
Podcast semanal em português do Brasil com o giro completo do mundo AWS: lançamentos, novidades de serviços, posts dos blogs oficiais, cases de clientes, melhores práticas, tendências e dicas de arquitetura. Feito para devs, arquitetos de soluções, engenheiros de software e profissionais de tecnologia que precisam acompanhar a Amazon Web Services sem perder tempo lendo tudo na fonte.
Mostrando os episodios recentes por performance. O total acima vem do RSS completo usado pelos apps.
Neste episódio, Fernando Azevedo apresenta um novo episódio do AWS Semanal. Your service just gained more time to run. But did your architecture gain more control? That question connects this week's AWS highlights. I'm Fernando from Moretes.com, and this is the English edition of AWS Weekly. Let's get to what matters: longer processing, service identity, data retention, and AI that has to demonstrate useful results. First, Lambda. AWS announced function timeouts of up to ninety minutes on Lambda Managed Instances. The scope matters: this applies to asynchronous and event source mapping invocations on that offering. It is not a blanket increase for every Lambda function. Synchronous invocations retain the fifteen-minute maximum. For media processing, financial calculations, and inference tasks, this creates an interesting option. My take: more time removes one constraint, but it does not design the application for you. Keep thinking about idempotency, recovery, and the cost of repeating an entire job. Before migrating, compare your workload profile with containers and batch processing. Second, API Gateway now supports mutual TLS for backend integrations. REST APIs can present a Certificate Manager certificate signed by a certificate authority you trust. Previously, the certificate presented by the service was self-signed. This helps connect the API's identity to the trust requirements of the destination system. Updates to the certificate in ACM propagate automatically. For regulated environments, that is a practical improvement. But certificates do not replace authorization. Authenticating a connection does not mean allowing every business operation. Third, S3 Object Lock now supports variable retention based on events. Think of a contract that must remain protected for a period starting when it closes, rather than when it was created. An event hold protects the object while the hold is active. Releasing it starts the configured retention period. That is different from simply removing a legal hold. My recommendation is to define exactly who can release that event and how the decision is audited. Retention is business policy expressed through technical controls, not a button for the infrastructure team to press on its own. There is also a quieter ECS improvement that belongs on the platform team's list. IAM conditions for CPU and memory are now evaluated for RunTask and StartTask. This extends resource limits to directly launched tasks, beyond the paths that already supported these controls. The practical benefit is fewer sizing and cost surprises. Just do not confuse a resource limit per task with a total spending cap. Task count and execution time still matter. Two official blog posts are worth your attention. The architecture post walks through progressive experiments using SQS, Fault Injection Service, and Systems Manager Automation to validate retries, circuit breakers, and dead-letter queues. My point is simple: putting a queue on a diagram does not demonstrate resilience. You need to observe what happens when processing goes wrong and when traffic returns. The machine learning blog argues for comparing Bedrock models by cost per correct answer and deliverable quality, rather than token price alone. I agree with that direction. A cheaper model that requires several attempts may be expensive in practice. Build a small evaluation set from real business examples, and include latency, quality, and the cost of the complete task. The price table starts the discussion. It does not settle it. Our customer story is AvioBook, a Thales Group company. In a story published by AWS, it prototyped Connected Analytics with Bedrock AgentCore to turn operational data into evidence-based, plain-language answers about aircraft turnaround delays. Notice the word prototype. I am not presenting this as a proven financial gain in production. My takeaway is to choose a well-defined operational question, connect the evidence, and support the person who needs to make a decision. That is more valuable than adding a chatbot without a purpose. Here is the architecture tip to close. Pick one change from this week and write down three criteria before experimenting. What problem does it solve? Which permission needs to be constrained? And what evidence will show it worked? For Lambda, that might be cost per completed job. For S3, the audit trail for releasing retention. For AI, a correct answer supported by evidence. Progress in the cloud means gaining capability without losing accountability. Thanks for listening. I'm Fernando, and the conversation continues at Moretes.com. Your service just gained more time to run. But did your architecture gain more control? That question connects this week's AWS highlights. I'm Fernando from Moretes.com, and this is the English edition of AWS Weekly. Let's get to what matters: longer processing, service identity, data retention, and AI that has to demonstrate useful results. First, Lambda. AWS announced function timeouts of up to ninety minutes on Lambda Managed Instances. The scope matters: this applies to asynchronous and event source mapping invocations on that offering. It is not a blanket increase for every Lambda function. Synchronous invocations retain the fifteen-minute maximum. For media processing, financial calculations, and inference tasks, this creates an interesting option. My take: more time removes one constraint, but it does not design the application for you. Keep thinking about idempotency, recovery, and the cost of repeating an entire job. Before migrating, compare your workload profile with containers and batch processing. Second, API Gateway now supports mutual TLS for backend integrations. REST APIs can present a Certificate Manager certificate signed by a certificate authority you trust. Previously, the certificate presented by the service was self-signed. This helps connect the API's identity to the trust requirements of the destination system. Updates to the certificate in ACM propagate automatically. For regulated environments, that is a practical improvement. But certificates do not replace authorization. Authenticating a connection does not mean allowing every business operation. Third, S3 Object Lock now supports variable retention based on events. Think of a contract that must remain protected for a period starting when it closes, rather than when it was created. An event hold protects the object while the hold is active. Releasing it starts the configured retention period. That is different from simply removing a legal hold. My recommendation is to define exactly who can release that event and how the decision is audited. Retention is business policy expressed through technical controls, not a button for the infrastructure team to press on its own. There is also a quieter ECS improvement that belongs on the platform team's list. IAM conditions for CPU and memory are now evaluated for RunTask and StartTask. This extends resource limits to directly launched tasks, beyond the paths that already supported these controls. The practical benefit is fewer sizing and cost surprises. Just do not confuse a resource limit per task with a total spending cap. Task count and execution time still matter. Two official blog posts are worth your attention. The architecture post walks through progressive experiments using SQS, Fault Injection Service, and Systems Manager Automation to validate retries, circuit breakers, and dead-letter queues. My point is simple: putting a queue on a diagram does not demonstrate resilience. You need to observe what happens when processing goes wrong and when traffic returns. The machine learning blog argues for comparing Bedrock models by cost per correct answer and deliverable quality, rather than token price alone. I agree with that direction. A cheaper model that requires several attempts may be expensive in practice. Build a small evaluation set from real business examples, and include latency, quality, and the cost of the complete task. The price table starts the discussion. It does not settle it. Our customer story is AvioBook, a Thales Group company. In a story published by AWS, it prototyped Connected Analytics with Bedrock AgentCore to turn operational data into evidence-based, plain-language answers about aircraft turnaround delays. Notice the word prototype. I am not presenting this as a proven financial gain in production. My takeaway is to choose a well-defined operational question, connect the evidence, and support the person who needs to make a decision. That is more valuable than adding a chatbot without a purpose. Here is the architecture tip to close. Pick one change from this week and write down three criteria before experimenting. What problem does it solve? Which permission needs to be constrained? And what evidence will show it worked? For Lambda, that might be cost per completed job. For S3, the audit trail for releasing retention. For AI, a correct answer supported by evidence. Progress in the cloud means gaining capability without losing accountability. Thanks for listening. I'm Fernando, and the conversation continues at Moretes.com. Um episódio pensado para quem quer entender rápido o que mudou, por que isso importa e como esses movimentos podem mexer com produto, tecnologia, negócios e mercado.
