multi-tenant
6 conteúdos publicados sobre este assunto.
Architecture Studies· 5
Decisão (ADR)ADR: Executar Código Gerado por IA — Lambda MicroVMs vs. Containers IsoladosDecisão de arquitetura sobre como executar com segurança código gerado por agentes de IA ou submetido por usuários em ambiente multi-tenant, comparando Lambda MicroVMs (lançamento AWS jun/2026), containers efêmeros com gVisor/Firecracker em ECS/EKS e Lambda padrão. A decisão recomendada é Lambda MicroVMs por sessão, orquestrado pelo Bedrock AgentCore, com isolamento em nível de VM sem overhead operacional de virtualização própria.Abrir Decisão (ADR)RAG Multi-Tenant Seguro: ADR para Autorização em Duas CamadasAutorização em RAG multi-tenant não é um detalhe de implementação — é uma decisão arquitetural com consequências diretas em compliance, vazamento de dados entre tenants e superfície de ataque de modelos de linguagem. Neste ADR, documento as forças que me levaram a adotar um padrão de defesa em profundidade com Amazon Verified Permissions e Bedrock Knowledge Bases, as alternativas que descartei e as consequências operacionais que precisam ser gerenciadas.Abrir Design Doc / RFCDesign Doc: EKS Multi-Tenant em Escala — Karpenter, Isolamento e CustoEste documento descreve a arquitetura de uma plataforma EKS multi-tenant para dezenas de equipes, cobrindo isolamento de workloads via namespaces, network policies e RBAC, autoscaling e consolidação com Karpenter usando Spot, e alocação de custo por tenant via Kubecost. O objetivo é operar com segurança, previsibilidade de custo e eficiência de infraestrutura sem sacrificar a autonomia das equipes.Abrir TeardownNotion: O Modelo de Blocos e o Sharding do PostgresO Notion cresceu de um banco Postgres monolítico para uma arquitetura shardada horizontalmente, particionando dados por tenant para sustentar crescimento explosivo durante a pandemia. Este teardown reconstrói as decisões de modelagem, o processo de migração e os trade-offs reais de operar Postgres em escala.Abrir TeardownShopify: Arquitetura de Pods para Escalar na Black FridayA Shopify redesenhou sua infraestrutura monolítica em torno de pods isolados e sharding de banco de dados para sobreviver aos picos extremos da BFCM sem degradação global. Este teardown reconstrói a arquitetura, examina as decisões de trade-off e avalia o que eu faria diferente com base em 16 anos operando sistemas de missão crítica.Abrir