Visão Geral
Bem-vindo à documentação de governança da Serigy. Este site descreve, em detalhe, toda a plataforma que sustenta a operação da empresa: como ela é provisionada, protegida, conectada, observada e operada.
Para que serve esta documentação
Seção intitulada “Para que serve esta documentação”Esta documentação é a fonte única de verdade da infraestrutura Serigy. Ela existe para que qualquer pessoa autorizada — pessoa engenheira, operadora ou o próprio agente autônomo — entenda o estado-alvo da plataforma sem precisar inspecionar manualmente os servidores.
Tudo o que descrevemos aqui é provisionado por Infraestrutura como Código (IaC): nunca alteramos um servidor “na mão”. Se algo não está nesta documentação e no código, não existe na nossa plataforma.
A quem se destina
Seção intitulada “A quem se destina”- Engenharia & Operações — referência para construir, operar e auditar a plataforma.
- Agente autônomo — as regras desta documentação são as regras que o agente aplica em IaC.
- Segurança & Auditoria — base para verificar conformidade (CIS, zero-trust, least-privilege).
- Liderança — visão clara de onde os dados críticos residem e como são protegidos.
Como está organizada
Seção intitulada “Como está organizada”| Seção | O que cobre |
|---|---|
| Visão Geral | Propósito, princípios e glossário |
| Arquitetura | Topologia, nós, clusters RKE |
| Agente Autônomo & IaC | Provisionamento, tainting, deploy |
| Computação & Scheduling | Affinities, tolerations, nó dedicado |
| Dados & Armazenamento | CloudNativePG, NVMe, backup R2 |
| Rede & Acesso | Headscale, MikroTik, acesso seguro |
| Identidade, Segredos & Segurança | LLDAP, Vault, CIS, Chainguard |
| Aplicações | GitLab, Nextcloud, Penpot |
| Operações & Runbooks | Procedimentos do dia a dia e DR |
| Referência & ADRs | Decisões de arquitetura e inventário |