CEVIU News

CEVIU News - CEVIU DevOps - 4 de setembro de 2026

10 notícias4 de setembro de 2026CEVIU DevOps
Compartilhar:

🚨 CEVIU DevOps

Um incidente de segurança recente revelou a vulnerabilidade da cadeia de suprimentos de software a ataques de roteamento. Um anúncio BGP não autorizado desviou por 33 horas o tráfego de um bloco /24 pertencente à Softaculous. Durante o período, o invasor interceptou requisições e obteve certificados Let's Encrypt válidos. Como consequência, um número limitado de sistemas Virtualizor baixou um pacote de atualização malicioso, demonstrando como falhas de roteamento podem escalar para um comprometimento da cadeia de suprimentos de software.

A escolha entre PostgreSQL gerenciado e autogerenciado é crucial para equipes de DevOps. Enquanto serviços gerenciados aliviam a carga operacional, abstraindo infraestrutura, patches, backups e segurança, a modalidade autogerenciada oferece controle total. Esta última é ideal para organizações com necessidades de configuração altamente especializadas, extensões não padronizadas ou que já possuem equipes maduras de engenharia de plataforma, balanceando a flexibilidade com a sobrecarga operacional.

A otimização de agentes de IA desponta como um caminho crucial para a redução de custos, focando na refinagem da seleção de modelos, deployment, caching, prompts e configurações do agente, além de aprimorar a observabilidade em tempo de execução. A Microsoft Foundry exemplifica essa abordagem, integrando tais capacidades em um ciclo contínuo. O objetivo é mensurar o custo por resultado bem-sucedido, sem comprometer a qualidade, latência e confiabilidade dos sistemas de IA.

O Kubernetes v1.37 introduz como recurso Beta a funcionalidade de escalar workloads para zero réplicas via Horizontal Pod Autoscaler (HPA), agora ativada por padrão. Essa capacidade permite que o HPA reduza completamente um workload inativo e o reative dinamicamente com base em métricas de objeto ou externas, eliminando a necessidade de add-ons ou feature gates Alpha. O recurso é particularmente útil para consumidores de fila e processadores em lote, desde que métricas de objeto ou externas estejam disponíveis, já que métricas de CPU e memória são inexistentes sem pods ativos. O SIG Autoscaling busca feedback operacional antes de promover a funcionalidade para GA.

Uma inovação no gerenciamento de infraestrutura permite que máquinas virtuais KubeVirt sejam provisionadas como servidores bare-metal, combinando KubeVirtBMC e Metal3, um projeto em incubação da CNCF. O Metal3, que se apoia no OpenStack Ironic, agora pode inspecionar, controlar o boot e instalar sistemas operacionais em VMs KubeVirt. Isso é possível porque o KubeVirtBMC simula interfaces IPMI/Redfish para as VMs, tornando-as indistinguíveis de hardware físico para o Metal3. A configuração detalhada no artigo demonstra o provisionamento de VMs KubeVirt via boot por mídia virtual Redfish, eliminando a necessidade de PXE ou DHCP, e a instalação de imagens ISO, otimizando a automação e entrega contínua em ambientes híbridos.

Um engenheiro de Kubernetes compartilhou uma estratégia eficaz para realocar um serviço crítico do namespace padrão sem causar interrupções. A metodologia central envolve a utilização de um serviço ExternalName para realizar o redirecionamento em nível de DNS. Esta tática garante que serviços dependentes continuem acessando a aplicação pelo seu nome DNS interno original, enquanto o tráfego é roteado para o novo deployment de forma transparente. Para a camada de ingress, uma exceção de política temporária foi implementada, permitindo a coexistência de regras antigas e novas até a completa validação do tráfego no ambiente migrado, minimizando impactos e evitando alterações de código em outras equipes.

A Cloudflare introduziu o protótipo Cache Transcoding, uma inovação que utiliza o algoritmo Zstandard para comprimir ativos elegíveis antes de armazená-los em disco, resultando em uma redução de até um terço no tamanho original. O foco são conteúdos textuais como HTML, JSON, CSS e JavaScript, que, apesar de representarem 67,3% das requisições, chegavam descomprimidos em 71% dos casos. A compactação ocorre uma única vez na entrada do cache, enquanto a descompressão, com custo de 1,56 nanossegundos por byte, é realizada a cada entrega. Testes com 10 servidores e mais de um milhão de requisições demonstraram a viabilidade da arquitetura, mantendo-se dentro do orçamento de CPU no nível 3 do Zstandard para objetos a partir de 4 kibibytes.

A mais recente implementação de maps na linguagem Go adota o eficiente design Swiss Table. Essa abordagem agrupa entradas em pequenos blocos, utilizando 'control bytes' compactos para uma pré-verificação rápida de múltiplos slots candidatos antes de comparações de chaves completas. Em processadores modernos, o uso de instruções SIMD permite comparar diversos 'control bytes' simultaneamente, otimizando drasticamente a performance. Além disso, o layout e a estratégia de crescimento aprimoram a localidade de cache e o desempenho geral de busca (lookup), consolidando ganhos significativos para a estrutura de dados de map do Go.

A rápida evolução de ambientes cloud-native está redefinindo as práticas de Governança, Risco e Conformidade (GRC). Com a infraestrutura e configurações em constante fluxo, as verificações periódicas tradicionais tornam-se ineficazes e obsoletas. O desafio atual reside em transitar de uma abordagem de controles estáticos para um modelo de garantia contínua, capaz de monitorar e assegurar a conformidade em tempo real, adaptando-se à natureza dinâmica da nuvem.

A HashiCorp anunciou que os logs de auditoria do HCP Vault Dedicated podem agora ser direcionados ao Microsoft Sentinel, aprimorando a observabilidade e segurança. Esta integração é realizada por meio de um pipeline Azure provisionado com Terraform, utilizando um sink HTTP genérico, Azure Functions ou Logic Apps, e o Azure Monitor Logs Ingestion. A funcionalidade é crucial para equipes DevOps que buscam centralizar a monitoração de eventos de segurança e conformidade, otimizando a análise e resposta a incidentes dentro de seus ambientes. Essa abordagem garante a coleta eficiente e segura dos dados, reforçando as práticas de segurança em plataformas que gerenciam segredos.

Receba as melhores notícias de tech

Conteúdo curado diariamente, direto no seu e-mail.

Conteúdo curado diariamenteDiversas categoriasCancele quando quiser