# Architecture Studies — Fernando F. Azevedo

Estudos de arquitetura bilíngues a partir de casos reais: ADRs, design docs, análises de post-mortem e teardowns.

## [SAP LeanIX na prática: o guia do arquiteto — inventário, diagramas e reports](https://fernando.moretes.com/studies/sap-leanix-na-pratica-guia-do-arquiteto)

Um tutorial prático e opinativo sobre como usar o SAP LeanIX como acelerador de transformação no dia a dia do arquiteto — cobrindo inventário (Fact Sheets, metamodelo, qualidade), diagramas (tipos, quando usar, vivo vs estático) e reports (pergunta → dado → decisão). Usa o 'Architecture Elevator' de Hohpe como fio condutor e um cenário fictício de seguradora/banco para tornar cada conceito concreto.

- Type: tutorial
- Domain: Arquitetura Empresarial
- Date: 2026-07-17
- Tags: enterprise-architecture, leanix, transformation, portfolio-management, diagrams, reports, togaf, architecture-elevator
- Markdown PT: https://fernando.moretes.com/studies/sap-leanix-na-pratica-guia-do-arquiteto/study.md?lang=pt
- Markdown EN: https://fernando.moretes.com/studies/sap-leanix-na-pratica-guia-do-arquiteto/study.md?lang=en

## [Loop Engineering: projetando os loops que guiam agentes de IA](https://fernando.moretes.com/studies/loop-engineering-agentes-de-ia)

O gargalo dos agentes de IA deixou de ser a frase do prompt e passou a ser o desenho do loop: trigger, topologia, verifier e stop rules. Este guia ensina os fundamentos do loop engineering — do ReAct base ao catálogo de padrões — com exemplos reais do meu próprio sistema e um passo a passo para engenheirar qualquer loop com segurança.

- Type: guide
- Domain: IA / Agentes
- Date: 2026-06-29
- Tags: loop-engineering, ai-agents, ReAct, agentic-systems, LLM, orchestration, bedrock, stop-rules
- Markdown PT: https://fernando.moretes.com/studies/loop-engineering-agentes-de-ia/study.md?lang=pt
- Markdown EN: https://fernando.moretes.com/studies/loop-engineering-agentes-de-ia/study.md?lang=en

## [Lambda vs ECS: o guia de decisão do arquiteto de compute na AWS](https://fernando.moretes.com/studies/lambda-vs-ecs-quando-usar)

Escolher entre Lambda e ECS não é sobre preferência — é sobre casar a unidade de escala com o padrão de carga. Este guia cobre todos os tipos de Lambda (incluindo MicroVMs e Managed Instances) e ECS (Fargate, EC2, Managed Instances), o framework de decisão que uso na prática e o impacto real na engenharia, no negócio e na experiência do cliente.

- Type: guide
- Domain: Serverless / Containers
- Date: 2026-06-28
- Tags: aws, lambda, ecs, fargate, serverless, containers, compute, architecture
- Markdown PT: https://fernando.moretes.com/studies/lambda-vs-ecs-quando-usar/study.md?lang=pt
- Markdown EN: https://fernando.moretes.com/studies/lambda-vs-ecs-quando-usar/study.md?lang=en

## [Playbook: 5 Mudanças em Arquitetura de IA — e o que fazer com cada uma](https://fernando.moretes.com/studies/playbook-5-mudancas-em-arquitetura-de-ia-2026)

O que era avançado em 2025 virou default em 2026: o gargalo saiu do prompt, agentes foram para produção gerenciada, MCP padronizou ferramentas, segurança virou multicamadas e FinOps de token entrou na pauta. Este playbook mapeia cada mudança com o que fazer de concreto — para quem constrói sistemas, não demos.

- Type: playbook
- Domain: IA / AWS
- Date: 2026-06-28
- Tags: aws, bedrock, agents, mcp, genai, finops, security, architecture
- Markdown PT: https://fernando.moretes.com/studies/playbook-5-mudancas-em-arquitetura-de-ia-2026/study.md?lang=pt
- Markdown EN: https://fernando.moretes.com/studies/playbook-5-mudancas-em-arquitetura-de-ia-2026/study.md?lang=en

## [Agentes de IA por Dentro (1/3): Anatomia e o Loop de Raciocínio](https://fernando.moretes.com/studies/agentes-de-ia-por-dentro-1-o-que-e-um-agente)

Uma aula técnica para devs e arquitetos que ouvem 'agente de IA' todo dia mas querem entender de verdade o que diferencia um agente de um LLM puro, de um pipeline fixo ou de RAG simples. Cobrimos a anatomia completa — modelo, ferramentas, memória, planner — e o loop ReAct passo a passo com um exemplo concreto. Sem hype; com trade-offs reais.

- Type: guide
- Domain: IA / Agentes
- Date: 2026-06-26
- Tags: ai-agents, llm, react-loop, function-calling, architecture, bedrock, foundational, series
- Markdown PT: https://fernando.moretes.com/studies/agentes-de-ia-por-dentro-1-o-que-e-um-agente/study.md?lang=pt
- Markdown EN: https://fernando.moretes.com/studies/agentes-de-ia-por-dentro-1-o-que-e-um-agente/study.md?lang=en

## [Agentes de IA por Dentro (2/3): Catálogo de Padrões — de ReAct a Multi-Agente](https://fernando.moretes.com/studies/agentes-de-ia-por-dentro-2-padroes-de-arquitetura)

A segunda aula da série mapeia o catálogo completo de padrões de arquitetura de agentes de IA: dos loops single-agent (ReAct, Reflexion, Plan-and-Execute) à orquestração multi-agente, passando por memória como decisão de arquitetura, guardrails e human-in-the-loop. O objetivo é dar ao arquiteto uma linguagem precisa para escolher — e justificar — o padrão certo para cada problema, sem cair nos anti-patterns clássicos.

- Type: guide
- Domain: IA / Agentes
- Date: 2026-06-26
- Tags: ai-agents, ReAct, multi-agent, memory, guardrails, orchestration, LLM, architecture-patterns
- Markdown PT: https://fernando.moretes.com/studies/agentes-de-ia-por-dentro-2-padroes-de-arquitetura/study.md?lang=pt
- Markdown EN: https://fernando.moretes.com/studies/agentes-de-ia-por-dentro-2-padroes-de-arquitetura/study.md?lang=en

## [Agentes de IA por Dentro (3/3): Agentes em Produção na AWS com Bedrock AgentCore](https://fernando.moretes.com/studies/agentes-de-ia-por-dentro-3-em-producao-na-aws)

A terceira e última parte da série desce o elevador até o andar técnico: como colocar um agente de IA em produção na AWS usando o Amazon Bedrock AgentCore. Cobrimos o mapa completo dos componentes (Runtime, Gateway, Memory, Identity, Observability), a escolha de modelo por custo/latência/raciocínio, segurança com guardrails e isolamento de sessão, e FinOps para manter o custo real abaixo de poucos dólares por mês.

- Type: guide
- Domain: IA / Agentes
- Date: 2026-06-26
- Tags: bedrock, agentcore, aws, ai-agents, serverless, finops, mcp, observability
- Markdown PT: https://fernando.moretes.com/studies/agentes-de-ia-por-dentro-3-em-producao-na-aws/study.md?lang=pt
- Markdown EN: https://fernando.moretes.com/studies/agentes-de-ia-por-dentro-3-em-producao-na-aws/study.md?lang=en

## [ADR: Refinamento Automático de Políticas no Bedrock Guardrails](https://fernando.moretes.com/studies/adr-bedrock-guardrails-policy-refinement)

Os novos workflows de refinamento iterativo e redução de ambiguidade no Automated Reasoning checks do Bedrock Guardrails reduzem o esforço manual de manutenção de políticas formais — mas introduzem decisões arquiteturais não triviais sobre governança, ciclo de vida de políticas e integração com pipelines de CI/CD. Neste ADR, analiso o contexto, as opções consideradas e as consequências reais dessa decisão em ambientes financeiros regulados.

- Type: adr
- Domain: IA / Governança
- Company: Plataforma GenAI regulada (cenário)
- Date: 2026-06-23
- Tags: bedrock, guardrails, automated-reasoning, financial-grade, ai-governance, policy-lifecycle, devSecOps, compliance, adr
- Markdown PT: https://fernando.moretes.com/studies/adr-bedrock-guardrails-policy-refinement/study.md?lang=pt
- Markdown EN: https://fernando.moretes.com/studies/adr-bedrock-guardrails-policy-refinement/study.md?lang=en

## [ADR: Executar Código Gerado por IA — Lambda MicroVMs vs. Containers Isolados](https://fernando.moretes.com/studies/adr-codigo-de-ia-com-lambda-microvms)

Decisão de arquitetura sobre como executar com segurança código gerado por agentes de IA ou submetido por usuários em ambiente multi-tenant, comparando Lambda MicroVMs (lançamento AWS jun/2026), containers efêmeros com gVisor/Firecracker em ECS/EKS e Lambda padrão. A decisão recomendada é Lambda MicroVMs por sessão, orquestrado pelo Bedrock AgentCore, com isolamento em nível de VM sem overhead operacional de virtualização própria.

