibilidade geral e funciona com Claude Code, Codex, Cursor e Kiro. Um único prompt de setup dá ao seu agente de código um servidor MCP para as APIs da AWS, skills selecionadas para tarefas comuns e guardrails de IAM. O toolkit em si é útil. O que ele admite é maior: o leitor principal da documentação da AWS já não é uma pessoa.&lt;/strong&gt;&lt;/p&gt;</description></item><item><title>FinOps: Alertas de Orçamento com Terraform Antes da Sua Próxima Fatura AWS de US$ 2,5 Bilhões</title><link>https://ercan.cloud/pt-br/finops-budget-alerts-with-terraform/</link><pubDate>Fri, 17 Jul 2026 18:00:00 +0200</pubDate><guid>https://ercan.cloud/pt-br/finops-budget-alerts-with-terraform/</guid><description>&lt;p&gt;&lt;strong&gt;Em 17 de julho, o AWS Cost Explorer mostrou a clientes faturas estimadas de milhões, bilhões e, em algumas capturas de tela, trilhões de dólares. Os números estavam errados, ninguém foi cobrado e a AWS corrigiu os dados em um dia. O detalhe que vale guardar: quem percebeu primeiro foram as pessoas com alertas de billing configurados. Este post é o guia básico para configurá-los com o &lt;code&gt;aws_budgets_budget&lt;/code&gt; do Terraform, de um alerta simples de custo mensal até orçamentos de uso e acompanhamento de utilização de Savings Plan.&lt;/strong&gt;&lt;/p&gt;</description></item><item><title>Testando a Premissa que Ninguém Testa</title><link>https://ercan.cloud/pt-br/nothing-fails-alone-part-4-testing-the-assumption/</link><pubDate>Wed, 15 Jul 2026 09:00:00 +0200</pubDate><guid>https://ercan.cloud/pt-br/nothing-fails-alone-part-4-testing-the-assumption/</guid><description>&lt;p&gt;&lt;strong&gt;As duas premissas de sustentação desta série são testáveis hoje, com um serviço gerenciado, em uma tarde. O AWS Fault Injection Service traz um cenário chamado "AZ Availability: Power Interruption" que vai parar toda instância marcada com tag em uma zona de disponibilidade, alimentar erros &lt;code&gt;InsufficientInstanceCapacity&lt;/code&gt; aos Auto Scaling groups tentando repô-las, pausar o IO de volumes EBS e cortar o tráfego de subnet, e então suspender as falhas e reiniciar o que parou. A premissa de control plane da Parte 3 não tem falha de prateleira, mas uma aproximação honesta dela cabe em um arquivo JSON e um deny de IAM. Quase ninguém roda nenhuma das duas, e a razão não é ferramental; a razão é que um teste pode falhar e uma premissa não pode.&lt;/strong&gt;&lt;/p&gt;</description></item><item><title>Checando a Nuvem com a Nuvem: M365 Security Posture Scanning 101</title><link>https://ercan.cloud/pt-br/checking-cloud-with-cloud-m365-security-posture-scanning-101/</link><pubDate>Fri, 03 Jul 2026 13:35:00 +0200</pubDate><guid>https://ercan.cloud/pt-br/checking-cloud-with-cloud-m365-security-posture-scanning-101/</guid><description>&lt;p&gt;&lt;strong&gt;Seu tenant Microsoft 365 é infraestrutura de nuvem: centenas de configurações relevantes para segurança espalhadas por Entra ID, Exchange Online, SharePoint e Teams, e elas sofrem drift exatamente como uma conta AWS sem gestão.&lt;/strong&gt; Um admin altera uma configuração durante um incidente e nunca a reverte. A Microsoft muda um padrão em uma atualização de serviço. Um fornecedor ganha acesso de convidado para um piloto que terminou dois trimestres atrás. Ninguém revisa nada disso, porque o tenant é "coisa de TI", não "coisa de infraestrutura". Posture scanning é a correção entediante e eficaz: comparar continuamente a configuração real do tenant contra uma baseline de segurança publicada e reportar as lacunas. E em 2026 a forma prática de rodar esse scanner é como SaaS, o que significa que você está checando nuvem com nuvem. Este post é o 101, usando o &lt;a href="https://aether365.io"&gt;Aether365&lt;/a&gt; como exemplo. Transparência total: o Aether365 é produto meu.&lt;/p&gt;</description></item><item><title>A Correção Compartilha o Destino com a Queda</title><link>https://ercan.cloud/pt-br/nothing-fails-alone-part-3-fix-shares-fate/</link><pubDate>Wed, 01 Jul 2026 09:00:00 +0200</pubDate><guid>https://ercan.cloud/pt-br/nothing-fails-alone-part-3-fix-shares-fate/</guid><description>&lt;p&gt;&lt;strong&gt;Todo plano de recuperação carrega uma segunda premissa, mais silenciosa que a primeira. A primeira é que parte da infraestrutura sobrevive ao evento; as Partes 1 e 2 desta série testaram essa. A segunda é que, quando o evento chega, você ainda consegue implantar a correção: a API responde, o console carrega, seu pipeline consegue assumir um role, o Auto Scaling group consegue lançar uma reposição. Em 13 de junho de 2023, um defeito latente no subsistema que gerencia a capacidade de computação do Lambda degradou invocações de função em us-east-1, e por parte das quatro horas seguintes o AWS Management Console naquela região serviu páginas de erro enquanto o STS lançava taxas de erro elevadas. Nada na infraestrutura da maioria dos clientes quebrou naquele dia. O que quebrou foi a camada que eles usariam para consertar. Quando o control plane está dentro do raio de explosão, o caminho de remediação está dentro do domínio de falha.&lt;/strong&gt;&lt;/p&gt;</description></item><item><title>AWS Lambda MicroVMs: o serverless ganha um sandbox isolado e com estado</title><link>https://ercan.cloud/pt-br/aws-lambda-microvms-serverless-sandboxes/</link><pubDate>Tue, 23 Jun 2026 02:00:00 +0200</pubDate><guid>https://ercan.cloud/pt-br/aws-lambda-microvms-serverless-sandboxes/</guid><description>&lt;p&gt;&lt;strong&gt;AWS Lambda MicroVMs são uma nova primitiva de computação serverless que entrega isolamento no nível de máquina virtual, inicialização quase instantânea a partir de um snapshot e execução com estado que você pode suspender e retomar.&lt;/strong&gt; Roda sobre o Firecracker, a mesma virtualização leve que já dá suporte a mais de 15 trilhões de invocações de Lambda por mês. Em resumo: o Lambda acabou de ganhar a capacidade de entregar a cada sessão seu próprio sandbox dedicado, isolado e de longa duração, e de fazer isso sem que você gerencie qualquer virtualização por conta própria.&lt;/p&gt;</description></item><item><title>Sem Telefone, Sem Conta: A Barreira de QR do Google e o GDPR</title><link>https://ercan.cloud/pt-br/google-qr-phone-verification-gdpr/</link><pubDate>Thu, 18 Jun 2026 01:30:00 +0200</pubDate><guid>https://ercan.cloud/pt-br/google-qr-phone-verification-gdpr/</guid><description>&lt;p&gt;Tente criar uma conta Google hoje e você pode esbarrar em uma barreira antes de digitar um único caractere do seu nome. A tela diz "&lt;strong&gt;Verifique algumas informações antes de criar uma conta&lt;/strong&gt;", mostra um código QR e pede para escaneá-lo com a câmera do seu celular. Não há link para clicar, nem alternativa por e-mail, nem caminho para "pular". Sem um smartphone com câmera funcionando, não há conta. Essa é a interação inteira, e vale a pena parar para olhar, porque ela silenciosamente transforma um telefone em pré-condição para usar a web.&lt;/p&gt;</description></item><item><title>Duas Zonas, Dezoito Horas, Uma Causa</title><link>https://ercan.cloud/pt-br/nothing-fails-alone-part-2-two-zones-one-cause/</link><pubDate>Wed, 17 Jun 2026 09:00:00 +0200</pubDate><guid>https://ercan.cloud/pt-br/nothing-fails-alone-part-2-two-zones-one-cause/</guid><description>&lt;p&gt;&lt;strong&gt;Em 1º de março, uma zona de disponibilidade na região me-central-1 da AWS, mec1-az2, foi atingida pelo que a AWS descreveu como "objects that struck the data center, creating sparks and fire". Cerca de dezoito horas depois, uma segunda zona, mec1-az3, também perdeu energia. A terceira, mec1-az1, ficou de pé o tempo todo. Com duas de três zonas comprometidas, S3 e DynamoDB começaram a falhar em toda a região, e o conselho da AWS aos clientes, em suas próprias palavras no &lt;a href="https://health.aws.amazon.com/health/status?eventID=arn%3Aaws%3Ahealth%3Ame-central-1%3A%3Aevent%2FMULTIPLE_SERVICES%2FAWS_MULTIPLE_SERVICES_OPERATIONAL_ISSUE%2FAWS_MULTIPLE_SERVICES_OPERATIONAL_ISSUE_5E6B8_EF2498889B5"&gt;Health Dashboard&lt;/a&gt;, foi "enact their disaster recovery plans and recover from remote backups into alternate AWS Regions, ideally in Europe". A independência das zonas de disponibilidade é projetada contra falhas de energia, falhas de refrigeração e falhas de rede. Em março ela encontrou uma causa contra a qual nunca foi projetada, e a causa não se importou com a engenharia.&lt;/strong&gt;&lt;/p&gt;</description></item><item><title>Multi-party approval da AWS para Organizations</title><link>https://ercan.cloud/pt-br/aws-organizations-multi-party-approval/</link><pubDate>Sat, 13 Jun 2026 01:00:00 +0300</pubDate><guid>https://ercan.cloud/pt-br/aws-organizations-multi-party-approval/</guid><description>&lt;p&gt;&lt;strong&gt;Multi-party approval&lt;/strong&gt; é um recurso do AWS Organizations que bloqueia um conjunto predefinido de operações de alto risco até que um quórum de humanos nomeados as aprove por um canal separado. Um único conjunto de credenciais, mesmo válido, deixa de conseguir puxar o gatilho sozinho. O solicitante inicia a ação, uma approval team separada a revisa em um portal dedicado, e a operação só executa quando o approval threshold do time é atingido.&lt;/p&gt;</description></item><item><title>O Isolamento de AZ Aguentou. Sua Arquitetura Não.</title><link>https://ercan.cloud/pt-br/nothing-fails-alone-part-1-az-isolation-held/</link><pubDate>Wed, 03 Jun 2026 09:00:00 +0200</pubDate><guid>https://ercan.cloud/pt-br/nothing-fails-alone-part-1-az-isolation-held/</guid><description>&lt;p&gt;&lt;strong&gt;Na noite de 7 de maio, a refrigeração falhou em um data hall de uma zona de disponibilidade em us-east-1, os racks perderam energia, e o raio de explosão da AWS fez o que a documentação promete: o dano ficou contido dentro de use1-az4. Todas as outras zonas continuaram servindo. As empresas que caíram naquela noite caíram dentro da própria arquitetura, e sabemos disso com uma precisão incomum porque a Coinbase publicou &lt;a href="https://www.coinbase.com/blog/a-postmortem-of-our-may-7-2026-outage"&gt;um postmortem&lt;/a&gt; na segunda-feira que diz exatamente isso com as próprias palavras. A negociação ficou, na formulação deles, "unavailable or degraded for roughly eight hours, with full recovery of all systems taking another twelve", durante um evento em que a fronteira de zona da plataforma funcionou.&lt;/strong&gt;&lt;/p&gt;</description></item><item><title>Agora</title><link>https://ercan.cloud/pt-br/now/</link><pubDate>Mon, 25 May 2026 10:00:00 +0200</pubDate><guid>https://ercan.cloud/pt-br/now/</guid><description>&lt;p&gt;&lt;em&gt;(Ultima atualizacao: maio de 2026)&lt;/em&gt;&lt;/p&gt;
&lt;h3 id="escrita"&gt;Escrita&lt;/h3&gt;
&lt;p&gt;Publicando notas de campo aqui sobre cloud, AWS e engenharia de plataforma. Tambem mantenho o &lt;a href="https://ercan.ai"&gt;ercan.ai&lt;/a&gt; para IA e ML aplicado, e noticias curtas de IA em &lt;a href="https://news.ercan.ai"&gt;news.ercan.ai&lt;/a&gt;. Construindo o &lt;a href="https://awsmonthly.cloud"&gt;awsmonthly.cloud&lt;/a&gt;, um digest mensal de noticias AWS (ainda nao lancado).&lt;/p&gt;
&lt;h3 id="consultoria"&gt;Consultoria&lt;/h3&gt;
&lt;p&gt;Atuando em um numero reduzido de consultorias. Advisory em engenharia de plataforma, otimizacao de custos AWS (otimizacao de verdade, nao &amp;ldquo;compre Savings Plans&amp;rdquo;), EKS e Terraform em escala, lideranca interina de plataforma, migracao e modernizacao. Uma ou duas por vez. Entre em contato pelo &lt;a href="https://linkedin.com/in/ercanermis"&gt;LinkedIn&lt;/a&gt; se os seus desafios tiverem sobreposicao.&lt;/p&gt;</description></item><item><title>Consulting &amp; Advisory</title><link>https://ercan.cloud/pt-br/consulting/</link><pubDate>Sun, 24 May 2026 10:00:00 +0200</pubDate><guid>https://ercan.cloud/pt-br/consulting/</guid><description>&lt;p&gt;Eu assumo um número pequeno de contratos de consultoria por ano, e gosto genuinamente disso. A variedade de equipes, stacks e restrições mantém meus instintos de plataforma afiados. O trabalho com clientes alimenta os artigos daqui, e os artigos alimentam os contratos.&lt;/p&gt;
&lt;h2 id="serviços"&gt;Serviços&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Consultoria em engenharia de plataforma.&lt;/strong&gt; Sua equipe está chegando no ponto onde &amp;ldquo;só Terraform e fé&amp;rdquo; para de funcionar. Limites de módulos, propriedade de estado, design de CI/CD, IAM com privilégio mínimo e o modelo operacional que transforma plataforma em produto.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Otimização de custos AWS.&lt;/strong&gt; Otimização de verdade. Revisão de fatura linha por linha, rastreada até cargas de trabalho específicas. A maioria dos contratos encontra 30-50% sem mexer no código da aplicação. Mais profundo que &amp;ldquo;compre Savings Plans&amp;rdquo;.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Arquitetura de plataforma EKS e contêineres.&lt;/strong&gt; Design de cluster, dimensionamento de nodegroups, IAM for Service Accounts, rede que realmente escala, estratégia de upgrade da control plane sem drama.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Terraform e Terragrunt em escala organizacional.&lt;/strong&gt; Limites de módulos, propriedade de estado, detecção de drift, automação de revisão. A infraestrutura chata que paga juros compostos.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Migração e modernização.&lt;/strong&gt; Legado para AWS, monólito para serviços, desembaraço multi-conta. Já fiz o suficiente para saber quais partes doem e como sequenciá-las.&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id="como-eu-trabalho"&gt;Como eu trabalho&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;Baseado em projeto.&lt;/strong&gt; Você tem uma migração, um redesenho de plataforma ou um problema de custos. Eu faço o trabalho junto com sua equipe e entrego o resultado.&lt;/p&gt;</description></item><item><title>Sobre</title><link>https://ercan.cloud/pt-br/about/</link><pubDate>Sat, 23 May 2026 10:00:00 +0200</pubDate><guid>https://ercan.cloud/pt-br/about/</guid><description>&lt;img src="https://www.gravatar.com/avatar/fd665aac14709877518d60931c3675d9?s=400&amp;d=mp" alt="Ercan Ermis" width="160" height="160" style="border-radius:50%; margin-bottom:1.5rem;" loading="lazy"&gt;
&lt;p&gt;Sou Ercan Ermis. Engenheiro senior de plataforma cloud nos Paises Baixos. Escrevo aqui sobre cloud, AWS, EKS, Terraform, observabilidade e as decisoes de engenharia de plataforma que determinam se um sistema permanece no ar as 3 da manha.&lt;/p&gt;
&lt;p&gt;Os posts neste site vem de sistemas de producao reais, nao de slides. Calculo de risco bancario na BMW Bank com exigencia de disponibilidade 24/7/365. A migracao de uma plataforma de apostas on-prem de 16 anos para a AWS com zero tempo de inatividade e zero perda de dados. Jogos mobile multiplayer em escala de aquisicao via Miniclip. Um pipeline de ingestao de streaming ao vivo que eu gerenciei ponta a ponta como unico engenheiro. Cada uma dessas experiencias deixou cicatrizes, e as cicatrizes viram posts.&lt;/p&gt;</description></item><item><title>DynamoDB Local Cresceu: Uma Analise Pratica do ExtendDB</title><link>https://ercan.cloud/pt-br/local-dynamodb-grew-up-a-hands-on-look-at-extenddb/</link><pubDate>Thu, 21 May 2026 17:42:29 +0300</pubDate><guid>https://ercan.cloud/pt-br/local-dynamodb-grew-up-a-hands-on-look-at-extenddb/</guid><description>&lt;p&gt;O DynamoDB Local tem sido o substituto de laptop para o AWS DynamoDB desde 2013. E um JAR Java, roda em memoria ou em um arquivo SQLite, aceita quase qualquer formato de requisicao, nao tem autenticacao real e trata Streams de forma bastante flexivel. E bom para testes unitarios. Comeca a falhar no momento em que seu codigo faz algo alem de &lt;code&gt;PutItem&lt;/code&gt; e &lt;code&gt;GetItem&lt;/code&gt;.&lt;/p&gt;
&lt;p&gt;O ExtendDB v0.1.0 &lt;a href="https://github.com/extenddb/extenddb" target="_blank" rel="noreferrer noopener"&gt;acabou de ser lancado&lt;/a&gt;. E uma implementacao do protocolo wire do DynamoDB escrita do zero, em Rust, por engenheiros da AWS, com PostgreSQL como backend, Apache 2.0. A proposta e "DynamoDB Local, mas que voce pode levar a serio." Este post e uma analise pratica para verificar se isso se sustenta, executado como um laboratorio lado a lado em um unico Mac.&lt;/p&gt;</description></item><item><title>Como Encontrei um Bug Escondido do Cloudflare em uma Madrugada de Domingo (A alegria do curl)</title><link>https://ercan.cloud/pt-br/how-i-found-a-hidden-cloudflare-bug-on-a-sunday-mid-night/</link><pubDate>Sun, 10 May 2026 00:44:28 +0300</pubDate><guid>https://ercan.cloud/pt-br/how-i-found-a-hidden-cloudflare-bug-on-a-sunday-mid-night/</guid><description>&lt;p&gt;Era para ser um projeto rapido de fim de semana. Sabe aquele tipo: "Vou subir uma VM de saida, rotear algum trafego por ela, tomar meu cafe e terminar ate o almoco." Caro leitor, eu nao terminei ate o almoco.&lt;/p&gt;
&lt;h2 class="wp-block-heading"&gt;A Configuracao&lt;/h2&gt;
&lt;p&gt;Eu estava construindo um pequeno tier de acesso para alguns ambientes de dev: uma VM de saida com Cloudflare Zero Trust na frente, roteamento baseado em hostname para dois dominios de dev especificos e AWS WAF do outro lado verificando o IP de origem. Coisa bem padrao de "dar acesso seguro a minha equipe sem expor coisas a internet publica".&lt;/p&gt;</description></item><item><title>Por que Seu SSH Esta Gritando Sobre Computadores Quanticos (E Como Corrigir)</title><link>https://ercan.cloud/pt-br/why-your-ssh-is-yelling-about-quantum-computers-and-how-to-fix-it/</link><pubDate>Fri, 17 Apr 2026 13:12:28 +0300</pubDate><guid>https://ercan.cloud/pt-br/why-your-ssh-is-yelling-about-quantum-computers-and-how-to-fix-it/</guid><description>&lt;p&gt;Voce faz SSH no seu servidor e ve isso:&lt;/p&gt;
&lt;pre class="wp-block-code"&gt;&lt;code&gt;** WARNING: connection is not using a post-quantum key exchange algorithm.
