Virtualização e continuidade
Virtualização sobre Proxmox, LXC e Docker com isolamento de cargas, storage estruturado e backup 3-2-1 — snapshots imutáveis, réplica externa e recuperação validada periodicamente.
Infraestrutura · Redes · Segurança Defensiva — Florianópolis, BR
Projeto e opero infraestrutura de alta disponibilidade com segurança desde o desenho — segmentação de rede, defesa em profundidade e superfície de ataque mínima. Da borda ao cluster orquestrado, cada camada é monitorada, versionada e auditável.
Domínios técnicos com profundidade operacional e postura de segurança.
Virtualização sobre Proxmox, LXC e Docker com isolamento de cargas, storage estruturado e backup 3-2-1 — snapshots imutáveis, réplica externa e recuperação validada periodicamente.
Segmentação por VLANs, roteamento inter-zonas, dual-WAN com failover e VPN mesh WireGuard sobre IPv6. Topologias que isolam tráfego por confiança e toleram a queda de um enlace sem interrupção.
Infraestrutura como código com OpenTofu e Ansible sobre Git self-hosted e CI/CD. Estado versionado, provisionamento idempotente e trilha de auditoria — nenhuma alteração manual não rastreada.
Métricas, painéis e alertas com Grafana e Prometheus, com sondas ativas e verificação de integridade. Anomalias e incidentes são detectados e notificados antes de impactarem o serviço.
Dispositivos ESP32 e telemetria em tempo real sobre MQTT com autenticação, pipelines de dados e integração a plataformas de automação. Comunicação borda-servidor controlada e monitorada.
Endurecimento de hosts, firewall com nftables, gestão de segredos e princípio do menor privilégio. Superfície de exposição mínima, VPN por padrão e acesso auditável ponta a ponta.
Cluster k3s em alta disponibilidade com etcd e múltiplos nós, cobrindo quórum, autoridade certificadora, RBAC e armazenamento persistente sobre hardware heterogêneo (ARM, RISC-V, x86).
Sistemas projetados, implementados e mantidos em operação contínua.
Serviços essenciais — DNS, MQTT, VPN e portal — isolados em um núcleo ARM de baixo consumo sempre ativo, com um segundo nó RISC-V em standby pronto para assumir. Desacopla a disponibilidade dos serviços críticos da infraestrutura de maior porte.
Cópias espelhadas, snapshots incrementais versionados e réplica geograficamente separada, com verificação cruzada que compara as cópias arquivo a arquivo e alerta em caso de divergência. A recuperação é validada, não presumida.
Múltiplos sites e nós remotos integrados em uma única malha privada, com dual-WAN e rotas de contingência. Garante acesso estável a qualquer host mesmo diante da queda completa de um enlace.
k3s com plano de controle em alta disponibilidade distribuído entre nós ARM, RISC-V e x86, cobrindo deliberadamente os pontos de falha usuais: quórum de etcd, certificados, endereçamento e persistência de estado.
Ferramentas com que trabalho de forma recorrente.
Contato
Canais diretos abaixo.