- Type: adr
- Domain: Serverless / IA
- Company: Plataforma de agentes (cenário)
- Date: 2026-06-23
- Tags: serverless, ai-agents, security, lambda, bedrock, multi-tenant, isolation, adr
- Markdown PT: https://fernando.moretes.com/studies/adr-codigo-de-ia-com-lambda-microvms/study.md?lang=pt
- Markdown EN: https://fernando.moretes.com/studies/adr-codigo-de-ia-com-lambda-microvms/study.md?lang=en

## [ADR: Nextflow Profiles no HealthOmics — Separação de Configuração e Lógica](https://fernando.moretes.com/studies/adr-nextflow-profiles-healthomics)

O AWS HealthOmics passou a suportar Nextflow profiles, permitindo ativar configurações predefinidas em tempo de execução sem alterar o código-fonte do workflow. Esta análise examina a decisão arquitetural por trás dessa separação de concerns, seus trade-offs reais e as consequências operacionais para equipes que rodam pipelines bioinformáticos em escala.

- Type: adr
- Domain: Bioinformática / Workflows
- Company: Pipeline de genômica no AWS HealthOmics (cenário)
- Date: 2026-06-23
- Tags: healthomics, nextflow, bioinformatics, workflow, configuration-management, nf-core, hipaa, aws, adr
- Markdown PT: https://fernando.moretes.com/studies/adr-nextflow-profiles-healthomics/study.md?lang=pt
- Markdown EN: https://fernando.moretes.com/studies/adr-nextflow-profiles-healthomics/study.md?lang=en

## [Banco por Dentro (1/3): como um banco funciona — visão de negócio e o elevador de arquitetura](https://fernando.moretes.com/studies/banco-por-dentro-1-como-um-banco-funciona)

Primeira aula de uma série de três para devs e arquitetos que querem migrar para o mercado financeiro. Cobre o que um banco é, por que existe, como seu dinheiro se transforma em produto, e como o arquiteto usa o 'elevador' de Gregor Hohpe para transitar entre o andar de negócio e o andar técnico. Foco no Brasil e no BACEN.

- Type: guide
- Domain: Mercado Financeiro
- Date: 2026-06-21
- Tags: banking, architecture-elevator, financial-services, bacen, payments, capability-map, brazil, didactic
- Markdown PT: https://fernando.moretes.com/studies/banco-por-dentro-1-como-um-banco-funciona/study.md?lang=pt
- Markdown EN: https://fernando.moretes.com/studies/banco-por-dentro-1-como-um-banco-funciona/study.md?lang=en

## [Banco por Dentro (2/3): os trilhos e as regras — pagamentos, BACEN e banco × fintech](https://fernando.moretes.com/studies/banco-por-dentro-2-trilhos-e-regulacao)

Aula 2 de 3 da série 'Banco por Dentro': explica como o dinheiro se move entre instituições no Brasil (SPB, Pix, TED, cartão, boleto, câmbio, investimentos), o que o Banco Central exige para operar e o que muda quando você é uma fintech em vez de um banco com licença completa. Didática máxima para engenheiros e arquitetos vindos de tech.

- Type: guide
- Domain: Mercado Financeiro
- Date: 2026-06-21
- Tags: payments, SPB, Pix, BACEN, fintech, banking, Brazil, financial-architecture
- Markdown PT: https://fernando.moretes.com/studies/banco-por-dentro-2-trilhos-e-regulacao/study.md?lang=pt
- Markdown EN: https://fernando.moretes.com/studies/banco-por-dentro-2-trilhos-e-regulacao/study.md?lang=en

## [Banco por Dentro (3/3): A Arquitetura de Sistemas de um Banco](https://fernando.moretes.com/studies/banco-por-dentro-3-arquitetura-de-sistemas)

A terceira parte da série 'Banco por Dentro' desce o elevador até o andar técnico: explica o ledger de dupla entrada, os motores que compõem um core banking, por que idempotência é o problema central em dinheiro, e como resiliência e segurança funcionam quando um bug significa prejuízo real. Para desenvolvedores e arquitetos migrando para o setor financeiro.

- Type: guide
- Domain: Mercado Financeiro
- Date: 2026-06-21
- Tags: core-banking, ledger, idempotency, event-sourcing, financial-architecture, bacen, hsm, settlement
- Markdown PT: https://fernando.moretes.com/studies/banco-por-dentro-3-arquitetura-de-sistemas/study.md?lang=pt
- Markdown EN: https://fernando.moretes.com/studies/banco-por-dentro-3-arquitetura-de-sistemas/study.md?lang=en

## [AWS us-east-1 (2025): Evento Térmico em Datacenter Derruba EC2 e EBS](https://fernando.moretes.com/studies/aws-us-east-1-thermal-2026)

Uma falha no sistema de refrigeração de um datacenter em us-east-1 causou superaquecimento de servidores, acionando desligamentos de proteção térmica que degradaram EC2 e EBS na região. O incidente reacende debates críticos sobre concentração de workloads em us-east-1, o papel do isolamento físico por AZ e a necessidade de graceful degradation em arquiteturas de produção.

- Type: postmortem
- Domain: Resiliência
- Company: AWS
- Date: 2026-06-20
- Tags: aws, us-east-1, resiliencia, ec2, ebs, postmortem, thermal-event, multi-region
- Markdown PT: https://fernando.moretes.com/studies/aws-us-east-1-thermal-2026/study.md?lang=pt
- Markdown EN: https://fernando.moretes.com/studies/aws-us-east-1-thermal-2026/study.md?lang=en

## [Teardown: Resilient Network Graphs e a Próxima Geração de Rede para IA](https://fernando.moretes.com/studies/teardown-resilient-network-graphs-ai-data-center)

Uma análise arquitetural aprofundada das redes de data center baseadas em grafos resilientes que a AWS está construindo para suportar workloads de IA em escala — cobrindo topologia, controle de congestionamento, eficiência energética e os trade-offs que definem a próxima geração de infraestrutura cloud.

- Type: teardown
- Domain: Infraestrutura / IA
- Company: AWS data center networking
- Date: 2026-06-09
- Tags: networking, AI infrastructure, data center, graph topology, distributed training, sustainability, AWS, congestion control
- Markdown PT: https://fernando.moretes.com/studies/teardown-resilient-network-graphs-ai-data-center/study.md?lang=pt
- Markdown EN: https://fernando.moretes.com/studies/teardown-resilient-network-graphs-ai-data-center/study.md?lang=en

## [ADR: AWS Transform e Agentes de IA vs Fábrica Tradicional de Modernização](https://fernando.moretes.com/studies/adr-aws-transform-ai-modernization-vs-traditional-modernization)

Este ADR avalia a decisão de adotar AWS Transform (com agentes de IA para .NET, Mainframe, VMware e código customizado) versus uma fábrica tradicional de modernização com engenharia humana, ou uma abordagem híbrida. A análise considera risco de regressão, cobertura de testes, ownership de código, segurança, custo total e governança de mudanças em um programa de modernização de escala corporativa.

- Type: adr
- Domain: Modernização / IA
- Company: Modernization program (cenário)
- Date: 2026-06-08
- Tags: modernization, aws-transform, adr, ai-agents, mainframe, dotnet, migration, governance
- Markdown PT: https://fernando.moretes.com/studies/adr-aws-transform-ai-modernization-vs-traditional-modernization/study.md?lang=pt
- Markdown EN: https://fernando.moretes.com/studies/adr-aws-transform-ai-modernization-vs-traditional-modernization/study.md?lang=en

## [Design Doc: Suíte de Avaliação Contínua para Agentes com Bedrock AgentCore](https://fernando.moretes.com/studies/design-doc-bedrock-agentcore-evaluation-datasets)

Agentes LLM em produção degradam silenciosamente à medida que modelos, ferramentas e prompts evoluem — sem uma disciplina de avaliação contínua, regressões chegam ao usuário antes de serem detectadas. Este documento propõe uma arquitetura completa de avaliação offline e online usando Amazon Bedrock AgentCore, com datasets versionados, quality gates em CI/CD, sinais de runtime e testes adversariais sistemáticos.

- Type: design-doc
- Domain: IA / Qualidade
- Company: Agent quality platform (cenário)
- Date: 2026-06-07
- Tags: bedrock-agentcore, llm-evaluation, agent-quality, ci-cd, adversarial-testing, tool-use-metrics, mlops, aws
- Markdown PT: https://fernando.moretes.com/studies/design-doc-bedrock-agentcore-evaluation-datasets/study.md?lang=pt
- Markdown EN: https://fernando.moretes.com/studies/design-doc-bedrock-agentcore-evaluation-datasets/study.md?lang=en

## [Design Doc: Observabilidade de LLMs — da GPU à Qualidade de Resposta](https://fernando.moretes.com/studies/design-doc-llm-observability-quality-cost-sagemaker-bedrock)

Este documento propõe uma arquitetura de observabilidade fim a fim para plataformas de inferência LLM rodando em Amazon SageMaker AI e Amazon Bedrock, cobrindo desde métricas de hardware (GPU utilization, memória) até qualidade semântica de resposta, drift de comportamento e custo por tenant. O design integra CloudWatch, Amazon Managed Grafana, rastreamento por prompt e alarmes de regressão automáticos, com separação clara de responsabilidades entre camadas de coleta, armazenamento, avaliação e alerta.