Neste episódio, Fernando Azevedo apresenta um novo episódio do AWS Semanal. Seu serviço ganhou mais tempo para executar. Mas será que a sua arquitetura ganhou mais controle? Essa é a pergunta que conecta os destaques da semana na AWS. Eu sou Fernando, da Moretes.com. Vamos ao que importa: processamento longo, identidade entre serviços, retenção de dados e inteligência artificial que precisa provar resultado. Primeiro, Lambda. A AWS anunciou até noventa minutos de execução no Lambda Managed Instances. Atenção ao recorte: isso vale para invocações assíncronas e por event source mapping nessa modalidade. Não é uma mudança geral no limite de qualquer função. As invocações síncronas continuam com o máximo de quinze minutos. Para processamento de mídia, cálculos financeiros e tarefas de inferência, abre uma alternativa interessante. Minha leitura: mais tempo resolve uma restrição, não resolve o desenho. Continue pensando em idempotência, retomada e no custo de repetir um trabalho inteiro. Antes de migrar, compare o perfil da carga com contêineres e processamento em lote. Segundo destaque: API Gateway com autenticação mútua por TLS nas integrações com o backend. Em APIs REST, agora é possível apresentar um certificado do Certificate Manager assinado por uma autoridade que você confia. Antes, o certificado apresentado pelo serviço era autossinado. Isso ajuda a conectar a identidade da API à confiança exigida pelo sistema de destino. E a atualização do certificado no ACM é propagada automaticamente. Para ambientes regulados, é uma melhoria concreta. Mas certificado não substitui autorização: autenticar a conexão não significa permitir qualquer operação de negócio. Terceiro: S3 Object Lock com retenção variável baseada em eventos. Pense num contrato que precisa ficar protegido por um período contado a partir do encerramento, não da criação. O event hold protege o objeto enquanto está ativo. Quando ele é liberado, começa o período de retenção configurado. É diferente de simplesmente remover um legal hold. Minha recomendação é definir muito bem quem pode liberar esse evento e como essa decisão fica auditada. Retenção é política de negócio traduzida em controle técnico, não um botão para o time de infraestrutura apertar sozinho. E tem uma melhoria discreta no ECS que eu colocaria na lista da plataforma. As condições de IAM para CPU e memória agora também são avaliadas em RunTask e StartTask. Isso amplia a aplicação dos limites para tarefas iniciadas diretamente, além dos caminhos que já tinham esse controle. O benefício prático é reduzir surpresas de dimensionamento e custo. Só não confunda limite de recurso por tarefa com orçamento total: quantidade de tarefas e duração continuam importando. Nos blogs oficiais, dois textos merecem leitura. O de arquitetura mostra experimentos progressivos com SQS, Fault Injection Service e Systems Manager Automation para validar novas tentativas, circuit breakers e filas de mensagens não processadas. Meu ponto é simples: desenhar a fila no diagrama não demonstra resiliência. Você precisa observar o comportamento quando o processamento dá errado e quando a carga volta. Já o blog de machine learning propõe comparar modelos no Bedrock pelo custo da resposta correta e pela qualidade da entrega, não só pelo preço do token. Concordo com essa direção. Um modelo barato que exige várias tentativas pode sair caro. Monte uma avaliação pequena com exemplos reais do seu negócio e inclua latência, qualidade e custo da tarefa completa. A tabela de preços é o começo da conversa, não a conclusão. O caso da semana é a AvioBook, empresa do grupo Thales. Num relato publicado pela AWS, ela prototipou o Connected Analytics com Bedrock AgentCore para transformar dados operacionais em respostas fundamentadas, em linguagem natural, sobre atrasos na preparação de aeronaves entre voos. Repare na palavra: protótipo. Não estou apresentando isso como ganho financeiro comprovado em produção. A lição que eu tiro é escolher uma pergunta operacional bem delimitada, conectar evidências e ajudar quem precisa decidir. Isso vale muito mais do que adicionar um chat sem propósito. Para fechar, uma dica de arquitetura: escolha uma mudança desta semana e escreva três critérios antes de experimentar. Qual problema ela resolve? Qual permissão precisa ser restringida? E qual evidência vai mostrar que funcionou? Em Lambda, pode ser custo por trabalho concluído. No S3, a trilha de liberação da retenção. Em inteligência artificial, a resposta correta com evidência. Evoluir na nuvem é ganhar capacidade sem perder responsabilidade. Obrigado pela companhia. Eu sou Fernando, e a conversa continua em Moretes.com. Seu serviço ganhou mais tempo para executar. Mas será que a sua arquitetura ganhou mais controle? Essa é a pergunta que conecta os destaques da semana na AWS. Eu sou Fernando, da Moretes.com. Vamos ao que importa: processamento longo, identidade entre serviços, retenção de dados e inteligência artificial que precisa provar resultado. Primeiro, Lambda. A AWS anunciou até noventa minutos de execução no Lambda Managed Instances. Atenção ao recorte: isso vale para invocações assíncronas e por event source mapping nessa modalidade. Não é uma mudança geral no limite de qualquer função. As invocações síncronas continuam com o máximo de quinze minutos. Para processamento de mídia, cálculos financeiros e tarefas de inferência, abre uma alternativa interessante. Minha leitura: mais tempo resolve uma restrição, não resolve o desenho. Continue pensando em idempotência, retomada e no custo de repetir um trabalho inteiro. Antes de migrar, compare o perfil da carga com contêineres e processamento em lote. Segundo destaque: API Gateway com autenticação mútua por TLS nas integrações com o backend. Em APIs REST, agora é possível apresentar um certificado do Certificate Manager assinado por uma autoridade que você confia. Antes, o certificado apresentado pelo serviço era autossinado. Isso ajuda a conectar a identidade da API à confiança exigida pelo sistema de destino. E a atualização do certificado no ACM é propagada automaticamente. Para ambientes regulados, é uma melhoria concreta. Mas certificado não substitui autorização: autenticar a conexão não significa permitir qualquer operação de negócio. Terceiro: S3 Object Lock com retenção variável baseada em eventos. Pense num contrato que precisa ficar protegido por um período contado a partir do encerramento, não da criação. O event hold protege o objeto enquanto está ativo. Quando ele é liberado, começa o período de retenção configurado. É diferente de simplesmente remover um legal hold. Minha recomendação é definir muito bem quem pode liberar esse evento e como essa decisão fica auditada. Retenção é política de negócio traduzida em controle técnico, não um botão para o time de infraestrutura apertar sozinho. E tem uma melhoria discreta no ECS que eu colocaria na lista da plataforma. As condições de IAM para CPU e memória agora também são avaliadas em RunTask e StartTask. Isso amplia a aplicação dos limites para tarefas iniciadas diretamente, além dos caminhos que já tinham esse controle. O benefício prático é reduzir surpresas de dimensionamento e custo. Só não confunda limite de recurso por tarefa com orçamento total: quantidade de tarefas e duração continuam importando. Nos blogs oficiais, dois textos merecem leitura. O de arquitetura mostra experimentos progressivos com SQS, Fault Injection Service e Systems Manager Automation para validar novas tentativas, circuit breakers e filas de mensagens não processadas. Meu ponto é simples: desenhar a fila no diagrama não demonstra resiliência. Você precisa observar o comportamento quando o processamento dá errado e quando a carga volta. Já o blog de machine learning propõe comparar modelos no Bedrock pelo custo da resposta correta e pela qualidade da entrega, não só pelo preço do token. Concordo com essa direção. Um modelo barato que exige várias tentativas pode sair caro. Monte uma avaliação pequena com exemplos reais do seu negócio e inclua latência, qualidade e custo da tarefa completa. A tabela de preços é o começo da conversa, não a conclusão. O caso da semana é a AvioBook, empresa do grupo Thales. Num relato publicado pela AWS, ela prototipou o Connected Analytics com Bedrock AgentCore para transformar dados operacionais em respostas fundamentadas, em linguagem natural, sobre atrasos na preparação de aeronaves entre voos. Repare na palavra: protótipo. Não estou apresentando isso como ganho financeiro comprovado em produção. A lição que eu tiro é escolher uma pergunta operacional bem delimitada, conectar evidências e ajudar quem precisa decidir. Isso vale muito mais do que adicionar um chat sem propósito. Para fechar, uma dica de arquitetura: escolha uma mudança desta semana e escreva três critérios antes de experimentar. Qual problema ela resolve? Qual permissão precisa ser restringida? E qual evidência vai mostrar que funcionou? Em Lambda, pode ser custo por trabalho concluído. No S3, a trilha de liberação da retenção. Em inteligência artificial, a resposta correta com evidência. Evoluir na nuvem é ganhar capacidade sem perder responsabilidade. Obrigado pela companhia. Eu sou Fernando, e a conversa continua em Moretes.com. Um episódio pensado para quem quer entender rápido o que mudou, por que isso importa e como esses movimentos podem mexer com produto, tecnologia, negócios e mercado.
Neste episódio, Fernando Azevedo apresenta um novo episódio do AWS Semanal. AWS Weekly for 2026-08-31, English edition. In this episode, Fernando gives an opinionated read on the most relevant AWS developments of the week for architects, platform teams, DevOps, security, data, and AI practitioners. The core thesis is that AWS is pushing the conversation into a more mature place: less fascination with agent demos for their own sake, and more emphasis on governance, observability, recovery, security boundaries, and operational cost. The main launches covered are Amazon Bedrock AgentCore Memory with fine-grained access control and flexible namespaces for safer multi-tenant designs; CloudWatch Agent support for journald logs, which matters for modern Linux observability; AWS Elastic Disaster Recovery Recovery Plans for orchestrated multi-tier recovery; and EC2 P6-B300 availability in São Paulo, an important signal for serious AI capacity becoming more regionally relevant. In the official blog section, the episode ties those launches to three practical reads: Private Access to extend data perimeter controls to the AWS Management Console, detection of stalled Amazon S3 live replication before it becomes silent storage cost, and CORTO’s billion-scale legal semantic search architecture on Aurora PostgreSQL with pgvector. The case of the week is Southwest Airlines, showing that AI-led modernization only matters when it becomes an operational discipline rather than a slide-deck promise. The closing practical takeaway is graduated autonomy for agents: grant access progressively, with telemetry, policy, and rollback. Official sources reviewed: AWS What's New feed, AWS News Blog, AWS Security Blog, AWS Storage Blog, AWS Database Blog, AWS Architecture Blog, AWS DevOps Blog, and AWS Customer Success Stories. AWS Weekly for 2026-08-31, English edition. In this episode, Fernando gives an opinionated read on the most relevant AWS developments of the week for architects, platform teams, DevOps, security, data, and AI practitioners. The core thesis is that AWS is pushing the conversation into a more mature place: less fascination with agent demos for their own sake, and more emphasis on governance, observability, recovery, security boundaries, and operational cost. The main launches covered are Amazon Bedrock AgentCore Memory with fine-grained access control and flexible namespaces for safer multi-tenant designs; CloudWatch Agent support for journald logs, which matters for modern Linux observability; AWS Elastic Disaster Recovery Recovery Plans for orchestrated multi-tier recovery; and EC2 P6-B300 availability in São Paulo, an important signal for serious AI capacity becoming more regionally relevant. In the official blog section, the episode ties those launches to three practical reads: Private Access to extend data perimeter controls to the AWS Management Console, detection of stalled Amazon S3 live replication before it becomes silent storage cost, and CORTO’s billion-scale legal semantic search architecture on Aurora PostgreSQL with pgvector. The case of the week is Southwest Airlines, showing that AI-led modernization only matters when it becomes an operational discipline rather than a slide-deck promise. The closing practical takeaway is graduated autonomy for agents: grant access progressively, with telemetry, policy, and rollback. Official sources reviewed: AWS What's New feed, AWS News Blog, AWS Security Blog, AWS Storage Blog, AWS Database Blog, AWS Architecture Blog, AWS DevOps Blog, and AWS Customer Success Stories. Um episódio pensado para quem quer entender rápido o que mudou, por que isso importa e como esses movimentos podem mexer com produto, tecnologia, negócios e mercado.
