CloudTroop Weekly #025 — 2026-w33





CloudTroop Weekly #025 — 2026-w33

16 de agosto de 2026

Resumo da Semana

A semana foi dominada por três eixos que se reforçam: governança de IA agêntica, endurecimento de identidade e controle de custos. O ACM encerra validação por e-mail em 2027, exigindo migração imediata para DNS. No campo de IA, a AWS avança em observabilidade de agentes híbridos, rastreamento de custos do Bedrock por centro de custo e governança corporativa do Claude Code. Segurança de IAM ganhou dois reforços relevantes: criação automática de roles e resiliência multi-Region no Identity Center. Quem opera IA em produção precisa agir agora em governança e visibilidade de gastos.

O que muda na prática

  • Certificados ACM com validação por e-mail perderão renovação automática: a migração para DNS deixou de ser opcional e virou obrigação antes de setembro de 2027.
  • Governança de IA corporativa ganha camada própria: Claude Apps Gateway e rastreamento granular de custos do Bedrock tornam viável cobrar por time/usuário e auditar uso de assistentes de IA em escala.
  • Roles IAM passam a ser criadas automaticamente no console durante o provisionamento de serviços como Lambda e EventBridge, reduzindo erros de permissão e acelerando adoção de least-privilege.

Ações da semana

  • Audite agora quais certificados no ACM ainda usam validação por e-mail: acesse o console do ACM, filtre por 'Email' na coluna de método de validação e inicie a migração para DNS antes que vire incidente de renovação.
  • Se seu time já usa Bedrock em produção, habilite a integração com Athena e o painel CUDOS 5.8 para ter visibilidade de gastos por aplicação — é o primeiro passo para um modelo de chargeback de IA que a liderança vai cobrar.

Top 10 da Semana

1

ACM encerra validação de certificados por e-mail: migre para DNS

Quem ainda usa validação por e-mail no ACM precisa migrar para DNS antes de setembro de 2027 ou perderá a renovação automática de certificados públicos.

Para quem: Engenheiros de plataforma, SREs e times de segurança que gerenciam certificados TLS na AWS.

Segurança, Compliance

2

S3: como identificar e corrigir permissões excessivas nos buckets

Buckets S3 mal configurados continuam sendo uma das principais causas de vazamento de dados; o guia oferece um fluxo de cinco fases acionável para ambientes single e multi-account.

Para quem: Times de segurança, arquitetos de nuvem e engenheiros responsáveis por postura de segurança em AWS.

Segurança, IAM

3

IAM Role Manager: criação automática de roles no console AWS

Reduz erros de configuração de permissões ao automatizar a criação de roles IAM durante o provisionamento de serviços como Lambda e EventBridge.

Para quem: Desenvolvedores, engenheiros de plataforma e times que adotam least-privilege em ambientes AWS.

IAM, Segurança

4

Claude Apps Gateway: governança centralizada do Claude Code em empresas

Oferece uma camada self-hosted de SSO, políticas de acesso, telemetria por usuário e controle de gastos para uso corporativo do Claude Code e Claude Desktop via Bedrock.

Para quem: Arquitetos de plataforma e times de segurança que precisam governar o uso de assistentes de IA por desenvolvedores.

IA, Governança

5

Atribuição granular de custos do Bedrock com Athena e CUDOS

Permite rastrear gastos de inferência por usuário, time ou aplicação com queries SQL e painel CUDOS 5.8, essencial para FinOps em ambientes com múltiplos consumidores de IA.

Para quem: Times de FinOps, engenheiros de plataforma e gestores que precisam alocar custos de IA por centro de custo.

FinOps, IA

6

Observabilidade para agentes de IA on-premises e multi-cloud com AgentCore

Centraliza rastreamento e métricas de agentes de IA rodando fora da AWS no mesmo dashboard do Bedrock AgentCore, usando ADOT e IAM sem ferramentas extras.

Para quem: Engenheiros de MLOps e arquitetos que operam agentes de IA em ambientes híbridos ou multi-cloud.

Observabilidade, IA

7

Cache KV em camadas para LLMs no SageMaker HyperPod com Curvine

Reduz o custo de inferência de LLMs ao permitir rodar workloads de P5 em instâncias G6e mais baratas, com até 2,7x de melhora no TTFT via cache NVMe distribuído.

Para quem: Engenheiros de ML e arquitetos de infraestrutura que otimizam custo e latência de inferência de grandes modelos.

IA, Otimização

8

IAM Identity Center: multi-Region com um clique para novas instâncias

Elimina etapas manuais de configuração de KMS e aumenta a resiliência de acesso de colaboradores em caso de falha regional, com uma única ação no console.

Para quem: Administradores de identidade e times de plataforma que gerenciam acesso centralizado em organizações AWS.

IAM, Resiliência

9

AWS Client VPN v6: CLI, controles administrativos e conexões mais rápidas

Suporte a CLI e controles centralizados permitem automatizar e gerenciar conectividade VPN em escala organizacional sem custo adicional.

Para quem: Engenheiros de rede e times de operações que gerenciam acesso remoto seguro a ambientes AWS.

Rede, Segurança

10

Daybreak Red e Blue da OpenAI chegam ao Bedrock para defesa cibernética

Modelos GPT-5.6 especializados em segurança ofensiva e defensiva chegam ao Bedrock com os mesmos controles de governança já aplicados na plataforma.

Para quem: Times de segurança ofensiva e defensiva (red team/blue team) que buscam acelerar descoberta e correção de vulnerabilidades com IA.

Segurança, IA


Comments

Leave a Reply

Your email address will not be published. Required fields are marked *