adr
23 conteúdos publicados sobre este assunto.
Architecture Studies· 21
Decisão (ADR)ADR: S/4HANA em Hong Kong — X2idn chegou, migrar agora ou esperar X8i?Em 11 de setembro de 2026 a AWS habilitou as instâncias X2idn em Asia Pacific (Hong Kong). Para um core financeiro em S/4HANA que não pode sair da região, é a primeira instância Nitro de 2 TiB certificada para HANA produtivo ali — 49% mais SAPS e 5,7× mais banda de EBS que o x1.32xlarge. Este ADR registra por que eu migro agora, aceitando uma segunda migração para X8i quando ela chegar.Abrir Decisão (ADR)Web Search do Bedrock no GovCloud: um ADR sobre grounding reguladoEm 2 de setembro de 2026 a AWS levou o tool server-side Web Search do Amazon Bedrock para o GovCloud (US-West). Escrevi este ADR porque a decisão real não é "usar ou não busca web" — é escolher em que modo de recuperação você opera, e o default do parâmetro `external_web_access` empurra times regulados exatamente para o lado errado, com HTTP 200 e sem erro visível.Abrir Decisão (ADR)ADR: levar agentes governados para o Amazon QuickA integração entre Amazon Quick e AWS Agent Registry muda o ponto de controle: o problema deixa de ser conectar cada MCP manualmente e passa a ser governar um catálogo consumível por usuários de negócio. Eu trataria isso como uma decisão de plataforma, não como uma conveniência de console.Abrir Decisão (ADR)GPU Fracionada no ECS: Decisão de Arquitetura para Inferência de IAO Amazon ECS agora suporta agendamento de GPU fracionada em instâncias EC2 G6f, permitindo partições de até 1/8 de uma GPU NVIDIA L4 com 3 GB de memória. Para plataformas de inferência de IA em escala financeira, isso muda fundamentalmente o cálculo de custo e densidade de workload. Este ADR documenta o contexto, as opções consideradas, a decisão e as consequências operacionais reais.Abrir Decisão (ADR)ADR: EKS Provisioned Control Plane e HPA Concurrency 40xO EKS Provisioned Control Plane agora processa objetos HPA com até 40x mais concorrência que o padrão Kubernetes, eliminando um gargalo silencioso em clusters com centenas de workloads. Neste registro de decisão arquitetural, analiso o contexto que torna essa mudança relevante, as opções que existiam antes dela, e as consequências operacionais que arquitetos precisam endereçar agora.Abrir Decisão (ADR)ADR: IAM Role Sessions no GameLift Streams — Eliminando Credenciais EstáticasO Amazon GameLift Streams passou a suportar IAM roles por sessão em julho de 2026, eliminando a necessidade de credenciais estáticas em bundles de aplicação. Este artigo analisa a decisão arquitetural por trás dessa mudança, os padrões de segurança envolvidos e as consequências operacionais para times que constroem plataformas de streaming com acesso a recursos AWS.Abrir Decisão (ADR)ADR: Migrando Workloads Financeiros para EC2 R8i no Tokyo e FrankfurtA disponibilidade das instâncias EC2 R8in, R8ib, R8idn e R8idb em Tokyo, Frankfurt e Irlanda abre uma janela de decisão real para arquiteturas financeiras que dependem de latência de rede sub-milissegundo, throughput EBS extremo e conformidade de residência de dados. Este ADR documenta o raciocínio por trás da adoção — ou não — dessas instâncias em workloads de grau financeiro.Abrir Decisão (ADR)ADR: Escalando Agentes em Produção com AgentCore Runtime QuotasEm julho de 2026, a AWS elevou os limites padrão do AgentCore Runtime para 5.000 sessões ativas simultâneas em us-east-1/us-west-2 e 200 interações por segundo em todas as regiões. Este ADR documenta o contexto que forçou essa decisão de design, as opções arquiteturais que considerei para sistemas agênticos em escala financeira, e as consequências operacionais que você precisa planejar antes de colocar agentes em produção.Abrir Decisão (ADR)ADR: Refinamento Automático de Políticas no Bedrock GuardrailsOs novos workflows de refinamento iterativo e redução de ambiguidade no Automated Reasoning checks do Bedrock Guardrails reduzem o esforço manual de manutenção de políticas formais — mas introduzem decisões arquiteturais não triviais sobre governança, ciclo de vida de políticas e integração com pipelines de CI/CD. Neste ADR, analiso o contexto, as opções consideradas e as consequências reais dessa decisão em ambientes financeiros regulados.Abrir Decisão (ADR)ADR: Executar Código Gerado por IA — Lambda MicroVMs vs. Containers IsoladosDecisão de arquitetura sobre como executar com segurança código gerado por agentes de IA ou submetido por usuários em ambiente multi-tenant, comparando Lambda MicroVMs (lançamento AWS jun/2026), containers efêmeros com gVisor/Firecracker em ECS/EKS e Lambda padrão. A decisão recomendada é Lambda MicroVMs por sessão, orquestrado pelo Bedrock AgentCore, com isolamento em nível de VM sem overhead operacional de virtualização própria.Abrir Decisão (ADR)ADR: Nextflow Profiles no