** This session may be vulnerable to "store now, decrypt later" attacks.&lt;/code&gt;&lt;/pre&gt;
&lt;p&gt;Assustador. Vamos decompor isso.&lt;/p&gt;
&lt;h2 class="wp-block-heading"&gt;A Ameaca: Armazenar Agora, Descriptografar Depois&lt;/h2&gt;
&lt;p&gt;A criptografia SSH de hoje e matematicamente forte; quebra-la levaria um computador classico milhoes de anos.&lt;/p&gt;
&lt;p&gt;Mas computadores quanticos jogam com regras diferentes. Um computador quantico suficientemente poderoso executando o &lt;strong&gt;algoritmo de Shor&lt;/strong&gt; pode quebrar a matematica que protege a maioria da criptografia de chave publica de hoje em horas, nao milhoes de anos.&lt;/p&gt;</description></item><item><title>IaC-First: Por Que Eu Nunca Toco no Console AWS em Producao</title><link>https://ercan.cloud/pt-br/iac-first-why-we-never-touch-the-aws-console-in-production/</link><pubDate>Thu, 16 Apr 2026 19:02:42 +0300</pubDate><guid>https://ercan.cloud/pt-br/iac-first-why-we-never-touch-the-aws-console-in-production/</guid><description>&lt;p&gt;"Nunca toque no console AWS em producao" soa como uma regra extrema. Nao e. E a disciplina operacional mais importante em uma equipe cloud-native, e o custo de viola-la se acumula silenciosamente ate causar um incidente grave.&lt;/p&gt;
&lt;p&gt;Este post explica o porque e como aplicar o desenvolvimento IaC-first em uma equipe real.&lt;/p&gt;
&lt;h2 class="wp-block-heading"&gt;O Problema do State Drift&lt;/h2&gt;
&lt;p&gt;O Terraform (e o OpenTofu) mantem um arquivo de estado que representa qual infraestrutura existe. Quando voce aplica, o Terraform compara o arquivo de estado com sua configuracao e faz o conjunto minimo de alteracoes para alinhar a realidade com a configuracao.&lt;/p&gt;</description></item><item><title>Derrubei meu Google Pixel 9 XL Pro do balcao do 6o andar na rua</title><link>https://ercan.cloud/pt-br/i-dropped-my-google-pixel-9-xl-pro-from-6th-floor-balcony-to-the-street/</link><pubDate>Sun, 01 Feb 2026 02:14:25 +0300</pubDate><guid>https://ercan.cloud/pt-br/i-dropped-my-google-pixel-9-xl-pro-from-6th-floor-balcony-to-the-street/</guid><description>&lt;h2 class="wp-block-heading"&gt;Gravidade 1 – Google Pixel 9 Pro XL 0&lt;/h2&gt;
&lt;p&gt;Esta noite fui a casa de um amigo. Otima conversa, boas risadas, zero consciencia da fisica. Quando cheguei em casa, eram &lt;strong&gt;02:00 da manha&lt;/strong&gt;, aquela hora perigosa onde a confianca esta alta e a forca de aderencia esta baixa.&lt;/p&gt;
&lt;p&gt;Como de costume, antes de dormir, fui para minha &lt;strong&gt;adorada varanda&lt;/strong&gt; para tomar um ar fresco. Telefone na mao.&lt;br&gt;Primeiro, eu estava &lt;strong&gt;respondendo algumas mensagens&lt;/strong&gt;. Coisas normais da vida. Muito seguro. Muito controlado.&lt;/p&gt;</description></item><item><title>Nova Funcionalidade do AWS S3: Re-criptografia sem Movimentacao</title><link>https://ercan.cloud/pt-br/aws-s3-new-feature-re-encryption-without-movement/</link><pubDate>Fri, 30 Jan 2026 11:51:05 +0300</pubDate><guid>https://ercan.cloud/pt-br/aws-s3-new-feature-re-encryption-without-movement/</guid><description>&lt;p&gt;O lancamento recente da API &lt;code&gt;UpdateObjectEncryption&lt;/code&gt; marca uma mudanca significativa em como gerenciamos seguranca de dados em escala. Historicamente, alterar a criptografia de um objeto S3 era uma operacao "fisica"; voce precisava mover os bits. Agora, e uma operacao de metadados "logica."&lt;/p&gt;
&lt;h2 class="wp-block-heading"&gt;Mergulho Tecnico: Re-criptografia sem Movimentacao&lt;/h2&gt;
&lt;p&gt;A "magia" por tras desta atualizacao esta na &lt;strong&gt;Envelope Encryption&lt;/strong&gt;. No fluxo de trabalho legado do &lt;code&gt;CopyObject&lt;/code&gt;, o S3 precisava descriptografar os dados reais usando a chave antiga e re-criptografa-los com a nova chave, criando efetivamente um novo arquivo.&lt;/p&gt;</description></item><item><title>Eu Construi o TrumpDaily para Acompanhar Donald Trump Sem o Ruido</title><link>https://ercan.cloud/pt-br/https-trumpdaily-site-i-built-a-news-aggregator-so-i-can-finally-keep-up/</link><pubDate>Thu, 22 Jan 2026 23:11:48 +0300</pubDate><guid>https://ercan.cloud/pt-br/https-trumpdaily-site-i-built-a-news-aggregator-so-i-can-finally-keep-up/</guid><description>&lt;p&gt;Olha, acompanhar o Trump e exaustivo. O homem domina as manchetes da BBC, Guardian, NPR, Al Jazeera e ate do Babylon Bee. Checar mais de 10 sites diariamente? Nao, obrigado. Entao eu construi o &lt;strong&gt;Trump Daily&lt;/strong&gt;! E um agregador RSS auto-hospedado que joga tudo em uma interface limpa. O &lt;a href="https://trumpdaily.site?utm_source=blog&amp;amp;utm_medium=blog&amp;amp;utm_campaign=blog&amp;amp;utm_id=blog"&gt;https://trumpdaily.site&lt;/a&gt; nasceu!&lt;/p&gt;
&lt;p&gt;E honestamente? Foi a coisa mais divertida que codifiquei em meses, alguns anos atras.&lt;/p&gt;
&lt;h2 class="wp-block-heading"&gt;O Stack (Ou: Por que Escolhi Tecnologia Sem Gracinha)&lt;a href="https://github.com/flightlesstux/trump-daily/blob/main/BLOG_POST.md#the-stack-or-why-i-chose-boring-tech"&gt;&lt;/a&gt;&lt;/h2&gt;
&lt;ul class="wp-block-list"&gt;&lt;li&gt;&lt;strong&gt;Backend:&lt;/strong&gt; Python/Flask (sim, eu amo!)&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Banco de Dados:&lt;/strong&gt; PostgreSQL&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Cache:&lt;/strong&gt; Redis (para literalmente tudo)&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Tarefas:&lt;/strong&gt; Celery (fetch RSS em background)&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Frontend:&lt;/strong&gt; Vanilla JS (sem React, pode vir pra briga)&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Deploy:&lt;/strong&gt; Docker Compose (um comando, pronto)&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;A coisa toda tem ~1.000 linhas de Python e 400 linhas de JS. Roda localmente. Sem rastreamento (Apenas Google Analytics). Sem contas de nuvem. Sem enrolacao.&lt;/p&gt;</description></item><item><title>Quando o Fluxo Compartilhar-para-Instagram do Spotify se Transforma em um Outdoor Gratuito</title><link>https://ercan.cloud/pt-br/when-spotifys-share-to-instagram-flow-turns-into-a-free-billboard/</link><pubDate>Tue, 09 Dec 2025 01:11:36 +0300</pubDate><guid>https://ercan.cloud/pt-br/when-spotifys-share-to-instagram-flow-turns-into-a-free-billboard/</guid><description>&lt;p&gt;No inicio desta semana, tentei compartilhar uma musica no Instagram Stories "&lt;em&gt;&lt;a href="https://open.spotify.com/track/4wQhrNnIwpdUGfn0Cx7FE4?si=2adb5d71bb3c4190"&gt;Fusun Onal – Ah Nerede&lt;/a&gt;&lt;/em&gt;", o lancamento de 2004.&lt;br&gt;&lt;/p&gt;
&lt;iframe data-testid="embed-iframe" style="border-radius:12px" src="https://open.spotify.com/embed/track/4wQhrNnIwpdUGfn0Cx7FE4?utm_source=generator&amp;theme=0" width="100%" height="152" frameBorder="0" allowfullscreen="" allow="autoplay; clipboard-write; encrypted-media; fullscreen; picture-in-picture" loading="lazy"&gt;&lt;/iframe&gt;
&lt;p&gt;&lt;br&gt;Spotify → Compartilhar → Instagram. Algo que todos fazemos milhares de vezes.&lt;/p&gt;
&lt;p&gt;Mas em vez da capa do album, o Instagram abriu com uma &lt;strong&gt;captura de tela do perfil do Instagram de uma pessoa completamente sem relacao&lt;/strong&gt;. Nao era minha. Nao era do Spotify. De outra pessoa, essencialmente um anuncio gratuito.&lt;/p&gt;</description></item><item><title>AWS Monthly (Nov '25): A Revolucao Serverless com Estado</title><link>https://ercan.cloud/pt-br/aws-monthly-nov-25-the-stateful-serverless-revolution/</link><pubDate>Sun, 30 Nov 2025 20:21:43 +0300</pubDate><guid>https://ercan.cloud/pt-br/aws-monthly-nov-25-the-stateful-serverless-revolution/</guid><description>&lt;p&gt;Novembro e re:Invent 2025 nos trouxeram o "santo graal" do serverless: &lt;strong&gt;AWS Lambda Durable Functions&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;Este recurso introduz "Serverless com Estado" diretamente no runtime do Lambda. Usando o novo wrapper &lt;code&gt;withDurableExecution&lt;/code&gt;, voce agora pode escrever fluxos de trabalho de longa duracao que persistem por ate &lt;strong&gt;um ano&lt;/strong&gt;. Quando sua funcao encontra uma chamada &lt;code&gt;context.wait()&lt;/code&gt;, a computacao e suspensa e voce para de pagar -- ate que o evento ou aprovacao humana a retome.&lt;/p&gt;</description></item><item><title>Quando a Nuvem Espirra, o Mundo Pega um Resfriado - Licoes do Colapso do us-east-1</title><link>https://ercan.cloud/pt-br/when-the-cloud-sneezes-the-world-catches-a-cold-lessons-from-the-us-east-1-meltdown/</link><pubDate>Mon, 20 Oct 2025 10:05:41 +0300</pubDate><guid>https://ercan.cloud/pt-br/when-the-cloud-sneezes-the-world-catches-a-cold-lessons-from-the-us-east-1-meltdown/</guid><description>&lt;p&gt;Hoje, mais uma vez, &lt;strong&gt;metade da internet ficou fora do ar&lt;/strong&gt;, nao por causa de uma falha de energia global ou de um ciberataque, mas porque uma unica regiao AWS, &lt;strong&gt;us-east-1 (N. Virginia)&lt;/strong&gt;, teve um dia ruim.&lt;/p&gt;
&lt;p&gt;O Perplexity caiu. A propria Amazon tropecou. Substack, Signal, Fortnite e incontaveis outros desapareceram no eter. Ate mesmo servicos como Statuspage.io, usados por empresas para dizer aos seus clientes "estamos fora do ar!", nao conseguiam atualizar suas proprias paginas de status, porque eles tambem dependem da mesma espinha dorsal quebrada. E a definicao de ironia.&lt;/p&gt;</description></item><item><title>AWS Monthly (Set '25): Vega OS &amp;amp; Observabilidade com eBPF</title><link>https://ercan.cloud/pt-br/aws-monthly-sep-25-vega-os-ebpf-observability/</link><pubDate>Tue, 30 Sep 2025 20:16:41 +0300</pubDate><guid>https://ercan.cloud/pt-br/aws-monthly-sep-25-vega-os-ebpf-observability/</guid><description>&lt;p&gt;Em um movimento surpreendente, a AWS lancou o &lt;strong&gt;Vega OS&lt;/strong&gt; em setembro. O Vega e um sistema operacional especializado baseado em Linux, otimizado para edge e renderizacao de UI de alto desempenho (com um nucleo React Native). E ultra-leve e projetado para inicializar em milissegundos, perfeito para a proxima geracao de dispositivos inteligentes.&lt;/p&gt;
&lt;p&gt;No lado da observabilidade, recebemos o &lt;strong&gt;CloudWatch Application Map 2.0&lt;/strong&gt;, que usa &lt;strong&gt;eBPF (Extended Berkeley Packet Filter)&lt;/strong&gt; para descoberta automatica. Isso permite que a AWS mapeie toda a topologia de servicos, incluindo servicos legados nao instrumentados e chamadas de API de terceiros, sem que voce escreva uma unica linha de codigo de instrumentacao.&lt;/p&gt;</description></item><item><title>AWS Monthly (Ago '25): Big Data, Zero Esforco</title><link>https://ercan.cloud/pt-br/aws-monthly-aug-25-big-data-zero-effort/</link><pubDate>Sun, 31 Aug 2025 20:14:51 +0300</pubDate><guid>https://ercan.cloud/pt-br/aws-monthly-aug-25-big-data-zero-effort/</guid><description>&lt;p&gt;Agosto foi sobre "Gravidade dos Dados." Os limites de armazenamento do &lt;strong&gt;Amazon Aurora&lt;/strong&gt; saltaram para &lt;strong&gt;256 TiB&lt;/strong&gt;, o que efetivamente encerra a conversa sobre "sharding" para 99.9% das empresas.&lt;/p&gt;
&lt;p&gt;No entanto, a verdadeira estrela foi a expansao das &lt;strong&gt;Integracoes Zero-ETL&lt;/strong&gt;. A AWS habilitou replicacao contínua e quase em tempo real do &lt;strong&gt;Aurora para OpenSearch&lt;/strong&gt; e do &lt;strong&gt;RDS para Redshift&lt;/strong&gt;. Ao aproveitar os logs de transacao internos do banco de dados, a AWS replica dados para seu motor de analytics sem impactar a computacao do banco de origem.&lt;/p&gt;</description></item><item><title>AWS Monthly (Jul '25): Kubernetes no Limite da Sanidade</title><link>https://ercan.cloud/pt-br/aws-monthly-july-25-kubernetes-at-the-edge-of-sanity/</link><pubDate>Thu, 31 Jul 2025 20:13:00 +0300</pubDate><guid>https://ercan.cloud/pt-br/aws-monthly-july-25-kubernetes-at-the-edge-of-sanity/</guid><description>&lt;p&gt;Julho foi um mes historico para a comunidade EKS (Elastic Kubernetes Service). A AWS anunciou que &lt;strong&gt;o EKS agora suporta clusters de 100.000 nos&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;Embora 100 mil nos possam ser exagero para a maioria de nos, as otimizacoes tecnicas necessarias para tornar o control plane do Kubernetes estavel nessa escala beneficiam a todos. O scheduler esta mais rapido e a performance do ETCD esta mais resiliente.&lt;/p&gt;
&lt;p&gt;Mas o verdadeiro divisor de aguas foi o &lt;strong&gt;EKS Auto Mode&lt;/strong&gt;. Esta e a evolucao "No-Ops" do Kubernetes. Ele elimina a necessidade de gerenciar Node Groups ou ate mesmo o Karpenter. A AWS gerencia o plano de trabalho inteiramente, selecionando os melhores tipos de instancia com base nos requisitos dos pods em tempo real.&lt;/p&gt;</description></item><item><title>AWS Monthly (Mai '25): A Morte da Sala de Guerra</title><link>https://ercan.cloud/pt-br/aws-monthly-may-25-the-death-of-the-war-room/</link><pubDate>Sat, 31 May 2025 20:00:00 +0300</pubDate><guid>https://ercan.cloud/pt-br/aws-monthly-may-25-the-death-of-the-war-room/</guid><description>&lt;p&gt;Maio trouxe o &lt;strong&gt;CloudWatch Investigations&lt;/strong&gt;, que mudou fundamentalmente o plantao de sobreaviso de alguem. Em vez de correlacao manual de logs, este servico usa IA para realizar &lt;strong&gt;Automated Root Cause Analysis (RCA)&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;Quando um alarme dispara, o Investigations rastreia automaticamente o erro. Ele correlaciona picos de metricas com eventos concorrentes -- como um commit Git especifico, um Terraform apply ou uma alteracao de parametro do RDS. Em vez de um dashboard mostrando "500 Errors," voce recebe um relatorio dizendo: &lt;em&gt;"O pico de latencia no Servico A foi causado por uma alteracao de configuracao no Servico B que disparou um vazamento de conexao no RDS."&lt;/em&gt;&lt;/p&gt;</description></item><item><title>Automatizando a Taggeamento de CloudWatch Log Groups com Python e Boto3</title><link>https://ercan.cloud/pt-br/automating-aws-cloudwatch-log-group-tagging-with-python-and-boto3/</link><pubDate>Wed, 16 Apr 2025 08:01:03 +0300</pubDate><guid>https://ercan.cloud/pt-br/automating-aws-cloudwatch-log-group-tagging-with-python-and-boto3/</guid><description>&lt;p&gt;Gerenciar tags para CloudWatch log groups da AWS e crucial para visibilidade operacional, gestao de custos e organizacao eficaz de recursos. Marcar log groups manualmente pode ser trabalhoso, especialmente ao lidar com um grande numero de log groups. Este artigo apresenta um metodo direto para automatizar essa tarefa usando Python e o AWS SDK para Python (Boto3).&lt;/p&gt;
&lt;h2 class="wp-block-heading"&gt;Importancia de Automatizar o Taggeamento de CloudWatch Log Groups&lt;/h2&gt;
&lt;p&gt;A automacao garante:&lt;/p&gt;
&lt;ul class="wp-block-list"&gt;&lt;li&gt;Taggeamento consistente em todos os seus recursos AWS.&lt;/li&gt;
&lt;li&gt;Reducao do esforco manual e erros humanos.&lt;/li&gt;
&lt;li&gt;Maior capacidade de rastrear custos e uso com precisao.&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 class="wp-block-heading"&gt;Pre-requisitos&lt;/h2&gt;
&lt;ul class="wp-block-list"&gt;&lt;li&gt;Python 3 instalado&lt;/li&gt;
&lt;li&gt;AWS CLI configurada com permissoes apropriadas&lt;/li&gt;
&lt;li&gt;Boto3 (&lt;code&gt;pip install boto3&lt;/code&gt;)&lt;/li&gt;
&lt;li&gt;Permissoes IAM:&lt;ul class="wp-block-list"&gt;&lt;li&gt;&lt;code&gt;logs:DescribeLogGroups&lt;/code&gt;&lt;/li&gt;
&lt;li&gt;&lt;code&gt;logs:ListTagsLogGroup&lt;/code&gt;&lt;/li&gt;
&lt;li&gt;&lt;code&gt;logs:TagLogGroup&lt;/code&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 class="wp-block-heading"&gt;Script Python para Taggear CloudWatch Log Groups&lt;/h2&gt;
&lt;p&gt;Abaixo esta um script Python que aplica automaticamente tags especificas aos CloudWatch log groups da AWS que atualmente nao possuem tags.&lt;/p&gt;</description></item><item><title>Automatizando o Taggeamento de AWS ECR com Python e Boto3</title><link>https://ercan.cloud/pt-br/automating-aws-ecr-tagging-with-python-and-boto3/</link><pubDate>Tue, 15 Apr 2025 09:03:02 +0300</pubDate><guid>https://ercan.cloud/pt-br/automating-aws-ecr-tagging-with-python-and-boto3/</guid><description>&lt;p&gt;O taggeamento adequado dos recursos AWS e essencial para um gerenciamento eficiente de recursos, alocacao de custos e auditoria. Se voce possui muitos repositorios no AWS Elastic Container Registry (ECR), o taggeamento manual pode ser tedioso e propenso a erros. Este artigo fornece uma solucao simples e eficaz: automatizar o taggeamento de repositorios ECR usando Python e o AWS SDK para Python (Boto3).&lt;/p&gt;
&lt;h2 class="wp-block-heading"&gt;Por que Automatizar o Taggeamento?&lt;/h2&gt;
&lt;p&gt;Automatizar o taggeamento economiza tempo, garante consistencia e evita erros custosos. As tags ajudam a rastrear recursos relacionados a projetos, ambientes ou centros de custo especificos.&lt;/p&gt;</description></item><item><title>Automatizando a Limpeza de Imagens ECR com Bash</title><link>https://ercan.cloud/pt-br/automating-ecr-image-cleanup-with-bash/</link><pubDate>Fri, 11 Apr 2025 12:40:42 +0300</pubDate><guid>https://ercan.cloud/pt-br/automating-ecr-image-cleanup-with-bash/</guid><description>&lt;p&gt;Gerenciar imagens de container no Amazon ECR (Elastic Container Registry) e crucial para manter seu registro limpo e com boa relacao custo-beneficio. Com o tempo, imagens nao utilizadas ou depreciadas podem se acumular, potencialmente levando a custos de armazenamento mais altos e sobrecarga operacional. Um cenario comum e remover imagens que seguem um padrao de tag especifico, neste caso, qualquer imagem com tag seguindo o formato "9.x.x", onde &lt;strong&gt;x&lt;/strong&gt; representa um ou mais digitos.&lt;/p&gt;</description></item><item><title>Atualizar Repositorios ECR com Script Bash</title><link>https://ercan.cloud/pt-br/update-ecr-repositories-with-bash-script/</link><pubDate>Tue, 08 Apr 2025 10:05:29 +0300</pubDate><guid>https://ercan.cloud/pt-br/update-ecr-repositories-with-bash-script/</guid><description>&lt;p&gt;Abaixo esta um exemplo de script Bash que usa a AWS CLI para recuperar todos os seus repositorios Amazon ECR e depois define a mutabilidade de tag de imagem de cada repositorio como &lt;strong&gt;MUTABLE&lt;/strong&gt;. Antes de executar o script, certifique-se de ter a AWS CLI instalada e configurada com as permissoes apropriadas.&lt;/p&gt;
