CloudTroop Weekly #025 — 2026-w33
16 de agosto de 2026
Resumo da Semana
A semana foi dominada por três eixos que se reforçam: governança de IA agêntica, endurecimento de identidade e controle de custos. O ACM encerra validação por e-mail em 2027, exigindo migração imediata para DNS. No campo de IA, a AWS avança em observabilidade de agentes híbridos, rastreamento de custos do Bedrock por centro de custo e governança corporativa do Claude Code. Segurança de IAM ganhou dois reforços relevantes: criação automática de roles e resiliência multi-Region no Identity Center. Quem opera IA em produção precisa agir agora em governança e visibilidade de gastos.
O que muda na prática
- Certificados ACM com validação por e-mail perderão renovação automática: a migração para DNS deixou de ser opcional e virou obrigação antes de setembro de 2027.
- Governança de IA corporativa ganha camada própria: Claude Apps Gateway e rastreamento granular de custos do Bedrock tornam viável cobrar por time/usuário e auditar uso de assistentes de IA em escala.
- Roles IAM passam a ser criadas automaticamente no console durante o provisionamento de serviços como Lambda e EventBridge, reduzindo erros de permissão e acelerando adoção de least-privilege.
Ações da semana
- Audite agora quais certificados no ACM ainda usam validação por e-mail: acesse o console do ACM, filtre por 'Email' na coluna de método de validação e inicie a migração para DNS antes que vire incidente de renovação.
- Se seu time já usa Bedrock em produção, habilite a integração com Athena e o painel CUDOS 5.8 para ter visibilidade de gastos por aplicação — é o primeiro passo para um modelo de chargeback de IA que a liderança vai cobrar.
Top 10 da Semana
ACM encerra validação de certificados por e-mail: migre para DNS
Quem ainda usa validação por e-mail no ACM precisa migrar para DNS antes de setembro de 2027 ou perderá a renovação automática de certificados públicos.
Para quem: Engenheiros de plataforma, SREs e times de segurança que gerenciam certificados TLS na AWS.
Segurança, Compliance
S3: como identificar e corrigir permissões excessivas nos buckets
Buckets S3 mal configurados continuam sendo uma das principais causas de vazamento de dados; o guia oferece um fluxo de cinco fases acionável para ambientes single e multi-account.
Para quem: Times de segurança, arquitetos de nuvem e engenheiros responsáveis por postura de segurança em AWS.
Segurança, IAM
IAM Role Manager: criação automática de roles no console AWS
Reduz erros de configuração de permissões ao automatizar a criação de roles IAM durante o provisionamento de serviços como Lambda e EventBridge.
Para quem: Desenvolvedores, engenheiros de plataforma e times que adotam least-privilege em ambientes AWS.
IAM, Segurança
Claude Apps Gateway: governança centralizada do Claude Code em empresas
Oferece uma camada self-hosted de SSO, políticas de acesso, telemetria por usuário e controle de gastos para uso corporativo do Claude Code e Claude Desktop via Bedrock.
Para quem: Arquitetos de plataforma e times de segurança que precisam governar o uso de assistentes de IA por desenvolvedores.
IA, Governança
Atribuição granular de custos do Bedrock com Athena e CUDOS
Permite rastrear gastos de inferência por usuário, time ou aplicação com queries SQL e painel CUDOS 5.8, essencial para FinOps em ambientes com múltiplos consumidores de IA.
Para quem: Times de FinOps, engenheiros de plataforma e gestores que precisam alocar custos de IA por centro de custo.
FinOps, IA
Observabilidade para agentes de IA on-premises e multi-cloud com AgentCore
Centraliza rastreamento e métricas de agentes de IA rodando fora da AWS no mesmo dashboard do Bedrock AgentCore, usando ADOT e IAM sem ferramentas extras.
Para quem: Engenheiros de MLOps e arquitetos que operam agentes de IA em ambientes híbridos ou multi-cloud.
Observabilidade, IA
Cache KV em camadas para LLMs no SageMaker HyperPod com Curvine
Reduz o custo de inferência de LLMs ao permitir rodar workloads de P5 em instâncias G6e mais baratas, com até 2,7x de melhora no TTFT via cache NVMe distribuído.
Para quem: Engenheiros de ML e arquitetos de infraestrutura que otimizam custo e latência de inferência de grandes modelos.
IA, Otimização
IAM Identity Center: multi-Region com um clique para novas instâncias
Elimina etapas manuais de configuração de KMS e aumenta a resiliência de acesso de colaboradores em caso de falha regional, com uma única ação no console.
Para quem: Administradores de identidade e times de plataforma que gerenciam acesso centralizado em organizações AWS.
IAM, Resiliência
AWS Client VPN v6: CLI, controles administrativos e conexões mais rápidas
Suporte a CLI e controles centralizados permitem automatizar e gerenciar conectividade VPN em escala organizacional sem custo adicional.
Para quem: Engenheiros de rede e times de operações que gerenciam acesso remoto seguro a ambientes AWS.
Rede, Segurança
Daybreak Red e Blue da OpenAI chegam ao Bedrock para defesa cibernética
Modelos GPT-5.6 especializados em segurança ofensiva e defensiva chegam ao Bedrock com os mesmos controles de governança já aplicados na plataforma.
Para quem: Times de segurança ofensiva e defensiva (red team/blue team) que buscam acelerar descoberta e correção de vulnerabilidades com IA.
Segurança, IA
Patrocínio
Quer patrocinar a CloudTroop Weekly? Entre em contato
Leave a Reply