- Type: design-doc
- Domain: Observabilidade / IA
- Company: LLM operations platform (cenário)
- Date: 2026-06-06
- Tags: llm-observability, sagemaker, bedrock, cloudwatch, grafana, mlops, gpu-metrics, eval-driven-ops
- Markdown PT: https://fernando.moretes.com/studies/design-doc-llm-observability-quality-cost-sagemaker-bedrock/study.md?lang=pt
- Markdown EN: https://fernando.moretes.com/studies/design-doc-llm-observability-quality-cost-sagemaker-bedrock/study.md?lang=en

## [ADR: Cognito Multi-Região para Autenticação Resiliente](https://fernando.moretes.com/studies/adr-cognito-multiregion-authentication-resilience)

Este ADR analisa quando e como adotar replicação multi-região de User Pools no Amazon Cognito para reduzir indisponibilidade de autenticação em plataformas de identidade com requisitos de alta disponibilidade. São discutidos failover regional, chaves KMS gerenciadas pelo cliente, sincronização de usuários, impacto em sessões e tokens, domínios customizados e experiência do cliente, com raciocínio explícito sobre trade-offs operacionais e de custo.

- Type: adr
- Domain: Identidade / Resiliência
- Company: Identity platform (cenário)
- Date: 2026-06-05
- Tags: cognito, multi-region, identity, resilience, kms, failover, authentication, aws
- Markdown PT: https://fernando.moretes.com/studies/adr-cognito-multiregion-authentication-resilience/study.md?lang=pt
- Markdown EN: https://fernando.moretes.com/studies/adr-cognito-multiregion-authentication-resilience/study.md?lang=en

## [ADR: OpenSearch Serverless vs Banco Vetorial Dedicado para RAG Agêntico](https://fernando.moretes.com/studies/adr-opensearch-serverless-vs-vector-db-agentic-rag)

Este ADR avalia as opções de infraestrutura de busca vetorial para uma plataforma RAG agêntica multi-tenant na AWS, comparando OpenSearch Serverless, bancos vetoriais dedicados (Pinecone, pgvector) e busca híbrida própria. A decisão considera custo, latência p99, filtros por permissão, ingestão incremental e integração nativa com Bedrock Knowledge Bases.

- Type: adr
- Domain: IA / Dados
- Company: Agentic RAG platform (cenário)
- Date: 2026-06-04
- Tags: rag, opensearch-serverless, vector-search, bedrock, multi-tenancy, agentic-ai, aws, data-platform
- Markdown PT: https://fernando.moretes.com/studies/adr-opensearch-serverless-vs-vector-db-agentic-rag/study.md?lang=pt
- Markdown EN: https://fernando.moretes.com/studies/adr-opensearch-serverless-vs-vector-db-agentic-rag/study.md?lang=en

## [Design Doc: Jornada SRE com GenAI usando AWS Resilience Hub](https://fernando.moretes.com/studies/design-doc-resilience-hub-genai-sre-journey)

Este documento propõe uma plataforma SRE baseada no AWS Resilience Hub com camada de GenAI para automatizar descoberta de dependências, análise de modos de falha e geração de runbooks em aplicações críticas. O objetivo é reduzir o risco operacional por meio de políticas de resiliência modulares e relatórios consolidados por organização, substituindo processos manuais propensos a lacunas. O design prioriza rastreabilidade, automação incremental e integração com pipelines CI/CD existentes.

- Type: design-doc
- Domain: Resiliência / SRE
- Company: SRE platform (cenário)
- Date: 2026-06-03
- Tags: sre, aws-resilience-hub, genai, resiliency, failure-mode-analysis, runbooks, well-architected, operational-risk
- Markdown PT: https://fernando.moretes.com/studies/design-doc-resilience-hub-genai-sre-journey/study.md?lang=pt
- Markdown EN: https://fernando.moretes.com/studies/design-doc-resilience-hub-genai-sre-journey/study.md?lang=en

## [Design Doc: Camada de Automação Agêntica Empresarial com Amazon Q, MCP e Bedrock](https://fernando.moretes.com/studies/design-doc-amazon-quick-mcp-workflows-enterprise)

Este documento propõe uma arquitetura de automação agêntica para operações de backoffice, suporte e TI, conectando Amazon Q Business, o Model Context Protocol (MCP), ferramentas internas e Amazon Bedrock em uma camada unificada com aprovação humana obrigatória, trilha de auditoria imutável e limites de ação explícitos. O objetivo é reduzir trabalho manual repetitivo sem abrir mão de controle, rastreabilidade e segurança em ambientes regulados.

- Type: design-doc
- Domain: IA / Automação
- Company: Enterprise workflow automation (cenário)
- Date: 2026-06-02
- Tags: agentic-ai, amazon-q, bedrock, mcp, workflow-automation, human-in-the-loop, enterprise, event-driven
- Markdown PT: https://fernando.moretes.com/studies/design-doc-amazon-quick-mcp-workflows-enterprise/study.md?lang=pt
- Markdown EN: https://fernando.moretes.com/studies/design-doc-amazon-quick-mcp-workflows-enterprise/study.md?lang=en

## [Design Doc: Governança de Modelos Frontier no Bedrock com GPT, Claude e Nova](https://fernando.moretes.com/studies/design-doc-bedrock-openai-frontier-model-governance)

Este documento propõe uma arquitetura de AI Gateway para orquestrar e governar múltiplos modelos frontier — OpenAI GPT-5.5/GPT-4.5, Anthropic Claude, Amazon Nova e modelos especializados — dentro do Amazon Bedrock. O design cobre roteamento inteligente, guardrails, prompt registry, logging de inferência, IAM por tenant, data residency e política de fallback, com foco em auditabilidade e controle de custos em ambientes enterprise.

- Type: design-doc
- Domain: IA / Governança
- Company: AI Platform (cenário)
- Date: 2026-06-01
- Tags: bedrock, ai-gateway, guardrails, multi-model, governance, iam, data-residency, llmops
- Markdown PT: https://fernando.moretes.com/studies/design-doc-bedrock-openai-frontier-model-governance/study.md?lang=pt
- Markdown EN: https://fernando.moretes.com/studies/design-doc-bedrock-openai-frontier-model-governance/study.md?lang=en

## [Azure (2026): Sobrecarga de Workloads GenAI e o Blast Radius Compartilhado](https://fernando.moretes.com/studies/azure-genai-overload-2026)

Em 29 de maio de 2026, a Microsoft Azure sofreu um incidente de disponibilidade ligado à saturação de infraestrutura de roteamento compartilhada por workloads de IA generativa de primeira-parte. O evento expôs o risco clássico de noisy neighbor em escala de nuvem hiper-escalável e levou a Microsoft a migrar cargas GenAI próprias para planos de roteamento dedicados. Esta análise reconstrói o incidente, avalia as decisões de arquitetura envolvidas e extrai lições aplicáveis a qualquer plataforma que hospede inferência de LLM em infraestrutura multi-tenant.

- Type: postmortem
- Domain: Resiliência
- Company: Microsoft Azure
- Date: 2026-05-29
- Tags: azure, genai, resiliencia, noisy-neighbor, capacity-planning, incident, blast-radius, inferencia
- Markdown PT: https://fernando.moretes.com/studies/azure-genai-overload-2026/study.md?lang=pt
- Markdown EN: https://fernando.moretes.com/studies/azure-genai-overload-2026/study.md?lang=en

## [Coinbase (2026): o control plane do AWS MSK que travou o trading](https://fernando.moretes.com/studies/coinbase-aws-msk-2026)

Em 7 de maio de 2026, um defeito no control plane do Amazon MSK impediu a reeleição automática de líderes de partição em dois clusters Kafka gerenciados da Coinbase, bloqueando silenciosamente os serviços de fee, quoting e execução de trades por horas. O incidente expõe os riscos ocultos de depender de serviços gerenciados como ponto único de coordenação — e a necessidade crítica de observabilidade profunda em infraestrutura que você não opera.

- Type: postmortem
- Domain: Dados/Resiliência
- Company: Coinbase
- Date: 2026-05-07
- Tags: postmortem, kafka, aws-msk, resilience, coinbase, event-driven, observability, managed-services
- Markdown PT: https://fernando.moretes.com/studies/coinbase-aws-msk-2026/study.md?lang=pt
- Markdown EN: https://fernando.moretes.com/studies/coinbase-aws-msk-2026/study.md?lang=en

## [DENIC .de (2026): Assinaturas DNSSEC Quebradas e o Colapso da Cadeia de Confiança](https://fernando.moretes.com/studies/denic-de-dnssec-2026)

Em 5 de maio de 2026, a DENIC publicou assinaturas DNSSEC inválidas para o TLD .de, tornando milhões de domínios alemães inacessíveis para resolvers com validação DNSSEC habilitada. O incidente expôs fragilidades estruturais na gestão de chaves, na ausência de validação canary antes da publicação de zonas assinadas e no trade-off fundamental entre segurança criptográfica e disponibilidade operacional.

- Type: postmortem
- Domain: Rede
- Company: DENIC
- Date: 2026-05-05
- Tags: dnssec, dns, tld, incident, postmortem, key-management, availability, trust-chain
- Markdown PT: https://fernando.moretes.com/studies/denic-de-dnssec-2026/study.md?lang=pt
- Markdown EN: https://fernando.moretes.com/studies/denic-de-dnssec-2026/study.md?lang=en

## [Teardown: Frontier Agents para Segurança e DevOps na AWS](https://fernando.moretes.com/studies/teardown-frontier-agents-security-devops)

Uma análise técnica aprofundada da arquitetura por trás dos agentes autônomos de frontier da AWS para pentest sob demanda e resolução de incidentes em cloud operations. Avaliamos isolamento, escopo de ação, aprovação humana, rollback e os riscos operacionais reais que emergem quando você coloca um LLM no loop de controle de infraestrutura.