&lt;pre class="wp-block-code"&gt;&lt;code&gt;#!/bin/bash
# Este script busca todos os repositorios Amazon ECR e define sua mutabilidade de tag de imagem como MUTABLE.
&lt;h1 id="buscar-todos-os-nomes-de-repositorios-do-ecr"&gt;Buscar todos os nomes de repositorios do ECR.&lt;/h1&gt;
&lt;p&gt;repositories=$(aws ecr describe-repositories &amp;ndash;query &amp;ldquo;repositories[].repositoryName&amp;rdquo; &amp;ndash;output text)&lt;/p&gt;</description></item><item><title>Por que Testes Automatizados sao Essenciais no seu Pipeline CI/CD e Fluxo de Desenvolvimento</title><link>https://ercan.cloud/pt-br/why-automated-tests-are-essential-in-your-ci-cd-pipeline-and-development-flow/</link><pubDate>Sun, 06 Apr 2025 06:44:11 +0300</pubDate><guid>https://ercan.cloud/pt-br/why-automated-tests-are-essential-in-your-ci-cd-pipeline-and-development-flow/</guid><description>&lt;p&gt;Vamos falar sobre um cenario em que todos ja estivemos: voce acabou de terminar uma nova funcionalidade brilhante, esta animado para fazer o merge, e -- boom -- algo quebra em producao que voce nao detectou no seu ambiente local. Esse e o tipo de historia de terror que queremos evitar. E exatamente aqui que entram os testes automatizados, especialmente dentro do seu pipeline de integracao continua e entrega continua (CI/CD).&lt;/p&gt;</description></item><item><title>AWS Monthly (Abr '25): Resfriando o Calor da IA</title><link>https://ercan.cloud/pt-br/aws-monthly-april-25-cooling-the-ai-heat/</link><pubDate>Mon, 31 Mar 2025 19:59:00 +0300</pubDate><guid>https://ercan.cloud/pt-br/aws-monthly-april-25-cooling-the-ai-heat/</guid><description>&lt;p&gt;Em abril, a AWS nos deu uma espiada nos bastidores da engenharia de seus data centers. Para lidar com a emissao termica dos mais recentes clusters de IA, eles revelaram o &lt;strong&gt;Direct-to-Chip Liquid Cooling&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;Isso e mais do que apenas uma curiosidade de hardware. Do ponto de vista de desempenho, o resfriamento liquido permite uma &lt;strong&gt;densidade de computacao 3x maior&lt;/strong&gt; por rack. Ele garante que silicon personalizado como Trainium e Inferentia possa manter velocidades de clock maximas para jobs de treinamento de longa duracao sem o throttling termico que frequentemente afeta ambientes refrigerados a ar.&lt;/p&gt;</description></item><item><title>AWS Monthly (Mar '25): A Jogada de Poder da Proximidade</title><link>https://ercan.cloud/pt-br/aws-monthly-mar-25-the-proximity-power-play/</link><pubDate>Mon, 31 Mar 2025 19:51:00 +0300</pubDate><guid>https://ercan.cloud/pt-br/aws-monthly-mar-25-the-proximity-power-play/</guid><description>&lt;p&gt;Marco foi sobre a fundacao fisica da nuvem. A AWS anunciou um &lt;strong&gt;investimento global de $100 bilhoes&lt;/strong&gt; e, para nos, isso se traduziu em mais de &lt;strong&gt;20 novas Local Zones&lt;/strong&gt; entrando em operacao.&lt;/p&gt;
&lt;p&gt;Tecnicamente, isso traz "Latencia de Milissegundos de Unico Digito" para praticamente todos os principais polos de tecnologia. Se voce esta construindo backends de AR/VR, IoT industrial ou sistemas de telemetria sub-milissegundo, a "distancia ate o silicon" acabou de ficar menor. Estamos vendo um movimento de afastamento das "Regioes Centrais" em direcao a uma arquitetura "Edge-First" mais distribuida.&lt;/p&gt;</description></item><item><title>Simplifique o Gerenciamento do AWS ECR com Este Poderoso Script Bash</title><link>https://ercan.cloud/pt-br/streamline-your-aws-ecr-management-with-this-powerful-bash-script/</link><pubDate>Thu, 27 Mar 2025 06:32:10 +0300</pubDate><guid>https://ercan.cloud/pt-br/streamline-your-aws-ecr-management-with-this-powerful-bash-script/</guid><description>&lt;p&gt;Gerenciar repositorios de container no AWS ECR (Elastic Container Registry) pode rapidamente se tornar uma tarefa assustadora, especialmente a medida que sua infraestrutura cresce. Neste artigo, faremos uma analise aprofundada de um util script bash projetado para automatizar a aplicacao de politicas de ciclo de vida nos seus repositorios ECR. Este script nao apenas simplifica o gerenciamento de repositorios, mas tambem garante que apenas as imagens mais recentes sejam mantidas, ajudando voce a economizar custos de armazenamento e manter seu registro organizado.&lt;/p&gt;</description></item><item><title>AWS Monthly (Jan '25): Quebrando o Teto de 6MB</title><link>https://ercan.cloud/pt-br/aws-monthly-jan-25-shattering-the-6mb-ceiling/</link><pubDate>Fri, 31 Jan 2025 08:36:00 +0300</pubDate><guid>https://ercan.cloud/pt-br/aws-monthly-jan-25-shattering-the-6mb-ceiling/</guid><description>&lt;p&gt;Comecamos 2025 abordando uma das queixas de "gargalo" mais antigas na comunidade serverless. Durante anos, o limite de payload de 6MB para chamadas sincronas do Lambda nos forcou a criar solucoes alternativas complexas envolvendo URLs pre-assinadas do S3 ou padroes assincronos para qualquer coisa remotamente pesada em dados.&lt;/p&gt;
&lt;p&gt;Em janeiro, a AWS oficialmente aumentou a &lt;strong&gt;capacidade de response streaming do Lambda para 200 MB&lt;/strong&gt;. Tecnicamente, esta e uma mudanca massiva em como lidamos com a saida de dados. Ao implementar o tipo de conteudo &lt;code&gt;response-stream&lt;/code&gt;, suas funcoes agora podem enviar payloads massivos, midia de alta resolucao, blobs JSON gigantes ou transcricoes de IA em tempo real diretamente para o cliente. Isso reduz drasticamente o &lt;strong&gt;Time to First Byte (TTFB)&lt;/strong&gt; porque o cliente comeca a receber dados a medida que sao gerados, em vez de esperar o buffer inteiro de 200MB fechar.&lt;/p&gt;</description></item><item><title>Configurando DKIM para Google Workspace (Gmail) usando Terraform e AWS Route 53</title><link>https://ercan.cloud/pt-br/setting-up-dkim-for-google-workspace-gmail-using-terraform-and-aws-route-53/</link><pubDate>Wed, 02 Oct 2024 05:54:17 +0300</pubDate><guid>https://ercan.cloud/pt-br/setting-up-dkim-for-google-workspace-gmail-using-terraform-and-aws-route-53/</guid><description>&lt;p&gt;DKIM (DomainKeys Identified Mail) e uma tecnica critica de autenticacao de email que ajuda a prevenir falsificacao de email. Ao usar DKIM, voce assina digitalmente os cabecalhos do seu email com uma chave privada, e o destinatario verifica essa assinatura usando sua chave publica, que e armazenada nos registros DNS do seu dominio. O Google Workspace (anteriormente G Suite) aproveita o DKIM para garantir que os emails enviados do seu dominio sejam verificados como vindos de voce e nao de um spammer fingindo ser voce.&lt;/p&gt;</description></item><item><title>Automatize o Monitoramento de AWS Site-to-Site VPN</title><link>https://ercan.cloud/pt-br/automate-aws-site-to-site-vpn-monitoring/</link><pubDate>Tue, 01 Oct 2024 06:49:31 +0300</pubDate><guid>https://ercan.cloud/pt-br/automate-aws-site-to-site-vpn-monitoring/</guid><description>&lt;p&gt;No mundo acelerado e interconectado de hoje, a &lt;strong&gt;comunicacao segura e confiavel&lt;/strong&gt; entre ambientes on-premises e infraestruturas de nuvem e crucial. Para muitas empresas, a &lt;strong&gt;AWS Site-to-Site VPN&lt;/strong&gt; serve como a ponte que conecta seus data centers a AWS, permitindo canais de comunicacao privados e criptografados. Mas o que acontece quando o tunel VPN cai? Sem visibilidade adequada ou um sistema de notificacao implementado, o tempo de inatividade pode facilmente passar despercebido, levando a interrupcoes de servico e clientes insatisfeitos.&lt;/p&gt;</description></item><item><title>Otimizando Imagens Docker: Dicas para Reduzir o Tamanho da Imagem e o Tempo de Build</title><link>https://ercan.cloud/pt-br/optimizing-docker-images-tips-for-reducing-image-size-and-build-time/</link><pubDate>Fri, 27 Sep 2024 08:39:25 +0300</pubDate><guid>https://ercan.cloud/pt-br/optimizing-docker-images-tips-for-reducing-image-size-and-build-time/</guid><description>&lt;p&gt;Ola, entusiasta do Docker! Se voce esta aqui, provavelmente ama Docker tanto quanto eu -- subindo containers, empacotando aplicacoes e fazendo tudo rodar sem problemas, independentemente do ambiente. Mas sejamos realistas por um segundo: as vezes, as imagens Docker podem inflar de tamanho, tornando os builds lentos e os containers mais pesados do que precisam ser. Nao e exatamente o que voce quer, certo?&lt;/p&gt;
&lt;p&gt;Bem, voce esta com sorte! Hoje, vamos mergulhar fundo na &lt;strong&gt;otimizacao de imagens Docker&lt;/strong&gt;. Ao final disso, voce sabera como encolher aquelas imagens volumosas e acelerar seus tempos de build sem sacrificar o desempenho. Vamos nessa!&lt;/p&gt;</description></item><item><title>Monitorando Espaco em Disco EC2 com um Script Bash Simples e Alertas no Slack</title><link>https://ercan.cloud/pt-br/monitoring-ec2-disk-space-with-a-simple-bash-script-and-slack-alerts/</link><pubDate>Sun, 22 Sep 2024 15:25:41 +0300</pubDate><guid>https://ercan.cloud/pt-br/monitoring-ec2-disk-space-with-a-simple-bash-script-and-slack-alerts/</guid><description>&lt;h2 class="wp-block-heading"&gt;Introducao&lt;/h2&gt;
&lt;p&gt;No cenario de infraestrutura em nuvem, monitorar a saude e os recursos das instancias EC2 e essencial. Um desafio comum para administradores de sistemas e garantir que o espaco em disco nao acabe, o que pode levar a degradacao do desempenho ou interrupcoes de servico. Embora a AWS ofereca ferramentas robustas de monitoramento como CloudWatch, elas podem gerar custos e complexidade adicionais, especialmente para configuracoes menores ou menos complexas.&lt;/p&gt;</description></item><item><title>Protegendo Containers Docker: Melhores Praticas para Seguranca de Containers</title><link>https://ercan.cloud/pt-br/securing-docker-containers-best-practices-for-container-security/</link><pubDate>Fri, 20 Sep 2024 15:19:47 +0300</pubDate><guid>https://ercan.cloud/pt-br/securing-docker-containers-best-practices-for-container-security/</guid><description>&lt;p&gt;Quando falamos sobre containerizacao, o Docker e frequentemente a primeira ferramenta que vem a mente. Ele revolucionou como desenvolvemos, empacotamos e implantamos aplicacoes. Mas com grandes poderes vem grandes responsabilidades, certo? Por mais que o Docker possa simplificar processos, a seguranca deve ser sempre prioridade. Um container vulneravel pode colocar todo o seu sistema em risco.&lt;/p&gt;
&lt;p&gt;Entao, como voce protege seus containers Docker? Vamos decompor isso com algumas melhores praticas!&lt;/p&gt;</description></item><item><title>Dominando o Dockerfile: Escrevendo Builds de Container Eficientes e Escalaveis</title><link>https://ercan.cloud/pt-br/mastering-dockerfile-writing-efficient-scalable-container-builds/</link><pubDate>Wed, 11 Sep 2024 08:04:25 +0300</pubDate><guid>https://ercan.cloud/pt-br/mastering-dockerfile-writing-efficient-scalable-container-builds/</guid><description>&lt;p&gt;O Docker revolucionou a forma como desenvolvemos, empacotamos e enviamos aplicacoes. No coracao dessa magia de containers esta o &lt;strong&gt;Dockerfile&lt;/strong&gt; -- o modelo para construir imagens Docker. Se voce quer dominar o Docker, precisa saber como escrever Dockerfiles &lt;strong&gt;eficientes&lt;/strong&gt; e &lt;strong&gt;escalaveis&lt;/strong&gt;. Vamos mergulhar fundo nas melhores praticas para criar um Dockerfile que garanta imagens de container otimizadas, enxutas e de facil manutencao.&lt;/p&gt;
&lt;h3 class="wp-block-heading"&gt;&lt;strong&gt;1. Comece com a Imagem Base Certa&lt;/strong&gt;&lt;/h3&gt;
&lt;p&gt;Sua escolha de imagem base estabelece a fundacao para seu container. Quanto menor a base, mais leve sera sua imagem resultante. Voce tem duas estrategias principais aqui:&lt;/p&gt;</description></item><item><title>Migrando um Repositorio Git do GitLab para o GitHub com Commits Assinados com GPG</title><link>https://ercan.cloud/pt-br/migrating-a-git-repository-from-gitlab-to-github-with-gpg-signed-commits/</link><pubDate>Mon, 02 Sep 2024 05:34:58 +0300</pubDate><guid>https://ercan.cloud/pt-br/migrating-a-git-repository-from-gitlab-to-github-with-gpg-signed-commits/</guid><description>&lt;p&gt;Aqui esta um guia abrangente sobre &lt;strong&gt;Migrando um Repositorio Git do GitLab para o GitHub com Commits Assinados com GPG&lt;/strong&gt;:&lt;/p&gt;
&lt;hr class="wp-block-separator has-alpha-channel-opacity"/&gt;
&lt;h2 class="wp-block-heading"&gt;Migrando um Repositorio Git do GitLab para o GitHub com Commits Assinados com GPG&lt;/h2&gt;
&lt;h3 class="wp-block-heading"&gt;Introducao&lt;/h3&gt;
&lt;p&gt;No mundo atual impulsionado por DevOps, sistemas de controle de versao como Git sao a espinha dorsal do desenvolvimento de software. GitLab e GitHub sao duas das plataformas mais populares para gerenciar repositorios Git. Desenvolvedores e equipes podem optar por migrar seus repositorios do GitLab para o GitHub por varias razoes, incluindo aproveitar as extensas integracoes, comunidade e conjunto de recursos do GitHub.&lt;/p&gt;</description></item><item><title>Acessando Servicos AWS em Subnets Privadas Sem 0.0.0.0/0</title><link>https://ercan.cloud/pt-br/accessing-aws-services-in-private-subnets-without-0-0-0-0-0/</link><pubDate>Sat, 24 Aug 2024 14:56:44 +0300</pubDate><guid>https://ercan.cloud/pt-br/accessing-aws-services-in-private-subnets-without-0-0-0-0-0/</guid><description>&lt;p&gt;Ao trabalhar com AWS (Amazon Web Services), proteger sua infraestrutura e fundamental. Uma das praticas de seguranca mais comuns e restringir o acesso as suas subnets privadas evitando o uso de &lt;code&gt;0.0.0.0/0&lt;/code&gt;, que representa todos os enderecos IP globalmente. Embora isso aumente a seguranca, tambem pode apresentar desafios quando suas aplicacoes e servicos precisam interagir com varios servicos AWS. Este artigo vai orientar voce sobre como acessar servicos AWS de forma segura a partir de subnets privadas sem expor seus recursos a internet publica.&lt;/p&gt;</description></item><item><title>Entendendo Regioes AWS, Availability Zones e VPCs: Um Guia Abrangente</title><link>https://ercan.cloud/pt-br/understanding-aws-regions-availability-zones-and-vpcs/</link><pubDate>Wed, 21 Aug 2024 19:17:28 +0300</pubDate><guid>https://ercan.cloud/pt-br/understanding-aws-regions-availability-zones-and-vpcs/</guid><description>&lt;h2 class="wp-block-heading"&gt;Introducao&lt;/h2&gt;
&lt;p&gt;No cenario atual de computacao em nuvem, a Amazon Web Services (AWS) se estabeleceu como lider, oferecendo uma ampla gama de servicos para organizacoes de todos os tamanhos. Entre seus recursos principais estao Regioes AWS, Availability Zones (AZs) e Virtual Private Clouds (VPCs), que formam a base da infraestrutura AWS. Entender esses conceitos e crucial para qualquer pessoa que queira arquitetar solucoes de nuvem escalaveis, confiaveis e seguras.&lt;/p&gt;
