O Ingress NGINX atingiu o fim de vida (EOL) em março, exigindo que as organizações migrem urgentemente para a Kubernetes Gateway API. Esta necessidade surge devido a vulnerabilidades críticas, como CVE-2026-24512 e CVE-2026-3288, que agora não possuem mais correções suportadas. O artigo oferece um guia técnico de migração que aborda a seleção de controllers, o rastreamento de performance de baseline, estratégias de deployment paralelo e procedimentos de cutover de DNS, visando auxiliar as equipes na transição segura do controller de ingress depreciado.

Amazon S3 Files é uma nova funcionalidade que permite que qualquer bucket S3 seja montado e acessado como um sistema de arquivos completo diretamente de instâncias EC2, containers ou funções Lambda. Ele oferece latências de aproximadamente 1ms para dados ativos e sincronização bidirecional automática entre o sistema de arquivos e o bucket S3. O serviço está agora disponível em todas as Regiões AWS comerciais e elimina o dilema tradicional entre os benefícios do armazenamento de objetos do S3 e as capacidades interativas dos sistemas de arquivos, tornando-o particularmente útil para workloads colaborativos, como agentes de IA e pipelines de treinamento de ML, que exigem acesso compartilhado e de baixa latência aos dados do S3.
A PostHog resolveu grandes picos de latência ao identificar que tarefas Rayon CPU-bound estavam bloqueando os threads de I/O assíncronos do Tokio, causando throttling no scheduler e travamentos na aplicação, em vez de um problema de banco de dados.
A Netflix reduziu uma carga massiva de queries redundantes no Apache Druid ao introduzir um caching com reconhecimento de intervalo (interval-aware caching). Essa nova estratégia reutiliza resultados pré-computados e segmentados por tempo (time-bucketed), consultando apenas dados recentes e utilizando TTLs exponenciais que refletem a frescura dos dados. A abordagem troca uma mínima desatualização (staleness) por ganhos significativos de eficiência. Isso resultou na redução do volume de queries, melhoria da latência e na mudança do scaling de infraestrutura de compute cara para uma infraestrutura de cache mais econômica.
A Meta evitou a "armadilha do fork" ao substituir uma ramificação divergente do WebRTC por uma arquitetura dual-stack, utilizando uma camada de shim que permite que versões legadas e upstream coexistam. Isso possibilitou testes A/B seguros e atualizações contínuas. Combinado com um sistema de feature-branch para o gerenciamento de patches, essa abordagem resultou em melhorias de performance, redução do tamanho do binário e aumento da segurança. Permitiu também um alinhamento contínuo com as releases upstream, eliminando a necessidade de migrações repetidas e custosas.
Databricks lançou o suporte em public preview para o Iceberg v3, que introduz Row Lineage para rastreamento de mudanças nos dados, Deletion Vectors para atualizações e deleções 10 vezes mais rápidas, e um tipo VARIANT para consulta de dados semi-estruturados sem imposição de schema. Essa atualização elimina o tradeoff de performance entre Delta Lake e Iceberg através da governança cross-engine do Unity Catalog, permitindo que as equipes escrevam dados uma vez e os leiam em múltiplas plataformas como Snowflake, BigQuery e Redshift sem replicação.
É possível implantar o Kyverno com o Argo CD usando GitOps para aplicar políticas do Kubernetes, combinando regras de base e personalizadas com modos de auditoria ou imposição, visando uma gestão segura e conforme dos recursos ao longo do ciclo de vida do cluster.
A Netflix desenvolveu uma camada de cache experimental para seu banco de dados Apache Druid, que agora processa mais de 10 trilhões de linhas e ingere até 15 milhões de eventos por segundo. Esta implementação conseguiu reduzir a carga de queries em 33% e melhorar os tempos de resposta em 66%. O sistema divide os resultados de séries temporais em buckets com cache independente, utilizando TTLs baseados na idade dos dados (5 segundos para dados recentes, até 1 hora para dados mais antigos). Isso permite que dashboards sirvam 84% dos dados de resultados a partir do cache, consultando o Druid apenas para os dados mais novos, uma melhoria crucial durante eventos ao vivo de alto perfil, quando dezenas de engenheiros monitoram os mesmos dashboards simultaneamente.