- Type: teardown
- Domain: IA / Operações
- Company: AWS Frontier Agents
- Date: 2026-03-31
- Tags: agents, bedrock, security, devops, aws, llm-ops, autonomy, pentest
- Markdown PT: https://fernando.moretes.com/studies/teardown-frontier-agents-security-devops/study.md?lang=pt
- Markdown EN: https://fernando.moretes.com/studies/teardown-frontier-agents-security-devops/study.md?lang=en

## [Playbook: FinOps de GenAI — cortar o custo de um agente sem perder qualidade](https://fernando.moretes.com/studies/playbook-finops-de-genai-cortar-custo-de-agente)

Agentes de GenAI em produção acumulam custo em lugares que os dashboards padrão não mostram: tokens de entrada inflados, loops sem critério de parada, retries silenciosos e modelos caros em tarefas triviais. Este playbook apresenta as seis alavancas de otimização — com ordem de execução, tabela de impacto e os anti-padrões que transformam economia em regressão de qualidade.

- Type: playbook
- Domain: IA / FinOps
- Date: 2026-03-25
- Tags: finops, genai, bedrock, agents, cost-optimization, llm, prompt-engineering, aws
- Markdown PT: https://fernando.moretes.com/studies/playbook-finops-de-genai-cortar-custo-de-agente/study.md?lang=pt
- Markdown EN: https://fernando.moretes.com/studies/playbook-finops-de-genai-cortar-custo-de-agente/study.md?lang=en

## [Design Doc: EKS Multi-Tenant em Escala — Karpenter, Isolamento e Custo](https://fernando.moretes.com/studies/design-doc-eks-multitenant-em-escala)

Este documento descreve a arquitetura de uma plataforma EKS multi-tenant para dezenas de equipes, cobrindo isolamento de workloads via namespaces, network policies e RBAC, autoscaling e consolidação com Karpenter usando Spot, e alocação de custo por tenant via Kubecost. O objetivo é operar com segurança, previsibilidade de custo e eficiência de infraestrutura sem sacrificar a autonomia das equipes.

- Type: design-doc
- Domain: Kubernetes / Custo
- Company: Plataforma multi-tenant (cenário)
- Date: 2026-03-06
- Tags: eks, kubernetes, multi-tenant, karpenter, spot, kubecost, irsa, cost-optimization
- Markdown PT: https://fernando.moretes.com/studies/design-doc-eks-multitenant-em-escala/study.md?lang=pt
- Markdown EN: https://fernando.moretes.com/studies/design-doc-eks-multitenant-em-escala/study.md?lang=en

## [Design Doc: Orquestração Multi-Agente com Amazon Bedrock e Step Functions](https://fernando.moretes.com/studies/design-doc-orquestracao-multi-agente-bedrock)

Este documento propõe uma arquitetura de orquestração multi-agente usando Amazon Bedrock Agents em topologia supervisor/worker, com Step Functions gerenciando estado, retries e human-in-the-loop. O foco é separar responsabilidades de raciocínio (LLM) das responsabilidades de orquestração (fluxo de estado), aplicar guardrails de segurança e controlar custo operacional de forma determinística.

- Type: design-doc
- Domain: IA / Agentes
- Company: Orquestração de agentes (cenário)
- Date: 2026-03-03
- Tags: bedrock, step-functions, multi-agent, orchestration, guardrails, human-in-the-loop, event-driven, ai
- Markdown PT: https://fernando.moretes.com/studies/design-doc-orquestracao-multi-agente-bedrock/study.md?lang=pt
- Markdown EN: https://fernando.moretes.com/studies/design-doc-orquestracao-multi-agente-bedrock/study.md?lang=en

## [ADR: LLM Auto-Hospedado (EKS + vLLM) vs API Gerenciada (Bedrock)](https://fernando.moretes.com/studies/adr-llm-self-hosted-eks-vs-bedrock)

Este ADR avalia a decisão entre hospedar modelos de linguagem em infraestrutura própria com EKS e vLLM versus consumir modelos via Amazon Bedrock. A análise cobre custo por token, carga operacional de MLOps, cold start, residência de dados e ponto de break-even por volume de tokens.

- Type: adr
- Domain: IA / Custo
- Company: Plataforma de IA (cenário)
- Date: 2026-02-28
- Tags: llm, bedrock, vllm, eks, gpu, mlops, cost-optimization, ai-platform
- Markdown PT: https://fernando.moretes.com/studies/adr-llm-self-hosted-eks-vs-bedrock/study.md?lang=pt
- Markdown EN: https://fernando.moretes.com/studies/adr-llm-self-hosted-eks-vs-bedrock/study.md?lang=en

## [ADR: Seleção de Modelo no Amazon Bedrock — Claude vs Nova vs Llama vs Fine-tune](https://fernando.moretes.com/studies/adr-selecao-de-modelo-no-bedrock)

Decisão arquitetural sobre qual modelo de fundação adotar em uma feature GenAI enterprise no Amazon Bedrock, avaliando qualidade, custo por token, latência, governança de dados, suporte a pt-BR e janela de contexto. A conclusão é um roteamento por tipo de tarefa — nenhum modelo único vence em todos os eixos.

- Type: adr
- Domain: IA
- Company: Feature GenAI enterprise (cenário)
- Date: 2026-02-25
- Tags: bedrock, llm, model-selection, genai, aws, cost-optimization, pt-BR, adr
- Markdown PT: https://fernando.moretes.com/studies/adr-selecao-de-modelo-no-bedrock/study.md?lang=pt
- Markdown EN: https://fernando.moretes.com/studies/adr-selecao-de-modelo-no-bedrock/study.md?lang=en

## [Design Doc: Agentes em Produção com Amazon Bedrock AgentCore](https://fernando.moretes.com/studies/design-doc-bedrock-agentcore-agentes-em-producao)

Este documento descreve a arquitetura de uma plataforma de agentes de IA em produção usando Amazon Bedrock AgentCore, cobrindo runtime serverless com isolamento de sessão, governança de ferramentas via Gateway/MCP, memória de curto e longo prazo, identidade federada e observabilidade. O foco está em guardrails operacionais, teto de custo e governança de ferramentas — os problemas que realmente afundam projetos de agentes em ambientes corporativos.

- Type: design-doc
- Domain: IA / Agentes
- Company: Plataforma de agentes (cenário)
- Date: 2026-02-22
- Tags: bedrock, agentcore, ai-agents, aws, serverless, observability, guardrails, mcp
- Markdown PT: https://fernando.moretes.com/studies/design-doc-bedrock-agentcore-agentes-em-producao/study.md?lang=pt
- Markdown EN: https://fernando.moretes.com/studies/design-doc-bedrock-agentcore-agentes-em-producao/study.md?lang=en

## [Cloudflare (2026): quando uma dependência single-AZ derruba um cluster 'HA'](https://fernando.moretes.com/studies/cloudflare-single-az-2026)

Em 20 de fevereiro de 2026, a Cloudflare sofreu um outage no plano de controle e em analytics porque Kafka e ClickHouse — serviços críticos de ingestão e consulta de dados — existiam apenas na zona PDX-04, enquanto o cluster declarado como de alta disponibilidade dependia deles de forma implícita. O incidente expõe um padrão recorrente em sistemas distribuídos: a ilusão de HA criada por redundância parcial que não cobre todas as dependências da cadeia.

- Type: postmortem
- Domain: Dados/Resiliência
- Company: Cloudflare
- Date: 2026-02-20
- Tags: postmortem, cloudflare, single-az, kafka, clickhouse, resiliência, observabilidade, dependências ocultas
- Markdown PT: https://fernando.moretes.com/studies/cloudflare-single-az-2026/study.md?lang=pt
- Markdown EN: https://fernando.moretes.com/studies/cloudflare-single-az-2026/study.md?lang=en

## [ADR: Sharding no Aurora — App-Level vs Aurora Limitless vs Citus](https://fernando.moretes.com/studies/adr-aurora-sharding-limitless-vs-app-level)

Um workload OLTP em alto crescimento esgotou a capacidade de um único writer Aurora PostgreSQL. Este ADR avalia três estratégias de sharding — implementação na camada de aplicação, Aurora Limitless Database e Citus/PostgreSQL gerenciado — pesando complexidade operacional, custo, suporte a queries cross-shard e risco de migração.

- Type: adr
- Domain: Dados
- Company: OLTP em alto crescimento (cenário)
- Date: 2026-02-18
- Tags: aurora, sharding, postgresql, oltp, aurora-limitless, citus, data-platform, scalability
- Markdown PT: https://fernando.moretes.com/studies/adr-aurora-sharding-limitless-vs-app-level/study.md?lang=pt
- Markdown EN: https://fernando.moretes.com/studies/adr-aurora-sharding-limitless-vs-app-level/study.md?lang=en

## [Design Doc: RDS Proxy para Lambda + RDS sem derreter o banco](https://fernando.moretes.com/studies/design-doc-rds-proxy-pooling-serverless)

Funções Lambda em alta concorrência abrem centenas de conexões diretas ao RDS, esgotando o pool e derrubando o banco. Este documento propõe o uso do RDS Proxy como camada de multiplexação, detalha armadilhas reais de pinning, compara alternativas como Data API e poolers na aplicação, e define quando o Proxy não é a resposta certa.

