Bastion Host na AWS: o único ponto de entrada que você controla de verdade
Como projetar um gateway SSH seguro para infraestrutura privada usando ProxyJump, Security Groups por referência e fail2ban, com toda a topologia provisionada via Terraform.
21 posts
Posts curtos sobre projetos publicados no GitHub, matérias e ensaios técnicos. Mais sinal, menos algoritmo.
Como projetar um gateway SSH seguro para infraestrutura privada usando ProxyJump, Security Groups por referência e fail2ban, com toda a topologia provisionada via Terraform.
Como adicionei Prometheus, Grafana, Loki e Alertmanager a uma stack GLPI 11 em producao, e os quatro problemas que me fizeram reescrever configs do zero.
Como transformar um servidor Linux recém-criado em um ambiente seguro para produção, e por que automatizar esse processo com Ansible é a única abordagem profissional.
Como configurei a aplicação BIA no ECS EC2 launch type com ALB em alta disponibilidade, e o problema que quase me fez perder horas: VITE_API_URL hardcoded no Dockerfile.
Como construir um pipeline que publica uma imagem Docker no GHCR e a entrega em uma EC2 AWS automaticamente, sem compilar nada na máquina de produção.
Como criar uma VPC customizada do zero com Terraform, lançar a aplicação BIA numa EC2 em subnet pública e acessar via SSM, sem abrir a porta 22.