Imagem representando Azure Arc conectando servidores fora do Azure a uma camada central de governança, segurança e monitoramento.

Azure Arc na prática: governança híbrida para servidores fora do Azure

Nem todo servidor corporativo está no Azure. Em muitas empresas, parte do ambiente continua em datacenters próprios, filiais, provedores terceirizados ou até em outras clouds. O problema começa quando esses servidores ficam fora do mesmo modelo de governança usado para os recursos cloud. O inventário fica espalhado. A aplicação de políticas depende de processos manuais. […]

Azure Arc na prática: governança híbrida para servidores fora do Azure Read More »

Ilustração sobre Azure Policy Exemptions com governança, exceção temporária, auditoria, dono responsável e expiração.

Azure Policy Exemptions sem bagunça: como criar exceções temporárias, auditáveis e com dono

Em ambientes Azure bem governados, exceção sempre vai existir. A aplicação precisa subir antes da correção definitiva. Um workload legado ainda não suporta determinado padrão. Um time precisa de prazo para ajustar tags, criptografia, zona de disponibilidade, SKU, rede ou configuração de segurança. O problema não é ter exceção. O problema é permitir exceções sem

Azure Policy Exemptions sem bagunça: como criar exceções temporárias, auditáveis e com dono Read More »

Private Endpoint só funciona bem quando a resolução DNS entrega o IP privado correto.

Azure DNS Private Resolver na prática: o desenho certo para ambientes híbridos com Private Endpoint

O Azure DNS Private Resolver ajuda a integrar a resolução de nomes entre Azure e on-premises em ambientes híbridos com Private Endpoint. Neste artigo, mostro quando usar, como encaixar com DNS corporativo existente e quais erros evitar em arquiteturas hub-and-spoke.

Azure DNS Private Resolver na prática: o desenho certo para ambientes híbridos com Private Endpoint Read More »

Ilustração editorial sobre operações SRE no Azure com investigação automatizada, resposta a incidentes, governança e observabilidade.

Azure SRE Agent na prática: onde ele reduz toil, acelera RCA e onde ainda exige governança forte

Ferramentas de IA para operações prometem menos trabalho manual, investigação mais rápida e resposta mais inteligente a incidentes. O Azure SRE Agent entra exatamente nesse espaço, mas o valor real dele não está em “operar sozinho”. Está em reduzir toil, acelerar RCA e organizar a resposta operacional com mais contexto e mais disciplina. Toil é o

Azure SRE Agent na prática: onde ele reduz toil, acelera RCA e onde ainda exige governança forte Read More »

Ilustração editorial de NAT Gateway no Azure com subnets privadas e saída controlada para internet

NAT Gateway no Azure: o que muda com subnets privadas por padrão a partir de 31/03/2026

A partir de 31/03/2026, novas VNets do Azure passam a criar subnets privadas por padrão, encerrando o outbound implícito em redes novas. Neste artigo, explico onde o NAT Gateway entra, quando ele não precisa existir em toda subnet e como ele se encaixa em arquiteturas enterprise com Azure Firewall, Palo Alto e outros firewalls de mercado.

NAT Gateway no Azure: o que muda com subnets privadas por padrão a partir de 31/03/2026 Read More »

Ilustração editorial sobre conectividade híbrida no Azure comparando ExpressRoute e VPN Site-to-Site com foco em alta disponibilidade, latência, custos e padrões enterprise.

ExpressRoute vs VPN S2S no Azure: HA, latência, custos e padrões de conectividade enterprise

ExpressRoute e VPN Site-to-Site não competem em todos os cenários. Neste artigo, analiso onde cada opção faz mais sentido no Azure sob a ótica de alta disponibilidade, latência, custos e padrões de conectividade enterprise, incluindo o cenário de coexistência entre os dois como desenho mais maduro para muitos ambientes híbridos.

ExpressRoute vs VPN S2S no Azure: HA, latência, custos e padrões de conectividade enterprise Read More »