Pular para o conteúdo

Visão Geral

Bem-vindo à documentação de governança da Serigy. Este site descreve, em detalhe, toda a plataforma que sustenta a operação da empresa: como ela é provisionada, protegida, conectada, observada e operada.

Esta documentação é a fonte única de verdade da infraestrutura Serigy. Ela existe para que qualquer pessoa autorizada — pessoa engenheira, operadora ou o próprio agente autônomo — entenda o estado-alvo da plataforma sem precisar inspecionar manualmente os servidores.

Tudo o que descrevemos aqui é provisionado por Infraestrutura como Código (IaC): nunca alteramos um servidor “na mão”. Se algo não está nesta documentação e no código, não existe na nossa plataforma.

  • Engenharia & Operações — referência para construir, operar e auditar a plataforma.
  • Agente autônomo — as regras desta documentação são as regras que o agente aplica em IaC.
  • Segurança & Auditoria — base para verificar conformidade (CIS, zero-trust, least-privilege).
  • Liderança — visão clara de onde os dados críticos residem e como são protegidos.
SeçãoO que cobre
Visão GeralPropósito, princípios e glossário
ArquiteturaTopologia, nós, clusters RKE
Agente Autônomo & IaCProvisionamento, tainting, deploy
Computação & SchedulingAffinities, tolerations, nó dedicado
Dados & ArmazenamentoCloudNativePG, NVMe, backup R2
Rede & AcessoHeadscale, MikroTik, acesso seguro
Identidade, Segredos & SegurançaLLDAP, Vault, CIS, Chainguard
AplicaçõesGitLab, Nextcloud, Penpot
Operações & RunbooksProcedimentos do dia a dia e DR
Referência & ADRsDecisões de arquitetura e inventário