Neste episódio, Fernando Azevedo apresenta um novo episódio do AWS Semanal. AWS Semanal de 31/08/2026. Nesta edição, Fernando faz uma leitura opinativa da semana da AWS para times de arquitetura, plataforma, DevOps, segurança, dados e IA. O eixo principal do episódio é que a conversa na AWS está ficando mais madura: menos fascínio com agente bonitinho em demo e mais foco em governança, observabilidade, recuperação, segurança e custo operacional. Os principais lançamentos comentados são o avanço do Amazon Bedrock AgentCore Memory com controle de acesso granular e namespaces flexíveis para isolamento multi-tenant; o suporte do CloudWatch Agent a logs journald, que simplifica observabilidade em Linux moderno; os Recovery Plans do AWS Elastic Disaster Recovery, que ajudam a orquestrar a recuperação de aplicações multi-tier; e a chegada de instâncias EC2 P6-B300 em São Paulo, sinal forte de capacidade de IA mais pesada ficando mais próxima da nossa realidade regional. Nos blogs oficiais, o episódio conecta esses anúncios a três leituras práticas: Private Access para levar perímetro de dados ao AWS Management Console, detecção de replicação travada no Amazon S3 antes que ela vire custo invisível, e o caso da CORTO escalando busca semântica jurídica em Aurora PostgreSQL com pgvector. No case da semana, a história da Southwest Airlines mostra como modernização com IA precisa virar disciplina operacional, não só promessa de produtividade. A dica final aborda autonomia graduada para agentes: liberar acesso aos poucos, com telemetria, política e rollback. Fontes oficiais consultadas: AWS What's New feed, AWS News Blog, AWS Security Blog, AWS Storage Blog, AWS Database Blog, AWS Architecture Blog, AWS DevOps Blog e AWS Customer Success Stories. AWS Semanal de 31/08/2026. Nesta edição, Fernando faz uma leitura opinativa da semana da AWS para times de arquitetura, plataforma, DevOps, segurança, dados e IA. O eixo principal do episódio é que a conversa na AWS está ficando mais madura: menos fascínio com agente bonitinho em demo e mais foco em governança, observabilidade, recuperação, segurança e custo operacional. Os principais lançamentos comentados são o avanço do Amazon Bedrock AgentCore Memory com controle de acesso granular e namespaces flexíveis para isolamento multi-tenant; o suporte do CloudWatch Agent a logs journald, que simplifica observabilidade em Linux moderno; os Recovery Plans do AWS Elastic Disaster Recovery, que ajudam a orquestrar a recuperação de aplicações multi-tier; e a chegada de instâncias EC2 P6-B300 em São Paulo, sinal forte de capacidade de IA mais pesada ficando mais próxima da nossa realidade regional. Nos blogs oficiais, o episódio conecta esses anúncios a três leituras práticas: Private Access para levar perímetro de dados ao AWS Management Console, detecção de replicação travada no Amazon S3 antes que ela vire custo invisível, e o caso da CORTO escalando busca semântica jurídica em Aurora PostgreSQL com pgvector. No case da semana, a história da Southwest Airlines mostra como modernização com IA precisa virar disciplina operacional, não só promessa de produtividade. A dica final aborda autonomia graduada para agentes: liberar acesso aos poucos, com telemetria, política e rollback. Fontes oficiais consultadas: AWS What's New feed, AWS News Blog, AWS Security Blog, AWS Storage Blog, AWS Database Blog, AWS Architecture Blog, AWS DevOps Blog e AWS Customer Success Stories. Um episódio pensado para quem quer entender rápido o que mudou, por que isso importa e como esses movimentos podem mexer com produto, tecnologia, negócios e mercado.
Neste episódio, Fernando Azevedo apresenta um novo episódio do AWS Semanal. AWS Weekly for 2026-08-26, English edition. In this episode, Fernando frames the AWS week around a clear thesis: the platform is becoming more production-ready for teams dealing with data, identity, security, and AI agents. The main launch is AWS Glue 6.0, with a 30 percent price reduction, full Apache Iceberg v3 support, Spark 4.1, Python 3.13, and a real-time streaming mode for low-latency pipelines. The episode also highlights the new Amazon Cognito administrative TOTP reset API, which gives support teams a safer recovery path without backing away from MFA, and Mountpoint for Amazon S3 memory controls, which matter for EKS, analytics, and ML workloads that share tight memory budgets. In the official blogs section, Fernando connects those launches to three practical reads: break-glass access for Amazon EKS when federated identity fails, cross-service signal correlation for multi-stage attack detection, and graduated autonomy for AI agents with Bedrock AgentCore, DynamoDB, and delivery gates. The case of the week is Pinterest, showing that AI at scale is never just about the model. It is about data, GPU infrastructure, orchestration, cost, moderation, and user experience working together. The core message of the episode is that AWS is pushing the market toward a phase where operational resilience and governance are not side concerns anymore; they are part of the product. Official sources reviewed: AWS What's New feed, AWS News Blog, AWS Containers Blog, AWS Security Blog, AWS Architecture Blog, AWS Machine Learning Blog, and AWS Customer Success Stories. AWS Weekly for 2026-08-26, English edition. In this episode, Fernando frames the AWS week around a clear thesis: the platform is becoming more production-ready for teams dealing with data, identity, security, and AI agents. The main launch is AWS Glue 6.0, with a 30 percent price reduction, full Apache Iceberg v3 support, Spark 4.1, Python 3.13, and a real-time streaming mode for low-latency pipelines. The episode also highlights the new Amazon Cognito administrative TOTP reset API, which gives support teams a safer recovery path without backing away from MFA, and Mountpoint for Amazon S3 memory controls, which matter for EKS, analytics, and ML workloads that share tight memory budgets. In the official blogs section, Fernando connects those launches to three practical reads: break-glass access for Amazon EKS when federated identity fails, cross-service signal correlation for multi-stage attack detection, and graduated autonomy for AI agents with Bedrock AgentCore, DynamoDB, and delivery gates. The case of the week is Pinterest, showing that AI at scale is never just about the model. It is about data, GPU infrastructure, orchestration, cost, moderation, and user experience working together. The core message of the episode is that AWS is pushing the market toward a phase where operational resilience and governance are not side concerns anymore; they are part of the product. Official sources reviewed: AWS What's New feed, AWS News Blog, AWS Containers Blog, AWS Security Blog, AWS Architecture Blog, AWS Machine Learning Blog, and AWS Customer Success Stories. Um episódio pensado para quem quer entender rápido o que mudou, por que isso importa e como esses movimentos podem mexer com produto, tecnologia, negócios e mercado.