- Type: design-doc
- Domain: Dados
- Company: Serverless + RDS (cenário)
- Date: 2026-02-15
- Tags: rds-proxy, lambda, serverless, connection-pooling, aws-rds, data-platform, iam-auth, postgresql
- Markdown PT: https://fernando.moretes.com/studies/design-doc-rds-proxy-pooling-serverless/study.md?lang=pt
- Markdown EN: https://fernando.moretes.com/studies/design-doc-rds-proxy-pooling-serverless/study.md?lang=en

## [Design Doc: Zero Trust na AWS para Acesso a Serviços Internos](https://fernando.moretes.com/studies/design-doc-zero-trust-on-aws)

Este documento propõe uma arquitetura Zero Trust na AWS onde identidade, contexto e postura do dispositivo substituem o perímetro de rede como mecanismo primário de controle de acesso. O design cobre segmentação de workloads, acesso adaptativo via IAM Identity Center e Verified Access, e instrumentação de auditoria contínua. O objetivo é eliminar a confiança implícita baseada em localização de rede sem introduzir fricção operacional excessiva.

- Type: design-doc
- Domain: Segurança
- Company: Zero Trust (cenário)
- Date: 2026-02-10
- Tags: zero-trust, aws, iam, security, identity, segmentation, access-control, compliance
- Markdown PT: https://fernando.moretes.com/studies/design-doc-zero-trust-on-aws/study.md?lang=pt
- Markdown EN: https://fernando.moretes.com/studies/design-doc-zero-trust-on-aws/study.md?lang=en

## [Playbook: Qual Serviço de IA da AWS Usar — A Árvore de Decisão](https://fernando.moretes.com/studies/playbook-qual-servico-de-ia-da-aws-usar)

Bedrock, SageMaker, Amazon Q, AgentCore e self-hosted GPU resolvem problemas diferentes — mas o hype faz todo mundo começar pelo Bedrock por default. Este playbook entrega uma árvore de decisão, uma matriz de trade-offs e regras de bolso para você escolher pelo problema, não pelo modismo.

- Type: playbook
- Domain: IA / AWS
- Date: 2026-02-10
- Tags: aws, bedrock, sagemaker, amazon-q, agentcore, genai, decision-tree, architecture
- Markdown PT: https://fernando.moretes.com/studies/playbook-qual-servico-de-ia-da-aws-usar/study.md?lang=pt
- Markdown EN: https://fernando.moretes.com/studies/playbook-qual-servico-de-ia-da-aws-usar/study.md?lang=en

## [Design Doc: Plataforma RAG Enterprise com Avaliação Contínua e Guardrails no Bedrock](https://fernando.moretes.com/studies/design-doc-enterprise-rag-guardrails)

Este documento descreve a arquitetura de uma plataforma RAG enterprise construída sobre Amazon Bedrock, cobrindo recuperação semântica, avaliação contínua de qualidade, guardrails de segurança e controle de custo. O design prioriza rastreabilidade, operabilidade e contenção de risco em ambientes regulados, sem abrir mão de latência aceitável para usuários finais.

- Type: design-doc
- Domain: IA
- Company: Enterprise RAG (cenário)
- Date: 2026-02-05
- Tags: RAG, Bedrock, guardrails, evaluation, enterprise-ai, AWS, cost-control, security
- Markdown PT: https://fernando.moretes.com/studies/design-doc-enterprise-rag-guardrails/study.md?lang=pt
- Markdown EN: https://fernando.moretes.com/studies/design-doc-enterprise-rag-guardrails/study.md?lang=en

## [Design Doc: API de Pagamentos Multi-Região Active-Active](https://fernando.moretes.com/studies/design-doc-multiregion-active-active-payments)

Este documento propõe uma arquitetura active-active multi-região para uma API de pagamentos crítica, endereçando RTO/RPO próximos de zero, replicação de dados com resolução de conflitos determinística e um rollout faseado que minimiza risco operacional. O design parte de princípios reais de engenharia financeira e padrões AWS, com trade-offs explícitos entre consistência, latência e custo.

- Type: design-doc
- Domain: Resiliência
- Company: Payments API (cenário)
- Date: 2026-02-01
- Tags: multi-region, active-active, payments, resilience, rto-rpo, conflict-resolution, aws, data-replication
- Markdown PT: https://fernando.moretes.com/studies/design-doc-multiregion-active-active-payments/study.md?lang=pt
- Markdown EN: https://fernando.moretes.com/studies/design-doc-multiregion-active-active-payments/study.md?lang=en

## [ADR: EventBridge vs Kafka/MSK para Processamento de Pedidos](https://fernando.moretes.com/studies/adr-event-driven-eventbridge-vs-kafka)

Este ADR avalia EventBridge e Amazon MSK como backbone de eventos para um sistema de processamento de pedidos, considerando throughput, ordenação, replay e carga operacional. A decisão é fundamentada em trade-offs reais entre managed simplicity e controle de plataforma, com consequências diretas em custo, operabilidade e garantias de entrega.

- Type: adr
- Domain: Event-driven
- Company: Order processing (cenário)
- Date: 2026-01-25
- Tags: event-driven, eventbridge, kafka, msk, order-processing, adr, aws, messaging
- Markdown PT: https://fernando.moretes.com/studies/adr-event-driven-eventbridge-vs-kafka/study.md?lang=pt
- Markdown EN: https://fernando.moretes.com/studies/adr-event-driven-eventbridge-vs-kafka/study.md?lang=en

## [Playbook: Como Blindar um Agente de IA — As Camadas de Defesa](https://fernando.moretes.com/studies/playbook-blindar-agente-de-ia-camadas-de-defesa)

Agentes de IA expõem superfícies de ataque que firewalls tradicionais não cobrem: injeção de prompt, exfiltração via tool call, saída não controlada. Este playbook descreve as quatro camadas de defesa — borda, conteúdo, ferramentas e saída — e o que cada uma barra, onde falha e como compô-las sem redundância inútil.

- Type: playbook
- Domain: IA / Segurança
- Date: 2026-01-22
- Tags: agentic-ai, security, bedrock, guardrails, waf, iam, prompt-injection, defense-in-depth
- Markdown PT: https://fernando.moretes.com/studies/playbook-blindar-agente-de-ia-camadas-de-defesa/study.md?lang=pt
- Markdown EN: https://fernando.moretes.com/studies/playbook-blindar-agente-de-ia-camadas-de-defesa/study.md?lang=en

## [ADR: Aurora vs DynamoDB para um Ledger de Dupla Entrada em Core Banking](https://fernando.moretes.com/studies/adr-aurora-vs-dynamodb-ledger)

Este ADR avalia Aurora PostgreSQL e DynamoDB como motor de persistência para um ledger de dupla entrada em um sistema de core banking, pesando consistência forte, padrões de acesso, auditabilidade e custo. A decisão favorece Aurora com particionamento por range de data e uma camada de eventos imutável, reconhecendo as limitações de escala horizontal que essa escolha impõe.

- Type: adr
- Domain: Dados
- Company: Core banking (cenário)
- Date: 2026-01-20
- Tags: aurora, dynamodb, ledger, core-banking, double-entry, consistency, data-platform, adr
- Markdown PT: https://fernando.moretes.com/studies/adr-aurora-vs-dynamodb-ledger/study.md?lang=pt
- Markdown EN: https://fernando.moretes.com/studies/adr-aurora-vs-dynamodb-ledger/study.md?lang=en

## [ADR: Monolito Modular vs Microsserviços num Fintech Greenfield](https://fernando.moretes.com/studies/adr-monolito-modular-vs-microservices-fintech)

Uma fintech em estágio inicial enfrenta a decisão clássica de arquitetura: partir direto para microsserviços ou construir um monolito modular primeiro. Este ADR examina as forças reais em jogo — tamanho de time, velocidade de validação, blast radius e custo operacional — e registra a decisão com suas consequências concretas.

- Type: adr
- Domain: Arquitetura
- Company: Fintech (cenário)
- Date: 2026-01-15
- Tags: architecture, fintech, monolith, microservices, adr, greenfield, modular, trade-offs
- Markdown PT: https://fernando.moretes.com/studies/adr-monolito-modular-vs-microservices-fintech/study.md?lang=pt
- Markdown EN: https://fernando.moretes.com/studies/adr-monolito-modular-vs-microservices-fintech/study.md?lang=en

## [Playbook: Multi-agente — quando 1 basta e quando você precisa orquestrar](https://fernando.moretes.com/studies/playbook-multi-agente-quando-1-basta-e-quando-orquestrar)

Cada agente adicional dobra custo, latência e superfície de erro. Este playbook oferece critério cirúrgico para decidir entre agente único, supervisor, pipeline e debate — com tabelas de decisão, topologias visuais e as armadilhas que destroem sistemas multi-agente em produção.

- Type: playbook
- Domain: IA / Agentes
- Date: 2025-12-10
- Tags: multi-agent, bedrock, genai, orchestration, llm, aws, agents, architecture
- Markdown PT: https://fernando.moretes.com/studies/playbook-multi-agente-quando-1-basta-e-quando-orquestrar/study.md?lang=pt
- Markdown EN: https://fernando.moretes.com/studies/playbook-multi-agente-quando-1-basta-e-quando-orquestrar/study.md?lang=en

## [Playbook: Um Agente de IA de Produção na AWS em 7 Passos](https://fernando.moretes.com/studies/playbook-agente-de-producao-na-aws-7-passos)

Noventa por cento dos agentes de IA morrem no notebook. Este playbook cobre os 7 passos que separam um protótipo funcional de um agente confiável em produção na AWS — do trigger ao guardrail, passando por topologia de loop, ferramentas com menor privilégio, verifier externo e orçamento de execução. Opinioso, concreto e baseado nas primitivas reais do Amazon Bedrock AgentCore.

