CloudTroop Weekly #004 — 2026-w12





CloudTroop Weekly #004 — 2026-w12

22 de março de 2026

Resumo da Semana

A semana foi dominada por IA em escala real e fundações que sustentam isso. AWS elevou o SLA do EKS para 99,99%, lançou métricas por container no SageMaker e trouxe o EC2 C8gn com 600 Gbps para São Paulo — tudo sinalizando infraestrutura mais séria para produção. No lado de segurança, o ransomware Interlock explorou firewalls Cisco por 36 dias sem detecção, lembrando que patch management ainda é básico ignorado. IAM Identity Center multi-região e permissões federadas no Redshift fecham lacunas reais de governança. Quem opera IA em produção tem novidades diretas: NIXL, Neuron DRA e Strands Evals.

O que muda na prática

  • EKS com SLA de 99,99% e camada 8XL muda o piso de confiabilidade para clusters Kubernetes grandes — SLAs de produto que dependiam de workarounds podem ser revisados agora com respaldo contratual da AWS.
  • Ransomware Interlock explorou zero-day em firewalls Cisco por 36 dias antes da divulgação pública: janelas de exposição invisíveis são a nova norma, e detecção por comportamento (TTPs) passa a ser mais relevante do que esperar CVEs.
  • IAM Identity Center multi-região combinado com permissões federadas no Redshift elimina o single point of failure em autenticação e permite controle granular de dados (linha, coluna, mascaramento) sem reconfiguração manual — impacto direto em compliance e governança.

Ações da semana

  • Verifique se seus firewalls Cisco estão com os patches mais recentes e revise os TTPs do Interlock publicados pela AWS — use como checklist para auditar detecções no seu SOC ou SIEM esta semana.
  • Se você opera EKS em produção, avalie migrar para a camada 8XL e atualize seus SLAs internos para refletir o novo piso de 99,99% — a documentação da AWS já traz os critérios de elegibilidade.

Top 10 da Semana

1

Ransomware Interlock explorou falha Cisco 36 dias antes da divulgação

A análise da AWS revela TTPs completos de um grupo ativo de ransomware, incluindo exploração zero-day em firewalls Cisco, com impacto direto em decisões de patch e defesa.

Para quem: Engenheiros de segurança, SOC e arquitetos de rede que operam firewalls Cisco em ambientes corporativos.

Segurança, Ameaças

2

Amazon EKS eleva SLA para 99,99% e lança camada 8XL

O novo SLA e a camada 8XL dobram a capacidade do plano de controle, impactando diretamente SLAs de produto e decisões de arquitetura para clusters Kubernetes de grande escala.

Para quem: Engenheiros de plataforma e arquitetos cloud que operam ou planejam clusters EKS em produção.

Kubernetes, Confiabilidade

3

IAM Identity Center agora funciona em múltiplas regiões AWS

Resiliência geográfica de identidade corporativa reduz latência, elimina single point of failure em autenticação e facilita compliance regional sem reconfiguração manual.

Para quem: Arquitetos de segurança e administradores IAM de organizações multi-região ou com requisitos de soberania de dados.

IAM, Compliance

4

Redshift suporta permissões federadas com IAM Identity Center multi-região

Controle de acesso granular (linha, coluna, mascaramento) com identidades corporativas em múltiplos warehouses simplifica governança de dados e reduz risco de exposição.

Para quem: Engenheiros de dados e arquitetos de analytics que gerenciam acesso a dados sensíveis em ambientes distribuídos.

Governança, Analytics

5

CloudWatch Logs aceita ingestão via HTTP com bearer token

Suporte a HTTP, ND-JSON e OTEL elimina a dependência do SDK AWS para envio de logs, desbloqueando integração com ferramentas de terceiros e pipelines legados.

Para quem: Engenheiros de observabilidade e DevOps que integram ferramentas externas ao ecossistema AWS.

Observabilidade, Integração

6

AWS Neuron DRA simplifica agendamento de IA em EKS com Trainium

A separação entre decisões de infraestrutura e desenvolvimento de modelos reduz atrito operacional para equipes de ML que rodam workloads em Kubernetes.

Para quem: Engenheiros de ML e plataforma que operam cargas de treinamento e inferência em EKS com aceleradoras AWS.

MLOps, Kubernetes

7

Strands Evals: framework prático para avaliar agentes de IA em produção

Agentes não-determinísticos exigem avaliação contínua em produção; o framework oferece simulação multi-turno e hierarquia de avaliação que testes unitários tradicionais não cobrem.

Para quem: Engenheiros de ML e times de produto que estão levando agentes de IA do protótipo para ambientes produtivos.

IA Agêntica, Qualidade

8

NIXL + EFA acelera inferência desagregada de LLMs no EC2

Maior throughput de cache KV e menor latência entre tokens sem custo adicional muda a equação econômica para inferência de modelos grandes em escala.

Para quem: Engenheiros de infraestrutura de IA e arquitetos que otimizam custo e latência de inferência de LLMs no EC2.

Inferência LLM, Performance

9

SageMaker AI ganha métricas por container para visibilidade de GPU em produção

Rastrear utilização de GPU por modelo e atribuir custos com precisão é essencial para otimizar gastos e diagnosticar gargalos em endpoints de ML em produção.

Para quem: Engenheiros de ML e FinOps que gerenciam endpoints SageMaker com múltiplos modelos em produção.

MLOps, FinOps

10

EC2 C8gn (Graviton4) chega a São Paulo com 600 Gbps de rede

Disponibilidade na região de São Paulo com 30% mais performance e 600 Gbps de banda abre opções locais para workloads intensivos em rede, analytics e inferência de ML.

Para quem: Arquitetos cloud e engenheiros de infraestrutura que operam workloads de alta demanda de rede na região Brasil.

Compute, Brasil


Comments

Leave a Reply

Your email address will not be published. Required fields are marked *