LH Luis Haroldo

Infraestrutura · Redes · Segurança Defensiva — Florianópolis, BR

Infraestrutura resiliente, observável e endurecida.

Projeto e opero infraestrutura de alta disponibilidade com segurança desde o desenho — segmentação de rede, defesa em profundidade e superfície de ataque mínima. Da borda ao cluster orquestrado, cada camada é monitorada, versionada e auditável.

10+ anos em Linux Zero-trust por VPN mesh 3-2-1 backup imutável Defesa em profundidade
01

Áreas de especialização

Domínios técnicos com profundidade operacional e postura de segurança.

Infra & Virtualização

Virtualização e continuidade

Virtualização sobre Proxmox, LXC e Docker com isolamento de cargas, storage estruturado e backup 3-2-1 — snapshots imutáveis, réplica externa e recuperação validada periodicamente.

ProxmoxLXC/DockerZFSrsync
Redes

Redes segmentadas

Segmentação por VLANs, roteamento inter-zonas, dual-WAN com failover e VPN mesh WireGuard sobre IPv6. Topologias que isolam tráfego por confiança e toleram a queda de um enlace sem interrupção.

WireGuardVLANdual-WANIPv6
Automação & IaC

Reprodutível por padrão

Infraestrutura como código com OpenTofu e Ansible sobre Git self-hosted e CI/CD. Estado versionado, provisionamento idempotente e trilha de auditoria — nenhuma alteração manual não rastreada.

OpenTofuAnsibleGit/ForgejoCI/CD
Observabilidade

Detecção e resposta

Métricas, painéis e alertas com Grafana e Prometheus, com sondas ativas e verificação de integridade. Anomalias e incidentes são detectados e notificados antes de impactarem o serviço.

GrafanaPrometheusTelegram bots
IoT & Borda

Telemetria segura

Dispositivos ESP32 e telemetria em tempo real sobre MQTT com autenticação, pipelines de dados e integração a plataformas de automação. Comunicação borda-servidor controlada e monitorada.

MQTTESP32Node-RED
Cibersegurança

Defesa em profundidade

Endurecimento de hosts, firewall com nftables, gestão de segredos e princípio do menor privilégio. Superfície de exposição mínima, VPN por padrão e acesso auditável ponta a ponta.

nftableshardeningleast-privilegezero-trust
Plataforma

Orquestração em HA

Cluster k3s em alta disponibilidade com etcd e múltiplos nós, cobrindo quórum, autoridade certificadora, RBAC e armazenamento persistente sobre hardware heterogêneo (ARM, RISC-V, x86).

k3setcd HARISC-V
02

Projetos

Sistemas projetados, implementados e mantidos em operação contínua.

Homelab
arquitetura e operação

Núcleo de serviços sempre ativo com redundância

Serviços essenciais — DNS, MQTT, VPN e portal — isolados em um núcleo ARM de baixo consumo sempre ativo, com um segundo nó RISC-V em standby pronto para assumir. Desacopla a disponibilidade dos serviços críticos da infraestrutura de maior porte.

Stack: NanoPi/ARM · RISC-V · AdGuard · Mosquitto · nginx · standby ativo/passivo
Backup
confiabilidade de dados

Backup 3-2-1 com verificação de integridade

Cópias espelhadas, snapshots incrementais versionados e réplica geograficamente separada, com verificação cruzada que compara as cópias arquivo a arquivo e alerta em caso de divergência. A recuperação é validada, não presumida.

Stack: rsync --link-dest · Tailscale · NAS + offsite · checagem automatizada
Redes
conectividade

Malha WireGuard multi-site com failover

Múltiplos sites e nós remotos integrados em uma única malha privada, com dual-WAN e rotas de contingência. Garante acesso estável a qualquer host mesmo diante da queda completa de um enlace.

Stack: WireGuard · roteamento por métrica · IPv6 · OpenWrt
Plataforma
orquestração

Cluster Kubernetes HA em hardware heterogêneo

k3s com plano de controle em alta disponibilidade distribuído entre nós ARM, RISC-V e x86, cobrindo deliberadamente os pontos de falha usuais: quórum de etcd, certificados, endereçamento e persistência de estado.

Stack: k3s · etcd · containerd · RISC-V · x86
03

Stack técnico

Ferramentas com que trabalho de forma recorrente.

Sistemas & Infra

LinuxProxmoxLXC Dockerk3s / KubernetesZFS systemdBash

Redes & Segurança

WireGuardTailscaleVLAN IPv6nftablesOpenWrt DNS / DNSSECdual-WAN nftableshardeningzero-trust

Automação & Dados

OpenTofuAnsibleGit CI/CDGrafanaPrometheus MQTTPythonRISC-V