- Type: playbook
- Domain: IA / Agentes
- Date: 2025-11-18
- Tags: agents, bedrock, agentcore, genai, aws, production, observability, guardrails
- Markdown PT: https://fernando.moretes.com/studies/playbook-agente-de-producao-na-aws-7-passos/study.md?lang=pt
- Markdown EN: https://fernando.moretes.com/studies/playbook-agente-de-producao-na-aws-7-passos/study.md?lang=en

## [Playbook: do Prompt ao Pipeline — os 5 Estágios de um Agente Confiável](https://fernando.moretes.com/studies/playbook-do-prompt-ao-pipeline-maturidade-de-agente)

Um agente não nasce confiável — ele é construído estágio a estágio, do prompt simples ao sistema operável com observabilidade, guardrails e auditoria. Este playbook mapeia cada estágio, o que você ganha, o que você arrisca, e quando parar de subir a escada. O gargalo não é o prompt; é o sistema em volta.

- Type: playbook
- Domain: IA / Agentes
- Date: 2025-10-05
- Tags: agents, llm, genai, aws-bedrock, react, pipeline, observability, guardrails
- Markdown PT: https://fernando.moretes.com/studies/playbook-do-prompt-ao-pipeline-maturidade-de-agente/study.md?lang=pt
- Markdown EN: https://fernando.moretes.com/studies/playbook-do-prompt-ao-pipeline-maturidade-de-agente/study.md?lang=en

## [Playbook: RAG em Produção — O Checklist de 15 Itens Antes de Ir pro Ar](https://fernando.moretes.com/studies/playbook-rag-em-producao-checklist)

Colar documentos num vector store não é RAG em produção — é um protótipo esperando para falhar em público. Este playbook cobre os 15 itens concretos e testáveis que separam um pipeline RAG confiável de um que alucina, vaza PII e estoura orçamento sem que ninguém perceba. A verdade incômoda: ~80% das alucinações são falha de recuperação, não do modelo.

- Type: playbook
- Domain: IA / RAG
- Date: 2025-09-15
- Tags: RAG, GenAI, AWS Bedrock, vector search, production, evaluation, guardrails, OpenSearch
- Markdown PT: https://fernando.moretes.com/studies/playbook-rag-em-producao-checklist/study.md?lang=pt
- Markdown EN: https://fernando.moretes.com/studies/playbook-rag-em-producao-checklist/study.md?lang=en

## [Playbook: Onde Rodar IA na AWS — Lambda vs Fargate vs ECS/EKS (GPU)](https://fernando.moretes.com/studies/playbook-onde-rodar-ia-na-aws-lambda-fargate-eks-gpu)

Escolher o compute errado para workloads de IA na AWS é o erro mais caro que equipes cometem ao escalar de protótipo para produção. Este playbook mapeia Lambda, Fargate, ECS/EKS+GPU e Bedrock contra os eixos que realmente importam — duração, GPU, padrão de tráfego e custo por token — e entrega uma árvore de decisão acionável para cada cenário.

- Type: playbook
- Domain: AWS / Compute
- Date: 2025-08-20
- Tags: aws, lambda, fargate, eks, gpu, inference, bedrock, ai-compute
- Markdown PT: https://fernando.moretes.com/studies/playbook-onde-rodar-ia-na-aws-lambda-fargate-eks-gpu/study.md?lang=pt
- Markdown EN: https://fernando.moretes.com/studies/playbook-onde-rodar-ia-na-aws-lambda-fargate-eks-gpu/study.md?lang=en

## [Playbook: Vector Store na AWS — OpenSearch Serverless vs Aurora pgvector vs S3 Vectors](https://fernando.moretes.com/studies/playbook-vector-store-na-aws-opensearch-pgvector-s3-vectors)

Escolher o vector store errado é onde a conta de RAG explode — ou onde a latência entrega p99 inaceitável em produção. Este playbook mapeia os três caminhos principais na AWS (OpenSearch Serverless, Aurora pgvector, S3 Vectors) por três eixos reais: latência exigida, modelo de custo e carga operacional. Saia com uma decisão defensável, não com a escolha do tutorial.

- Type: playbook
- Domain: AWS / RAG
- Date: 2025-07-25
- Tags: vector-store, RAG, OpenSearch, pgvector, S3-Vectors, AWS, GenAI, architecture
- Markdown PT: https://fernando.moretes.com/studies/playbook-vector-store-na-aws-opensearch-pgvector-s3-vectors/study.md?lang=pt
- Markdown EN: https://fernando.moretes.com/studies/playbook-vector-store-na-aws-opensearch-pgvector-s3-vectors/study.md?lang=en

## [Playbook: MCP na Prática — Conecte um Agente a uma Ferramenta Interna](https://fernando.moretes.com/studies/playbook-mcp-na-pratica-conecte-um-agente-a-uma-ferramenta)

O Model Context Protocol elimina o adaptador artesanal entre agente e ferramenta: um servidor MCP expõe tools com nome, descrição e schema; o cliente descobre e chama sem acoplamento direto. Este playbook cobre os três passos concretos para subir um servidor MCP, descrever bem uma tool e conectar o agente — com atenção especial à segurança, que é onde a maioria erra.

- Type: playbook
- Domain: IA / MCP
- Date: 2025-06-12
- Tags: MCP, AI Agents, GenAI, AWS Bedrock, Tool Use, Security, Event-Driven, Architecture
- Markdown PT: https://fernando.moretes.com/studies/playbook-mcp-na-pratica-conecte-um-agente-a-uma-ferramenta/study.md?lang=pt
- Markdown EN: https://fernando.moretes.com/studies/playbook-mcp-na-pratica-conecte-um-agente-a-uma-ferramenta/study.md?lang=en

## [Playbook: IA, ML, Deep Learning, LLM e Agentes — o Mapa para Decidir a Ferramenta Certa](https://fernando.moretes.com/studies/playbook-ia-ml-deep-learning-llm-agentes-o-mapa)

Um guia prático em camadas para engenheiros e arquitetos que precisam parar de usar 'vamos de LLM' como resposta padrão. O mapa correto é IA → ML → Deep Learning → GenAI/LLM → Agentes, cada camada um subconjunto da anterior — não sinônimos. A pergunta certa nunca é 'qual modelo?', é 'qual a ferramenta mais simples que resolve bem?'.

- Type: playbook
- Domain: IA / Fundamentos
- Date: 2025-05-15
- Tags: ai, machine-learning, llm, agents, deep-learning, genai, aws, fundamentals
- Markdown PT: https://fernando.moretes.com/studies/playbook-ia-ml-deep-learning-llm-agentes-o-mapa/study.md?lang=pt
- Markdown EN: https://fernando.moretes.com/studies/playbook-ia-ml-deep-learning-llm-agentes-o-mapa/study.md?lang=en

## [Playbook: Zero-Trust na AWS do Zero — 6 Passos que Cabem num Sprint](https://fernando.moretes.com/studies/playbook-zero-trust-na-aws-em-6-passos)

Zero-trust não é um produto nem um projeto de seis meses — é um conjunto de decisões de arquitetura que você pode começar a implementar hoje. Este playbook apresenta seis passos concretos e priorizados para eliminar confiança implícita na AWS, reduzir blast radius e construir auditoria contínua, sem paralisar entregas.

- Type: playbook
- Domain: AWS / Segurança
- Date: 2025-03-08
- Tags: zero-trust, aws-security, iam, privatelink, cloudtrail, identity, least-privilege, microsegmentation
- Markdown PT: https://fernando.moretes.com/studies/playbook-zero-trust-na-aws-em-6-passos/study.md?lang=pt
- Markdown EN: https://fernando.moretes.com/studies/playbook-zero-trust-na-aws-em-6-passos/study.md?lang=en

## [OpenAI (2024): como um novo serviço de telemetria derrubou o control plane do Kubernetes](https://fernando.moretes.com/studies/openai-2024-kubernetes-control-plane)

Em dezembro de 2024, a OpenAI implantou um novo agente de telemetria em toda a sua frota Kubernetes simultaneamente. A sobrecarga resultante nos API servers cascateou para uma indisponibilidade global do ChatGPT, da API e do Sora por várias horas — e o próprio control plane saturado impediu o rollback. Uma análise de como a separação entre control plane e data plane, rollouts graduais e desacoplamento de observabilidade não eram opcionais.

- Type: postmortem
- Domain: Kubernetes/Resiliência
- Company: OpenAI
- Date: 2024-12-11
- Tags: kubernetes, postmortem, control-plane, telemetry, openai, resiliência, dns, rollout
- Markdown PT: https://fernando.moretes.com/studies/openai-2024-kubernetes-control-plane/study.md?lang=pt
- Markdown EN: https://fernando.moretes.com/studies/openai-2024-kubernetes-control-plane/study.md?lang=en

## [CrowdStrike (2024): o content update que derrubou 8,5 milhões de máquinas Windows](https://fernando.moretes.com/studies/crowdstrike-falcon-2024)

Em 19 de julho de 2024, uma atualização de conteúdo do sensor Falcon da CrowdStrike causou leitura fora dos limites em um driver de kernel Windows, provocando BSOD em escala global e paralisando infraestruturas críticas em aviação, saúde e finanças. A ausência de rollout progressivo para atualizações de conteúdo e uma falha no validador interno foram os vetores centrais do incidente. Este post-mortem examina a cadeia de falhas, o blast radius real e as lições arquiteturais que todo engenheiro que opera software em kernel-space deve internalizar.

