• Kubernetes in a Box, Parte 1 - Visão Geral

    Se você trabalha com infraestrutura, nuvem ou DevOps, as chances de você já ter digitado kubeadm init ou subido um cluster em nuvem gerenciada (EKS, GKE, AKS) com dois cliques são de praticamente cem por cento. Essas ferramentas são incríveis para o dia a dia de trabalho porque ninguém em sã consciência quer passar quatro horas configurando certificados e manifestos na mão para subir um ambiente de homologação. O problema começa quando algo quebra nos bastidores e você não faz a menor ideia do que está acontecendo por baixo do capô.

  • Uma Breve História da Internet

    A internet é uma dessas coisas que a gente usa o dia inteiro sem parar pra pensar no que tem por baixo. A gente acorda, olha o celular, entra no Instagram, assiste um vídeo no YouTube, manda mensagem no WhatsApp, pede comida, carro e até hospedagem por aplicativo, e tudo isso acontece em cima de uma rede que levou décadas pra chegar onde está. E a história de como isso tudo foi construído é das mais interessantes da computação.

  • OpenSSH + SSSD: Integrando autenticação LDAP ao SSH

    No post anterior sobre Certificados SSH, encerramos com uma confissão honesta: certificados resolvem brilhantemente a autenticação e a autorização na camada do protocolo, mas não criam contas de usuário no sistema operacional por mágica. Você ainda precisava de “algo” para garantir que as role accounts (deploy, db_admin, db_readonly) existissem no /etc/passwd de cada servidor. Naquele momento, eu mencionei “LDAP/SSSD” quase como um feitiço sussurrado no final da frase, prometendo que o assunto renderia um post dedicado.