&lt;p&gt;Neste guia abrangente, vamos mergulhar nas complexidades das Regioes AWS, Availability Zones e VPCs. Seja voce um engenheiro de nuvem, profissional de DevOps ou esteja apenas comecando com a AWS, este post ira equipa-lo com o conhecimento necessario para tomar decisoes informadas ao projetar sua arquitetura de nuvem.&lt;/p&gt;</description></item><item><title>AWS Network Load Balancers com Tecnicas de Modificacao de Headers</title><link>https://ercan.cloud/pt-br/aws-network-load-balancers-with-header-modification-techniques/</link><pubDate>Mon, 10 Jun 2024 23:25:29 +0300</pubDate><guid>https://ercan.cloud/pt-br/aws-network-load-balancers-with-header-modification-techniques/</guid><description>&lt;p&gt;Os AWS Network Load Balancers (NLBs) sao uma ferramenta poderosa para distribuir o trafego de entrada de aplicacoes entre varios destinos, como instancias Amazon EC2, em uma ou varias Availability Zones. Eles oferecem alto throughput, baixa latencia e sao projetados para lidar com milhoes de requisicoes por segundo mantendo latencias ultra-baixas. No entanto, uma limitacao dos NLBs e a incapacidade de modificar headers HTTP diretamente. Este artigo explora varias tecnicas para contornar essa limitacao, fornecendo exemplos completos para ajudar voce a implementar essas solucoes no seu proprio ambiente AWS.&lt;/p&gt;</description></item><item><title>Como chamar varios modulos terraform em um unico arquivo terragrunt</title><link>https://ercan.cloud/pt-br/how-to-call-multiple-terraform-modules-in-a-single-terragrunt-file/</link><pubDate>Tue, 07 May 2024 20:15:35 +0300</pubDate><guid>https://ercan.cloud/pt-br/how-to-call-multiple-terraform-modules-in-a-single-terragrunt-file/</guid><description>&lt;p&gt;No Terragrunt, voce pode chamar varios modulos Terraform de um unico arquivo de configuracao Terragrunt usando o bloco &lt;code&gt;terraform&lt;/code&gt; em combinacao com configuracoes filhas. Isso normalmente e feito organizando sua configuracao Terragrunt em uma hierarquia onde cada modulo e referenciado em seu proprio arquivo Terragrunt, mas gerenciado centralmente usando um arquivo Terragrunt pai.&lt;/p&gt;
&lt;p&gt;Aqui esta um esboco basico de como voce pode estruturar isso:&lt;/p&gt;
&lt;ol&gt;&lt;li&gt;&lt;strong&gt;Crie um Arquivo Terragrunt Pai&lt;/strong&gt;: Este arquivo nao implantara diretamente recursos, mas sera usado para configurar definicoes comuns e orquestrar a implantacao dos modulos.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Crie Arquivos Terragrunt Filhos para Cada Modulo&lt;/strong&gt;: Cada modulo tera seu proprio arquivo de configuracao Terragrunt que especifica a fonte do modulo Terraform e quaisquer entradas necessarias.&lt;/li&gt;
&lt;/ol&gt;
&lt;h3 class="wp-block-heading"&gt;Estrutura de Exemplo&lt;/h3&gt;
&lt;p&gt;Aqui esta uma estrutura de diretorio de exemplo:&lt;/p&gt;</description></item><item><title>Aproveitando Git Hooks para Aplicar Padroes de Mensagens de Commit: Um Guia para Equipes de Desenvolvimento Multi-Plataforma</title><link>https://ercan.cloud/pt-br/leveraging-git-hooks-for-enforcing-commit-message-standards-a-guide-for-cross-platform-development-teams/</link><pubDate>Wed, 03 Apr 2024 14:33:40 +0300</pubDate><guid>https://ercan.cloud/pt-br/leveraging-git-hooks-for-enforcing-commit-message-standards-a-guide-for-cross-platform-development-teams/</guid><description>&lt;p&gt;No mundo do desenvolvimento de software, manter um historico de commits limpo e navegavel nao e apenas uma questao de organizacao, mas um pilar do trabalho em equipe eficiente e da gestao de projetos. As mensagens de commit servem como um livro de registro ou diario, fornecendo insights sobre o porque e o que de cada mudanca. Essa importancia cresce em projetos com varios desenvolvedores, onde rastrear mudancas e entender seu proposito pode se tornar complexo.&lt;/p&gt;</description></item><item><title>Simplificando SSL com Let's Encrypt e CLI.ini: Um Guia DevOps</title><link>https://ercan.cloud/pt-br/simplifying-ssl-with-lets-encrypt-and-cli-ini-a-devops-guide/</link><pubDate>Mon, 25 Mar 2024 12:29:07 +0300</pubDate><guid>https://ercan.cloud/pt-br/simplifying-ssl-with-lets-encrypt-and-cli-ini-a-devops-guide/</guid><description>&lt;p&gt;Na vasta expansao da internet, a seguranca nao e apenas um luxo; e uma necessidade. Para desenvolvedores web e administradores de sistemas, garantir que o trafego web seja criptografado e um aspecto fundamental da protecao dos dados dos usuarios. Entra o Let's Encrypt, uma Autoridade Certificadora (CA) gratuita, automatizada e aberta que revolucionou a forma como protegemos sites. Este guia visa desvendar as complexidades do uso do Let's Encrypt, focando no poder do arquivo de configuracao &lt;code&gt;cli.ini&lt;/code&gt;, e fornecendo uma introducao abrangente para proteger seus servidores web com HTTPS.&lt;/p&gt;</description></item><item><title>TCP vs. UDP: Navegando pelos Protocolos como Desenvolvedores e DevOps</title><link>https://ercan.cloud/pt-br/tcp-vs-udp-navigating-the-protocols-as-developers-and-devops/</link><pubDate>Tue, 05 Mar 2024 19:06:53 +0300</pubDate><guid>https://ercan.cloud/pt-br/tcp-vs-udp-navigating-the-protocols-as-developers-and-devops/</guid><description>&lt;p&gt;Hoje, embarcamos em uma exploracao fascinante de dois protocolos fundamentais da internet: TCP (Transmission Control Protocol) e UDP (User Datagram Protocol). Entender as nuances de TCP e UDP e crucial tanto para desenvolvedores quanto para profissionais de DevOps, pois influencia tudo, desde o design de aplicacoes ate a solucao de problemas de rede. Entao, vamos mergulhar fundo nos dominios do TCP e UDP, lancando luz sobre suas diferencas, casos de uso e o que voce precisa saber para aproveitar todo o seu potencial.&lt;/p&gt;</description></item><item><title>Versoes de IP da AWS VPC: IPv4 vs. IPv6</title><link>https://ercan.cloud/pt-br/aws-vpc-ip-versions-ipv4-vs-ipv6/</link><pubDate>Sat, 03 Feb 2024 18:59:00 +0300</pubDate><guid>https://ercan.cloud/pt-br/aws-vpc-ip-versions-ipv4-vs-ipv6/</guid><description>&lt;p&gt;Ola, Pioneiros da Nuvem! Hoje, estamos embarcando em uma jornada esclarecedora pelos dominios da AWS VPC, focando na intrigante comparacao entre IPv4 e IPv6. Seja voce um orquestrador de uma arquitetura de nuvem sofisticada ou interessado em entender a danca cheia de nuances dos protocolos de internet, voce veio ao lugar certo. Entao, prepare-se enquanto desvendamos os misterios do IPv4 e IPv6 dentro da AWS VPC, servindo uma bandeja de insights, exemplos e explicacoes detalhadas.&lt;/p&gt;</description></item><item><title>Configuracoes de CORS do AWS S3: Um Mergulho Profundo</title><link>https://ercan.cloud/pt-br/aws-s3-cors-settings-a-deep-dive/</link><pubDate>Fri, 05 Jan 2024 18:56:43 +0300</pubDate><guid>https://ercan.cloud/pt-br/aws-s3-cors-settings-a-deep-dive/</guid><description>&lt;p&gt;Ola, Entusiastas da Nuvem! Hoje, vamos mergulhar no mundo das configuracoes de CORS do AWS S3, um topico que, embora possa parecer intimidante a primeira vista, e incrivelmente recompensador de entender. Seja voce um veterano experiente da AWS ou esteja apenas comecando, dominar as configuracoes de CORS no S3 pode melhorar significativamente a funcionalidade e a seguranca de suas aplicacoes web.&lt;/p&gt;
&lt;h2 class="wp-block-heading"&gt;O que e CORS?&lt;/h2&gt;
&lt;p&gt;Cross-Origin Resource Sharing (CORS) e um recurso de seguranca que permite especificar de que maneiras os recursos no seu bucket podem ser acessados a partir de um dominio diferente daquele em que sua aplicacao esta hospedada. No contexto do Amazon S3, ele controla como os arquivos no seu bucket sao compartilhados com outros sites.&lt;/p&gt;</description></item><item><title>Importancia das Regioes e Availability Zones na AWS</title><link>https://ercan.cloud/pt-br/importance-of-regions-and-availability-zones-on-aws/</link><pubDate>Fri, 15 Dec 2023 19:12:11 +0300</pubDate><guid>https://ercan.cloud/pt-br/importance-of-regions-and-availability-zones-on-aws/</guid><description>&lt;p&gt;Hoje, vamos mergulhar em um aspecto fundamental da arquitetura de aplicacoes robustas, resilientes e eficientes na Amazon Web Services (AWS): entender e aproveitar as Regioes AWS e Availability Zones (AZs). Este post visa nao apenas elucidar esses conceitos-chave, mas tambem guia-lo atraves das melhores praticas e exemplos praticos usando Terraform, uma popular ferramenta de infraestrutura como codigo. Seja voce um desenvolvedor, engenheiro DevOps ou arquiteto de nuvem, dominar essas facetas da AWS pode amplificar significativamente o desempenho e a confiabilidade de suas aplicacoes.&lt;/p&gt;</description></item><item><title>O Poder dos Lacos For no Bash: Simplificando Suas Tarefas de Script</title><link>https://ercan.cloud/pt-br/the-power-of-bash-for-loops-streamlining-your-scripting-tasks/</link><pubDate>Sat, 02 Dec 2023 17:30:03 +0300</pubDate><guid>https://ercan.cloud/pt-br/the-power-of-bash-for-loops-streamlining-your-scripting-tasks/</guid><description>&lt;p&gt;No mundo dos scripts e automacao, o Bash se destaca como um shell versatil e amplamente usado em sistemas Unix e Linux. Entre seus muitos recursos, o laco for e uma construcao fundamental que capacita os usuarios a automatizar tarefas repetitivas eficientemente. Neste post, vamos mergulhar nas complexidades dos lacos for do Bash, explorando sua sintaxe, uso e aplicacoes praticas. Seja voce um desenvolvedor experiente ou um iniciante, entender lacos for no Bash e uma habilidade que melhorara significativamente suas capacidades de script.&lt;/p&gt;</description></item><item><title>Design de AWS VPC: Integrando Subnets, AZs e IP Dual-Stack</title><link>https://ercan.cloud/pt-br/aws-vpc-design-integrating-subnets-azs-and-dual-stack-ip/</link><pubDate>Wed, 01 Nov 2023 19:31:04 +0300</pubDate><guid>https://ercan.cloud/pt-br/aws-vpc-design-integrating-subnets-azs-and-dual-stack-ip/</guid><description>&lt;p&gt;Bem-vindos, Arquitetos de Nuvem e Profissionais de Redes! Hoje, embarcamos em uma exploracao perspicaz sobre o design de uma Virtual Private Cloud (VPC) na AWS, tecendo meticulosamente subnets, availability zones (AZs) e a configuracao dual-stack para IPv4 e IPv6. A medida que as organizacoes buscam arquiteturas de rede robustas, escalaveis e preparadas para o futuro, compreender a interacao desses componentes e fundamental. Entao, vamos mergulhar e desvendar as complexidades do design de AWS VPC, garantindo que voce esteja equipado com o conhecimento para arquitetar sua rede com confianca e visao.&lt;/p&gt;</description></item><item><title>7 Razoes Para Considerar Comprar um Smartwatch</title><link>https://ercan.cloud/pt-br/7-reasons-to-consider-getting-a-smartwatch/</link><pubDate>Tue, 31 Oct 2023 19:16:43 +0300</pubDate><guid>https://ercan.cloud/pt-br/7-reasons-to-consider-getting-a-smartwatch/</guid><description>&lt;p&gt;Voce provavelmente ja notou uma boa quantidade de pessoas andando por ai com smartwatches. A tendencia pode estar te fazendo coçar a cabeca, tentando entender qual e a graça de tudo isso.&lt;/p&gt;
&lt;p&gt;Existem varias marcas que sao razoavelmente conhecidas por fabricar smartwatches, embora a Apple (sem surpresa) provavelmente esteja no topo.&lt;/p&gt;
&lt;p&gt;Seja por curiosidade ou pressao social, voce pode estar pensando em comprar um smartwatch para si mesmo. E se for o caso, existem varias razoes para justificar sua decisao. Smartwatches oferecem mais do que aparenta, e vamos cobrir exatamente isso neste artigo.&lt;/p&gt;</description></item><item><title>Como Habilitar SSH no Ubuntu: Um Guia Passo a Passo</title><link>https://ercan.cloud/pt-br/how-to-enable-ssh-on-ubuntu-a-step-by-step-guide/</link><pubDate>Thu, 19 Oct 2023 18:15:00 +0300</pubDate><guid>https://ercan.cloud/pt-br/how-to-enable-ssh-on-ubuntu-a-step-by-step-guide/</guid><description>&lt;p&gt;&lt;strong&gt;Introducao&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Secure Shell (SSH) e uma ferramenta essencial para administradores de sistema, desenvolvedores e profissionais de TI. Fornece uma maneira segura de acessar um servidor remoto, tornando-se um recurso inestimavel para gerenciar sistemas remotamente. Para usuarios do Ubuntu, uma das distribuicoes Linux mais populares, configurar SSH pode melhorar significativamente a usabilidade e seguranca do sistema. Este post do blog vai guia-lo pelo processo de habilitar SSH no Ubuntu, garantindo uma experiencia de acesso remoto segura e fluida.&lt;/p&gt;</description></item><item><title>Vim: Dominando os Fundamentos para Edicao Eficiente</title><link>https://ercan.cloud/pt-br/vim-mastering-the-essentials-for-efficient-editing/</link><pubDate>Mon, 25 Sep 2023 17:53:44 +0300</pubDate><guid>https://ercan.cloud/pt-br/vim-mastering-the-essentials-for-efficient-editing/</guid><description>&lt;h2 class="wp-block-heading"&gt;Introducao&lt;/h2&gt;
&lt;p&gt;No mundo da edicao de texto, o Vim se destaca como um editor poderoso e centrado no teclado que prioriza eficiencia e velocidade. Originario do ambiente Unix, o Vim (Vi Improved) e conhecido por sua versatilidade e pelo alto nivel de produtividade que oferece uma vez que voce supera sua curva de aprendizado ingreme. Neste artigo, vamos mergulhar nos comandos principais do Vim como copiar, desfazer, refazer, saltar entre palavras e muito mais, que sao essenciais para qualquer pessoa que deseja melhorar suas habilidades de edicao de texto. Projetado para otimizacao SEO e legibilidade, este guia visa simplificar o Vim para iniciantes e usuarios intermediarios.&lt;/p&gt;</description></item><item><title>Entendendo Registros DNS CAA: O que, Por que e Como?</title><link>https://ercan.cloud/pt-br/understanding-caa-dns-records-what-why-and-how/</link><pubDate>Mon, 25 Sep 2023 13:27:12 +0300</pubDate><guid>https://ercan.cloud/pt-br/understanding-caa-dns-records-what-why-and-how/</guid><description>&lt;p&gt;O mundo digital prospera com seguranca e confianca. Um dos aspectos fundamentais dessa confianca e o certificado SSL/TLS, a espinha dorsal do HTTPS. A medida que a internet amadurece, tambem aumenta a necessidade de melhorar o processo de emissao de certificados. Entre o registro DNS CAA (Certificate Authority Authorization).&lt;/p&gt;
&lt;h3 class="wp-block-heading"&gt;O que e um Registro DNS CAA?&lt;/h3&gt;
&lt;p&gt;CAA, ou Certificate Authority Authorization, e um tipo de registro DNS que permite aos proprietarios de dominios especificar quais Autoridades Certificadoras (CAs) podem emitir certificados para seu dominio. Em essencia, da aos proprietarios de dominios uma palavra sobre quem pode e quem nao pode emitir certificados para seus dominios.&lt;/p&gt;</description></item><item><title>Dominando AWS VPC: Uma Introducao ao Roteamento de Virtual Private Cloud</title><link>https://ercan.cloud/pt-br/mastering-aws-vpc-an-introduction-to-virtual-private-cloud-routing/</link><pubDate>Sun, 13 Aug 2023 12:03:24 +0300</pubDate><guid>https://ercan.cloud/pt-br/mastering-aws-vpc-an-introduction-to-virtual-private-cloud-routing/</guid><description>&lt;p&gt;O mundo da computacao em nuvem nunca foi tao acessivel ou diverso. A medida que as organizacoes migram para a nuvem, a AWS (Amazon Web Services) se destaca como uma solucao de referencia, especialmente seu servico VPC (Virtual Private Cloud). Nesta introducao, mergulhamos profundamente no roteamento da AWS VPC, desmistificando seus conceitos fundamentais e como eles contribuem para um ambiente de nuvem otimizado e seguro.&lt;/p&gt;