Neste episódio, Fernando Azevedo apresenta um novo episódio do AWS Semanal. AWS Semanal de 26/08/2026. Nesta edição, Fernando organiza a semana da AWS em torno de uma tese simples: a plataforma está ficando mais pronta para operação séria, especialmente quando o assunto é dados, identidade, segurança e agentes de IA. Entre os lançamentos, o destaque vai para o AWS Glue 6.0, que chega com redução de preço de 30%, suporte completo ao Apache Iceberg v3, Spark 4.1, Python 3.13 e um modo de streaming de latência de milissegundos. O episódio também destaca o novo reset administrativo de TOTP no Amazon Cognito, que resolve um problema real de suporte sem enfraquecer MFA, e os novos controles de memória do Mountpoint for Amazon S3, importantes para workloads em EKS, analytics e treinamento de modelos que disputam memória no mesmo ambiente. No bloco de blogs oficiais, Fernando conecta isso com três leituras práticas: o padrão de break-glass para Amazon EKS quando a federação falha, a correlação de sinais entre serviços para detectar ataques em múltiplas etapas, e a proposta de autonomia graduada para agentes com Bedrock AgentCore, DynamoDB e gates de entrega. No case da semana, Pinterest aparece como prova de que IA em escala não é só modelo: envolve dados, GPU, orquestração, custo, moderação e experiência de usuário. A mensagem central do episódio é que a AWS está empurrando o mercado para um patamar em que resiliência operacional e governança deixam de ser detalhes e passam a fazer parte do produto. Fontes oficiais consultadas: AWS What's New feed, AWS News Blog, AWS Containers Blog, AWS Security Blog, AWS Architecture Blog, AWS Machine Learning Blog e AWS Customer Success Stories. AWS Semanal de 26/08/2026. Nesta edição, Fernando organiza a semana da AWS em torno de uma tese simples: a plataforma está ficando mais pronta para operação séria, especialmente quando o assunto é dados, identidade, segurança e agentes de IA. Entre os lançamentos, o destaque vai para o AWS Glue 6.0, que chega com redução de preço de 30%, suporte completo ao Apache Iceberg v3, Spark 4.1, Python 3.13 e um modo de streaming de latência de milissegundos. O episódio também destaca o novo reset administrativo de TOTP no Amazon Cognito, que resolve um problema real de suporte sem enfraquecer MFA, e os novos controles de memória do Mountpoint for Amazon S3, importantes para workloads em EKS, analytics e treinamento de modelos que disputam memória no mesmo ambiente. No bloco de blogs oficiais, Fernando conecta isso com três leituras práticas: o padrão de break-glass para Amazon EKS quando a federação falha, a correlação de sinais entre serviços para detectar ataques em múltiplas etapas, e a proposta de autonomia graduada para agentes com Bedrock AgentCore, DynamoDB e gates de entrega. No case da semana, Pinterest aparece como prova de que IA em escala não é só modelo: envolve dados, GPU, orquestração, custo, moderação e experiência de usuário. A mensagem central do episódio é que a AWS está empurrando o mercado para um patamar em que resiliência operacional e governança deixam de ser detalhes e passam a fazer parte do produto. Fontes oficiais consultadas: AWS What's New feed, AWS News Blog, AWS Containers Blog, AWS Security Blog, AWS Architecture Blog, AWS Machine Learning Blog e AWS Customer Success Stories. Um episódio pensado para quem quer entender rápido o que mudou, por que isso importa e como esses movimentos podem mexer com produto, tecnologia, negócios e mercado.
Neste episódio, Fernando Azevedo apresenta um novo episódio do AWS Semanal. AWS Weekly for 2026-08-24, English edition. In this episode, Fernando frames the AWS week around a practical thesis: the cloud is moving from experimentation into serious operating discipline for AI, data platforms, identity, and runtime reliability. The main highlights include automatic Amazon ECS repair for impaired agent connectivity, support for multiple external OIDC providers per Amazon EKS cluster, AWS Glue 6.0 with a 30 percent price reduction and full Apache Iceberg v3 support, new managed Ray capabilities in SageMaker HyperPod, and OpenAI GPT-5.6 Terra and Luna becoming available on Amazon Bedrock in GovCloud. The official blog section ties those launches to four practical reads: CloudFormation drift detection as a path from clickops to governed IaC, governed tool access for agents through Bedrock AgentCore Gateway, a unified agent architecture with DynamoDB and Bedrock, and a real AWS Organizations migration pattern that preserved RAM shares and Lake Formation permissions at scale. The case of the week is Pinterest, reinforcing the idea that AI at scale only works when inference, data, observability, cost, and operations are designed together. The core message of the episode is that AWS is making it more realistic to run agentic systems, open table formats, and multi-team platforms in production without losing operational control. Official sources reviewed: AWS What's New feed, AWS News Blog, AWS Machine Learning Blog, AWS Architecture Blog, AWS DevOps Blog, AWS Database Blog, and AWS Customer Success Stories. AWS Weekly for 2026-08-24, English edition. In this episode, Fernando frames the AWS week around a practical thesis: the cloud is moving from experimentation into serious operating discipline for AI, data platforms, identity, and runtime reliability. The main highlights include automatic Amazon ECS repair for impaired agent connectivity, support for multiple external OIDC providers per Amazon EKS cluster, AWS Glue 6.0 with a 30 percent price reduction and full Apache Iceberg v3 support, new managed Ray capabilities in SageMaker HyperPod, and OpenAI GPT-5.6 Terra and Luna becoming available on Amazon Bedrock in GovCloud. The official blog section ties those launches to four practical reads: CloudFormation drift detection as a path from clickops to governed IaC, governed tool access for agents through Bedrock AgentCore Gateway, a unified agent architecture with DynamoDB and Bedrock, and a real AWS Organizations migration pattern that preserved RAM shares and Lake Formation permissions at scale. The case of the week is Pinterest, reinforcing the idea that AI at scale only works when inference, data, observability, cost, and operations are designed together. The core message of the episode is that AWS is making it more realistic to run agentic systems, open table formats, and multi-team platforms in production without losing operational control. Official sources reviewed: AWS What's New feed, AWS News Blog, AWS Machine Learning Blog, AWS Architecture Blog, AWS DevOps Blog, AWS Database Blog, and AWS Customer Success Stories. Um episódio pensado para quem quer entender rápido o que mudou, por que isso importa e como esses movimentos podem mexer com produto, tecnologia, negócios e mercado.
Neste episódio, Fernando Azevedo apresenta um novo episódio do AWS Semanal. AWS Semanal de 24/08/2026. Nesta edição, Fernando organiza a semana da AWS em torno de uma tese editorial clara: a nuvem está acelerando a transição de experimentação para operação séria em IA, plataforma de dados, identidade e confiabilidade de runtime. Os destaques principais incluem o auto-reparo de conectividade de agentes no Amazon ECS, o suporte a múltiplos provedores OIDC externos por cluster no Amazon EKS, o AWS Glue 6.0 com redução de preço de 30% e suporte completo a Apache Iceberg v3, os avanços do SageMaker HyperPod com Ray gerenciado e observabilidade embutida, e a chegada dos modelos OpenAI GPT-5.6 Terra e Luna ao Amazon Bedrock em GovCloud. Nos blogs oficiais, o episódio conecta isso com quatro leituras práticas: detecção de drift para sair de clickops e voltar a IaC governada, governança de acesso a ferramentas de agentes com Bedrock AgentCore Gateway, arquitetura unificada de agentes com DynamoDB e Bedrock, e o post sobre preservação de RAM shares e permissões Lake Formation em uma migração de AWS Organizations. No case da semana, a Pinterest reforça a ideia de que IA em escala só funciona quando inferência, dados, custo, observabilidade e operação andam juntos. A mensagem central do episódio é que a AWS está tornando mais viável colocar ambientes agentic, dados abertos e plataformas multi-time em produção sem perder controle operacional. Fontes oficiais consultadas: AWS What's New feed, AWS News Blog, AWS Machine Learning Blog, AWS Architecture Blog, AWS DevOps Blog, AWS Database Blog e AWS Customer Success Stories. AWS Semanal de 24/08/2026. Nesta edição, Fernando organiza a semana da AWS em torno de uma tese editorial clara: a nuvem está acelerando a transição de experimentação para operação séria em IA, plataforma de dados, identidade e confiabilidade de runtime. Os destaques principais incluem o auto-reparo de conectividade de agentes no Amazon ECS, o suporte a múltiplos provedores OIDC externos por cluster no Amazon EKS, o AWS Glue 6.0 com redução de preço de 30% e suporte completo a Apache Iceberg v3, os avanços do SageMaker HyperPod com Ray gerenciado e observabilidade embutida, e a chegada dos modelos OpenAI GPT-5.6 Terra e Luna ao Amazon Bedrock em GovCloud. Nos blogs oficiais, o episódio conecta isso com quatro leituras práticas: detecção de drift para sair de clickops e voltar a IaC governada, governança de acesso a ferramentas de agentes com Bedrock AgentCore Gateway, arquitetura unificada de agentes com DynamoDB e Bedrock, e o post sobre preservação de RAM shares e permissões Lake Formation em uma migração de AWS Organizations. No case da semana, a Pinterest reforça a ideia de que IA em escala só funciona quando inferência, dados, custo, observabilidade e operação andam juntos. A mensagem central do episódio é que a AWS está tornando mais viável colocar ambientes agentic, dados abertos e plataformas multi-time em produção sem perder controle operacional. Fontes oficiais consultadas: AWS What's New feed, AWS News Blog, AWS Machine Learning Blog, AWS Architecture Blog, AWS DevOps Blog, AWS Database Blog e AWS Customer Success Stories. Um episódio pensado para quem quer entender rápido o que mudou, por que isso importa e como esses movimentos podem mexer com produto, tecnologia, negócios e mercado.
