william@devops:~$ cat projetos.md

PROJETOS / ESTUDOS DE CASO

Problemas reais.
Soluções aplicadas.

Uma seleção de iniciativas em Cloud, DevOps, segurança e automação — apresentadas sem expor informações confidenciais.

01

PLATAFORMA · AWS · KUBERNETES

Plataforma EKS com GitOps para múltiplos ambientes

Evolução de uma plataforma Kubernetes para microsserviços, com infraestrutura automatizada, deploy declarativo e observabilidade ponta a ponta.

DESAFIO

Manter dezenas de aplicações consistentes entre desenvolvimento, homologação, staging e produção, reduzindo falhas e intervenções manuais.

SOLUÇÃO

Estruturei Amazon EKS com Terraform, ArgoCD, ApplicationSets, AWS Load Balancer Controller, Secrets Manager, Datadog e uma estratégia de promoção por branches e imagens imutáveis.

RESULTADO

Deploys mais previsíveis, ambientes reproduzíveis e maior velocidade para identificar problemas de aplicação e infraestrutura.

Amazon EKSTerraformArgoCDGitHub ActionsDatadog
02

SEGURANÇA · IDENTIDADE AWS

Migração de access keys para IRSA no EKS

Remoção de credenciais AWS estáticas das aplicações e adoção de identidades temporárias com menor privilégio.

DESAFIO

Aplicações acessavam o S3 com chaves persistentes armazenadas em secrets, aumentando o risco operacional e dificultando a rotação.

SOLUÇÃO

Implementei IAM Roles for Service Accounts, policies específicas por aplicação e a cadeia nativa de credenciais do AWS SDK. Após a validação, removi as chaves do código e dos secrets.

RESULTADO

Menor superfície de ataque, permissões rastreáveis por workload e eliminação de credenciais de longa duração.

AWS IAMIRSAEKSS3Terraform
03

AWS · CONTEÚDO PRIVADO

S3 privado com CloudFront e URLs assinadas

Arquitetura segura para upload e download de documentos e imagens sem exposição direta do bucket.

DESAFIO

Atender aplicações que precisavam distribuir arquivos privados mantendo a origem protegida e sem depender de URLs pré-assinadas do S3.

SOLUÇÃO

Configurei buckets privados com Origin Access Control, behaviors por aplicação e CloudFront Signed URLs, separando as permissões de upload e distribuição.

RESULTADO

Conteúdo protegido na origem, acesso temporário controlado e uma arquitetura consistente para diferentes aplicações e ambientes.

Amazon S3CloudFrontOACSigned URLIAM
04

CI/CD · GITOPS

Pipelines seguros com GitHub Actions e ArgoCD

Padronização do fluxo de build, publicação e promoção de versões entre ambientes usando OIDC e GitOps.

DESAFIO

Modernizar pipelines sem perder rastreabilidade e evitar credenciais estáticas durante o acesso à AWS.

SOLUÇÃO

Implementei autenticação OIDC, build e push no ECR, atualização automática do repositório GitOps e sincronização controlada pelo ArgoCD.

RESULTADO

Entregas independentes, auditáveis e mais seguras, com uma estratégia clara para develop, homologação, staging e produção.

GitHub ActionsAWS OIDCECRArgoCDGitOps
05

OBSERVABILIDADE · SRE

Observabilidade de microsserviços com Datadog

Correlação de métricas, logs, traces e versões para acelerar o diagnóstico de incidentes em Kubernetes.

DESAFIO

Identificar rapidamente a origem de falhas em um ambiente distribuído com múltiplos serviços e versões.

SOLUÇÃO

Padronizei unified service tagging, coleta via Datadog Operator, dashboards, alertas e versionamento integrado aos pipelines.

RESULTADO

Investigações mais rápidas e visibilidade clara da relação entre aplicação, release e infraestrutura.

DatadogKubernetesAPMLogsMétricas
06

INFRAESTRUTURA COMO CÓDIGO

Infraestrutura reutilizável em AWS, Azure e GCP

Criação e evolução de infraestrutura como código para padronizar ambientes, redes, identidades e serviços de aplicação.

DESAFIO

Reduzir diferenças entre ambientes e substituir configurações manuais por uma base rastreável e reproduzível.

SOLUÇÃO

Estruturei módulos Terraform, variáveis por ambiente, estados remotos e validações em pipeline, aplicando princípios de segurança e reutilização.

RESULTADO

Provisionamento mais consistente, mudanças revisáveis e uma fundação preparada para crescer com controle.

TerraformAWSAzureGCPCI/CD
07

FRONTEND · CLOUD

Publicação de microfrontends em S3 e CloudFront

Automação de deploys independentes com cache controlado, buckets privados e distribuição global.

DESAFIO

Publicar aplicações separadas sem servir versões antigas de arquivos críticos como index.html e remoteEntry.js.

SOLUÇÃO

Criei pipelines via OIDC, políticas de cache específicas, invalidações e behaviors do CloudFront por microfrontend.

RESULTADO

Atualizações independentes, origem protegida e redução de inconsistências causadas por cache durante os deploys.

S3CloudFrontGitHub ActionsOIDCReact
08

MICROSOFT · ENDPOINTS

Gestão e segurança do ecossistema Microsoft

Administração de dispositivos, proteção de endpoints e sustentação de serviços corporativos.

DESAFIO

Manter recursos e dispositivos organizados, protegidos e disponíveis para os usuários.

SOLUÇÃO

Atuei com Microsoft Intune, Defender e Microsoft 365 na aplicação de políticas, proteção de endpoints e suporte à operação.

RESULTADO

Maior controle do ambiente, postura de segurança fortalecida e melhor experiência para os usuários.

Microsoft IntuneMicrosoft DefenderMicrosoft 365Azure