Pular para o conteúdo

Governança Serigy

A base de infraestrutura, governança e operação autônoma da Serigy — documentada por completo, sem pular detalhes.

Este site é a fonte única de verdade da governança da Serigy: como nossa infraestrutura é provisionada, protegida, conectada e operada. Tudo aqui descreve o estado-alvo da plataforma — provisionado por um agente autônomo via Infraestrutura como Código (Terraform + Ansible/RKE), nunca por mudanças manuais.

Visão Geral

Propósito desta documentação e os princípios de governança que regem toda decisão técnica. Ler

Arquitetura

Topologia OVH (Canadá) + escritório local (Aracaju), clusters RKE e o inventário completo de nós. Ler

Agente Autônomo & IaC

As fases do agente: provisionamento, tainting, scheduling e deploy em duas etapas (stateful → stateless). Ler

Dados & Armazenamento

CloudNativePG, nó de banco dedicado com NVMe e backups Wal-G no Cloudflare R2. Ler

Rede & Acesso

Rede zero-trust com Headscale, roteamento MikroTik e acesso seguro aos nós. Ler

Segurança & Identidade

LLDAP, Vault, hardening CIS (UBUNTU24-CIS) e imagens Chainguard. Ler