Pular para conteúdo

Aprender

Esta seção é explicação, no sentido de Diátaxis: contexto e raciocínio, sem instrução nenhuma misturada. Ensina conceitos e ferramentas de infraestrutura de forma geral, sem depender de nenhuma decisão específica de nenhum projeto. Se você já sabe o que é SSH, Ansible, Argo CD, k3s, firewalld e Git, pule direto pra Arquitetura ou Operação. Se está chegando agora, comece por aqui: cada página cobre uma peça, o que ela faz, por que existe, e como as peças costumam se encaixar num setup desse tipo. As decisões específicas de um cluster real (o que ele de fato usa, e por quê) ficam inteiramente em Arquitetura.

Se você precisa entender Vá pra
Como conectar num servidor remoto e o que cada chave SSH autoriza SSH
Como Conventional Commits e proteção de branch mantêm o histórico legível Git
O que "modo --check" significa de verdade, e por que ele não quebra nada Ansible
O que o k3s é, e como ele difere de um Kubernetes "completo" k3s
Como o firewall decide o que entra e o que sai firewalld
Como o Argo CD descobre e aplica tudo sozinho, sem o Ansible Argo CD
O que é uma plataforma de gestão de segredos, e como o Infisical se encaixa Infisical
A diferença real entre integração contínua, entrega contínua e deploy contínuo CI, CD e CD
Como GitLab, Azure DevOps e GitHub Actions decidem qual versão vai pra qual ambiente Promoção entre ambientes
O padrão que o Infisical Kubernetes Operator implementa, e onde mais ele aparece Operators
Como um pod acha outro pelo nome, e como LoadBalancer funciona sem cloud nenhuma Rede interna do cluster
Como nome vira IP, e como uma máquina nova descobre o próprio IP na rede DNS e DHCP
Bancos e storage S3 rodando dentro do próprio cluster, e o trade-off disso Dados no cluster
Como HTTPS acontece automaticamente, sem ninguém colar certificado na mão TLS automático
Quais papéis (SRE, DevOps, DevSecOps, Platform Engineering, GitOps) envolvem manter algo assim, e como se relacionam Papéis
Onde continuar aprendendo além desta seção: livros, blogs de engenharia, comunidades Referências

Depois de entender essas peças, Arquitetura mostra como um cluster real as usa na prática, e Operação é o roteiro executável. Nenhuma página acima é exaustiva de propósito: cada uma termina com "Pra ir além", apontando pra outras ferramentas, abordagens e literatura além do que foi escolhido em qualquer projeto específico.

flowchart LR
    Aprender[Aprender: explicação geral] --> Arquitetura[Arquitetura: referência de um cluster real]
    Arquitetura --> Operacao[Operação: roteiro executável]

Também relevante

As páginas acima cobrem o núcleo mais comum desse tipo de stack. As páginas abaixo cobrem categorias inteiras do ecossistema de infraestrutura que apareceram com força nas listas curadas em Referências, mais periféricas ou específicas de escala/setor. Estão organizadas em quatro grupos, servem pra você conhecer o mapa completo, não só o núcleo.

flowchart TB
    Relevante["Também relevante"] --> Entrega["Entrega e plataforma"]
    Relevante --> Confiab["Confiabilidade"]
    Relevante --> Seguranca["Segurança e compliance"]
    Relevante --> Fundamentos["Fundamentos alternativos"]

Entrega e plataforma

Categoria Vá pra
A camada que cria a VM/rede/disco, antes do Ansible entrar em cena IaC e provisionamento
Regra de governança verificada automaticamente, em vez de revisão manual Policy as code
A superfície única onde quem desenvolve vê e pede infraestrutura Internal Developer Platform
O ponto único por onde requisição externa entra num conjunto de serviços API gateway
Desacoplar quem produz um evento de quem consome Mensageria e streaming
Onde um pacote/binário publicado vive, versionado Artifact management
Onde uma imagem de container publicada vive, versionada Container registry
Nginx, Apache, Caddy: servir arquivo estático e repassar pra aplicação por trás Servidores web

Confiabilidade

Categoria Vá pra
Métrica, log e trace: como saber o que está acontecendo dentro do cluster Observabilidade
Criptografia e roteamento automático entre serviços dentro do cluster Service mesh
Como um serviço acha o endereço de outro que muda o tempo todo Service discovery
Injetar falha de propósito pra descobrir problema antes que ele aconteça sozinho Chaos engineering
Ter cópia recuperável de dado, e um roteiro real pra voltar a operar depois de perder algo Backup e disaster recovery

Segurança e compliance

Categoria Vá pra
Inventário de dependência de um build, e por que isso importa depois de um incidente como o Log4Shell Supply chain e SBOM
Perguntar sistematicamente "o que pode dar errado aqui, de propósito" antes de construir Threat modeling
O catálogo público de tática e técnica de adversário real, usado pra detecção e defesa MITRE ATT&CK
A fundação por trás do Top 10, do ASVS e de boa parte do vocabulário de segurança de aplicação OWASP
Eliminar confiança implícita baseada em localização de rede Zero Trust
Detectar comportamento anômalo depois que algo já está rodando Runtime security
Checar código/dependência/imagem contra vulnerabilidade conhecida Vulnerability scanning
SOC 2, ISO 27001, NIST: o que são e por que aparecem em contrato enterprise Compliance e frameworks
Kerberos, FreeIPA, Kanidm: como um diretório central de identidade funciona Identidade e diretório

Fundamentos alternativos

Categoria Vá pra
O sistema operacional inteiro declarado, não só o que o Ansible toca NixOS
Máquina virtual vs. container: KVM, QEMU, libvirt, Xen Virtualização
Documentação versionada e revisada como código, em vez de wiki solto Documentação como código
Os quatro tipos de documentação técnica, e por que misturá-los confunde o leitor Diátaxis