iuryeng
  • Artigos
  • Séries
  • Tecnologias
  • Sobre
© 2026 Iury Coelho · Construído com Next.js RSSGitHubBluesky

iuryeng — blog técnico

Sistemas distribuídos, sem mágica.

Kotlin no backend, nuvem que não surpreende na fatura e a engenharia por trás de sistemas que aguentam o tranco. Escrito por quem está de plantão.

GCPArquitetura de SoftwareEngenharia de Software

Últimos artigos

CardsLista
Arquivo completo
Engenharia de Pull Requests: boas práticas aprendidas contribuindo para o AI-DLC da AWS LabsEngenharia de Software10 de ago. de 202613 min de leituraEngenharia de Pull Requests: boas práticas aprendidas contribuindo para o AI-DLC da AWS LabsBoas práticas de Pull Requests aprendidas no AI-DLC da AWS Labs: escopo, evidências, testes, feedback e revisão de código.
Threat Modeling coverArquitetura de Software04 de ago. de 202635 min de leituraThreat Modeling com Data Flow Diagrams: do fluxo de dados às ameaças e mitigaçõesAprenda a transformar fluxos de dados, fronteiras de confiança e cenários de abuso em riscos priorizados, controles, testes e evidências de segurança.
Terraform no Google Cloud: criando, alterando e destruindo infraestrutura como codigoGCP03 de ago. de 202612 min de leituraTerraform no Google Cloud: criando, alterando e destruindo infraestrutura como codigoInfraestrutura como codigo sem teatro: VPC, maquinas virtuais, IP estatico e dependencias explicitas para entender plan, apply e destroy.
Binary Authorization coverGCP03 de ago. de 202624 min de leituraSecure Software Supply Chain no Google Cloud: Binary Authorization, Cloud KMS e GKE na praticaDo build ao cluster com confianca verificavel: KMS, atestadores e policies impedem que imagens sem aprovacao cheguem ao GKE.
Secure Builds coverGCP03 de ago. de 202625 min de leituraSecure Builds com Cloud Build: bloqueando imagens vulneraveis antes do Artifact RegistryPipeline como gate de seguranca: Cloud Build consulta o Artifact Analysis, bloqueia imagens vulneraveis e registra evidencia antes da publicacao.
Artifact Registry coverGCP03 de ago. de 202627 min de leituraArtifact Registry para Maven: Standard, Remote e Virtual Repositories contra dependency confusionRepositorios Maven como controle de supply chain: separar artefatos internos, cache externo e precedencia para fechar portas para dependency confusion.
Sensitive Data Protection coverGCP03 de ago. de 202623 min de leituraSensitive Data Protection no Google Cloud: descubra, inspecione e desidentifique dados no Cloud StorageDo bucket ao dado sanitizado: descoberta, inspecao e desidentificacao para reduzir exposicao de PII antes que o conteudo siga para analise ou IA.
AI Gateway multi-tenant coverArquitetura de Software20 de jul. de 202619 min de leituraIA multi-tenant para chatbots: gateway, limites e operacaoComo centralizar o acesso a modelos de IA, proteger segredos, medir custos e aplicar limites por tenant sem acoplar o produto a um unico provedor.