Neste episódio, Fernando Azevedo apresenta um novo episódio do AWS Semanal. AWS Weekly for 2026-08-17, English edition. In this episode, Fernando focuses on the most useful AWS developments of the week for architects, platform teams, DevOps, security, and data practitioners. The main highlights include public preview runtimes for Node.js 26 and Python 3.15 on AWS Lambda, new Managed Dashboards in AWS Billing and Cost Management for better cost visibility, the availability of OpenAI Daybreak Red and Daybreak Blue on Amazon Bedrock, improved Amazon S3 Access Denied error details to speed up policy troubleshooting, and streamlined workforce-user IAM role assignment through Account Access Manager. The official blog section ties those launches to three practical reads: agentic workflows with SageMaker AI and Bedrock AgentCore, faster Aurora Serverless scaling for spiky and AI-driven workloads, and the WeatherBug story on reducing storage costs with S3 Storage Lens. The case of the week is Pinterest, highlighting how AI at scale demands strong infrastructure choices around databases, inference, observability, capacity, and cost. The editorial thesis is that AWS is moving beyond flashy demos and investing in the operational foundations needed to run AI, data, and platform work seriously in production. Official sources reviewed: AWS What's New feed, AWS News Blog, AWS Machine Learning Blog, AWS Storage Blog, AWS Database Blog, AWS Compute Blog, and AWS Customer Success Stories. AWS Weekly for 2026-08-17, English edition. In this episode, Fernando focuses on the most useful AWS developments of the week for architects, platform teams, DevOps, security, and data practitioners. The main highlights include public preview runtimes for Node.js 26 and Python 3.15 on AWS Lambda, new Managed Dashboards in AWS Billing and Cost Management for better cost visibility, the availability of OpenAI Daybreak Red and Daybreak Blue on Amazon Bedrock, improved Amazon S3 Access Denied error details to speed up policy troubleshooting, and streamlined workforce-user IAM role assignment through Account Access Manager. The official blog section ties those launches to three practical reads: agentic workflows with SageMaker AI and Bedrock AgentCore, faster Aurora Serverless scaling for spiky and AI-driven workloads, and the WeatherBug story on reducing storage costs with S3 Storage Lens. The case of the week is Pinterest, highlighting how AI at scale demands strong infrastructure choices around databases, inference, observability, capacity, and cost. The editorial thesis is that AWS is moving beyond flashy demos and investing in the operational foundations needed to run AI, data, and platform work seriously in production. Official sources reviewed: AWS What's New feed, AWS News Blog, AWS Machine Learning Blog, AWS Storage Blog, AWS Database Blog, AWS Compute Blog, and AWS Customer Success Stories. Um episódio pensado para quem quer entender rápido o que mudou, por que isso importa e como esses movimentos podem mexer com produto, tecnologia, negócios e mercado.
Neste episódio, Fernando Azevedo apresenta um novo episódio do AWS Semanal. AWS Semanal de 17/08/2026. Nesta edição, Fernando comenta o que mais importa na semana da AWS para times de arquitetura, plataforma, DevOps, segurança e dados. Os destaques principais incluem a prévia pública dos runtimes Node.js 26 e Python 3.15 no AWS Lambda, os novos Managed Dashboards do AWS Billing and Cost Management para dar mais visibilidade operacional a custo, a chegada dos modelos Daybreak Red e Daybreak Blue da OpenAI ao Amazon Bedrock, melhorias do Amazon S3 nas mensagens de Access Denied para acelerar troubleshooting de políticas, e a simplificação do gerenciamento de acesso de workforce users com Account Access Manager em IAM. Nos blogs oficiais, o episódio conecta isso com três leituras práticas: workflows agentic com SageMaker AI e Bedrock AgentCore, escalabilidade mais rápida do Aurora Serverless para cargas espinhosas e de IA, e o caso WeatherBug mostrando redução forte de custo com S3 Storage Lens. No case da semana, a história da Pinterest reforça como IA em escala exige convicção de infraestrutura, custo, capacidade e observabilidade trabalhando juntos. A tese editorial do episódio é que a AWS está ficando menos sobre demo bonita e mais sobre produtividade operacional real para IA, dados, custo e plataforma. Fontes oficiais consultadas: AWS What's New feed, AWS News Blog, AWS Machine Learning Blog, AWS Storage Blog, AWS Database Blog, AWS Compute Blog, e AWS Customer Success Stories. AWS Semanal de 17/08/2026. Nesta edição, Fernando comenta o que mais importa na semana da AWS para times de arquitetura, plataforma, DevOps, segurança e dados. Os destaques principais incluem a prévia pública dos runtimes Node.js 26 e Python 3.15 no AWS Lambda, os novos Managed Dashboards do AWS Billing and Cost Management para dar mais visibilidade operacional a custo, a chegada dos modelos Daybreak Red e Daybreak Blue da OpenAI ao Amazon Bedrock, melhorias do Amazon S3 nas mensagens de Access Denied para acelerar troubleshooting de políticas, e a simplificação do gerenciamento de acesso de workforce users com Account Access Manager em IAM. Nos blogs oficiais, o episódio conecta isso com três leituras práticas: workflows agentic com SageMaker AI e Bedrock AgentCore, escalabilidade mais rápida do Aurora Serverless para cargas espinhosas e de IA, e o caso WeatherBug mostrando redução forte de custo com S3 Storage Lens. No case da semana, a história da Pinterest reforça como IA em escala exige convicção de infraestrutura, custo, capacidade e observabilidade trabalhando juntos. A tese editorial do episódio é que a AWS está ficando menos sobre demo bonita e mais sobre produtividade operacional real para IA, dados, custo e plataforma. Fontes oficiais consultadas: AWS What's New feed, AWS News Blog, AWS Machine Learning Blog, AWS Storage Blog, AWS Database Blog, AWS Compute Blog, e AWS Customer Success Stories. Um episódio pensado para quem quer entender rápido o que mudou, por que isso importa e como esses movimentos podem mexer com produto, tecnologia, negócios e mercado.
Neste episódio, Fernando Azevedo apresenta um novo episódio do AWS Semanal. This English edition of AWS Weekly covers the main official AWS developments from 2026-08-04 through 2026-08-10, adapted from Fernando’s Portuguese editorial take. The central theme this week is a shift in AWS from isolated AI announcements toward production-grade operational building blocks. The official highlights include native real-time vector search in Amazon DynamoDB, general availability of runtime instances in Amazon Bedrock AgentCore for persistent production agents, fractional GPU scheduling in Amazon ECS on G6f instances, simplified one-click multi-Region setup in AWS IAM Identity Center, and new AWS WAF managed protection for API and agent traffic. The episode also pulls in official AWS blog reads that matter for platform, security, and DevOps teams: identifying and remediating over-permissioned Amazon S3 bucket access, automating certificates with ACME in AWS Certificate Manager, and how Amazon EKS Auto Mode detects and repairs node failures. The case of the week is Pinterest from the official AWS Customer Success Stories page, highlighting the company’s multi-billion-dollar infrastructure commitment to support AI-powered discovery at global scale. Fernando’s editorial conclusion is that AWS spent the week hardening the operating layer around AI: operational databases with embedded vector search, persistent runtime for agents, policy and rate controls, and stronger security and observability practices. The story is less about one flashy launch and more about AWS making agents, data systems, and security controls actually runnable in production. This English edition of AWS Weekly covers the main official AWS developments from 2026-08-04 through 2026-08-10, adapted from Fernando’s Portuguese editorial take. The central theme this week is a shift in AWS from isolated AI announcements toward production-grade operational building blocks. The official highlights include native real-time vector search in Amazon DynamoDB, general availability of runtime instances in Amazon Bedrock AgentCore for persistent production agents, fractional GPU scheduling in Amazon ECS on G6f instances, simplified one-click multi-Region setup in AWS IAM Identity Center, and new AWS WAF managed protection for API and agent traffic. The episode also pulls in official AWS blog reads that matter for platform, security, and DevOps teams: identifying and remediating over-permissioned Amazon S3 bucket access, automating certificates with ACME in AWS Certificate Manager, and how Amazon EKS Auto Mode detects and repairs node failures. The case of the week is Pinterest from the official AWS Customer Success Stories page, highlighting the company’s multi-billion-dollar infrastructure commitment to support AI-powered discovery at global scale. Fernando’s editorial conclusion is that AWS spent the week hardening the operating layer around AI: operational databases with embedded vector search, persistent runtime for agents, policy and rate controls, and stronger security and observability practices. The story is less about one flashy launch and more about AWS making agents, data systems, and security controls actually runnable in production. Um episódio pensado para quem quer entender rápido o que mudou, por que isso importa e como esses movimentos podem mexer com produto, tecnologia, negócios e mercado.