&lt;h2 class="wp-block-heading"&gt;O que e AWS VPC?&lt;/h2&gt;
&lt;p&gt;Em sua essencia, a AWS VPC e uma secao personalizavel e isolada da nuvem Amazon Web Services onde os usuarios podem lancar recursos AWS dentro de uma rede virtual. Pense nisso como seu pedaco privado da nuvem AWS, onde voce controla faixas de enderecos IP, subnets, tabelas de rotas e gateways de rede.&lt;/p&gt;</description></item><item><title>Entendendo a Nova Cobranca de Endereco IPv4 Publico da AWS e Public IP Insights</title><link>https://ercan.cloud/pt-br/understanding-the-new-aws-public-ipv4-address-charge-and-public-ip-insights/</link><pubDate>Sun, 30 Jul 2023 18:57:40 +0300</pubDate><guid>https://ercan.cloud/pt-br/understanding-the-new-aws-public-ipv4-address-charge-and-public-ip-insights/</guid><description>&lt;p&gt;Ola pessoal,&lt;/p&gt;
&lt;p&gt;Queria compartilhar algumas atualizacoes importantes da Amazon Web Services (AWS) que podem impactar como voce usa seus servicos. A AWS anunciou uma nova cobranca para enderecos IPv4 publicos, efetiva a partir de 1 de fevereiro de 2024. Esta mudanca trara uma cobranca de $0.005 por IP por hora para todos os enderecos IPv4 publicos, estejam eles anexados a um servico ou nao.&lt;/p&gt;
&lt;h2 class="wp-block-heading"&gt;Por que a Nova Cobranca?&lt;/h2&gt;
&lt;p&gt;Enderecos IPv4 estao se tornando um recurso cada vez mais escasso. Nos ultimos cinco anos, o custo para adquirir um unico endereco IPv4 publico aumentou mais de 300%. Esta nova cobranca reflete os custos proprios da AWS e tem como objetivo incentivar os usuarios a serem mais economicos com o uso de enderecos IPv4 publicos. Tambem e um empurrao para acelerar a adocao do IPv6 como medida de modernizacao e conservacao.&lt;/p&gt;</description></item><item><title>Docker Multi-Stage Builds: Um Guia Aprofundado</title><link>https://ercan.cloud/pt-br/docker-multi-stage-builds-an-in-depth-guide/</link><pubDate>Sat, 29 Jul 2023 09:09:39 +0300</pubDate><guid>https://ercan.cloud/pt-br/docker-multi-stage-builds-an-in-depth-guide/</guid><description>&lt;h2 class="wp-block-heading"&gt;Introducao&lt;/h2&gt;
&lt;p&gt;O Docker revolucionou a forma como desenvolvemos, empacotamos e implantamos aplicacoes. Ele fornece um ambiente consistente para as aplicacoes rodarem, do desenvolvimento a producao, reduzindo o problema do "funciona na minha maquina". Um dos recursos mais poderosos que o Docker introduziu sao os multi-stage builds. Este recurso nos ajuda a criar containers enxutos e eficientes sem a complicacao habitual. Neste post, vamos mergulhar nos Docker multi-stage builds, seus beneficios e melhores praticas. Tambem forneceremos um Dockerfile de exemplo para ilustrar o conceito.&lt;/p&gt;</description></item><item><title>Dominando o Comando Docker Run: Um Guia Abrangente</title><link>https://ercan.cloud/pt-br/mastering-docker-run-command-a-comprehensive-guide/</link><pubDate>Sat, 29 Jul 2023 09:02:20 +0300</pubDate><guid>https://ercan.cloud/pt-br/mastering-docker-run-command-a-comprehensive-guide/</guid><description>&lt;p&gt;O uso do Docker no desenvolvimento de software contemporaneo e generalizado, e por uma boa razao. O Docker ajuda os desenvolvedores a construir containers de software leves e portateis que simplificam a implantacao de aplicacoes. Um dos comandos mais poderosos na interface de linha de comando (CLI) do Docker e o comando &lt;code&gt;docker run&lt;/code&gt;. No entanto, seu vasto numero de opcoes pode torna-lo um pouco intimidante para iniciantes.&lt;/p&gt;
&lt;p&gt;Neste post, vamos desmistificar o comando &lt;code&gt;docker run&lt;/code&gt; e explicar como aproveitar suas capacidades para executar containers Docker de forma eficaz. Vamos comecar!&lt;/p&gt;</description></item><item><title>MySQL 8: Entendendo e Corrigindo o Erro 1819</title><link>https://ercan.cloud/pt-br/mysql-8-understanding-and-fixing-error-1819/</link><pubDate>Fri, 14 Jul 2023 15:25:56 +0300</pubDate><guid>https://ercan.cloud/pt-br/mysql-8-understanding-and-fixing-error-1819/</guid><description>&lt;p&gt;Como iniciante em MySQL, voce pode encontrar uma mensagem de erro que diz "ERROR 1819 (HY000): Your password does not satisfy the current policy requirements." Este erro nao e um bug, mas um recurso de seguranca integrado do MySQL que garante que os usuarios definam senhas fortes. Este tutorial vai guia-lo na compreensao deste erro e como corrigi-lo.&lt;/p&gt;
&lt;h2 class="wp-block-heading"&gt;O que Desencadeia o Erro?&lt;/h2&gt;
&lt;p&gt;Ao configurar uma senha para o usuario root do MySQL, voce pode ser solicitado a habilitar o componente VALIDATE PASSWORD. Se habilitado, este componente verifica a forca da senha que voce fornece. Se sua senha for considerada fraca, voce encontrara o erro 1819.&lt;/p&gt;</description></item><item><title>Festa de Ctrl+C e Ctrl+V com GitHub Clone Helper!</title><link>https://ercan.cloud/pt-br/ctrlc-and-ctrlv-party-with-github-clone-helper/</link><pubDate>Sat, 24 Jun 2023 23:53:09 +0300</pubDate><guid>https://ercan.cloud/pt-br/ctrlc-and-ctrlv-party-with-github-clone-helper/</guid><description>&lt;p&gt;Ola, queridos guerreiros do teclado e sussurradores do terminal!&lt;/p&gt;
&lt;p&gt;Ja se viu perdido no mar infinito de repositorios no GitHub e precisa clonar um monte deles? Todos sabemos como e: copiar a URL de clone, abrir o terminal, digitar 'git clone', colar a URL e pressionar Enter. Parece facil, certo? Mas e na quinquagesima vez? Na centesima? Na milesima?! Cara, so de pensar meus dedos ja ficam doloridos!&lt;/p&gt;
&lt;p&gt;Claro, todos adoramos uma boa sessao de digitacao (o click-clack ritmico e estranhamente satisfatorio), mas digitar 'git clone' antes de cada URL, todas as vezes? Ai ja e demais. E como ter que dizer "Simon diz" antes de cada comando. Simon, ja entendemos, voce esta no comando!&lt;/p&gt;</description></item><item><title>Revelando o Misterio: Decodificando a Recuperacao de Endereco IP no Linux</title><link>https://ercan.cloud/pt-br/unveiling-the-mystery-decoding-ip-address-retrieval-in-linux/</link><pubDate>Thu, 11 May 2023 12:10:57 +0300</pubDate><guid>https://ercan.cloud/pt-br/unveiling-the-mystery-decoding-ip-address-retrieval-in-linux/</guid><description>&lt;p&gt;Entender como recuperar um endereco IP no Linux pode ser um pouco complicado, especialmente para iniciantes. A boa noticia? Nao e tao complicado quanto parece! Estamos aqui para simplificar para voce. Vamos mergulhar.&lt;/p&gt;
&lt;h2 class="wp-block-heading"&gt;Comecando&lt;/h2&gt;
&lt;p&gt;Resumindo, um endereco IP e um identificador unico para sua maquina em uma rede. E como o endereco postal do seu computador. No Linux, existem varias maneiras de encontrar esse endereco, e dois comandos populares para fazer isso sao &lt;code&gt;ifconfig&lt;/code&gt; e &lt;code&gt;ip&lt;/code&gt;.&lt;/p&gt;</description></item><item><title>O AWS Well-Architected Framework: Uma Chave para o Sucesso na Nuvem</title><link>https://ercan.cloud/pt-br/the-aws-well-architected-framework-a-key-to-cloud-success/</link><pubDate>Wed, 26 Apr 2023 00:42:29 +0300</pubDate><guid>https://ercan.cloud/pt-br/the-aws-well-architected-framework-a-key-to-cloud-success/</guid><description>&lt;h2 class="wp-block-heading"&gt;Por que e Importante, Por que Voce Precisa Dele e Seu Papel Fundamental na Sua Jornada na Nuvem&lt;/h2&gt;
&lt;p&gt;A nuvem revolucionou a forma como as empresas operam, e a Amazon Web Services (AWS) lidera consistentemente a carga em computacao em nuvem. Para ajudar as empresas a construir e manter aplicacoes confiaveis, eficientes e seguras na nuvem, a AWS introduziu o Well-Architected Framework. Neste post, vamos explorar a importancia deste framework, por que voce precisa usa-lo e o papel fundamental que ele desempenha na sua jornada na nuvem.&lt;/p&gt;</description></item><item><title>Filmes via Telnet - Um Olhar Nostalgico sobre os Primordios do Streaming de Filmes na Internet</title><link>https://ercan.cloud/pt-br/telnet-movies-a-nostalgic-look-at-the-dawn-of-internet-movie-streaming/</link><pubDate>Mon, 24 Apr 2023 22:07:02 +0300</pubDate><guid>https://ercan.cloud/pt-br/telnet-movies-a-nostalgic-look-at-the-dawn-of-internet-movie-streaming/</guid><description>&lt;p&gt;Muito antes de Netflix, Hulu e Amazon Prime Video transformarem a forma como consumimos conteudo, havia um metodo fascinante e pouco conhecido para assistir filmes online: filmes via Telnet. Esses filmes baseados em texto, transmitidos pelo protocolo Telnet, foram um passo importante na evolucao do streaming na internet. Neste post, vamos mergulhar na historia dos filmes via Telnet, seu inventor, a motivacao por tras do conceito e o primeiro post em forum ou e-mail relacionado a eles.&lt;/p&gt;</description></item><item><title>Proteja Seus Arquivos de Midia Removendo Metadados com AWS Lambda</title><link>https://ercan.cloud/pt-br/secure-your-media-files-by-removing-metadata-with-aws-lambda/</link><pubDate>Thu, 20 Apr 2023 15:36:52 +0300</pubDate><guid>https://ercan.cloud/pt-br/secure-your-media-files-by-removing-metadata-with-aws-lambda/</guid><description>&lt;p&gt;No mundo digital de hoje, imagens e videos frequentemente contem metadados que revelam uma quantidade surpreendente de informacoes sobre o arquivo de midia. Esses metadados, como dados EXIF em imagens, podem incluir detalhes sensiveis como localizacao, informacoes do dispositivo e muito mais. Para proteger a privacidade do usuario e melhorar a seguranca, empresas de varios setores podem se beneficiar da remocao desses metadados de arquivos de midia. Neste post, vamos mostrar um script simples de AWS Lambda que remove automaticamente metadados de imagens e videos enviados para buckets S3.&lt;/p&gt;</description></item><item><title>CORS no Nginx: Guia de Configuracao para Seguranca Aprimorada</title><link>https://ercan.cloud/pt-br/cors-in-nginx-configuration-guide-for-enhanced-security/</link><pubDate>Wed, 19 Apr 2023 21:21:10 +0300</pubDate><guid>https://ercan.cloud/pt-br/cors-in-nginx-configuration-guide-for-enhanced-security/</guid><description>&lt;p&gt;Cross-Origin Resource Sharing (CORS) e um mecanismo crucial para habilitar comunicacao segura entre servidores web e navegadores. Ao fornecer uma maneira para aplicacoes web solicitarem recursos de dominios diferentes, o CORS ajuda a superar as limitacoes da Same-Origin Policy (SOP), que restringe aplicacoes web de acessar dados em um dominio diferente daquele que serve a aplicacao.&lt;/p&gt;
&lt;p&gt;Neste post, vamos explorar a importancia do CORS, como ele funciona e como configura-lo no Nginx para diferentes cenarios. Tambem vamos mergulhar nos conceitos-chave de CORS, como allow-origin, allow-methods, allow-headers e expose-headers.&lt;/p&gt;</description></item><item><title>Liste os objetos do seu bucket S3 facilmente com S3 Directory Listing</title><link>https://ercan.cloud/pt-br/list-your-s3-bucket-objects-easily-with-s3-directory-listing/</link><pubDate>Tue, 18 Apr 2023 15:35:21 +0300</pubDate><guid>https://ercan.cloud/pt-br/list-your-s3-bucket-objects-easily-with-s3-directory-listing/</guid><description>&lt;p&gt;Voce esta cansado da listagem de diretorios sem graca e simples do bucket S3? Deseja que houvesse uma maneira de torna-la mais amigavel e atraente? Bem, nao procure mais! Apresentando S3-Directory-Listing, uma combinacao simples e facil de usar de script JS e HTML que transformara a listagem de diretorios do seu bucket S3 em uma listagem moderna e elegante de arquivos e pastas com uma bela UI e funcionalidade de busca.&lt;/p&gt;</description></item><item><title>Mantendo Pacotes Composer Atualizados com Composer Guardian: Por que e Essencial</title><link>https://ercan.cloud/pt-br/keeping-composer-packages-up-to-date-with-composer-guardian-why-its-essential/</link><pubDate>Sat, 15 Apr 2023 19:09:12 +0300</pubDate><guid>https://ercan.cloud/pt-br/keeping-composer-packages-up-to-date-with-composer-guardian-why-its-essential/</guid><description>&lt;p&gt;Como desenvolvedor PHP, e provavel que voce ja conheca o Composer, o gerenciador de dependencias para PHP. E uma ferramenta essencial para gerenciar pacotes, simplificar atualizacoes e garantir que seus projetos rodem sem problemas. Um aspecto crucial do uso do Composer e manter seus pacotes atualizados. Neste post, vamos discutir a importancia de manter seus pacotes Composer atualizados e como o &lt;a href="https://github.com/flightlesstux/Composer-Guardian"&gt;Composer Guardian&lt;/a&gt;, um script open-source, pode ajudar voce a alcancar isso.&lt;/p&gt;</description></item><item><title>O que e Carrier Gateway na AWS?</title><link>https://ercan.cloud/pt-br/what-is-carrier-gateway-on-aws/</link><pubDate>Fri, 24 Feb 2023 20:19:15 +0300</pubDate><guid>https://ercan.cloud/pt-br/what-is-carrier-gateway-on-aws/</guid><description>&lt;p&gt;A Amazon Web Services (AWS) oferece muitos servicos para fornecer uma experiencia de computacao em nuvem integrada e segura aos seus usuarios. Um desses servicos e o Carrier Gateway, que foi projetado para fornecer uma solucao simplificada e centralizada para conectar redes de clientes a AWS.&lt;/p&gt;
&lt;p&gt;Neste artigo, discutiremos o conceito de Carrier Gateway na AWS e seus beneficios em detalhes.&lt;/p&gt;
&lt;h2&gt;O que e Carrier Gateway na AWS?&lt;/h2&gt;
&lt;p&gt;Carrier Gateway e um servico que permite aos clientes AWS estabelecer uma conexao direta e privada entre seu data center ou rede on-premises e sua Virtual Private Cloud (VPC) na AWS. Ele permite que os usuarios estendam sua topologia de rede para a AWS, fornecendo assim uma conexao segura e de alta largura de banda entre sua infraestrutura on-premises e a AWS.&lt;/p&gt;</description></item><item><title>Criando Chaves SSH para Acesso Seguro a Instancias AWS EC2 com Terraform</title><link>https://ercan.cloud/pt-br/creating-ssh-keys-for-secure-access-to-aws-ec2-instances-with-terraform/</link><pubDate>Wed, 15 Feb 2023 09:11:24 +0300</pubDate><guid>https://ercan.cloud/pt-br/creating-ssh-keys-for-secure-access-to-aws-ec2-instances-with-terraform/</guid><description>&lt;p&gt;Ao trabalhar com infraestrutura de nuvem, a seguranca e de extrema importancia. Um aspecto critico da seguranca e controlar o acesso aos recursos de nuvem, e isso e particularmente importante ao trabalhar com instancias AWS EC2. As chaves SSH sao uma forma de proteger o acesso as instancias EC2 e, com o Terraform, e simples criar e gerenciar essas chaves.&lt;/p&gt;