S3 Files permite que dados do S3 sejam acessados como um filesystem, sobrepondo uma interface de arquivos (via EFS) ao armazenamento de objetos. Isso é feito utilizando um modelo de "stage and commit" que preserva as diferenças fundamentais entre a semântica de arquivos e objetos, em vez de forçá-las em um único sistema. Essa abordagem reduz a fricção de dados, permitindo que os dados permaneçam em um só lugar, ao mesmo tempo em que oferece suporte a padrões de acesso baseados em arquivos e objetos sem comprometer a integridade.
O Claude Mythos Preview demonstra um avanço significativo nas capacidades de cibersegurança. Ele consegue encontrar e explorar autonomamente vulnerabilidades zero-day em sistemas importantes, encadeando múltiplos bugs em exploits sofisticados, e até mesmo permitindo que não-especialistas gerem ataques funcionais. Essas capacidades surgem de melhorias gerais em raciocínio e autonomia, criando riscos de curto prazo onde atacantes podem ser os primeiros a se beneficiar. No entanto, é provável que, a longo prazo, isso represente uma vantagem para os defensores, que poderão usar as mesmas ferramentas para proteger software em escala.
As políticas do Octopus Deploy impõem diretrizes de implantação ao exigir etapas como intervenção manual, causando falhas quando violadas e guiando correções com assistência de IA.
Dragonfly, um projeto graduado da CNCF, adicionou suporte nativo para os protocolos Hugging Face e ModelScope. Essa integração permite uma redução de 99,5% no tráfego de origem ao distribuir grandes modelos de IA em clusters, otimizando significativamente a entrega de modelos.
A IA agentic transforma redes em pontos de controle e fiscalização, exigindo inspeção profunda de protocolo, aplicação de políticas sensíveis ao contexto e gerenciamento de sessão com estado.
A Cloudflare acelerou sua linha do tempo para a criptografia pós-quântica para 2029 após o Google revelar um algoritmo inovador que acelera drasticamente a quebra da criptografia de curva elíptica. Além disso, a Oratomic demonstrou que computadores quânticos de átomos neutros poderiam quebrar a criptografia P-256 com apenas 10.000 qubits. Diante desses avanços, a empresa está agora priorizando a autenticação resistente a quantum em detrimento das proteções que dependem exclusivamente de criptografia. A Cloudflare alerta que o Q-Day, o momento em que computadores quânticos conseguirão quebrar a criptografia atual, pode chegar já entre 2029 e 2030, significativamente mais cedo do que a previsão anterior de 2035 ou posterior.
O GitHub reformulou sua aba 'Files changed' usando React, simplificando árvores de componentes, reduzindo nós DOM e movendo estados complexos para melhorar a memória, a responsividade e as métricas INP. Além disso, a virtualização e otimizações pontuais garantem um desempenho rápido, mesmo em pull requests de grande volume.
O HCP Terraform introduz IP allow lists para restringir o acesso a recursos da organização e pools de agentes com base em ranges CIDR confiáveis, melhorando a segurança e a conformidade. A funcionalidade limita o uso de tokens a redes aprovadas, reduzindo o risco de exposição de credenciais e oferecendo uma aplicação flexível e com escopo definido.
Coding agents são sistemas que integram um LLM em um loop de controle com ferramentas, memória e contexto ambiental, permitindo que eles inspecionem, decidam e ajam iterativamente, em vez de apenas gerar texto. Sua eficácia vem mais do ambiente de suporte, especialmente componentes como contexto de repositório, execução de ferramentas, memória e gerenciamento de contexto, o que os torna muito mais capazes para tarefas de codificação no mundo real do que uma interface de chat simples.
Amazon Bedrock Guardrails lançou salvaguardas entre contas, permitindo que organizações imponham centralmente controles de segurança de IA em várias contas da AWS a partir de um único console de gerenciamento.
O GitHub expandiu a varredura de segredos com 37 novos detectores, proteção contra exposição e verificações de validade, além de integrar o MCP Server para verificar códigos gerados por IA antes dos commits.
A GoDaddy escalou a aplicação de conformidade em nuvem em milhares de contas AWS usando AWS CDK Aspects para injetar automaticamente propriedades de segurança como criptografia, logging e tagging nos templates CloudFormation antes da implantação, eliminando a configuração manual que antes desacelerava os desenvolvedores. Essa abordagem, que aplica políticas organizacionais no nível de código através de um stack de wrapper compartilhado, reduziu falhas de implantação e tempo de engenharia, garantindo padrões de conformidade consistentes em centenas de recursos implantados mensalmente.