- Type: postmortem
- Domain: Deploy/Resiliência
- Company: CrowdStrike
- Date: 2024-07-19
- Tags: crowdstrike, kernel, bsod, deploy, resiliência, windows, postmortem, blast-radius
- Markdown PT: https://fernando.moretes.com/studies/crowdstrike-falcon-2024/study.md?lang=pt
- Markdown EN: https://fernando.moretes.com/studies/crowdstrike-falcon-2024/study.md?lang=en

## [Kafka em Escala: Tiered Storage, KRaft e Exactly-Once](https://fernando.moretes.com/studies/kafka-tiered-storage-kraft-exactly-once)

Uma análise aprofundada da arquitetura interna do Apache Kafka — modelo de log/segmentos, eliminação do ZooKeeper via KRaft, offload de dados para S3 com Tiered Storage, semântica exactly-once e o que o Amazon MSK abstrai (e o que ele não abstrai). Um teardown técnico para quem precisa operar Kafka de verdade.

- Type: teardown
- Domain: Streaming
- Company: Apache Kafka / Amazon MSK
- Date: 2024-06-01
- Tags: kafka, streaming, event-driven, amazon-msk, tiered-storage, kraft, exactly-once, data-platform
- Markdown PT: https://fernando.moretes.com/studies/kafka-tiered-storage-kraft-exactly-once/study.md?lang=pt
- Markdown EN: https://fernando.moretes.com/studies/kafka-tiered-storage-kraft-exactly-once/study.md?lang=en

## [Google Cloud × UniSuper (2024): Quando uma Configuração Apagou uma Subscrição Inteira](https://fernando.moretes.com/studies/google-cloud-unisuper-2024)

Em maio de 2024, uma configuração equivocada durante o provisionamento de um ambiente VMware privado na Google Cloud resultou na exclusão completa da subscrição da UniSuper em duas regiões. A recuperação só foi possível porque a UniSuper mantinha backups em um provedor de nuvem separado — uma decisão que salvou dados de 500 mil membros. O incidente expõe falhas sistêmicas em salvaguardas de exclusão, blast radius de automação e a falácia de assumir resiliência dentro de um único provedor.

- Type: postmortem
- Domain: Cloud/Resiliência
- Company: Google Cloud / UniSuper
- Date: 2024-05-02
- Tags: postmortem, google-cloud, resiliência, backup, gcve, exclusão-acidental, multi-cloud, disaster-recovery
- Markdown PT: https://fernando.moretes.com/studies/google-cloud-unisuper-2024/study.md?lang=pt
- Markdown EN: https://fernando.moretes.com/studies/google-cloud-unisuper-2024/study.md?lang=en

## [Figma: Sharding Horizontal de Postgres Sem Parar de Crescer](https://fernando.moretes.com/studies/figma-postgres-sharding)

Em 2022, o Figma enfrentou limites físicos do seu banco de dados Postgres monolítico e executou uma migração de sharding horizontal com particionamento por chave, roteamento dinâmico e migração incremental — tudo isso sem downtime e sem travar o crescimento do produto. Este teardown reconstrói a arquitetura, analisa as decisões técnicas e aponta o que eu faria diferente.

- Type: teardown
- Domain: Dados
- Company: Figma
- Date: 2024-03-14
- Tags: postgres, sharding, data-platform, database, scalability, partitioning, migration, figma
- Markdown PT: https://fernando.moretes.com/studies/figma-postgres-sharding/study.md?lang=pt
- Markdown EN: https://fernando.moretes.com/studies/figma-postgres-sharding/study.md?lang=en

## [Datadog (2023): como um patch de segurança do systemd derrubou 5 regiões simultaneamente](https://fernando.moretes.com/studies/datadog-2023-multiregion-outage)

Em março de 2023, uma atualização automática de segurança do systemd-networkd reiniciou o subsistema de rede em dezenas de milhares de nós Kubernetes do Datadog ao mesmo tempo, cortando a conectividade gerenciada pelo Cilium em múltiplas regiões. O incidente expôs os riscos de auto-updates de SO sem controle de blast radius, a dependência crítica de CNI plugins no plano de dados e a ausência de isolamento regional em pipelines de atualização.

- Type: postmortem
- Domain: Observabilidade/Resiliência
- Company: Datadog
- Date: 2023-03-08
- Tags: postmortem, datadog, systemd, cilium, kubernetes, observability, blast-radius, auto-update
- Markdown PT: https://fernando.moretes.com/studies/datadog-2023-multiregion-outage/study.md?lang=pt
- Markdown EN: https://fernando.moretes.com/studies/datadog-2023-multiregion-outage/study.md?lang=en

## [Discord: Como Armazenar Trilhões de Mensagens — Teardown da Migração Cassandra → ScyllaDB](https://fernando.moretes.com/studies/discord-trillions-of-messages)

O Discord migrou seu armazenamento de mensagens de Apache Cassandra para ScyllaDB, eliminando latências de cauda imprevisíveis e pausas de GC que afetavam milhões de usuários. Este teardown reconstrói a arquitetura, examina as decisões de engenharia e os trade-offs envolvidos, e apresenta minha leitura crítica do que foi feito bem — e o que eu faria diferente.

- Type: teardown
- Domain: Dados
- Company: Discord
- Date: 2023-03-06
- Tags: discord, scylladb, cassandra, rust, data-platform, migration, wide-column, messaging
- Markdown PT: https://fernando.moretes.com/studies/discord-trillions-of-messages/study.md?lang=pt
- Markdown EN: https://fernando.moretes.com/studies/discord-trillions-of-messages/study.md?lang=en

## [Atlassian 2022: quando um script de manutenção apaga 400 clientes por duas semanas](https://fernando.moretes.com/studies/atlassian-2022-deletion-outage)

Em abril de 2022, um script de manutenção mal parametrizado executou hard deletes em ~400 sites de clientes Atlassian Cloud, incluindo Jira, Confluence e outros produtos. A ausência de soft-delete, a falta de dry-run obrigatório e a inexistência de ferramentas de restauração em massa transformaram um erro operacional de minutos em uma indisponibilidade de até 14 dias. Este post-mortem examina a cadeia de falhas, o blast radius real e as lições estruturais que todo time de plataforma deveria internalizar.

- Type: postmortem
- Domain: Deploy/Dados
- Company: Atlassian
- Date: 2022-04-05
- Tags: postmortem, atlassian, data-loss, incident-response, soft-delete, operational-safety, cloud-platform, deploy
- Markdown PT: https://fernando.moretes.com/studies/atlassian-2022-deletion-outage/study.md?lang=pt
- Markdown EN: https://fernando.moretes.com/studies/atlassian-2022-deletion-outage/study.md?lang=en

## [Roblox 2021: 73 Horas de Indisponibilidade, Consul e o Efeito de Carga](https://fernando.moretes.com/studies/roblox-2021-consul)

Em outubro de 2021, o Roblox ficou indisponível por 73 horas consecutivas — o maior outage da história da plataforma. A causa raiz foi uma combinação de contenção no BoltDB (backend do Consul) amplificada por um novo recurso de streaming de telemetria ativado durante um período de tráfego elevado. Este post-mortem reconstrói a cadeia de falhas, analisa as decisões de infraestrutura envolvidas e extrai lições aplicáveis a qualquer plataforma que dependa de service mesh e coordenação distribuída.

- Type: postmortem
- Domain: Resiliência
- Company: Roblox
- Date: 2021-10-28
- Tags: postmortem, consul, service-mesh, resiliência, boltdb, distributed-systems, roblox, incident-analysis
- Markdown PT: https://fernando.moretes.com/studies/roblox-2021-consul/study.md?lang=pt
- Markdown EN: https://fernando.moretes.com/studies/roblox-2021-consul/study.md?lang=en

## [Notion: O Modelo de Blocos e o Sharding do Postgres](https://fernando.moretes.com/studies/notion-sharding-postgres)

O Notion cresceu de um banco Postgres monolítico para uma arquitetura shardada horizontalmente, particionando dados por tenant para sustentar crescimento explosivo durante a pandemia. Este teardown reconstrói as decisões de modelagem, o processo de migração e os trade-offs reais de operar Postgres em escala.

- Type: teardown
- Domain: Dados
- Company: Notion
- Date: 2021-10-05
- Tags: postgres, sharding, data-modeling, scalability, migration, multi-tenant, block-model, databases
- Markdown PT: https://fernando.moretes.com/studies/notion-sharding-postgres/study.md?lang=pt
- Markdown EN: https://fernando.moretes.com/studies/notion-sharding-postgres/study.md?lang=en

## [Meta 2021: Como um Comando de Manutenção Derrubou o Facebook por 6 Horas](https://fernando.moretes.com/studies/meta-bgp-2021)

Em 4 de outubro de 2021, um comando de manutenção mal executado retirou todas as rotas BGP do backbone da Meta, tornando os servidores DNS autoritativos inalcançáveis pela internet. O efeito cascata derrubou Facebook, Instagram, WhatsApp e Oculus simultaneamente por aproximadamente seis horas, afetando bilhões de usuários e expondo fragilidades críticas em sistemas de controle de acesso e recuperação de emergência.