&lt;p&gt;As chaves SSH sao usadas para acesso seguro a uma instancia EC2 e consistem em duas partes - uma chave publica e uma chave privada. A chave publica e enviada para a instancia EC2 e a chave privada e usada para autenticar com a instancia. A chave privada deve ser mantida em seguranca e nao compartilhada com mais ninguem.&lt;/p&gt;</description></item><item><title>O que e um Egress-Only Internet Gateway na AWS?</title><link>https://ercan.cloud/pt-br/what-is-an-egress-only-internet-gateways-in-aws/</link><pubDate>Tue, 31 Jan 2023 06:48:25 +0300</pubDate><guid>https://ercan.cloud/pt-br/what-is-an-egress-only-internet-gateways-in-aws/</guid><description>&lt;p&gt;A Amazon Web Services (AWS) e uma das principais plataformas de computacao em nuvem, fornecendo uma variedade de servicos de infraestrutura para empresas de todos os tamanhos. Um dos componentes essenciais da AWS e a Virtual Private Cloud (VPC), que permite aos usuarios isolar seus recursos em uma rede virtual logicamente isolada. Dentro de uma VPC, um Egress-Only Internet Gateway e um componente essencial que permite o trafego de saida da VPC para a Internet.&lt;/p&gt;</description></item><item><title>O que e um Internet Gateway na AWS?</title><link>https://ercan.cloud/pt-br/what-is-an-internet-gateway-in-aws/</link><pubDate>Wed, 11 Jan 2023 14:50:24 +0300</pubDate><guid>https://ercan.cloud/pt-br/what-is-an-internet-gateway-in-aws/</guid><description>&lt;p&gt;O Internet Gateway da Amazon Web Services (AWS) e um componente VPC horizontalmente escalavel, redundante e altamente disponivel que permite a comunicacao entre instancias na sua VPC e a Internet. Ele atua, portanto, como uma ponte entre sua VPC e a Internet.&lt;/p&gt;
&lt;p&gt;Um Internet Gateway nao e criado automaticamente quando voce cria uma VPC. Em vez disso, voce deve criar e anexar um Internet Gateway a sua VPC antes que suas instancias na VPC possam se comunicar com a Internet. Uma vez que um Internet Gateway esta anexado a uma VPC, voce pode entao rotear o trafego de Internet para suas instancias.&lt;/p&gt;</description></item><item><title>O que sao Tabelas de Rotas na AWS VPC?</title><link>https://ercan.cloud/pt-br/what-are-route-tables-on-aws-vpc/</link><pubDate>Tue, 03 Jan 2023 09:03:38 +0300</pubDate><guid>https://ercan.cloud/pt-br/what-are-route-tables-on-aws-vpc/</guid><description>&lt;p&gt;As tabelas de rotas na Amazon Web Services (AWS) sao usadas para determinar como o trafego e direcionado dentro de uma Virtual Private Cloud (VPC). Elas contem um conjunto de regras, conhecidas como rotas, que especificam qual trafego de rede e direcionado para qual interface de rede.&lt;/p&gt;
&lt;p&gt;Cada subnet em uma VPC deve estar associada a uma tabela de rotas, que controla o trafego para aquela subnet. Uma subnet so pode ser associada a uma tabela de rotas por vez, mas uma tabela de rotas pode ser associada a varias subnets. Isso permite que voce tenha diferentes regras de roteamento para diferentes subnets dentro de uma VPC.&lt;/p&gt;</description></item><item><title>O que e Subnet na AWS VPC?</title><link>https://ercan.cloud/pt-br/what-is-subnet-on-aws-vpc/</link><pubDate>Sat, 10 Dec 2022 09:05:25 +0300</pubDate><guid>https://ercan.cloud/pt-br/what-is-subnet-on-aws-vpc/</guid><description>&lt;p&gt;A Amazon Web Services (AWS) Virtual Private Cloud (VPC) e um servico de computacao em nuvem que permite aos usuarios criar e gerenciar sua propria rede virtual na nuvem. Isso permite que os usuarios tenham controle completo sobre sua rede e recursos, incluindo a capacidade de personalizar o subnetting para sua VPC.&lt;/p&gt;
&lt;p&gt;As subnets na AWS VPC sao usadas para dividir uma VPC em varias redes logicas. Isso permite aos usuarios isolar recursos e controlar o acesso a esses recursos. As subnets podem ser publicas ou privadas, com subnets publicas tendo acesso a internet e subnets privadas nao tendo acesso a internet.&lt;/p&gt;</description></item><item><title>O que e AWS VPC?</title><link>https://ercan.cloud/pt-br/what-is-aws-vpc/</link><pubDate>Wed, 07 Dec 2022 05:56:09 +0300</pubDate><guid>https://ercan.cloud/pt-br/what-is-aws-vpc/</guid><description>&lt;h2&gt;O que e AWS VPC?&lt;/h2&gt;
&lt;p&gt;Amazon Web Services (AWS) Virtual Private Cloud (VPC) e um servico que permite aos usuarios criar e gerenciar sua propria rede privada virtual (VPN) na nuvem AWS. Isso permite que os usuarios tenham controle completo sobre seu proprio ambiente de rede, incluindo a capacidade de selecionar sua propria faixa de enderecos IP, criar subnets e configurar tabelas de rotas e gateways de rede.&lt;/p&gt;
&lt;p&gt;Um dos principais beneficios de usar VPC e a capacidade de se conectar com seguranca a internet e a outros servicos AWS. Com VPC, os usuarios podem criar uma subnet voltada ao publico para seus servidores web e uma subnet voltada ao privado para seus bancos de dados. Isso permite melhor seguranca e isolamento de dados sensiveis.&lt;/p&gt;</description></item><item><title>Evitar que o nginx armazene em cache o DNS para proxy</title><link>https://ercan.cloud/pt-br/prevent-nginx-from-caching-dns-for-proxy/</link><pubDate>Mon, 22 Aug 2022 12:17:44 +0300</pubDate><guid>https://ercan.cloud/pt-br/prevent-nginx-from-caching-dns-for-proxy/</guid><description>&lt;p&gt;Ola pessoal,&lt;br&gt;&lt;br&gt;Se voce esta usando nginx como proxy e/ou reverse proxy, o nginx armazena em cache as informacoes de DNS e se voce esta usando AWS Application Load Balancer atras do nginx, o nginx as vezes precisa reiniciar e/ou fazer flush de DNS para enviar uma requisicao ao AWS Application Load Balancer, pois a AWS sempre fornece um CNAME e altera o endereco IP do Load Balancer com frequencia.&lt;/p&gt;
&lt;p&gt;Nao ha opcao de fazer flush de DNS no nginx, a unica opcao e reiniciar o nginx e voce nao pode resolver os problemas sempre com reinicializacao : ) Voce pode usar a configuracao nginx abaixo para corrigir este problema de Cache de DNS.&lt;/p&gt;</description></item><item><title>Escalando Aplicacoes PHP na AWS</title><link>https://ercan.cloud/pt-br/scaling-php-applications-on-aws/</link><pubDate>Wed, 10 Aug 2022 05:18:09 +0300</pubDate><guid>https://ercan.cloud/pt-br/scaling-php-applications-on-aws/</guid><description>&lt;p&gt;Voce pode entender a execucao de aplicacoes PHP altamente disponiveis, performaticas e seguras na AWS.&lt;/p&gt;
&lt;ol&gt;&lt;li&gt;Amazon Route 53 roteia as requisicoes do usuario final resolvendo o Domain Name Service (DNS).&lt;br&gt;&lt;/li&gt;&lt;li&gt;Amazon CloudFront armazena conteudo em cache e acelera a entrega, aproveitando pontos de presenca globais. O CloudFront tambem gerencia terminacao SSL, integrando-se com o Amazon Certificate Manager, que cria e renova automaticamente certificados SSL sem custo.&lt;br&gt;&lt;/li&gt;&lt;li&gt;A integracao do AWS Web Application Firewall com CloudFront e Application Load Balancer mitiga as 10 principais vulnerabilidades de aplicacao da OWASP.&lt;br&gt;&lt;/li&gt;&lt;li&gt;O Application Load Balancer roteia requisicoes HTTP/S para instancias EC2 rodando em subnets privadas.&lt;br&gt;&lt;/li&gt;&lt;li&gt;Uma AMI Amazon Linux 2 contem o PHP e outros binarios necessarios, como o AWS SDK para PHP.&lt;br&gt;&lt;/li&gt;&lt;li&gt;O Amazon CloudWatch Agent instalado na AMI Amazon Linux 2 transmite logs de aplicacao, metricas adicionais a nivel de host e metricas de negocio personalizadas.&lt;br&gt;&lt;/li&gt;&lt;li&gt;Amazon EC2 Auto Scaling gerencia o lancamento de instancias com base em metricas como CPU e memoria. Usa instancias Amazon Graviton para otimizacao de custos.&lt;br&gt;&lt;/li&gt;&lt;li&gt;Usando Systems Manager Session Manager, conecte-se a instancias EC2 com sessoes baseadas na web no Console AWS. Nao ha necessidade de pares de chaves SSH ou portas SSH abertas.&lt;br&gt;&lt;/li&gt;&lt;li&gt;Credenciais de banco de dados sao armazenadas com seguranca no AWS Secrets Manager. Usando o AWS SDK para PHP, o codigo da aplicacao recupera as credenciais armazenadas no Secrets Manager atraves de uma IAM Role.&lt;br&gt;&lt;/li&gt;&lt;li&gt;O codigo da aplicacao e armazenado com seguranca no AWS CodeCommit usando a familiar interface de linha de comando (CLI) do Git.&lt;br&gt;&lt;/li&gt;&lt;li&gt;AWS CodePipeline implementa integracao continua e entrega continua (CI/CD), orquestrando a implantacao de codigo usando um hook do AWS CodeDeploy que dispara quando novas instancias EC2 sao lancadas.&lt;br&gt;&lt;/li&gt;&lt;li&gt;Amazon ElastiCache for Redis armazena dados de sessao em cache.&lt;br&gt;&lt;/li&gt;&lt;li&gt;Amazon Aurora Multi-AZ permite alta disponibilidade. A aplicacao se conecta via endpoint DNS que gerencia failover automaticamente em caso de falha. O endpoint leitor do Aurora lida com operacoes de leitura, aliviando a carga da instancia escritora do Aurora.&lt;br&gt;&lt;/li&gt;&lt;li&gt;Amazon Elastic File System (Amazon EFS) armazena e compartilha conteudo web com o grupo Auto Scaling.&lt;/li&gt;&lt;/ol&gt;</description></item><item><title>Criar um Bucket S3 e Definir uma Politica via CLI</title><link>https://ercan.cloud/pt-br/create-an-s3-bucket-and-set-a-policy-via-cli/</link><pubDate>Sun, 17 Jul 2022 12:09:37 +0300</pubDate><guid>https://ercan.cloud/pt-br/create-an-s3-bucket-and-set-a-policy-via-cli/</guid><description>&lt;p&gt;Eu realmente gosto de usar comandos CLI e faz parte da minha rotina diaria. Hoje, vou te contar "Como criar um Bucket S3 na AWS" e "Criar uma Politica de Bucket S3" via CLI. Vamos comecar...&lt;/p&gt;
&lt;p&gt;A primeira coisa, voce deve definir suas AWS_ACCESS_KEY e AWS_SECRET_ACCESS_KEY. Isso significa que voce deve executar o comando &lt;code&gt;aws configure&lt;/code&gt; antes. Se fizer isso, pode continuar.&lt;/p&gt;
&lt;h2&gt;Verifique os Buckets S3 Primeiro&lt;/h2&gt;
&lt;p&gt;Antes de tudo, precisamos ter certeza de quais buckets temos. Quando executo o comando &lt;code&gt;aws s3 ls&lt;/code&gt;, ele retornara os buckets existentes.&lt;/p&gt;</description></item><item><title>Emitir um Let's Encrypt SSL com o AWS Route53</title><link>https://ercan.cloud/pt-br/issue-a-lets-encrypt-ssl-with-the-aws-route53/</link><pubDate>Sat, 16 Jul 2022 04:47:34 +0300</pubDate><guid>https://ercan.cloud/pt-br/issue-a-lets-encrypt-ssl-with-the-aws-route53/</guid><description>&lt;p&gt;Ola,&lt;br&gt;&lt;br&gt;Neste artigo, quero contar como voce pode emitir um Let's Encrypt SSL com o servico AWS Route53. Vamos comecar a aprender.&lt;/p&gt;
&lt;h2&gt;O que e Let's Encrypt?&lt;/h2&gt;
&lt;p&gt;Let's Encrypt e uma autoridade certificadora sem fins lucrativos administrada pelo Internet Security Research Group (ISRG) que fornece certificados X.509 para criptografia Transport Layer Security sem custo. Isso significa que voce pode obter um certificado SSL GRATUITO para seu projeto/app e o certificado SSL sera valido por 90 dias. Voce precisa fazer alguma automacao para renovar automaticamente.&lt;/p&gt;</description></item><item><title>Automatize o Let's Encrypt SSL no AWS Application Load Balancer</title><link>https://ercan.cloud/pt-br/automate-lets-encrypt-ssl-on-aws-application-load-balancer/</link><pubDate>Sat, 02 Jul 2022 18:09:07 +0300</pubDate><guid>https://ercan.cloud/pt-br/automate-lets-encrypt-ssl-on-aws-application-load-balancer/</guid><description>&lt;p&gt;Na maioria das vezes, nao precisamos de nada alem do AWS Certificate Manager (ACM), mas em alguns casos, se voce esta hospedando o dominio do seu cliente com ALB e nao tem como obter um certificado SSL do seu cliente, voce precisa fazer uma solucao alternativa. Neste artigo, vamos emitir um Let's Encrypt SSL no AWS Application Load Balancer e automatizar o processo!&lt;/p&gt;
&lt;p&gt;Quando voce solicita um certificado SSL do Let's Encrypt, o LE tem alguns metodos de verificacao, como web-challenge, route53, etc. Neste cenario, decidi usar web-challenge porque a gestao de DNS dos dominios nao esta comigo. Eu apenas hospedo a aplicacao e preciso emitir um SSL.&lt;/p&gt;</description></item><item><title>Implante um Site no S3 e CloudFront com Bitbucket Pipelines</title><link>https://ercan.cloud/pt-br/deploy-a-website-to-s3-and-cloudfront-with-bitbucket-pipelines/</link><pubDate>Thu, 23 Jun 2022 11:44:00 +0300</pubDate><guid>https://ercan.cloud/pt-br/deploy-a-website-to-s3-and-cloudfront-with-bitbucket-pipelines/</guid><description>&lt;p&gt;Bitbucket e um produto da Atlassian e um armazenamento de codigo baseado em Git e ferramentas de CI/CD otimizadas para equipes de colaboracao que usam Jira. Quando voce altera seu codigo e mantem revisoes e historico no Bitbucket, voce tambem precisa de alguma automacao para implantacao.&lt;br&gt;&lt;br&gt;CI/CD serve para toda automacao e significa Continuous Integration e Continuous Delivery. Neste artigo, vamos usar CI e CD ao mesmo tempo.&lt;br&gt;&lt;br&gt;Vou pular "Como usar o Bitbucket?" e apresentarei a voce os Bitbucket Pipelines para implantacao continua no AWS S3 usando CloudFront para distribuicao em todo o mundo.&lt;/p&gt;</description></item><item><title>Proteja sua Conta AWS com IPs Especificos</title><link>https://ercan.cloud/pt-br/protect-your-aws-account-with-specified-ips/</link><pubDate>Thu, 16 Jun 2022 13:18:15 +0300</pubDate><guid>https://ercan.cloud/pt-br/protect-your-aws-account-with-specified-ips/</guid><description>&lt;p&gt;Seguranca e sempre importante e a primeira coisa antes de fazer qualquer coisa na nuvem. Uso a politica de restricao de IP ha mais de 5 anos e quero compartilhar esse truque com voce. Existem duas maneiras diferentes de fazer isso.&lt;br&gt;&lt;br&gt;Voce deve obter um IP Estatico do seu ISP e/ou tambem pode usar o endereco IP da sua VPN.&lt;/p&gt;
&lt;h2&gt;Qual o beneficio da Politica de IP?&lt;/h2&gt;
&lt;p&gt;A resposta e simples. Ninguem pode acessar seus recursos na nuvem se nao estiver usando os IPs especificados.&lt;/p&gt;</description></item><item><title>Diferencas entre AWS CLI v1 e v2</title><link>https://ercan.cloud/pt-br/differences-between-aws-cli-v1-and-v2/</link><pubDate>Thu, 09 Jun 2022 23:35:00 +0300</pubDate><guid>https://ercan.cloud/pt-br/differences-between-aws-cli-v1-and-v2/</guid><description>&lt;p&gt;As vezes, o aws-cli nao executa seus comandos CLI se voce estiver usando a v1. Se sua aws cli e v1, recomendo atualizar. Neste artigo, voce aprendera em quais condicoes deve usar o AWS CLI v2.&lt;br&gt;&lt;/p&gt;
&lt;p&gt;O AWS CLI v1 e escrito em Python e para a v1, voce deve instalar o Python primeiro, mas se voce estiver usando a v2, ele vem incorporado e um &lt;strong&gt;interpretador Python nao e necessario&lt;/strong&gt;.&lt;/p&gt;</description></item><item><title>Problema de SSL CA no CentOS7 Docker e Solucao</title><link>https://ercan.cloud/pt-br/ssl-ca-problem-on-centos7-docker-and-solution/</link><pubDate>Tue, 08 Mar 2022 08:19:26 +0300</pubDate><guid>https://ercan.cloud/pt-br/ssl-ca-problem-on-centos7-docker-and-solution/</guid><description>&lt;p&gt;Quando estou brincando com a imagem docker CentOS7 no MacBookPro M1, parece que ela nao se conecta aos servidores que requerem conexao HTTPS.&lt;br&gt;&lt;br&gt;Por exemplo, quando executo o comando &lt;code&gt;yum -y update&lt;/code&gt;, ele retorna &lt;code&gt;curl: (77) Problem with the SSL CA cert (path? access rights?)&lt;/code&gt;. Hmm, parece um Bug do SO porque meus ca-certificates estao ok.&lt;br&gt;&lt;br&gt;Tentei enviar um comando GET via curl e parece que nao funciona.&lt;/p&gt;
&lt;pre class="wp-block-code"&gt;&lt;code&gt;$ curl -vvv https://google.com
* About to connect () to google.com port 443 ( # 0) 
* Trying 216.58.212.142 ...
