Categoria
Categoria
5 artigos
Infraestrutura como codigo sem teatro: VPC, maquinas virtuais, IP estatico e dependencias explicitas para entender plan, apply e destroy.
Do build ao cluster com confianca verificavel: KMS, atestadores e policies impedem que imagens sem aprovacao cheguem ao GKE.
Pipeline como gate de seguranca: Cloud Build consulta o Artifact Analysis, bloqueia imagens vulneraveis e registra evidencia antes da publicacao.
Repositorios Maven como controle de supply chain: separar artefatos internos, cache externo e precedencia para fechar portas para dependency confusion.
Do bucket ao dado sanitizado: descoberta, inspecao e desidentificacao para reduzir exposicao de PII antes que o conteudo siga para analise ou IA.