A trilha· 13
- 1Intermediário 7 minNova York suspende novos data centers acima de 50 MWA governadora Kathy Hochul assinou uma ordem que pausa por até um ano novos data centers de 50 MW ou mais, enquanto o estado faz um estudo ambiental. A medida mira a pressão da IA sobre a rede elétrica, o consumo de água e o repasse de custos à população — e sinaliza um risco regulatório novo para quem projeta cargas de nuvem e IA.
- 2Avançado 11 minDe Pixels a Planejamento: Plataformas de Dados Geoespaciais em AWSPlataformas de Earth AI estão saindo dos laboratórios de pesquisa e entrando em decisões operacionais reais — de crédito climático a gestão de ativos de infraestrutura. Arquitetar esse pipeline na AWS exige escolhas precisas sobre ingestão de raster/vetor, particionamento geoespacial, latência de inferência e rastreabilidade de dados. Este artigo documenta as decisões que eu tomaria hoje, os antipadrões que já vi em campo e o checklist que você pode executar amanhã.
- 3Avançado 8 minCustom Lens para Plataformas de Dados: Anatomia de um PadrãoO AWS Well-Architected Custom Lens é frequentemente tratado como um artefato de documentação — mas quando aplicado a plataformas de dados corporativas, ele se torna um mecanismo de governança operacional com dentes reais. Neste artigo, desmonto a anatomia do padrão, exponho suas falhas de adoção mais comuns e proponho um design de referência que conecta revisões de lens a pipelines de remediação automatizados.
- 4Avançado 9 minTag Enrichment no CloudWatch Logs vs. Abordagens AlternativasO CloudWatch Logs agora enriquece eventos de log com resource tags na ingestão, sem custo adicional e sem mudanças na instrumentação. Mas isso substitui pipelines de enriquecimento customizados, abordagens OpenTelemetry ou soluções como Datadog? Faço aqui uma análise honesta de trade-offs para quem opera sistemas financeiros em AWS.
- 5Avançado 9 minAdmin Shell no GameLift Streams: acesso seguro sem SSH em sessões ao vivoO Amazon GameLift Streams agora oferece acesso de terminal seguro a sessões ativas via SSM Session Manager, sem SSH, sem portas abertas e sem credenciais de infraestrutura. Esse mecanismo tem implicações arquiteturais sérias para equipes que operam plataformas de streaming em escala — especialmente no que tange a auditoria, blast radius e controle de acesso efêmero. Neste artigo, analiso como o recurso funciona internamente, onde ele pode falhar e como integrá-lo com segurança em ambientes financeiramente críticos.
- 6Avançado 9 minCloudWatch Logs Intelligent Tiering: Guia de Campo para Ambientes FinanceirosO CloudWatch Logs Intelligent Tiering chegou em julho de 2026 prometendo reduzir custos de retenção de logs sem overhead operacional — mas para ambientes financeiros com requisitos de auditoria, a história é mais nuançada. Neste field note, analiso os três tiers, os limiares de transição automática e onde essa feature realmente entrega valor versus onde ela pode criar surpresas desagradáveis.
- 7Avançado 7 minAmazon Connect compact mode: densidade operacional com cautelaO compact mode dos dashboards do Amazon Connect Customer parece pequeno, mas toca um ponto central de operações críticas: reduzir o tempo entre anomalia, percepção e ação. Eu o vejo como uma melhoria útil de cockpit operacional, desde que não vire substituto para alertas, SLOs, automação e desenho cuidadoso de métricas.
- 8Avançado 7 minMediaTailor Analytics: console, BI ou lakehouse?O dashboard de analytics do AWS Elemental MediaTailor muda a primeira linha de investigação para publishers que operam SSAI em múltiplas regiões. Eu o vejo como uma excelente camada operacional, mas não como substituto automático para BI, reconciliação financeira ou observabilidade de engenharia.
- 9Avançado 6 minRedshift SSO privado com EVR: padrão de teardownEu vejo este lançamento como uma correção arquitetural importante: a autenticação passa a seguir o mesmo caminho privado que os dados analíticos. Para ambientes regulados, o ganho não é apenas SSO; é remover uma exceção de rede difícil de defender em auditoria.
- 10Avançado 8 minRedshift e Iceberg v3: notas de campo para lakes mutáveisO suporte do Amazon Redshift a Apache Iceberg v3, anunciado em 31 de agosto de 2026, muda a conversa sobre data lakes mutáveis. Eu trataria default values, row lineage e deletion vectors como primitivas operacionais, não apenas como recursos de formato.
