Cloud profissional

Cloud Hacker

Cloud Segura, Observável e Reproduzível

Promessa responsável: construir, publicar, observar, recuperar e encerrar uma aplicação serverless pequena na AWS. O resultado não é “saber clicar na nuvem”; é entregar uma arquitetura reproduzível, com S3 privado, CloudFront, API Gateway, Lambda, DynamoDB, identidade mínima, custos observáveis, rollback testado e runbook executável.

6 módulos18 aulas2 módulos gratuitosProjeto aplicado
Sistema visual do curso Cloud Hacker: Cloud Segura, Observável e Reproduzível

Você não compra teoria.
Você constrói um sistema.

Promessa responsável: construir, publicar, observar, recuperar e encerrar uma aplicação serverless pequena na AWS. O resultado não é “saber clicar na nuvem”; é entregar uma arquitetura reproduzível, com S3 privado, CloudFront, API Gateway, Lambda, DynamoDB, identidade mínima, custos observáveis, rollback testado e runbook executável.

18 aulasCada aula termina em uma entrega e um critério verificável.
6 módulosAs decisões avançam da fundação ao sistema operacional.
Projeto finalAplicação Cloud com custo observável
Programa completo

Da primeira decisão ao projeto final.

18 aulas conectam decisões, laboratórios, entregas, evidências e critérios até o projeto final Aplicação Cloud com custo observável.

Cloud Hacker: Conta, identidade e guardrails
Cloud Hacker: Conta, identidade e guardrails
Cloud Hacker: Frontend privado, entrega pública
Cloud Hacker: Frontend privado, entrega pública
Cloud Hacker: API serverless com contrato e idempotência
Cloud Hacker: API serverless com contrato e idempotência
Cloud Hacker: Segurança e observabilidade no caminho do dado
Cloud Hacker: Segurança e observabilidade no caminho do dado
Cloud Hacker: FinOps para uma arquitetura pequena
Cloud Hacker: FinOps para uma arquitetura pequena
01

Conta, identidade e guardrails

entrar no laboratório sem usar root na rotina, identificar o dono de cada recurso e responder a um desvio de custo sem improviso.

  • Escolha conta, plano, região e limite de uso
  • Proteja identidade humana e de workload
  • Instale defesa financeira em camadas
Entrega: configuração de orçamento, anomalia, tags e runbook de alerta.
02

Frontend privado, entrega pública

entregar o site por HTTPS e CloudFront enquanto a URL direta do objeto no S3 permanece inacessível.

  • Modele S3 privado com Origin Access Control
  • Configure HTTPS, headers e cache por tipo
  • Faça deploy verificável e rollback real
Entrega: script ou pipeline, manifesto de versão, smoke test e procedimento de rollback.
03

API serverless com contrato e idempotência

processar uma requisição válida uma única vez, rejeitar entradas inválidas e sobreviver a repetição, timeout e falha parcial.

  • Defina o contrato antes da função
  • Implemente Lambda e DynamoDB com menor privilégio
  • Projete assíncrono, retry e falha parcial
Entrega: diagrama de estados, configuração de retry e relatório do teste.
04

Segurança e observabilidade no caminho do dado

saber qual dado entra, quem pode lê-lo, por quanto tempo permanece e qual sinal revela abuso ou falha.

  • Modele ameaças do projeto real
  • Proteja dados, configuração e segredos
  • Transforme telemetria em decisão
Entrega: painel com até seis sinais, quatro alarmes e runbook associado.
05

FinOps para uma arquitetura pequena

explicar custo por unidade de negócio, prever três cenários e escolher uma ação com base em medição real.

  • Calcule custo por resultado, não por serviço isolado
  • Modele base, pressão e ruptura
  • Faça revisão semanal de custo e valor
Entrega: relatório de uma página com variação, causa, unidade, ação e responsável.
06

Infraestrutura reproduzível, operação e encerramento

recriar o ambiente, reverter uma versão, responder a falha e remover o laboratório sem deixar recurso órfão.

  • Construa a infraestrutura com AWS SAM
  • Escreva runbooks que funcionam sob pressão
  • Execute game day e cleanup verificável
Entrega: relatório do game day, tempos, melhorias e inventário final.