* Connected to github.com (216.58.212.142) port 443 (#0)
* Initializing NSS with certpath: sql: / etc / pki / nssdb
* Closing connection 0 curl: ( 77 ) Problem with the SSL CA cert ( path? Access rights? )&lt;/code&gt;&lt;/pre&gt;
&lt;p&gt;&lt;code&gt;wget&lt;/code&gt; tambem nao funciona com conexoes HTTPS e fiz uma pesquisa online e vi que e um bug real. Aqui estao os detalhes; &lt;a href="https://bugs.centos.org/view.php?id=16282" target="_blank" rel="noreferrer noopener"&gt;https://bugs.centos.org/view.php?id=16282&lt;/a&gt;&lt;/p&gt;</description></item><item><title>O que eu tenho?</title><link>https://ercan.cloud/pt-br/what-do-i-have/</link><pubDate>Tue, 20 Jul 2021 15:02:36 +0300</pubDate><guid>https://ercan.cloud/pt-br/what-do-i-have/</guid><description>&lt;p&gt;Antes de tudo, ola da ensolarada Izmir. Hoje e terca-feira, mas me sinto como se fosse dia de folga. Eu sei, preciso escrever artigos tecnicos para a comunidade que trabalha com pessoas apaixonadas. Esta a caminho, prometo... O titulo e "Cloud: Using NAT on Private Subnets". O artigo compara o servico NAT serverless e o servico NAT ec2 auto-gerenciado. Enfim, vamos comecar...&lt;/p&gt;
&lt;p&gt;&lt;/p&gt;
&lt;div class="wp-block-image"&gt;&lt;figure class="aligncenter size-full"&gt;&lt;img src="https://ercan.cloud/uploads/mbp-spacegray-select-202011-geo-tr-2.jpg" alt="" class="wp-image-4725"/&gt;&lt;figcaption&gt;&lt;strong&gt;Para Trabalho:&lt;/strong&gt; Apple MacBookPro M1 com 16GiG de memoria e 256GB SSD. SO: Sempre o mais recente. Por enquanto macOS Big Sur Versao 11.4&lt;br&gt;&lt;br&gt;&lt;/figcaption&gt;&lt;/figure&gt;&lt;/div&gt;
&lt;div class="wp-block-image"&gt;&lt;figure class="aligncenter size-large is-resized"&gt;&lt;img src="https://ercan.cloud/uploads/xps-13-black-standard-1024x737.png" alt="" class="wp-image-4727" width="512" height="369"/&gt;&lt;figcaption&gt;&lt;strong&gt;Para Uso Pessoal:&lt;/strong&gt; Dell XPS 13 com resolucao 4K Touch Screen. Tem 8 GiG de memoria e um disco NVMe de 256 GB. Info do SO: Manjaro Linux com KDE atualizado.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;/figcaption&gt;&lt;/figure&gt;&lt;/div&gt;
&lt;div class="wp-block-image"&gt;&lt;figure class="aligncenter size-large is-resized"&gt;&lt;img src="https://ercan.cloud/uploads/71irot2sowl.-ac-sl1500-1024x513-2.jpg" alt="" class="wp-image-4724" width="512" height="257"/&gt;&lt;figcaption&gt;&lt;strong&gt;Para Outros Propositos:&lt;/strong&gt; Intel NUC Kit NUC8i7HVK. E um hardware realmente incrivel. Voce pode ver detalhes na &lt;a href="https://ark.intel.com/content/www/us/en/ark/products/126143/intel-nuc-kit-nuc8i7hvk.html" target="_blank" rel="noreferrer noopener"&gt;pagina do produto&lt;/a&gt;. Tem 32 GiG de memoria com 2 x 512 GB RAID 0 NVMe. Windows 10 Enterprise e eu estamos realmente apaixonados um pelo outro.&lt;br&gt;&lt;br&gt;&lt;/figcaption&gt;&lt;/figure&gt;&lt;/div&gt;
&lt;div class="wp-block-image"&gt;&lt;figure class="aligncenter size-large is-resized"&gt;&lt;img src="https://ercan.cloud/uploads/1474943155632-b-ue590-001-front-black-2.jpg" alt="" class="wp-image-4723" width="750" height="500"/&gt;&lt;figcaption&gt;Desde 2017, estou usando monitor Samsung UE28E590, 4K 4ms. Nao e pivot e eu usava Dell P2719H 27" 5ms FHD como pivot para minhas sessoes SSH, mas aquele monitor pertence a minha empresa anterior e eu devolvi quando decidi sair.&lt;br&gt;&lt;br&gt;&lt;/figcaption&gt;&lt;/figure&gt;&lt;/div&gt;
&lt;div class="wp-block-image"&gt;&lt;figure class="aligncenter size-large is-resized"&gt;&lt;img src="https://ercan.cloud/uploads/61cxik5mnpl.-ac-sx450-2.jpg" alt="" class="wp-image-4728" width="561" height="418"/&gt;&lt;figcaption&gt;Minha empresa me deu um Apple Magic Mouse 2 e Apple Wireless Keyboard e agora estou usando-os e estou satisfeito com eles.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;/figcaption&gt;&lt;/figure&gt;&lt;/div&gt;
&lt;div class="wp-block-image"&gt;&lt;figure class="aligncenter size-large is-resized"&gt;&lt;img src="https://ercan.cloud/uploads/juniper-srx-110-1024x270.jpg" alt="" class="wp-image-4535" width="768" height="203"/&gt;&lt;figcaption&gt;Meu provedor de Internet e turk.net e turk.net e um provedor realmente incrivel com planos economicos. Estou usando tecnologia de internet VDSL2 em casa (WFH) e tenho velocidade de download de 100mbps e upload de 8mbps. Posso configurar este monstro para conectar via IPSec VPN a AWS Cloud e/ou Google Cloud Platform. Tambem estou testando alguns servicos e usando-os se precisar. O dispositivo e Juniper SRX-110HA v2. Velhinhos mas dourados...&lt;/figcaption&gt;&lt;/figure&gt;&lt;/div&gt;
&lt;div class="wp-block-image"&gt;&lt;figure class="aligncenter size-large is-resized"&gt;&lt;img src="https://ercan.cloud/uploads/xiaomi-4a-router-683x1024.jpg" alt="" class="wp-image-4730" width="512" height="768"/&gt;&lt;figcaption&gt;Estou usando Xiaomi 4A Router com modo 5GHz. Apenas minha TV esta diretamente conectada via cabo a minha rede local. Outros dispositivos moveis se conectam via Wi-Fi.&lt;/figcaption&gt;&lt;/figure&gt;&lt;/div&gt;
&lt;div class="wp-block-image"&gt;&lt;figure class="aligncenter size-large is-resized"&gt;&lt;img src="https://ercan.cloud/uploads/tr-uhdtv-ru7400-ue50ru7400uxtk-frontsilver-163661529.png" alt="" class="wp-image-4731" width="684" height="547"/&gt;&lt;figcaption&gt;Estou usando Samsung UE50RU7400UXTK (2019). E 50" e e suficiente para mim. Na maioria das vezes assisto YouTube e ouço Spotify. A plataforma e Tizen e o SO tambem roda na versao mais recente. O recurso AirPlay2 e realmente um salva-vidas para mim. Conecto no MBP com poucos cliques.&lt;/figcaption&gt;&lt;/figure&gt;&lt;/div&gt;
&lt;div class="wp-block-image"&gt;&lt;figure class="aligncenter size-large is-resized"&gt;&lt;img src="https://ercan.cloud/uploads/monitor-p2418d-hero-504x350-ng.psd.png" alt="" class="wp-image-4732" width="751" height="522"/&gt;&lt;figcaption&gt;Agora estou planejando usar monitor pivot novamente para minhas sessoes CLIOps e SSH.&lt;br&gt;E Dell P2418D com resolucao 2K.&lt;/figcaption&gt;&lt;/figure&gt;&lt;/div&gt;
&lt;div class="wp-block-image"&gt;&lt;figure class="aligncenter size-large is-resized"&gt;&lt;img src="https://ercan.cloud/uploads/mx-keys-and-mx-master-3.jpg" alt="" class="wp-image-4733" width="692" height="277"/&gt;&lt;figcaption&gt;Semana que vem, estou pedindo este kit incrivel e vou trocar o Apple Magic Mouse 2 e o Apple Keyboard set.&lt;/figcaption&gt;&lt;/figure&gt;&lt;/div&gt;
&lt;p&gt;&lt;br&gt;&lt;/p&gt;</description></item><item><title>Sou oficialmente AWS Community Builder!</title><link>https://ercan.cloud/pt-br/im-officially-aws-community-builder/</link><pubDate>Sat, 15 May 2021 09:20:41 +0300</pubDate><guid>https://ercan.cloud/pt-br/im-officially-aws-community-builder/</guid><description>&lt;p&gt;Todos os dias uso AWS porque estou realmente aberto a me educar e a AWS me ajuda nesse caminho. Estou automatizando as tarefas rotineiras para departamentos como equipe de clientes, equipe de back-end, as vezes equipe de dados, etc., e na maioria das vezes, as necessidades sao especificas para aquela organizacao. Entao, voce deve construir por conta propria e/ou com sua equipe e melhorar seu produto e/ou conhecimento de ferramentas enquanto avança.&lt;/p&gt;</description></item><item><title>Implante nginx em HA no AWS ECS com Roteamento por Geolocalizacao via Terraform</title><link>https://ercan.cloud/pt-br/deploy-ha-nginx-to-aws-ecs-with-geolocation-routing-via-terraform/</link><pubDate>Wed, 12 May 2021 12:56:20 +0300</pubDate><guid>https://ercan.cloud/pt-br/deploy-ha-nginx-to-aws-ecs-with-geolocation-routing-via-terraform/</guid><description>&lt;p&gt;Hoje, quero refatorar o projeto &lt;strong&gt;&lt;a href="https://ercan.cloud/deploy-nginx-docker-to-aws-ecs-with-terraform-automation/" target="_blank" rel="noreferrer noopener"&gt;Deploy nginx docker to AWS ECS with Terraform Automation&lt;/a&gt;&lt;/strong&gt; de uma unica regiao para suporte multi-regiao. Desta vez, enviei todo o codigo fonte Terraform para minha conta do GitLab.&lt;br&gt;&lt;br&gt;Agora, o projeto atualizado cria toda a infraestrutura nas regioes da Irlanda e N.Virginia.&lt;br&gt;Agora, temos uma politica de rota baseada em geolocalizacao fornecida pelo Route53.&lt;/p&gt;
&lt;h2&gt;O que significa politica de rota baseada em geolocalizacao?&lt;/h2&gt;
&lt;p&gt;Neste projeto, quando voce recebe uma requisicao do continente America do Norte, a requisicao do visitante sera tratada pela infraestrutura de North Virginia.&lt;br&gt;&lt;br&gt;Se voce recebe uma requisicao do continente Europa, desta vez a requisicao sera tratada pela infraestrutura da Irlanda.&lt;br&gt;&lt;br&gt;A regiao padrao tambem esta configurada e e tratada pela infraestrutura da Irlanda.&lt;/p&gt;</description></item><item><title>Implante nginx docker no AWS ECS com Automacao via Terraform</title><link>https://ercan.cloud/pt-br/deploy-nginx-docker-to-aws-ecs-with-terraform-automation/</link><pubDate>Tue, 11 May 2021 07:40:23 +0300</pubDate><guid>https://ercan.cloud/pt-br/deploy-nginx-docker-to-aws-ecs-with-terraform-automation/</guid><description>&lt;p&gt;Noite passada, quis brincar com o AWS ECS Service. Escrevi um codigo terraform para implantar tudo ao mesmo tempo. O terraform cria todos os recursos para executar ECS em uma VPC diferente e isolada dos seus outros recursos.&lt;br&gt;&lt;br&gt;Usei a imagem docker nginx:alpine para este projeto, mas se precisar, voce pode modificar ou alterar o terraform e implementa-lo para suas necessidades.&lt;/p&gt;
&lt;h2&gt;O que e AWS ECS?&lt;/h2&gt;
&lt;p&gt;Amazon Elastic Container Service (Amazon ECS) e um servico de orquestracao de containers totalmente gerenciado. Os clientes usam ECS para executar suas aplicacoes mais sensiveis e de missao critica por causa de sua seguranca, confiabilidade e escalabilidade.&lt;/p&gt;</description></item><item><title>Como Instalar Node Exporter no Servidor Linux</title><link>https://ercan.cloud/pt-br/how-to-install-node-exporter-on-linux-server/</link><pubDate>Mon, 10 May 2021 09:18:09 +0300</pubDate><guid>https://ercan.cloud/pt-br/how-to-install-node-exporter-on-linux-server/</guid><description>&lt;p&gt;Node Exporter e um exportador Prometheus para metricas a nivel de servidor e sistema operacional com coletores de metricas configuraveis. Ele nos ajuda a medir varios recursos do servidor, como RAM, espaco em disco e utilizacao de CPU. Node exporter e uma boa solucao para coletar todas as metricas e estatisticas relacionadas ao servidor Linux para monitoramento.&lt;/p&gt;
&lt;h2&gt;Antes de Comecar&lt;/h2&gt;
&lt;ul&gt;&lt;li&gt;&lt;strong&gt;Servidor Prometheus&lt;/strong&gt;&lt;br&gt;Apos a instalacao do node exporter, voce deve enviar suas metricas para o servidor Prometheus.&lt;/li&gt;&lt;li&gt;&lt;strong&gt;Privilegios Sudo&lt;/strong&gt;&lt;br&gt;Voce deve acessar seu servidor via SSH com root ou seu usuario de login SSH deve ter privilegios root com sudo.&lt;/li&gt;&lt;/ul&gt;
&lt;div class="schema-how-to wp-block-yoast-how-to-block"&gt;&lt;p class="schema-how-to-description"&gt;&lt;strong&gt;Passos para Instalacao do Node Exporter&lt;/strong&gt;&lt;/p&gt;</description></item><item><title>Problema do FortiClient no M1 MacBookPro: Solucao do Problema</title><link>https://ercan.cloud/pt-br/forticlient-problem-on-m1-macbookpro-problem-solution/</link><pubDate>Wed, 05 May 2021 06:36:38 +0300</pubDate><guid>https://ercan.cloud/pt-br/forticlient-problem-on-m1-macbookpro-problem-solution/</guid><description>&lt;p&gt;Preciso me conectar via VPN pelo FortiClient para fazer meu trabalho e acessar alguns recursos com seguranca. Quando comecei a trabalhar para minha empresa em marco de 2021, me deram um M1 MacBookPro. O M1 MacBookPro e diferente dos outros porque vem com uma nova arquitetura de CPU. Anteriormente, a Apple usava uma CPU baseada em Intel, mas agora decidiu rodar o macOS com uma CPU baseada em ARM, que a Apple chamou de M1 por enquanto.&lt;br&gt;&lt;br&gt;Muitos softwares nao sao compativeis com ARM. As vezes tenho problemas como "Este componente nao e compativel com sua CPU."&lt;br&gt;&lt;br&gt;Quando me conectei a VPN via FortiClient v6.4.3.1325, parecia conectado, mas minha velocidade de internet ficou muito lenta. Normalmente, tenho 100MB/seg de velocidade de internet. Perguntei a meus colegas se "estao tendo problemas com a VPN e/ou velocidade da VPN?" e eles disseram "NAO!" Eles estao usando um MacBookPro um pouco mais antigo que o meu, com CPU baseada em Intel, e achei que fosse uma situacao normal porque as versoes baseadas em Intel estao ok e estaveis.&lt;/p&gt;</description></item><item><title>Conecte sua AWS ao GCP com Terraform via IPSec Site-to-Site VPN</title><link>https://ercan.cloud/pt-br/connect-your-aws-to-gcp-with-terraform-via-ipsec-site-to-site-vpn/</link><pubDate>Tue, 04 May 2021 20:49:25 +0300</pubDate><guid>https://ercan.cloud/pt-br/connect-your-aws-to-gcp-with-terraform-via-ipsec-site-to-site-vpn/</guid><description>&lt;p&gt;Hoje, escrevi outra IaaC (infraestrutura como codigo) para minhas necessidades. Voce pode criar uma conexao VPN segura (IPsec) entre Amazon Web Services (AWS) e Google Cloud Platform (GCP).&lt;/p&gt;
&lt;h2&gt;O que isso pode fazer?&lt;/h2&gt;
&lt;p&gt;Criar um Customer Gateway na AWS. Criar um Virtual Private Gateway na AWS. Criar uma Site-to-Site VPN Connection na AWS. Criar um Security Group para acesso a conexao VPN na AWS. Criar um endereco IP Externo para conexao VPN no GCP. Criar e gerenciar a regra de firewall para conexao VPN no GCP. Criar uma regra de rota no GCP.&lt;/p&gt;</description></item><item><title>Automacao do Google Cloud Platform com Terraform Facilmente</title><link>https://ercan.cloud/pt-br/google-cloud-platform-automation-with-terraform-easily/</link><pubDate>Fri, 30 Apr 2021 08:51:51 +0300</pubDate><guid>https://ercan.cloud/pt-br/google-cloud-platform-automation-with-terraform-easily/</guid><description>&lt;p&gt;Era uma vez, quando eu estava aprendendo Google Cloud Platform, eu queria automatizar meu fluxo de trabalho e deploys com terraform e escrevi esta IaaC (Infraestrutura como Codigo) para gerenciar minha infraestrutura de forma facil e rapida.&lt;/p&gt;
&lt;h2&gt;O que isso pode fazer?&lt;/h2&gt;
&lt;p&gt;Criar um load balancer seguro com SSL e transformar as requisicoes HTTP em HTTPS com codigo de redirecionamento 301.&lt;br&gt;Criar um Instance Template e configurar tudo sobre rede, subnet, script de inicializacao.&lt;br&gt;Criar um Instance Group e gerencia-los. Se a CPU do seu instance group estiver acima ou abaixo de um valor, o gerenciador do instance group automaticamente aumentara ou diminuira a escala das VMs.&lt;br&gt;As instancias VM rodam com IP privado e o acesso SSH em todo o projeto nao e permitido por padrao. Gerenciar a regra de firewall para health check do load balancer.&lt;/p&gt;</description></item><item><title>Como proteger sua conta Amazon Web Services</title><link>https://ercan.cloud/pt-br/how-to-secure-your-amazon-web-services-account/</link><pubDate>Sat, 24 Apr 2021 14:27:03 +0300</pubDate><guid>https://ercan.cloud/pt-br/how-to-secure-your-amazon-web-services-account/</guid><description>&lt;p&gt;Seguranca em primeiro lugar porque seguranca e muito importante! Quando voce cria uma conta Amazon Web Services, essa conta e chamada de root. A conta de nivel root tem acesso total a todos os recursos em execucao no ambiente de nuvem e eu recomendo totalmente nao usar sua conta root para gerenciar os recursos.&lt;/p&gt;