- 11Avançado 8 minCapacidade por tipo de trabalho no Amazon Connect: o que muda de fatoO Amazon Connect passou a permitir concorrência por tipo de trabalho dentro dos canais Task e Email, e não mais só por canal. O ganho operacional é concreto em filas de alta variância — disputa, KYC, backoffice regulatório. O preço é uma taxonomia nova para governar e um modo de falha que não grita: contato com workload type sem linha correspondente no routing profile fica na fila para sempre.
- 12Avançado 7 minMediaLive sem timecode: o que o Video Aligned Locking muda na redundânciaO MediaLive passou a sincronizar pipelines por assinatura visual dos frames, sem depender de timecode embutido — exatamente a peça que faltava para fontes SRT/RTMP de campo e para canais single-pipeline ligados entre regiões. Disseco o padrão: o problema que ele resolve, a anatomia dos modos e métodos de locking, as regras de frame rate e de input que derrubam a sincronização em silêncio, e as três métricas que precisam de alarme antes de ir para produção.
- 13Especialista 9 minObservabilidade ML no EKS: Logs, Métricas e Rastreamento em Bake-offWorkloads de ML no EKS geram volumes de telemetria que expõem as limitações de qualquer pipeline de observabilidade não projetado para esse perfil. Neste artigo, comparo quatro abordagens de coleta e roteamento de logs e métricas, com foco em custo real, latência de diagnóstico e adequação a ambientes financeiros regulados.
Estudos para aprofundar
adrADR: IAM Role Sessions no GameLift Streams — Eliminando Credenciais EstáticasO Amazon GameLift Streams passou a suportar IAM roles por sessão em julho de 2026, eliminando a necessidade de credenciais estáticas em bundles de aplicação. Este artigo analisa a decisão arquitetural por trás dessa mudança, os padrões de segurança envolvidos e as consequências operacionais para times que constroem plataformas de streaming com acesso a recursos AWS.adrOIDC Session Metadata e Zero Trust: Uma Decisão de ArquiteturaO suporte a metadados de sessão no Sign in with Google abre uma janela real para acesso adaptativo baseado em sinais de identidade contínuos — não apenas no momento do login. Neste ADR, analiso as forças arquiteturais, as opções consideradas e a decisão que tomaria em um sistema financeiro de alta criticidade integrado à AWS.teardownTeardown: Resilient Network Graphs e a Próxima Geração de Rede para IAUma análise arquitetural aprofundada das redes de data center baseadas em grafos resilientes que a AWS está construindo para suportar workloads de IA em escala — cobrindo topologia, controle de congestionamento, eficiência energética e os trade-offs que definem a próxima geração de infraestrutura cloud.adrADR: OpenSearch Serverless vs Banco Vetorial Dedicado para RAG AgênticoEste ADR avalia as opções de infraestrutura de busca vetorial para uma plataforma RAG agêntica multi-tenant na AWS, comparando OpenSearch Serverless, bancos vetoriais dedicados (Pinecone, pgvector) e busca híbrida própria. A decisão considera custo, latência p99, filtros por permissão, ingestão incremental e integração nativa com Bedrock Knowledge Bases.design-docDesign Doc: Governança de Modelos Frontier no Bedrock com GPT, Claude e NovaEste documento propõe uma arquitetura de AI Gateway para orquestrar e governar múltiplos modelos frontier — OpenAI GPT-5.5/GPT-4.5, Anthropic Claude, Amazon Nova e modelos especializados — dentro do Amazon Bedrock. O design cobre roteamento inteligente, guardrails, prompt registry, logging de inferência, IAM por tenant, data residency e política de fallback, com foco em auditabilidade e controle de custos em ambientes enterprise.postmortemCoinbase (2026): o control plane do AWS MSK que travou o tradingEm 7 de maio de 2026, um defeito no control plane do Amazon MSK impediu a reeleição automática de líderes de partição em dois clusters Kafka gerenciados da Coinbase, bloqueando silenciosamente os serviços de fee, quoting e execução de trades por horas. O incidente expõe os riscos ocultos de depender de serviços gerenciados como ponto único de coordenação — e a necessidade crítica de observabilidade profunda em infraestrutura que você não opera. Open source para explorar