Neste episódio, Fernando Azevedo apresenta um novo episódio do AWS Semanal. Episódio semanal do AWS Semanal cobrindo os principais movimentos oficiais da AWS entre 2026-08-04 e 2026-08-10, em pt-BR, com curadoria opinativa do Fernando. Neste episódio, o foco está em uma mudança importante no jeito de operar IA e plataforma na AWS: a conversa saiu do hype do modelo isolado e foi para a camada de produção. Os destaques oficiais incluem o suporte nativo a busca vetorial em tempo real no Amazon DynamoDB, a disponibilidade geral de runtime instances no Amazon Bedrock AgentCore para agentes persistentes em produção, o suporte a fractional GPU no Amazon ECS com instâncias G6f, a automação simplificada de multi-Region no AWS IAM Identity Center e novos controles gerenciados no AWS WAF para tráfego de API e agentes. Também entram leituras oficiais dos blogs da AWS que valem para times de plataforma, segurança e DevOps: remediação de acesso excessivo em buckets S3, automação de certificados com ACME no AWS Certificate Manager e os mecanismos de detecção e reparo de falhas de nós no Amazon EKS Auto Mode. O case comentado da semana é o da Pinterest na página oficial de Customer Success Stories da AWS, com o compromisso multibilionário de infraestrutura para sustentar descoberta visual orientada por IA em escala global. A leitura editorial do episódio é que a AWS está organizando o ecossistema para IA operacional de verdade: banco operacional com vetor embutido, runtime persistente para agentes, limites e políticas temporais, e mais ferramentas para segurança e observabilidade. Em outras palavras, a semana importou menos por uma única grande manchete e mais pelo amadurecimento do stack para colocar agentes, dados e segurança de pé em produção. Episódio semanal do AWS Semanal cobrindo os principais movimentos oficiais da AWS entre 2026-08-04 e 2026-08-10, em pt-BR, com curadoria opinativa do Fernando. Neste episódio, o foco está em uma mudança importante no jeito de operar IA e plataforma na AWS: a conversa saiu do hype do modelo isolado e foi para a camada de produção. Os destaques oficiais incluem o suporte nativo a busca vetorial em tempo real no Amazon DynamoDB, a disponibilidade geral de runtime instances no Amazon Bedrock AgentCore para agentes persistentes em produção, o suporte a fractional GPU no Amazon ECS com instâncias G6f, a automação simplificada de multi-Region no AWS IAM Identity Center e novos controles gerenciados no AWS WAF para tráfego de API e agentes. Também entram leituras oficiais dos blogs da AWS que valem para times de plataforma, segurança e DevOps: remediação de acesso excessivo em buckets S3, automação de certificados com ACME no AWS Certificate Manager e os mecanismos de detecção e reparo de falhas de nós no Amazon EKS Auto Mode. O case comentado da semana é o da Pinterest na página oficial de Customer Success Stories da AWS, com o compromisso multibilionário de infraestrutura para sustentar descoberta visual orientada por IA em escala global. A leitura editorial do episódio é que a AWS está organizando o ecossistema para IA operacional de verdade: banco operacional com vetor embutido, runtime persistente para agentes, limites e políticas temporais, e mais ferramentas para segurança e observabilidade. Em outras palavras, a semana importou menos por uma única grande manchete e mais pelo amadurecimento do stack para colocar agentes, dados e segurança de pé em produção. Um episódio pensado para quem quer entender rápido o que mudou, por que isso importa e como esses movimentos podem mexer com produto, tecnologia, negócios e mercado.
Neste episódio, Fernando Azevedo apresenta um novo episódio do AWS Semanal. Hello and welcome to the English edition of AWS Weekly. I’m Fernando from Moretes.com, and the central AWS story this week is very clear: the conversation is moving away from isolated launches and toward operational readiness. Observability, routing, access policy testing, and runtime modernization are becoming prerequisites for scaling well. So let’s get to what matters. I picked five moves that, in my view, tell the story of the week. The first is Policy-Based Routing on AWS Transit Gateway. For a lot of companies, this is bigger than it looks at first glance. Instead of building traffic detours with multiple VPCs, extra hops, and scattered inspection layers, teams can now steer traffic based on source, destination, port, and protocol inside AWS’s own network backbone. In practice, that simplifies segmentation, makes it easier to send sensitive traffic through Network Firewall, and reduces the kind of architecture that grows in complexity faster than it grows in value. Second, CloudWatch managed Prometheus collectors. I really like this launch because it targets one of those invisible platform taxes: running collectors, OpenTelemetry components, scaling logic, and scrape operations just to keep Prometheus metrics flowing. When AWS takes over provisioning, scaling, and collection for EKS, ECS, EC2, MSK, and OpenSearch, it removes operational work from the team and makes observability more standardized. The caution, of course, is cost. You still need to add up the hourly collector charge and CloudWatch ingestion. Even so, for many environments, the trade-off will be worth it. Third, Lambda now supports Java 8, 11, and 17 on Amazon Linux 2023. This matters because a lot of large operations are stuck in a familiar legacy dilemma: they know they need to leave Amazon Linux 2, but they cannot swap operating system and language version in a single move. AWS created a pragmatic bridge. You migrate the runtime base now to preserve support and SLA eligibility, and you leave Java 21 or 25 modernization as the next step. It is not a glamorous announcement, but it is exactly the kind of move that saves a real roadmap. Fourth, IAM Policy Simulator has moved into the IAM console and can now simulate service control policies as well. To me, that speaks directly to platform maturity. Serious security is not only about writing policy. It is about testing policy before you break an environment or grant too much access. When teams can simulate scenarios with SCPs, conditions, and policy exclusion more effectively, access review becomes an engineering discipline instead of trial and error. Fifth, on the Bedrock and agent side, what stood out was the combination of lower GPT-5.6 pricing on Amazon Bedrock and the continued build-out of the operational pieces around agents. The strongest signal is not the price cut in isolation. It is the ecosystem around it: observability for production agents, identity, gateway, caching, and governance. AWS is making a broader point here. A useful agent is not the one that looks good in a demo. It is the one you can measure, audit, and keep standing in production. In the official blogs, three reads are worth your time. The first is the post on Bedrock AgentCore Observability. It addresses a very real problem: agents that technically work, but become slow, grow memory without control, and quietly damage both user experience and cost. I like this topic because it puts P95 latency, tool bottlenecks, and latency budgets at the center of the conversation. That is where production really starts. The second is the control framework for AI coding agents on the AWS Security Blog. Here I think AWS got the tone right. Agents accelerate delivery, but they do not absorb risk for you. The model of author-time and build-time controls, mixing deterministic checks, non-deterministic review, and human review, is a very useful map for teams that want speed without accepting chaos as the default price. The third is the AWS DevOps Agent integration with Wiz through MCP. The value is not just another integration badge. It is shortening the time between an alert and the right question: is this an operational issue, a security incident, or simply a coverage gap? When observability and security context meet earlier in the workflow, MTTR usually falls and on-call noise tends to fall with it. For the case of the week, I would highlight United Airlines. What stood out to me was not just scale, even though the scale is huge. It was resilience discipline. Their AWS story includes hundreds of accounts, automated compliance, productivity gains, and more than a thousand successful cross-Region failovers. For anyone working seriously in cloud, the lesson is excellent: real modernization does not show up only in generative AI. It shows up when governance, resilience, and operations start functioning as a platform. To close, here is one practical takeaway. If your team is going deeper into AWS this semester, revisit three foundations before buying into the idea of autonomous agents for everything: network routing that makes architectural sense, observability that does not depend on operational duct tape, and systematic testing of policies and permissions. When those layers are mature, everything else scales much better. I’m Fernando from Moretes.com. As an AWS Community Builder, I especially like weeks like this because they remind us that good cloud is not the one with the prettiest launch list. It is the one that improves the life of the people operating, protecting, and shipping systems every day. If this episode helped you filter what actually mattered, share it with someone working in platform, architecture, DevOps, security, or data. And I’ll see you in the next English edition of AWS Weekly. Hello and welcome to the English edition of AWS Weekly. I’m Fernando from Moretes.com, and the central AWS story this week is very clear: the conversation is moving away from isolated launches and toward operational readiness. Observability, routing, access policy testing, and runtime modernization are becoming prerequisites for scaling well. So let’s get to what matters. I picked five moves that, in my view, tell the story of the week. The first is Policy-Based Routing on AWS Transit Gateway. For a lot of companies, this is bigger than it looks at first glance. Instead of building traffic detours with multiple VPCs, extra hops, and scattered inspection layers, teams can now steer traffic based on source, destination, port, and protocol inside AWS’s own network backbone. In practice, that simplifies segmentation, makes it easier to send sensitive traffic through Network Firewall, and reduces the kind of architecture that grows in complexity faster than it grows in value. Second, CloudWatch managed Prometheus collectors. I really like this launch because it targets one of those invisible platform taxes: running collectors, OpenTelemetry components, scaling