&lt;div class="schema-how-to wp-block-yoast-how-to-block"&gt;&lt;p class="schema-how-to-description"&gt;&lt;strong&gt;O que voce deve fazer para manter sua Conta AWS segura?&lt;/strong&gt;&lt;/p&gt; &lt;ol class="schema-how-to-steps"&gt;&lt;li class="schema-how-to-step" id="how-to-step-1619273465475"&gt;&lt;strong class="schema-how-to-step-name"&gt;Configure Multi Factor Authentication para a conta root&lt;/strong&gt; &lt;p class="schema-how-to-step-text"&gt;Talvez voce ja tenha ouvido falar de Autenticacao em 2 Passos ou Autenticacao de 2 Fatores anteriormente. No ecossistema Amazon, chamamos essa camada extra de seguranca de MFA. O usuario root desta conta nao tem Multi-factor authentication (MFA) habilitada. &lt;a href="https://console.aws.amazon.com/iam/home?#security_credentials$mfa"&gt;Habilite MFA&lt;/a&gt; para melhorar a seguranca desta conta.&lt;img alt="" src="https://ercan.cloud/uploads/aws-set-root-mfa.png"/&gt;&lt;/p&gt;</description></item><item><title>Instalar Adaptador USB Ethernet UGREEN no macOS</title><link>https://ercan.cloud/pt-br/install-ugreen-usb-ethernet-adapter-on-macos/</link><pubDate>Sun, 18 Apr 2021 14:39:34 +0300</pubDate><guid>https://ercan.cloud/pt-br/install-ugreen-usb-ethernet-adapter-on-macos/</guid><description>&lt;p&gt;Em 2019, precisei conectar meu Dell XPS13 ao meu Juniper SRX-110 via cabo ethernet, mas meu Dell nao tem nenhuma porta ethernet. Decidi comprar o Adaptador USB Ethernet UGREEN da Amazon.&lt;br&gt;&lt;br&gt;O adaptador ethernet e livre de drivers e funciona perfeitamente no Windows e Linux. Hoje, preciso conectar meu Apple MacBookPro Silicon a internet pelo mesmo adaptador USB, mas o macOS nao gosta disso. Eu sei, o MacOS precisa de um driver e algumas limitacoes do kernel para hardware adicional.&lt;br&gt;&lt;br&gt;Arquivos Kext sao drivers essenciais para macOS. "Kext" significa Kernel Extension; arquivos kext "estendem" o kernel do Mac OS X, a parte central do sistema operacional, fornecendo codigo adicional a ser carregado quando seu computador inicializa.&lt;br&gt;&lt;br&gt;Preciso desabilitar as configuracoes de System Integrity sem kext. Inicializei meu Mac no modo recovery, fui para o Terminal e executei o comando abaixo.&lt;/p&gt;</description></item><item><title>Redirecionar 301 HTTPS no App Engine com nginx no Google Cloud Platform</title><link>https://ercan.cloud/pt-br/redirect-301-https-on-app-engine-with-nginx-on-google-cloud-platform/</link><pubDate>Thu, 15 Apr 2021 07:06:42 +0300</pubDate><guid>https://ercan.cloud/pt-br/redirect-301-https-on-app-engine-with-nginx-on-google-cloud-platform/</guid><description>&lt;p&gt;Comecei a brincar com App Engine no Google Cloud Platform esses dias. Estou usando um ambiente flexivel com um runtime personalizado para rodar PHP em Docker. O App Engine serve o conteudo via HTTP e HTTPS tambem. Verifiquei se era possivel desabilitar HTTP ou redirecionar o trafego HTTP facilmente para HTTPS via Web UI, mas infelizmente nao e possivel no momento. Sim, voce ouviu direito, o recurso basico nao esta disponivel!&lt;br&gt;&lt;br&gt;Verifiquei a documentacao (&lt;a rel="noreferrer noopener" href="https://cloud.google.com/appengine/docs/standard/php7/application-security" target="_blank"&gt;https://cloud.google.com/appengine/docs/standard/php7/application-security&lt;/a&gt;) e tentei configurar um redirecionamento 301 via arquivo app.yaml. Aqui esta o que tentei:&lt;/p&gt;</description></item><item><title>Configurar dois Target Groups diferentes no AWS Load Balancer com Terraform</title><link>https://ercan.cloud/pt-br/set-two-different-target-groups-on-aws-load-balancer-with-terraform/</link><pubDate>Mon, 05 Apr 2021 11:18:19 +0300</pubDate><guid>https://ercan.cloud/pt-br/set-two-different-target-groups-on-aws-load-balancer-with-terraform/</guid><description>&lt;p&gt;Semana passada, escrevi uma infraestrutura como codigo via Terraform. No meu caso, preciso encaminhar o trafego da interface publica do AWS Application Load Balancer para dois target groups diferentes. A linguagem hashicorp (HCL) nao e uma linguagem dificil, mas a documentacao esta faltando em muitos assuntos e tambem ha alguns pontos no terraform que nao estao documentados.&lt;br&gt;&lt;br&gt;Pesquisei no Google antes para ter certeza, mas vi que ha muitas perguntas e issues sobre o assunto "Usar mais de um target group na AWS com terraform".&lt;br&gt;&lt;br&gt;Li as solucoes sugeridas, mas elas nao me ajudam. Depois disso, decidi usar "aws_lb_listener" como recurso. Finalmente, encontrei uma solucao para o meu caso por conta propria. Voce pode ver os detalhes abaixo:&lt;br&gt;&lt;/p&gt;</description></item><item><title>Expanda seu disco EC2 Linux sem reiniciar na Amazon Web Services</title><link>https://ercan.cloud/pt-br/extend-your-ec2-linux-disk-without-reboot-on-amazon-web-services/</link><pubDate>Mon, 08 Feb 2021 15:08:26 +0300</pubDate><guid>https://ercan.cloud/pt-br/extend-your-ec2-linux-disk-without-reboot-on-amazon-web-services/</guid><description>&lt;p&gt;Por algum motivo, voce precisa expandir seu servidor EC2 Linux sem reiniciar e com seguranca. Neste post, voce aprendera como expandir seu disco EC2 Linux na AWS.&lt;br&gt;&lt;br&gt;Neste exemplo, voce vera a expansao do tamanho do disco de 80GiB para 120GiB.&lt;/p&gt;
&lt;h2&gt;&lt;strong&gt;Passo 1: Modificar o Volume&lt;/strong&gt;&lt;/h2&gt;
&lt;p&gt;&lt;br&gt;Faca login no seu Console AWS e encontre o volume (disco) da sua EC2. Aqui esta a dica; no painel esquerdo, ha &lt;strong&gt;Elastic Block Store &amp;gt; Volumes&lt;/strong&gt;. Clique com o botao direito no seu volume e selecione a opcao "Modify Volume". Parece com a imagem abaixo. Escolha o tamanho certo e clique no botao &lt;strong&gt;Modify&lt;/strong&gt;.&lt;/p&gt;</description></item><item><title>Criar um Novo Usuario com Grants no AWS RDS (MariaDB)</title><link>https://ercan.cloud/pt-br/create-a-new-grant-user-on-aws-rds-mariadb/</link><pubDate>Sat, 30 Jan 2021 23:01:56 +0300</pubDate><guid>https://ercan.cloud/pt-br/create-a-new-grant-user-on-aws-rds-mariadb/</guid><description>&lt;p&gt;Hoje, brinquei com AWS RDS com MariaDB. Normalmente, a AWS cria apenas um usuario para acessar o AWS RDS. Aqui estao os passos para criar um novo usuario com grants no AWS RDS com MariaDB.&lt;/p&gt;
&lt;pre class="wp-block-code"&gt;&lt;code&gt;mysql&amp;gt; GRANT SELECT, INSERT, UPDATE, DELETE, CREATE, DROP, RELOAD, PROCESS, REFERENCES, INDEX, ALTER, SHOW DATABASES, CREATE TEMPORARY TABLES, LOCK TABLES, EXECUTE, REPLICATION SLAVE, BINLOG MONITOR, CREATE VIEW, SHOW VIEW, CREATE ROUTINE, ALTER ROUTINE, CREATE USER, EVENT, TRIGGER ON *.* TO 'SEU-USUARIO-MYSQL'@'CLIENT-IP-OU-DNS' IDENTIFIED BY 'SENHA-TEXTO-LIMPO' WITH GRANT OPTION;
&lt;p&gt;Query OK, 0 rows affected (0.009 sec)&lt;/code&gt;&lt;/pre&gt;&lt;/p&gt;</description></item><item><title>Configuracao de CORS do Amazon S3 com CloudFront na Amazon Web Services</title><link>https://ercan.cloud/pt-br/amazon-s3-cors-settings-with-cloudfront-on-amazon-web-services/</link><pubDate>Tue, 29 Sep 2020 08:27:16 +0300</pubDate><guid>https://ercan.cloud/pt-br/amazon-s3-cors-settings-with-cloudfront-on-amazon-web-services/</guid><description>&lt;p id="f6c8"&gt;Se voce esta servindo conteudo estatico diretamente do &lt;strong&gt;Amazon S3&lt;/strong&gt; via &lt;strong&gt;CloudFront (CDN)&lt;/strong&gt;, provavelmente vai receber um erro sobre fontes, imagens ou outros conteudos estaticos ao entrega-los para seus usuarios. Na verdade, nao e complicado. Voce pode corrigir esse problema nas configuracoes de CORS do seu Bucket Amazon S3.&lt;/p&gt;
&lt;p id="9f9a"&gt;&lt;strong&gt;O que e CORS do Amazon S3?&lt;/strong&gt;&lt;/p&gt;
&lt;p id="6d95"&gt;Cross Origin Resource Sharing (tambem conhecido como CORS). A especificacao CORS oferece a capacidade de construir aplicacoes web que fazem requisicoes para dominios diferentes daquele que forneceu o conteudo principal.&lt;/p&gt;</description></item><item><title>Faca o backup do seu GitLab diariamente se ele funciona em Docker</title><link>https://ercan.cloud/pt-br/take-your-gitlab-backup-everyday-if-it-works-in-docker/</link><pubDate>Wed, 16 Sep 2020 15:27:44 +0300</pubDate><guid>https://ercan.cloud/pt-br/take-your-gitlab-backup-everyday-if-it-works-in-docker/</guid><description>&lt;p&gt;Estou usando GitLab em docker (porque adoro containerizacao) e estou muito satisfeito com isso porque posso mover o ambiente GitLab para qualquer lugar se precisar e posso me sentir mais elastico quando uso docker.&lt;br&gt;&lt;br&gt;Os backups do GitLab sao realmente muito importantes porque voce esta mantendo todo o codigo fonte e talvez wiki, talvez mais que todo o codigo fonte, e o backup e a primeira coisa se voce tem um servico rodando em nivel critico.&lt;br&gt;&lt;/p&gt;</description></item><item><title>Encontre arquivos grandes no CentOS, Ubuntu e macOS facilmente</title><link>https://ercan.cloud/pt-br/find-large-files-in-centos-ubuntu-and-macos-easily/</link><pubDate>Sat, 18 Jul 2020 13:08:30 +0300</pubDate><guid>https://ercan.cloud/pt-br/find-large-files-in-centos-ubuntu-and-macos-easily/</guid><description>&lt;p&gt;As vezes, talvez todo mundo precise verificar arquivos grandes no sistema. Existem alguns comandos uteis que uso com frequencia. Encontre os arquivos grandes no Linux facilmente.&lt;br&gt;&lt;br&gt;Aqui esta o primeiro padrao:&lt;/p&gt;
&lt;pre class="wp-block-code"&gt;&lt;code lang="bash" class="language-bash"&gt;find /home/ercan/ -type f -size +100000k -exec ls -lh {} \; | awk '{ print $9 ": " $5 }'&lt;/code&gt;&lt;/pre&gt;
&lt;p class="has-medium-font-size"&gt;&lt;strong&gt;Se o tamanho do arquivo for maior que 250 MB no sistema:&lt;/strong&gt;&lt;/p&gt;
&lt;pre class="wp-block-code"&gt;&lt;code lang="bash" class="language-bash"&gt;sudo find /home/ercan/ -type f -size +250000k -exec ls -lh {} \; | awk '{ print $9 ": " $5 }'&lt;/code&gt;&lt;/pre&gt;
&lt;p&gt;Aqui estao os resultados:&lt;/p&gt;</description></item><item><title>Corrigir "Error: rpmdb open failed" no CentOS ou Amazon Linux 2</title><link>https://ercan.cloud/pt-br/fix-error-rpmdb-open-failed-on-centos-or-amazon-linux-2/</link><pubDate>Mon, 20 Apr 2020 11:49:37 +0300</pubDate><guid>https://ercan.cloud/pt-br/fix-error-rpmdb-open-failed-on-centos-or-amazon-linux-2/</guid><description>&lt;p&gt;Ontem, comecei a testar alguns servicos em execucao no Amazon Linux 2 na nuvem Amazon Web Services. Por algum motivo, meu gerenciador de pacotes yum estava quebrado e quando comecei a atualizar meu banco de dados yum, recebi um erro sobre rpmdb open failed. Voce pode ver meu erro abaixo. Se voce esta rodando CentOS7 ou outra distro Linux que usa o yum como gerenciador de pacotes, tambem pode continuar lendo.&lt;/p&gt;</description></item><item><title>Erro: No space left on the device ao iniciar/parar apenas servicos</title><link>https://ercan.cloud/pt-br/error-no-space-left-on-the-device-when-starting-stopping-services-only/</link><pubDate>Sun, 01 Mar 2020 07:46:00 +0300</pubDate><guid>https://ercan.cloud/pt-br/error-no-space-left-on-the-device-when-starting-stopping-services-only/</guid><description>&lt;p&gt;Estou usando o Amazon SSM Agent para conectar a instancia EC2 de forma segura. O Amazon SSM Agent tambem permite conectar ao console da instancia EC2 via console web aws.amazon.com. Entao, esta e minha forma preferida.&lt;br&gt;&lt;br&gt;Cerca de alguns dias atras, quando tentei conectar a EC2 via Amazon SSM Agent, ele nao respondeu e depois disso, decidi conectar via forma regular, sim com SSH.&lt;br&gt;&lt;br&gt;Claro, primeiro de tudo, quero reiniciar o Amazon SSM Agent e vejo isso:&lt;/p&gt;</description></item><item><title>Configuracao Passo a Passo do Juniper SRX110H-VA VDSL2</title><link>https://ercan.cloud/pt-br/juniper-srx110h-va-vdsl2-configuration-step-by-step/</link><pubDate>Sun, 09 Feb 2020 06:48:00 +0300</pubDate><guid>https://ercan.cloud/pt-br/juniper-srx110h-va-vdsl2-configuration-step-by-step/</guid><description>&lt;p&gt;Eu estava falando ao telefone com &lt;a href="https://www.linkedin.com/in/kenanbilgic/" target="_blank" rel="noreferrer noopener"&gt;Kenan Bilgic&lt;/a&gt; ontem a noite e disse a ele "Quero comprar um Juniper SRX-110H-VA". Depois disso, Kenan me disse: "Eu ja tenho um Juniper SRX-110H-VA, e so me enviar seu endereco que posso enviar para voce."&lt;/p&gt;
&lt;p&gt;Estou usando a &lt;a href="https://turk.net/" target="_blank" rel="noreferrer noopener"&gt;TurkNet&lt;/a&gt; como provedor de internet e eles sao um provedor realmente barato e rapido no meu bairro. Meu tipo de conexao e VDSL2 e preciso fazer uma conexao VPN atraves da Amazon Web Services (AWS).&lt;/p&gt;</description></item><item><title>Habilitar Logrotation para Containers Docker</title><link>https://ercan.cloud/pt-br/enable-logrotation-for-docker-containers/</link><pubDate>Fri, 29 Nov 2019 17:17:00 +0300</pubDate><guid>https://ercan.cloud/pt-br/enable-logrotation-for-docker-containers/</guid><description>&lt;p&gt;Quando voce instala e usa o Docker no seu sistema, o container rodando no docker pode gerar um grande numero de logs enquanto voce nao esta ciente em segundo plano.&lt;/p&gt;
&lt;p&gt;Embora o servico Docker normalmente suporte logrotate, esse suporte vem desativado por padrao. Se um dia seu disco acabar de repente, entao voce sabera exatamente o que quero dizer. : )&lt;/p&gt;
&lt;p&gt;Se voce esta instalando o servico docker pela primeira vez em um servidor e rodando o container pela primeira vez, pode seguir os passos abaixo.&lt;/p&gt;</description></item><item><title>Baixar extensoes de arquivo especificas via wget facilmente no terminal</title><link>https://ercan.cloud/pt-br/download-specific-file-extension-via-wget-easily-on-terminal/</link><pubDate>Fri, 22 Nov 2019 16:37:00 +0300</pubDate><guid>https://ercan.cloud/pt-br/download-specific-file-extension-via-wget-easily-on-terminal/</guid><description>&lt;p&gt;As vezes, pode haver arquivos com mais de uma extensao em um diretorio ou pasta. Por exemplo, .jpg, .png, .gif, .mp3, .mp4 etc. Voce quer baixar apenas arquivos gif especificamente daquela fonte, mas nao sabe como fazer isso? Nao tenha medo, voce esta no lugar certo.&lt;br&gt;&lt;br&gt;wget e um pequeno software com licenca GNU (ou seja, gratuito), presente por padrao nos sistemas operacionais Linux e macOS.&lt;br&gt;&lt;br&gt;Outro dia, eu queria baixar videos .mp4 e .webm iguais em um diretorio ftp, mas eu baixaria ou os .mp4 ou os arquivos .webm. Como o tamanho de 100 arquivos .mp4 e 10 GB, 100 arquivos .webm com o mesmo conteudo sao apenas 6 GB. Decidi baixar os arquivos .webm, pois queria alocar muito menos espaco em disco.&lt;br&gt;&lt;br&gt;Para isso, executei o seguinte comando e comecei a assistir a tela.&lt;/p&gt;</description></item><item><title>Encontre o tamanho exato de certos arquivos no Linux via terminal</title><link>https://ercan.cloud/pt-br/find-the-exact-size-of-certain-files-in-linux-via-terminal/</link><pubDate>Fri, 15 Nov 2019 19:00:00 +0300</pubDate><guid>https://ercan.cloud/pt-br/find-the-exact-size-of-certain-files-in-linux-via-terminal/</guid><description>&lt;p&gt;Um dia, pode haver muitos arquivos com mais de uma extensao no macOS, Linux ou servidor que voce usa, e voce pode estar se perguntando sobre o tamanho desses arquivos ou apenas quer ver o tamanho dos arquivos com a extensao correspondente para um estudo especifico.&lt;/p&gt;
&lt;p&gt;Outro dia, o servidor em que eu estava trabalhando tinha extensoes de arquivo *.webm e *.mp4, e eu precisava aumentar o disco do servidor ou excluir aqueles com a mesma extensao .mp4 dos mesmos videos.&lt;/p&gt;</description></item><item><title>Desabilitar SELinux no CentOS 7 ou CentOS 8</title><link>https://ercan.cloud/pt-br/disable-selinux-on-centos-7-or-centos-8/</link><pubDate>Fri, 08 Nov 2019 19:00:00 +0300</pubDate><guid>https://ercan.cloud/pt-br/disable-selinux-on-centos-7-or-centos-8/</guid><description>&lt;p&gt;Este tutorial mostra como voce pode desabilitar o SELinux (Security-Enhanced Linux) no seu servidor CentOS. A versao do CentOS deve ser 7 ou 8. A versao nao importa.&lt;/p&gt;
&lt;h2&gt;O que e SELinux?&lt;/h2&gt;
&lt;p&gt;O SELinux e um mecanismo de seguranca controlado diretamente pelo kernel. Ele permite que administradores e usuarios tenham mais controle sobre os acessos com base em politicas SELinux.&lt;/p&gt;
&lt;p&gt;O SELinux tem tres modos diferentes de operacao. Aqui estao eles:&lt;/p&gt;</description></item><item><title>Ola Blog!</title><link>https://ercan.cloud/pt-br/hello-blog/</link><pubDate>Sun, 03 Nov 2019 22:24:00 +0300</pubDate><guid>https://ercan.cloud/pt-br/hello-blog/</guid><description>&lt;p&gt;Nao sei quantas vezes configurei um blog para mim para fazer anotacoes ou compartilhar informacoes tecnicas sobre servidores Linux e alguns softwares Linux como nginx, phpMyAdmin, MySQL, PHP-FPM, etc, mas nunca tive sucesso em escrever posts de blog regularmente.&lt;/p&gt;
&lt;p&gt;O endereco do meu blog contem meu primeiro nome e meu sobrenome. Entao, voce sabe meu nome, eu acho : )&lt;/p&gt;
&lt;p&gt;Estou trabalhando na &lt;a rel="noreferrer noopener" aria-label="Masomo (opens in a new tab)" href="https://linkedin.com/company/masomo" target="_blank"&gt;Masomo&lt;/a&gt; como Administrador de Sistemas Linux, mas principalmente fazendo coisas de DevOps com uma equipe incrivel.&lt;/p&gt;</description></item></channel></rss>