CloudTroop Weekly #026 — 2026-w34
23 de agosto de 2026
Resumo da Semana
A semana foi dominada por governança e operacionalização de agentes de IA em produção. A AWS lançou o Bedrock AgentCore Gateway com modelo de maturidade em 4 escopos para controlar acesso de agentes a dados sensíveis, complementado por padrões de autorização por usuário e integração assíncrona com serverless. No lado de custos, Glue 6.0 entrega 30% de redução e compressão em pipelines RAG corta até 33% do TCO. Segurança também ganhou força com Security Hub cobrindo cadeia de suprimentos, rotação automática de CA no EKS e patch crítico do Corretto exigindo ação imediata.
O que muda na prática
- Agentes de IA em produção agora têm um modelo formal de governança de acesso na AWS: credenciais centralizadas, auditoria nativa e escopos definidos pelo AgentCore Gateway — sem mais gambiarras de IAM espalhadas pelo código.
- Pipelines de dados ficaram mais baratos sem mudança de arquitetura: Glue 6.0 reduz custo em 30% e a técnica de compressão por consulta no Bedrock corta até 8,6x os tokens enviados ao modelo, impactando diretamente o orçamento de times de dados e IA.
- Segurança de supply chain e certificados entrou no radar operacional: Security Hub agora bloqueia dependências open source maliciosas no CI/CD, e o EKS faz rotação automática de CA com rollback — dois vetores que já causaram incidentes graves em produção.
Ações da semana
- Se você roda Java na AWS: aplique o patch crítico do Amazon Corretto de agosto/2026 em todos os ambientes com versões LTS — é ação imediata, sem janela de espera.
- Se você opera ou está planejando agentes de IA: revise o modelo de escopos do AgentCore Gateway e mapeie quais agentes acessam dados sensíveis sem auditoria hoje — use o artigo do rank 1 como checklist de maturidade.
Top 10 da Semana
Governe o acesso de agentes de IA com Bedrock AgentCore Gateway
Define um modelo de maturidade em 4 escopos para controlar quais agentes acessam dados sensíveis, resolvendo o problema crítico de credenciais espalhadas e falta de auditoria em produção.
Para quem: Arquitetos de segurança e engenheiros que estão levando agentes de IA para ambientes corporativos.
Segurança IA
Security Hub Extended adiciona Segurança da Cadeia de Suprimentos
Supply Chain Security é a categoria mais solicitada e cobre duas frentes críticas — verificação de origem de pacotes open source e bloqueio de dependências maliciosas — diretamente no console do Security Hub.
Para quem: Times de segurança e DevSecOps que gerenciam dependências open source em pipelines de CI/CD.
Supply Chain Security
AWS Glue 6.0: 30% mais barato com Iceberg v3 e Spark 4.1
Redução de custo imediata combinada com suporte ao Iceberg v3 e streaming sub-segundo impacta diretamente decisões de arquitetura de dados e orçamento de pipelines existentes.
Para quem: Engenheiros de dados e arquitetos que operam pipelines ETL/ELT com AWS Glue em produção.
Engenharia de Dados
Propague contexto de autorização do usuário em agentes de IA
Garante que cada usuário acesse apenas seus dados dentro de agentes de IA, seguindo a prática AGENTSEC03 do Well-Architected — essencial para compliance e auditoria em sistemas multi-usuário.
Para quem: Engenheiros de segurança e desenvolvedores que constroem agentes de IA com acesso a dados corporativos sensíveis.
Segurança IA
Reduza custos de RAG no Bedrock com compressão por consulta
Técnica comprovada que reduz em até 33% os custos e 8,6x os tokens enviados ao modelo principal, com impacto direto no TCO de aplicações RAG em produção.
Para quem: Engenheiros de IA e arquitetos que operam pipelines RAG de alto volume no Amazon Bedrock.
Otimização RAG
Amazon EKS suporta rotação automática de CA com rollback
Elimina o risco de expiração silenciosa de certificados em clusters Kubernetes, com notificações antecipadas e rollback — problema que já causou indisponibilidades em produção em larga escala.
Para quem: Engenheiros de plataforma e SREs que operam clusters EKS em ambientes críticos.
Kubernetes Segurança
3 padrões assíncronos para agentes IA em pipelines serverless
Elimina o custo ocioso de Lambdas bloqueadas aguardando resposta de agentes de IA, com padrões prontos para produção que reduzem desperdício de compute.
Para quem: Desenvolvedores e arquitetos que integram agentes de IA do Bedrock AgentCore em arquiteturas serverless.
Serverless IA
Atualização crítica de segurança do Amazon Corretto — Agosto 2026
Patch de segurança crítico para todas as versões LTS do Corretto exige ação imediata de equipes que rodam Java em produção na AWS.
Para quem: Engenheiros e SREs que utilizam Amazon Corretto em qualquer versão LTS em ambientes de produção.
Patch Segurança
CloudFront OAC nativo para S3 Multi-Region Access Points
Remove a necessidade de Lambda@Edge customizado para assinar requisições ao S3 MRAP, simplificando arquiteturas multi-região e reduzindo superfície de ataque.
Para quem: Arquitetos de soluções que usam CloudFront com S3 em arquiteturas multi-região de alta disponibilidade.
Arquitetura Multi-Região
AgentCore Payments em GA: agentes de IA fazem pagamentos autônomos
Primeira solução GA da AWS para pagamentos autônomos por agentes de IA com controles de limite e observabilidade, abrindo uma nova categoria de automação financeira com guardrails.
Para quem: Arquitetos e product managers explorando automação de processos financeiros com agentes de IA.
Agentes IA Pagamentos
Patrocínio
Quer patrocinar a CloudTroop Weekly? Entre em contato
Leave a Reply