logic, and scrape operations just to keep Prometheus metrics flowing. When AWS takes over provisioning, scaling, and collection for EKS, ECS, EC2, MSK, and OpenSearch, it removes operational work from the team and makes observability more standardized. The caution, of course, is cost. You still need to add up the hourly collector charge and CloudWatch ingestion. Even so, for many environments, the trade-off will be worth it. Third, Lambda now supports Java 8, 11, and 17 on Amazon Linux 2023. This matters because a lot of large operations are stuck in a familiar legacy dilemma: they know they need to leave Amazon Linux 2, but they cannot swap operating system and language version in a single move. AWS created a pragmatic bridge. You migrate the runtime base now to preserve support and SLA eligibility, and you leave Java 21 or 25 modernization as the next step. It is not a glamorous announcement, but it is exactly the kind of move that saves a real roadmap. Fourth, IAM Policy Simulator has moved into the IAM console and can now simulate service control policies as well. To me, that speaks directly to platform maturity. Serious security is not only about writing policy. It is about testing policy before you break an environment or grant too much access. When teams can simulate scenarios with SCPs, conditions, and policy exclusion more effectively, access review becomes an engineering discipline instead of trial and error. Fifth, on the Bedrock and agent side, what stood out was the combination of lower GPT-5.6 pricing on Amazon Bedrock and the continued build-out of the operational pieces around agents. The strongest signal is not the price cut in isolation. It is the ecosystem around it: observability for production agents, identity, gateway, caching, and governance. AWS is making a broader point here. A useful agent is not the one that looks good in a demo. It is the one you can measure, audit, and keep standing in production. In the official blogs, three reads are worth your time. The first is the post on Bedrock AgentCore Observability. It addresses a very real problem: agents that technically work, but become slow, grow memory without control, and quietly damage both user experience and cost. I like this topic because it puts P95 latency, tool bottlenecks, and latency budgets at the center of the conversation. That is where production really starts. The second is the control framework for AI coding agents on the AWS Security Blog. Here I think AWS got the tone right. Agents accelerate delivery, but they do not absorb risk for you. The model of author-time and build-time controls, mixing deterministic checks, non-deterministic review, and human review, is a very useful map for teams that want speed without accepting chaos as the default price. The third is the AWS DevOps Agent integration with Wiz through MCP. The value is not just another integration badge. It is shortening the time between an alert and the right question: is this an operational issue, a security incident, or simply a coverage gap? When observability and security context meet earlier in the workflow, MTTR usually falls and on-call noise tends to fall with it. For the case of the week, I would highlight United Airlines. What stood out to me was not just scale, even though the scale is huge. It was resilience discipline. Their AWS story includes hundreds of accounts, automated compliance, productivity gains, and more than a thousand successful cross-Region failovers. For anyone working seriously in cloud, the lesson is excellent: real modernization does not show up only in generative AI. It shows up when governance, resilience, and operations start functioning as a platform. To close, here is one practical takeaway. If your team is going deeper into AWS this semester, revisit three foundations before buying into the idea of autonomous agents for everything: network routing that makes architectural sense, observability that does not depend on operational duct tape, and systematic testing of policies and permissions. When those layers are mature, everything else scales much better. I’m Fernando from Moretes.com. As an AWS Community Builder, I especially like weeks like this because they remind us that good cloud is not the one with the prettiest launch list. It is the one that improves the life of the people operating, protecting, and shipping systems every day. If this episode helped you filter what actually mattered, share it with someone working in platform, architecture, DevOps, security, or data. And I’ll see you in the next English edition of AWS Weekly. Um episódio pensado para quem quer entender rápido o que mudou, por que isso importa e como esses movimentos podem mexer com produto, tecnologia, negócios e mercado.
Neste episódio, Fernando Azevedo apresenta um novo episódio do AWS Semanal. Fala, pessoal. Aqui é o Fernando, da Moretes.com, e o ponto central desta semana na AWS é bem claro: a conversa está ficando menos sobre novidade isolada e mais sobre prontidão operacional. Observabilidade, roteamento, política de acesso e modernização de runtime estão virando pré-requisito para escalar bem. Vamos ao que importa. Eu separei cinco movimentos que, na minha leitura, contam a história da semana. O primeiro é o Policy-Based Routing no AWS Transit Gateway. Para muita empresa, isso é maior do que parece no anúncio. Em vez de continuar montando desvios com múltiplas VPCs, saltos extras e inspeção espalhada, agora dá para decidir caminho com base em origem, destino, porta e protocolo dentro do próprio backbone de rede da AWS. Na prática, isso simplifica segmentação, ajuda a empurrar tráfego sensível para inspeção com Network Firewall e reduz aquele tipo de arquitetura que cresce em complexidade mais rápido do que cresce em valor. O segundo destaque é o CloudWatch com managed Prometheus collectors. Eu gostei bastante desse lançamento porque ele ataca um custo invisível de plataforma: manter coletor, OpenTelemetry, scaling e operação de scraping só para ter métrica Prometheus funcionando direito. Quando a AWS assume provisioning, escala e coleta para EKS, ECS, EC2, MSK e OpenSearch, ela tira trabalho operacional do time e aproxima observabilidade de algo mais padronizado. O cuidado aqui é não esquecer da conta: some custo horário do collector com ingestão no CloudWatch. Mesmo assim, para muito ambiente, a troca tende a fazer sentido. Terceiro ponto: Lambda agora suporta Java 8, 11 e 17 em Amazon Linux 2023. Esse anúncio importa porque muita operação grande ainda vive o dilema clássico de legado: sabe que precisa sair do Amazon Linux 2, mas não consegue trocar sistema operacional e versão de linguagem tudo de uma vez. A AWS abriu uma ponte pragmática. Você migra a base do runtime agora para preservar suporte e elegibilidade de SLA, e deixa a modernização para Java 21 ou 25 como próxima etapa. É o tipo de anúncio que não parece glamouroso, mas salva roadmap real. Quarto item: o IAM Policy Simulator foi para dentro do console do IAM e agora também testa SCP. Para mim, isso conversa diretamente com maturidade de plataforma. Segurança séria não é só escrever policy; é testar policy antes de quebrar ambiente ou abrir permissão demais. Quando você consegue simular melhor cenários com SCP, condição e exclusão de políticas, fica mais fácil transformar revisão de acesso em disciplina de engenharia, não em tentativa e erro. Quinto destaque: no lado de Bedrock e agentes, chamou atenção a combinação de preço mais baixo para modelos GPT-5.6 no Bedrock com o avanço das peças de operação em volta dos agentes. O sinal mais forte não está no desconto isolado. Está no ecossistema: observabilidade para agente em produção, identidade, gateway, caching e governança. A mensagem da AWS é que agente útil não é o que faz demo bonita; é o que você consegue medir, auditar e manter de pé. Nos blogs oficiais, três leituras merecem atenção. A primeira é o post sobre Bedrock AgentCore Observability. Ele trata de um problema muito real: agente que até funciona, mas fica lento, cresce memória sem controle e começa a destruir experiência e custo em silêncio. Eu gosto dessa pauta porque ela coloca P95, gargalo de ferramenta e orçamento de latência no centro da conversa. É exatamente onde produção começa. A segunda leitura é o framework de controles para AI coding agents no AWS Security Blog. E aqui eu acho que a AWS foi feliz na franqueza: agente acelera entrega, mas não absorve risco por você. O modelo de controles em tempo de autoria e tempo de build, combinando regra determinística, revisão não determinística e revisão humana, é um bom mapa para times que querem velocidade sem aceitar caos como preço inevitável. A terceira é a integração do AWS DevOps Agent com Wiz via MCP. O valor disso não é só mais uma integração. É diminuir o tempo entre um alerta e a pergunta certa: isso é problema operacional, incidente de segurança ou cegueira de cobertura? Quando observabilidade e contexto de segurança se encontram mais cedo, o MTTR tende a cair e o ruído de plantão também. No case da semana, eu destacaria a United Airlines. O que mais me chamou atenção não foi apenas escala, embora ela exista de sobra. Foi a disciplina de resiliência. A história deles com AWS fala de centenas de contas, automação de compliance, ganho de produtividade e mais de mil failovers cross-Region bem-sucedidos. Para quem trabalha com cloud séria, a lição é ótima: modernização de verdade não aparece só em IA generativa. Ela aparece quando governança, resiliência e operação passam a funcionar como plataforma. Para fechar, fica uma dica prática. Se o seu time está entrando mais fundo em AWS neste semestre, revisa três fundações antes de comprar narrativa de agente autônomo para tudo: roteamento de rede que faça sentido, observabilidade que não dependa de gambiarra operacional e teste sistemático de políticas e permissões. Quando essas camadas estão maduras, o restante escala muito melhor. Eu sou o Fernando, da Moretes.com. Como AWS Community Builder, eu gosto especialmente de semanas assim, porque elas lembram que cloud boa não é a que tem mais anúncio bonito; é a que melhora a vida de quem opera, protege e entrega sistema todo dia. Se esse episódio te ajudou, compartilha com alguém de plataforma, arquitetura, DevOps, segurança ou dados. E nos vemos na próxima edição do AWS Semanal. Fala, pessoal. Aqui é o Fernando, da Moretes.com, e o ponto central desta semana na AWS é bem claro: a conversa está ficando menos sobre novidade isolada e mais sobre prontidão operacional. Observabilidade, roteamento, política de acesso e modernização de runtime estão virando