CloudTroop Weekly #004 — 2026-w12
22 de março de 2026
Resumo da Semana
A semana foi dominada por IA em escala real e fundações que sustentam isso. AWS elevou o SLA do EKS para 99,99%, lançou métricas por container no SageMaker e trouxe o EC2 C8gn com 600 Gbps para São Paulo — tudo sinalizando infraestrutura mais séria para produção. No lado de segurança, o ransomware Interlock explorou firewalls Cisco por 36 dias sem detecção, lembrando que patch management ainda é básico ignorado. IAM Identity Center multi-região e permissões federadas no Redshift fecham lacunas reais de governança. Quem opera IA em produção tem novidades diretas: NIXL, Neuron DRA e Strands Evals.
O que muda na prática
- EKS com SLA de 99,99% e camada 8XL muda o piso de confiabilidade para clusters Kubernetes grandes — SLAs de produto que dependiam de workarounds podem ser revisados agora com respaldo contratual da AWS.
- Ransomware Interlock explorou zero-day em firewalls Cisco por 36 dias antes da divulgação pública: janelas de exposição invisíveis são a nova norma, e detecção por comportamento (TTPs) passa a ser mais relevante do que esperar CVEs.
- IAM Identity Center multi-região combinado com permissões federadas no Redshift elimina o single point of failure em autenticação e permite controle granular de dados (linha, coluna, mascaramento) sem reconfiguração manual — impacto direto em compliance e governança.
Ações da semana
- Verifique se seus firewalls Cisco estão com os patches mais recentes e revise os TTPs do Interlock publicados pela AWS — use como checklist para auditar detecções no seu SOC ou SIEM esta semana.
- Se você opera EKS em produção, avalie migrar para a camada 8XL e atualize seus SLAs internos para refletir o novo piso de 99,99% — a documentação da AWS já traz os critérios de elegibilidade.
Top 10 da Semana
Ransomware Interlock explorou falha Cisco 36 dias antes da divulgação
A análise da AWS revela TTPs completos de um grupo ativo de ransomware, incluindo exploração zero-day em firewalls Cisco, com impacto direto em decisões de patch e defesa.
Para quem: Engenheiros de segurança, SOC e arquitetos de rede que operam firewalls Cisco em ambientes corporativos.
Segurança, Ameaças
Amazon EKS eleva SLA para 99,99% e lança camada 8XL
O novo SLA e a camada 8XL dobram a capacidade do plano de controle, impactando diretamente SLAs de produto e decisões de arquitetura para clusters Kubernetes de grande escala.
Para quem: Engenheiros de plataforma e arquitetos cloud que operam ou planejam clusters EKS em produção.
Kubernetes, Confiabilidade
IAM Identity Center agora funciona em múltiplas regiões AWS
Resiliência geográfica de identidade corporativa reduz latência, elimina single point of failure em autenticação e facilita compliance regional sem reconfiguração manual.
Para quem: Arquitetos de segurança e administradores IAM de organizações multi-região ou com requisitos de soberania de dados.
IAM, Compliance
Redshift suporta permissões federadas com IAM Identity Center multi-região
Controle de acesso granular (linha, coluna, mascaramento) com identidades corporativas em múltiplos warehouses simplifica governança de dados e reduz risco de exposição.
Para quem: Engenheiros de dados e arquitetos de analytics que gerenciam acesso a dados sensíveis em ambientes distribuídos.
Governança, Analytics
CloudWatch Logs aceita ingestão via HTTP com bearer token
Suporte a HTTP, ND-JSON e OTEL elimina a dependência do SDK AWS para envio de logs, desbloqueando integração com ferramentas de terceiros e pipelines legados.
Para quem: Engenheiros de observabilidade e DevOps que integram ferramentas externas ao ecossistema AWS.
Observabilidade, Integração
AWS Neuron DRA simplifica agendamento de IA em EKS com Trainium
A separação entre decisões de infraestrutura e desenvolvimento de modelos reduz atrito operacional para equipes de ML que rodam workloads em Kubernetes.
Para quem: Engenheiros de ML e plataforma que operam cargas de treinamento e inferência em EKS com aceleradoras AWS.
MLOps, Kubernetes
Strands Evals: framework prático para avaliar agentes de IA em produção
Agentes não-determinísticos exigem avaliação contínua em produção; o framework oferece simulação multi-turno e hierarquia de avaliação que testes unitários tradicionais não cobrem.
Para quem: Engenheiros de ML e times de produto que estão levando agentes de IA do protótipo para ambientes produtivos.
IA Agêntica, Qualidade
NIXL + EFA acelera inferência desagregada de LLMs no EC2
Maior throughput de cache KV e menor latência entre tokens sem custo adicional muda a equação econômica para inferência de modelos grandes em escala.
Para quem: Engenheiros de infraestrutura de IA e arquitetos que otimizam custo e latência de inferência de LLMs no EC2.
Inferência LLM, Performance
SageMaker AI ganha métricas por container para visibilidade de GPU em produção
Rastrear utilização de GPU por modelo e atribuir custos com precisão é essencial para otimizar gastos e diagnosticar gargalos em endpoints de ML em produção.
Para quem: Engenheiros de ML e FinOps que gerenciam endpoints SageMaker com múltiplos modelos em produção.
MLOps, FinOps
EC2 C8gn (Graviton4) chega a São Paulo com 600 Gbps de rede
Disponibilidade na região de São Paulo com 30% mais performance e 600 Gbps de banda abre opções locais para workloads intensivos em rede, analytics e inferência de ML.
Para quem: Arquitetos cloud e engenheiros de infraestrutura que operam workloads de alta demanda de rede na região Brasil.
Compute, Brasil
Patrocínio
Quer patrocinar a CloudTroop Weekly? Entre em contato
Leave a Reply