CloudTroop Weekly #027 — 2026-w35
30 de agosto de 2026
Resumo da Semana
A semana foi dominada por três frentes que se reforçam: IA agêntica ganhando camadas de governança e segurança, acesso a recursos cloud migrando para dentro da VPC e modernização de infraestrutura com impacto direto em custo. GPUs Blackwell Ultra chegaram a São Paulo, o console AWS pode agora rodar sem internet pública e o Glue 6.0 ficou 30% mais barato. Para quem opera agentes de IA, a semana trouxe controles concretos de memória, ferramentas externas e governança de acesso, sinalizando que IA em produção exige arquitetura de segurança, não só modelo.
O que muda na prática
- Ambientes regulados (financeiro, saúde, governo) podem agora isolar completamente o acesso ao console AWS e workloads Lambda dentro da VPC via PrivateLink, sem nenhum tráfego exposto à internet pública.
- Pipelines de dados com AWS Glue ficam automaticamente 30% mais baratos na versão 6.0, com suporte ao Iceberg v3 e Spark 4.1, o que acelera a decisão de migrar workloads ETL/ELT legados.
- Agentes de IA em produção agora têm controles de segurança na infraestrutura (Guardrails para ferramentas externas, Cedar/OAuth para memória), reduzindo a responsabilidade de autorização que antes ficava no código da aplicação.
Ações da semana
- Verifique a versão do seu RDS PostgreSQL agora: a AWS recomenda upgrade imediato para corrigir CVEs ativos. Acesse o console, filtre instâncias desatualizadas e agende a janela de manutenção esta semana.
- Se você opera pipelines no AWS Glue, abra um ticket ou spike para avaliar a migração para a versão 6.0: a redução de 30% no custo já justifica o esforço, e o suporte ao Iceberg v3 pode eliminar workarounds que você já tem em produção.
Top 10 da Semana
EC2 P6-B300 com GPUs Blackwell Ultra chega à região de São Paulo
Equipes brasileiras de IA ganham acesso local a hardware de ponta para treinar e servir LLMs de trilhões de parâmetros, eliminando latência e custos de transferência entre regiões.
Para quem: Engenheiros de ML e arquitetos de IA que desenvolvem ou planejam workloads de treinamento e inferência de modelos grandes no Brasil.
IA, Infraestrutura
Console AWS agora acessível 100% via PrivateLink, sem internet
Organizações em setores regulados podem isolar completamente o acesso ao console AWS dentro da VPC, eliminando a última dependência de conectividade pública em ambientes air-gapped.
Para quem: Arquitetos de segurança e times de compliance em setores financeiro, saúde e governo que operam ambientes com restrições rígidas de rede.
Segurança, Rede
AWS Glue 6.0: 30% mais barato e com suporte ao Iceberg v3
A combinação de redução de preço, Spark 4.1 e suporte nativo ao Iceberg v3 impacta diretamente o custo e a modernização de pipelines de dados em produção.
Para quem: Engenheiros de dados e arquitetos de data lake que usam AWS Glue em pipelines ETL/ELT de médio a grande porte.
Dados, Custo
Amazon EKS suporta até 10 provedores OIDC externos por cluster
Times com múltiplos grupos de usuários (funcionários, terceiros, CI/CD) podem agora federar identidades distintas no mesmo cluster sem gambiarras, reduzindo risco e complexidade operacional.
Para quem: Engenheiros de plataforma e administradores de Kubernetes que gerenciam clusters EKS com múltiplos perfis de acesso.
Segurança, Kubernetes
Bedrock Guardrails estendido para ferramentas externas em agentes de IA
Proteger apenas a fronteira do modelo não é suficiente; esta abordagem cobre entradas, parâmetros de ferramentas e respostas externas sem alterar o código do agente.
Para quem: Desenvolvedores e arquitetos que constroem agentes de IA com acesso a ferramentas e APIs externas e precisam garantir segurança end-to-end.
Segurança, IA Agêntica
Lambda MicroVMs agora suporta AWS PrivateLink
Workloads serverless em setores regulados podem agora rodar em isolamento total de rede, sem tráfego exposto à internet pública.
Para quem: Arquitetos e engenheiros de segurança que usam Lambda em ambientes financeiros, de saúde ou governamentais com requisitos de isolamento de rede.
Segurança, Serverless
Reduza custos de RAG em até 33% com compressão orientada por consulta
Uma técnica concreta e mensurável para cortar custos de pipelines RAG em produção sem sacrificar qualidade das respostas.
Para quem: Engenheiros de ML e arquitetos de soluções que operam pipelines RAG de alto volume no Amazon Bedrock e buscam otimização de custo.
IA, Custo
Bedrock AgentCore Memory ganha controle de acesso refinado com Cedar e OAuth
O controle de acesso à memória de agentes migra da camada de aplicação para a infraestrutura, simplificando isolamento multi-tenant e reduzindo superfície de erro.
Para quem: Desenvolvedores de aplicações multi-tenant com agentes de IA que precisam isolar memória por usuário ou organização sem lógica de autorização customizada.
Segurança, IA Agêntica
Amazon RDS PostgreSQL atualiza para versões com correções de CVEs
As novas versões corrigem vulnerabilidades conhecidas e a AWS recomenda upgrade imediato, tornando esta uma ação operacional urgente para quem roda RDS PostgreSQL.
Para quem: DBAs e engenheiros de infraestrutura responsáveis por instâncias Amazon RDS PostgreSQL em qualquer versão suportada.
Banco de Dados, Segurança
Modelo de maturidade para governar acesso de agentes de IA com AgentCore Gateway
Oferece um caminho progressivo e prático para sair de credenciais espalhadas em arquivos locais até uma arquitetura de governança multi-região para agentes de IA.
Para quem: Arquitetos de soluções e líderes técnicos que estão escalando agentes de IA para produção e precisam de um framework de governança de acesso.
IA Agêntica, Governança
Patrocínio
Quer patrocinar a CloudTroop Weekly? Entre em contato
Leave a Reply