- Type: postmortem
- Domain: Rede
- Company: Meta
- Date: 2021-10-04
- Tags: bgp, dns, postmortem, networking, meta, facebook, outage, infrastructure
- Markdown PT: https://fernando.moretes.com/studies/meta-bgp-2021/study.md?lang=pt
- Markdown EN: https://fernando.moretes.com/studies/meta-bgp-2021/study.md?lang=en

## [Netflix: Chaos Engineering e Resiliência por Design](https://fernando.moretes.com/studies/netflix-chaos-engineering)

Uma reconstrução arquitetural de como a Netflix transformou falhas inevitáveis em prática deliberada — da Simian Army ao failover regional automatizado. Este teardown examina as decisões técnicas, os trade-offs reais e o que separa resiliência de verdade de alta disponibilidade cosmética.

- Type: teardown
- Domain: Resiliência
- Company: Netflix
- Date: 2021-06-01
- Tags: chaos-engineering, resiliência, netflix, aws, microservices, failover, simian-army, distributed-systems
- Markdown PT: https://fernando.moretes.com/studies/netflix-chaos-engineering/study.md?lang=pt
- Markdown EN: https://fernando.moretes.com/studies/netflix-chaos-engineering/study.md?lang=en

## [AWS Kinesis us-east-1 (2020): Quando um Limite de Threads do SO Derrubou Metade da AWS](https://fernando.moretes.com/studies/aws-kinesis-us-east-1-2020)

Em novembro de 2020, uma expansão de capacidade no front-end do Amazon Kinesis esgotou o limite de threads por processo do sistema operacional, causando falhas em cascata que afetaram Cognito, CloudWatch, Lambda, ECS e dezenas de outros serviços na região us-east-1 por mais de oito horas. O incidente expôs dependências ocultas entre serviços AWS e os riscos de mudanças operacionais aparentemente seguras em sistemas de larga escala.

- Type: postmortem
- Domain: Resiliência
- Company: AWS
- Date: 2020-11-25
- Tags: postmortem, aws, kinesis, resiliência, cascata, threads, us-east-1, dependências
- Markdown PT: https://fernando.moretes.com/studies/aws-kinesis-us-east-1-2020/study.md?lang=pt
- Markdown EN: https://fernando.moretes.com/studies/aws-kinesis-us-east-1-2020/study.md?lang=en

## [Uber DOMA: Como Camadas de Domínio Domaram a Explosão de Microsserviços](https://fernando.moretes.com/studies/uber-domain-oriented-microservices)

Com mais de 2.200 microsserviços e dependências cruzadas incontroláveis, a Uber enfrentava um problema clássico de escala organizacional disfarçado de problema técnico. A resposta foi DOMA — Domain-Oriented Microservice Architecture — uma abordagem que agrupa serviços em domínios, expõe interfaces bem definidas e introduz camadas de abstração para recuperar a coesão perdida. Este teardown reconstrói a arquitetura, analisa as decisões e aponta o que eu faria diferente.

- Type: teardown
- Domain: Microsserviços
- Company: Uber
- Date: 2020-07-23
- Tags: microservices, domain-driven-design, uber, platform-engineering, architecture, scalability, organizational-design, api-gateway
- Markdown PT: https://fernando.moretes.com/studies/uber-domain-oriented-microservices/study.md?lang=pt
- Markdown EN: https://fernando.moretes.com/studies/uber-domain-oriented-microservices/study.md?lang=en

## [Cloudflare 2019: O Regex que Derrubou uma Rede Global](https://fernando.moretes.com/studies/cloudflare-regex-2019)

Em 2 de julho de 2019, uma única regra de WAF contendo um regex com backtracking catastrófico saturou 100% da CPU em todos os servidores da Cloudflare globalmente, derrubando serviços por aproximadamente 27 minutos. O incidente expôs falhas críticas no processo de deploy de regras, na ausência de proteção contra complexidade algorítmica e na insuficiência do pipeline de testes para detectar padrões patológicos.

- Type: postmortem
- Domain: Edge/WAF
- Company: Cloudflare
- Date: 2019-07-02
- Tags: postmortem, cloudflare, waf, regex, catastrophic-backtracking, edge, cpu-saturation, incident
- Markdown PT: https://fernando.moretes.com/studies/cloudflare-regex-2019/study.md?lang=pt
- Markdown EN: https://fernando.moretes.com/studies/cloudflare-regex-2019/study.md?lang=en

## [GitHub 2018: 43 Segundos de Partição, 24 Horas de Split-Brain no MySQL](https://fernando.moretes.com/studies/github-2018-network-partition)

Em 21 de outubro de 2018, uma janela de manutenção de rede de 43 segundos desencadeou uma cascata de falhas que manteve o GitHub degradado por quase 24 horas. O Orchestrator promoveu réplicas em regiões erradas, criando um split-brain entre datacenters — e revelando como automação de failover sem fencing adequado pode transformar uma microfalha em uma catástrofe de consistência de dados.

- Type: postmortem
- Domain: Dados/Resiliência
- Company: GitHub
- Date: 2018-10-21
- Tags: postmortem, mysql, split-brain, orchestrator, resiliência, dados, failover, github
- Markdown PT: https://fernando.moretes.com/studies/github-2018-network-partition/study.md?lang=pt
- Markdown EN: https://fernando.moretes.com/studies/github-2018-network-partition/study.md?lang=en

## [Shopify: Arquitetura de Pods para Escalar na Black Friday](https://fernando.moretes.com/studies/shopify-pods-architecture)

A Shopify redesenhou sua infraestrutura monolítica em torno de pods isolados e sharding de banco de dados para sobreviver aos picos extremos da BFCM sem degradação global. Este teardown reconstrói a arquitetura, examina as decisões de trade-off e avalia o que eu faria diferente com base em 16 anos operando sistemas de missão crítica.

- Type: teardown
- Domain: Escalabilidade
- Company: Shopify
- Date: 2018-04-04
- Tags: scalability, sharding, pods, shopify, bfcm, multi-tenant, rails, database
- Markdown PT: https://fernando.moretes.com/studies/shopify-pods-architecture/study.md?lang=pt
- Markdown EN: https://fernando.moretes.com/studies/shopify-pods-architecture/study.md?lang=en

## [AWS S3 us-east-1 (2017): quando um typo derruba a internet](https://fernando.moretes.com/studies/aws-s3-us-east-1-2017)

Em 28 de fevereiro de 2017, um engenheiro da AWS executou um comando de debug com um parâmetro incorreto e removeu uma quantidade muito maior de servidores do subsistema de indexação do S3 do que o pretendido. O resultado foi quatro horas de degradação severa em us-east-1 que afetou centenas de serviços dependentes — de ferramentas de monitoramento a grandes plataformas SaaS. O incidente expôs fragilidades estruturais em torno de dependências implícitas, ausência de rate limiting em operações destrutivas e a falácia de assumir que uma única região AWS seria suficientemente resiliente.

- Type: postmortem
- Domain: Resiliência
- Company: AWS
- Date: 2017-02-28
- Tags: s3, aws, resiliência, postmortem, us-east-1, blast-radius, operações, dependência-implícita
- Markdown PT: https://fernando.moretes.com/studies/aws-s3-us-east-1-2017/study.md?lang=pt
- Markdown EN: https://fernando.moretes.com/studies/aws-s3-us-east-1-2017/study.md?lang=en

## [Stripe: Design de API e Chaves de Idempotência](https://fernando.moretes.com/studies/stripe-api-idempotency)

Uma análise técnica aprofundada de como a Stripe resolveu o problema de retentativas seguras em APIs de pagamento usando chaves de idempotência, armazenamento de estado de requisição e rate limiting — decisões de design que se tornaram referência para a indústria.

- Type: teardown
- Domain: API/Pagamentos
- Company: Stripe
- Date: 2017-02-22
- Tags: api-design, idempotency, payments, stripe, distributed-systems, rate-limiting, reliability, fintech
- Markdown PT: https://fernando.moretes.com/studies/stripe-api-idempotency/study.md?lang=pt
- Markdown EN: https://fernando.moretes.com/studies/stripe-api-idempotency/study.md?lang=en

## [Knight Capital (2012): US$440M em 45 minutos por um deploy parcial](https://fernando.moretes.com/studies/knight-capital-2012)

Em 1º de agosto de 2012, a Knight Capital perdeu US$440 milhões em menos de uma hora devido a um deploy parcial que deixou código legado ativo em um dos oito servidores de trading. Uma flag de configuração reutilizada ativou uma função obsoleta que disparou milhões de ordens não intencionais no mercado americano. O incidente é um caso clássico de como falhas de processo em deploy e ausência de mecanismos de kill-switch podem destruir uma empresa em minutos.

- Type: postmortem
- Domain: Deploy/Risco
- Company: Knight Capital
- Date: 2012-08-01
- Tags: postmortem, deploy, trading, risk-management, financial-systems, configuration, incident, distributed-systems
- Markdown PT: https://fernando.moretes.com/studies/knight-capital-2012/study.md?lang=pt
- Markdown EN: https://fernando.moretes.com/studies/knight-capital-2012/study.md?lang=en