pré-requisito para escalar bem. Vamos ao que importa. Eu separei cinco movimentos que, na minha leitura, contam a história da semana. O primeiro é o Policy-Based Routing no AWS Transit Gateway. Para muita empresa, isso é maior do que parece no anúncio. Em vez de continuar montando desvios com múltiplas VPCs, saltos extras e inspeção espalhada, agora dá para decidir caminho com base em origem, destino, porta e protocolo dentro do próprio backbone de rede da AWS. Na prática, isso simplifica segmentação, ajuda a empurrar tráfego sensível para inspeção com Network Firewall e reduz aquele tipo de arquitetura que cresce em complexidade mais rápido do que cresce em valor. O segundo destaque é o CloudWatch com managed Prometheus collectors. Eu gostei bastante desse lançamento porque ele ataca um custo invisível de plataforma: manter coletor, OpenTelemetry, scaling e operação de scraping só para ter métrica Prometheus funcionando direito. Quando a AWS assume provisioning, escala e coleta para EKS, ECS, EC2, MSK e OpenSearch, ela tira trabalho operacional do time e aproxima observabilidade de algo mais padronizado. O cuidado aqui é não esquecer da conta: some custo horário do collector com ingestão no CloudWatch. Mesmo assim, para muito ambiente, a troca tende a fazer sentido. Terceiro ponto: Lambda agora suporta Java 8, 11 e 17 em Amazon Linux 2023. Esse anúncio importa porque muita operação grande ainda vive o dilema clássico de legado: sabe que precisa sair do Amazon Linux 2, mas não consegue trocar sistema operacional e versão de linguagem tudo de uma vez. A AWS abriu uma ponte pragmática. Você migra a base do runtime agora para preservar suporte e elegibilidade de SLA, e deixa a modernização para Java 21 ou 25 como próxima etapa. É o tipo de anúncio que não parece glamouroso, mas salva roadmap real. Quarto item: o IAM Policy Simulator foi para dentro do console do IAM e agora também testa SCP. Para mim, isso conversa diretamente com maturidade de plataforma. Segurança séria não é só escrever policy; é testar policy antes de quebrar ambiente ou abrir permissão demais. Quando você consegue simular melhor cenários com SCP, condição e exclusão de políticas, fica mais fácil transformar revisão de acesso em disciplina de engenharia, não em tentativa e erro. Quinto destaque: no lado de Bedrock e agentes, chamou atenção a combinação de preço mais baixo para modelos GPT-5.6 no Bedrock com o avanço das peças de operação em volta dos agentes. O sinal mais forte não está no desconto isolado. Está no ecossistema: observabilidade para agente em produção, identidade, gateway, caching e governança. A mensagem da AWS é que agente útil não é o que faz demo bonita; é o que você consegue medir, auditar e manter de pé. Nos blogs oficiais, três leituras merecem atenção. A primeira é o post sobre Bedrock AgentCore Observability. Ele trata de um problema muito real: agente que até funciona, mas fica lento, cresce memória sem controle e começa a destruir experiência e custo em silêncio. Eu gosto dessa pauta porque ela coloca P95, gargalo de ferramenta e orçamento de latência no centro da conversa. É exatamente onde produção começa. A segunda leitura é o framework de controles para AI coding agents no AWS Security Blog. E aqui eu acho que a AWS foi feliz na franqueza: agente acelera entrega, mas não absorve risco por você. O modelo de controles em tempo de autoria e tempo de build, combinando regra determinística, revisão não determinística e revisão humana, é um bom mapa para times que querem velocidade sem aceitar caos como preço inevitável. A terceira é a integração do AWS DevOps Agent com Wiz via MCP. O valor disso não é só mais uma integração. É diminuir o tempo entre um alerta e a pergunta certa: isso é problema operacional, incidente de segurança ou cegueira de cobertura? Quando observabilidade e contexto de segurança se encontram mais cedo, o MTTR tende a cair e o ruído de plantão também. No case da semana, eu destacaria a United Airlines. O que mais me chamou atenção não foi apenas escala, embora ela exista de sobra. Foi a disciplina de resiliência. A história deles com AWS fala de centenas de contas, automação de compliance, ganho de produtividade e mais de mil failovers cross-Region bem-sucedidos. Para quem trabalha com cloud séria, a lição é ótima: modernização de verdade não aparece só em IA generativa. Ela aparece quando governança, resiliência e operação passam a funcionar como plataforma. Para fechar, fica uma dica prática. Se o seu time está entrando mais fundo em AWS neste semestre, revisa três fundações antes de comprar narrativa de agente autônomo para tudo: roteamento de rede que faça sentido, observabilidade que não dependa de gambiarra operacional e teste sistemático de políticas e permissões. Quando essas camadas estão maduras, o restante escala muito melhor. Eu sou o Fernando, da Moretes.com. Como AWS Community Builder, eu gosto especialmente de semanas assim, porque elas lembram que cloud boa não é a que tem mais anúncio bonito; é a que melhora a vida de quem opera, protege e entrega sistema todo dia. Se esse episódio te ajudou, compartilha com alguém de plataforma, arquitetura, DevOps, segurança ou dados. E nos vemos na próxima edição do AWS Semanal. Um episódio pensado para quem quer entender rápido o que mudou, por que isso importa e como esses movimentos podem mexer com produto, tecnologia, negócios e mercado.
Neste episódio, Fernando Azevedo apresenta um novo episódio do AWS Semanal. This English edition of AWS Weekly covers the July 20 to July 27, 2026 window. The editorial thesis is that AWS is moving into a more mature phase of agentic AI. The biggest signal this week is not just a stronger model release; it is the operating layer required to run agents in production with benchmarking, governance, security, observability, and cost discipline. The selected highlights are: Claude Opus 5 arriving on AWS with two consumption paths and zero data retention by default on Amazon Bedrock; aws-bench as an open benchmark for agents performing real AWS tasks; ECS Service Connect zone-aware routing to cut latency and cross-AZ cost without code changes; the GuardDuty investigation agent in preview to compress investigations from hours into minutes; and Kinesis Data Streams gaining the ability to scale down ingest capacity with warm throughput, which matters for bursty streaming workloads and tighter cost control. In the official blog section, the episode highlights three reads. The first is Evaluating AI Agents: A production blueprint with Strands and AgentCore, because it shows that evaluation is becoming part of system architecture rather than a lab-only exercise. The second is ARC zonal shift support for EKS Auto Mode and Karpenter, relevant for platform teams that want stronger zonal resilience with less custom operational glue. The third is the AWS Network Firewall troubleshooting post using AWS DevOps Agent, which shows AWS pushing operational copilots into real production networking and security workflows. For the case of the week, Fernando highlights Cox Automotive using Amazon Bedrock, AgentCore, and Strands Agents to launch 17 production agentic solutions in under a year, with seven more in development. The point is not speed alone; it is that they only moved from prototypes to operations because they treated security, observability, runtime, and governance as a platform concern rather than as afterthoughts. Practical takeaway: if your team is discussing agents on AWS, do not start with 'which model should we buy'. Start with four better questions: how will we measure the agent, how will we isolate permissions, how will we investigate failures, and how will we avoid invisible networking and streaming costs. Official sources used: AWS What's New feed, AWS Machine Learning Blog, AWS Containers Blog, AWS Security Blog, the official Cox Automotive AWS case study, plus official Compute, Architecture, and Database feeds for editorial triage. This English edition of AWS Weekly covers the July 20 to July 27, 2026 window. The editorial thesis is that AWS is moving into a more mature phase of agentic AI. The biggest signal this week is not just a stronger model release; it is the operating layer required to run agents in production with benchmarking, governance, security, observability, and cost discipline. The selected highlights are: Claude Opus 5 arriving on AWS with two consumption paths and zero data retention by default on Amazon Bedrock; aws-bench as an open benchmark for agents performing real AWS tasks; ECS Service Connect zone-aware routing to cut latency and cross-AZ cost without code changes; the GuardDuty investigation agent in preview to compress investigations from hours into minutes; and Kinesis Data Streams gaining the ability to scale down ingest capacity with warm throughput, which matters for bursty streaming workloads and tighter cost control. In the official blog section, the episode highlights three reads. The first is Evaluating AI Agents: A production blueprint with Strands and AgentCore, because it shows that evaluation is becoming part of system architecture rather than a lab-only exercise. The second is ARC zonal shift support for EKS Auto Mode and Karpenter, relevant for platform teams that want stronger zonal resilience with less custom operational glue. The third is the AWS Network Firewall troubleshooting post using AWS DevOps Agent, which shows AWS pushing operational copilots into real production networking and security workflows. For the case of the week, Fernando highlights Cox Automotive using Amazon Bedrock, AgentCore, and Strands Agents to launch 17 production agentic solutions in under a year, with seven more in development. The point is not speed alone; it is that they only moved from prototypes to operations because they treated security, observability, runtime, and governance as a platform concern rather than as afterthoughts. Practical takeaway: if your team is discussing agents on AWS, do not start with 'which model should we buy'. Start with four better questions: how will we measure the agent, how will we isolate permissions, how will we investigate failures, and how will we avoid invisible networking and streaming costs. Official sources used: AWS What's New feed, AWS Machine Learning Blog, AWS Containers Blog, AWS Security Blog, the official Cox Automotive AWS case study, plus official Compute, Architecture, and Database feeds for editorial triage. Um episódio pensado para quem quer entender rápido o que mudou, por que isso importa e como esses movimentos podem mexer com produto, tecnologia, negócios e mercado.