Diagrama técnico mostrando Subnet Peering na Azure conectando apenas a subnet snet-app da vnet-app-prd à subnet snet-database da vnet-data-prd, enquanto outras subnets permanecem isoladas.

Subnet Peering na Azure: conectando subnets específicas entre VNets

Em ambientes corporativos na Azure, o VNet Peering é um recurso muito utilizado para conectar redes virtuais. Ele permite que recursos em VNets diferentes se comuniquem usando IP privado, trafegando pela backbone privada da Microsoft. Mas nem sempre a necessidade é conectar uma VNet inteira com outra. Em muitos cenários, uma aplicação precisa acessar apenas

Subnet Peering na Azure: conectando subnets específicas entre VNets Read More »

Ilustração sobre Subscription Vending no Azure com portal self-service, automação, GitHub, Terraform e landing zone governada.

Subscription Vending no Azure: criando um portal self-service com Forms, Power Automate, GitHub Actions e Terraform

No primeiro artigo desta série, mostrei como estruturar um laboratório de Subscription Vending no Azure usando Terraform, GitHub Actions, OIDC e Azure Verified Modules para provisionar uma Application Landing Zone de forma governada. Na prática, aquele primeiro passo resolveu uma parte importante do problema: transformar a criação de uma landing zone em código, com validação,

Subscription Vending no Azure: criando um portal self-service com Forms, Power Automate, GitHub Actions e Terraform Read More »

Azure Virtual Network Manager validando conectividade e segurança com VNets e VMs em ambiente de laboratório.

Azure Virtual Network Manager: testes de conectividade e segurança

Tipo de conteúdo: Laboratório práticoNível: IntermediárioTecnologias: Azure Virtual Network Manager, Azure Virtual Network, Azure Policy, Security Admin Rules, Azure Portal, Run Command e GitHubRepositório: https://github.com/leomcoco/azure-virtual-network-manager-enterprise-labArtigo relacionado: Azure Virtual Network Manager na prática: conectividade e segurança de redes em escala enterpriseTempo estimado de leitura: 6 minutosTempo estimado de laboratório: 1h30 a 2h Este artigo dá continuidade

Azure Virtual Network Manager: testes de conectividade e segurança Read More »

Ilustração de cluster AKS com nodes Linux, workloads Kubernetes e alerta de vulnerabilidade CVE no kernel.

CVE-2026-31431 no AKS: o que a falha Copy Fail ensina sobre governança, patching e segurança de workloads Kubernetes na Azure

Algumas vulnerabilidades chamam atenção não apenas pelo CVSS, mas pelo que revelam sobre a operação real de um ambiente. A CVE-2026-31431, conhecida como Copy Fail, é um bom exemplo. Ela afeta o kernel Linux, foi classificada como vulnerabilidade de elevação local de privilégio e recebeu severidade alta. No contexto do Azure Kubernetes Service, o ponto

CVE-2026-31431 no AKS: o que a falha Copy Fail ensina sobre governança, patching e segurança de workloads Kubernetes na Azure Read More »