HealthOmics — Separação de Configuração e LógicaO AWS HealthOmics passou a suportar Nextflow profiles, permitindo ativar configurações predefinidas em tempo de execução sem alterar o código-fonte do workflow. Esta análise examina a decisão arquitetural por trás dessa separação de concerns, seus trade-offs reais e as consequências operacionais para equipes que rodam pipelines bioinformáticos em escala.Abrir Decisão (ADR)RAG Multi-Tenant Seguro: ADR para Autorização em Duas CamadasAutorização em RAG multi-tenant não é um detalhe de implementação — é uma decisão arquitetural com consequências diretas em compliance, vazamento de dados entre tenants e superfície de ataque de modelos de linguagem. Neste ADR, documento as forças que me levaram a adotar um padrão de defesa em profundidade com Amazon Verified Permissions e Bedrock Knowledge Bases, as alternativas que descartei e as consequências operacionais que precisam ser gerenciadas.Abrir Decisão (ADR)ADR: Substituindo SMS OTP por Autenticação Silenciosa no CognitoSMS OTP é simultaneamente o mecanismo de autenticação mais amplamente implantado e um dos mais fracos: vulnerável a SIM swap, interceptação SS7 e engenharia social, com taxa de conclusão de apenas ~80%. Este ADR examina a decisão de substituir ou complementar SMS OTP com autenticação silenciosa baseada em rede móvel via Vonage integrado ao fluxo CUSTOM_AUTH do Amazon Cognito.Abrir Decisão (ADR)OIDC Session Metadata e Zero Trust: Uma Decisão de ArquiteturaO suporte a metadados de sessão no Sign in with Google abre uma janela real para acesso adaptativo baseado em sinais de identidade contínuos — não apenas no momento do login. Neste ADR, analiso as forças arquiteturais, as opções consideradas e a decisão que tomaria em um sistema financeiro de alta criticidade integrado à AWS.Abrir Decisão (ADR)ADR: AWS Transform e Agentes de IA vs Fábrica Tradicional de ModernizaçãoEste ADR avalia a decisão de adotar AWS Transform (com agentes de IA para .NET, Mainframe, VMware e código customizado) versus uma fábrica tradicional de modernização com engenharia humana, ou uma abordagem híbrida. A análise considera risco de regressão, cobertura de testes, ownership de código, segurança, custo total e governança de mudanças em um programa de modernização de escala corporativa.Abrir Decisão (ADR)EC2 G7e: Decisão de Arquitetura para Inferência de Vídeo GenerativoAs instâncias EC2 G7e chegam com GPUs NVIDIA L40S e prometem redefinir o custo por frame em workloads de inferência de vídeo generativo. Neste registro de decisão de arquitetura, avalio as forças que tornam essa escolha não trivial, os padrões de falha que já vi em produção e a configuração que eu adotaria em um ambiente financeiro-grade.Abrir Decisão (ADR)ADR: Adotando Amazon Bedrock AgentCore em ProduçãoBedrock AgentCore promete reduzir o atrito operacional de agentes de IA em produção, mas adotar qualquer plataforma gerenciada de orquestração de agentes exige uma decisão arquitetural explícita. Neste ADR, documento as forças que me levaram a avaliar AgentCore, as alternativas consideradas e as consequências reais de cada caminho.Abrir Decisão (ADR)ADR: Seleção de Modelo no Amazon Bedrock — Claude vs Nova vs Llama vs Fine-tuneDecisão arquitetural sobre qual modelo de fundação adotar em uma feature GenAI enterprise no Amazon Bedrock, avaliando qualidade, custo por token, latência, governança de dados, suporte a pt-BR e janela de contexto. A conclusão é um roteamento por tipo de tarefa — nenhum modelo único vence em todos os eixos.Abrir Decisão (ADR)ADR: EventBridge vs Kafka/MSK para Processamento de PedidosEste ADR avalia EventBridge e Amazon MSK como backbone de eventos para um sistema de processamento de pedidos, considerando throughput, ordenação, replay e carga operacional. A decisão é fundamentada em trade-offs reais entre managed simplicity e controle de plataforma, com consequências diretas em custo, operabilidade e garantias de entrega.Abrir Decisão (ADR)ADR: Aurora vs DynamoDB para um Ledger de Dupla Entrada em Core BankingEste ADR avalia Aurora PostgreSQL e DynamoDB como motor de persistência para um ledger de dupla entrada em um sistema de core banking, pesando consistência forte, padrões de acesso, auditabilidade e custo. A decisão favorece Aurora com particionamento por range de data e uma camada de eventos imutável, reconhecendo as limitações de escala horizontal que essa escolha impõe.Abrir Decisão (ADR)ADR: Monolito Modular vs Microsserviços num Fintech GreenfieldUma fintech em estágio inicial enfrenta a decisão clássica de arquitetura: partir direto para microsserviços ou construir um monolito modular primeiro. Este ADR examina as forças reais em jogo — tamanho de time, velocidade de validação, blast radius e custo operacional — e registra a decisão com suas consequências concretas.Abrir