Referência & ADRs
Esta seção reúne as decisões de arquitetura (ADRs), o inventário consolidado e os links externos relevantes. Os ADRs registram o porquê das escolhas — não só o que foi feito, mas a razão.
Architecture Decision Records (ADRs)
Seção intitulada “Architecture Decision Records (ADRs)”- ADR-0001 — Backup no Cloudflare R2
- ADR-0002 — Nó de banco dedicado e tainted
- ADR-0003 — Defesa em profundidade do cluster
- ADR-0004 — IA de segurança orientada a baseline
Referências consolidadas
Seção intitulada “Referências consolidadas”Links externos
Seção intitulada “Links externos”| Recurso | Uso |
|---|---|
| CloudNativePG | Operador PostgreSQL |
| Wal-G | Backup/PITR de PostgreSQL |
| Headscale | Coordenador da malha WireGuard |
| LLDAP | Diretório de identidade |
| HashiCorp Vault | Cofre de segredos |
| ansible-lockdown / UBUNTU24-CIS | Hardening CIS |
| Chainguard Images | Imagens endurecidas |
| Cloudflare R2 | Object storage (S3) |
| Tetragon | Segurança de runtime (eBPF) |
| Cilium | CNI eBPF, rede e network policy |
| Istio | Service mesh (mTLS) |
| SPIFFE / SPIRE | Identidade de carga, certificados curtos |
| OpenTelemetry | Instrumentação (métricas/traces/logs) |
| Grafana Tempo | Tracing distribuído |
| Prometheus | Métricas e alertas |
| Grafana | Dashboards e visualização |