Ir para o conteúdo
Balkan Tecnologia

Infraestrutura descrita em código, pronta para recriar

Descrevemos em código os seus ambientes na AWS, no Google Cloud ou no Azure, da rede às permissões: toda mudança passa por revisão e qualquer ambiente pode ser recriado.

Fio verde-menta esticado sobre uma polia de latão, saindo de um carretel de madeira.

Para quem é

Para empresas com infraestrutura montada à mão no painel do provedor, que ninguém sabe refazer do zero.

O que resolve

  • Homologação e produção foram montadas de jeitos diferentes, e o erro só aparece em produção.
  • Só uma pessoa sabe como a infraestrutura foi configurada, e ela está de saída.
  • Senhas e chaves de acesso circulam por planilha, e-mail ou mensagem.
  • Ninguém sabe dizer quem mudou uma regra de rede, nem quando.

O que fazemos

Infraestrutura como código
Cada recurso da nuvem descrito em arquivos versionados; toda mudança é revisada antes de ser aplicada.
Ambientes iguais
Desenvolvimento, homologação e produção saem da mesma descrição, mudando só o que precisa mudar.
Contêineres
Aplicações empacotadas em contêineres; Kubernetes só quando o tamanho do sistema justifica.
Cofre de segredos
Senhas e chaves fora do código, com acesso por função e registro de quem leu o quê.
Rede e permissões
Rede privada, portas fechadas por padrão e cada pessoa ou serviço com o acesso mínimo necessário.
Região e contas
Região no Brasil ou fora e contas separadas por ambiente, decididas com você.

O que você recebe

  • Repositório com a infraestrutura descrita em código, revisado e documentado
  • Ambientes de homologação e produção criados a partir desse repositório
  • Cofre de segredos configurado, com o registro de quem acessa o quê
  • Diagrama da rede e dos ambientes
  • Roteiro testado para recriar um ambiente do zero

Como fazemos

  1. Levantamento

    O que existe hoje na conta, quem tem acesso e o que foi feito à mão.

  2. Desenho

    Ambientes, rede, região e permissões combinados antes de qualquer mudança.

  3. Descrição em código

    Os recursos existentes entram no código sem recriar o que já funciona.

  4. Ensaio

    Um ambiente inteiro recriado do zero, para provar que a descrição está completa.

  5. Repasse

    Documentação e uma sessão com a sua equipe para operar e alterar a infraestrutura.

Exemplos de tecnologia

  • Terraform
  • OpenTofu
  • Pulumi
  • Docker
  • Kubernetes
  • AWS
  • Google Cloud
  • Azure

Serviços relacionados

Perguntas frequentes

Precisamos trocar de provedor de nuvem?

Não. Se você já está na AWS, no Google Cloud ou no Azure, partimos de lá. Trocar de provedor é outra decisão, que só vale a pena com um motivo claro de custo ou de operação.

Dá para fazer isso com o sistema já em produção?

Sim. Os recursos existentes passam para o código aos poucos, sem recriar o que já funciona. Quando uma mudança exige parada, ela é combinada antes, com horário e plano de volta.

Por que não continuar usando o painel do provedor?

O painel serve para consultar. Mudança feita por ali não passa por revisão e é difícil de repetir em outro ambiente. Em código, ela segue o mesmo fluxo de publicação do resto do software.

As contas na nuvem ficam em nome de quem?

Da sua empresa, que é a dona delas. Recebemos só os acessos que o trabalho exige, e você pode retirá-los quando o trabalho terminar.

Escreva para a Balkan

Falar sobre o seu projeto