Notas da oficina
Decisões de engenharia, novidades do catálogo e guias práticos — escritos pela equipa que mantém as imagens.

ARM64 por omissão: porque construímos as nossas AMIs sobre Graviton
Ao desenhar as nossas imagens tivemos de escolher uma arquitetura por omissão. Pensámos, medimos e decidimo-nos pelo ARM64. Aqui explicamos porque acreditamos que é a melhor opção para a maioria, e porque —se precisar de x86_64— basta pedir.

Reduza o tamanho e o tempo de arranque das suas AMIs
Uma imagem inchada arranca devagar, custa mais a armazenar e alarga a sua superfície de ataque. Emagrecer as AMIs e acelerar o arranque melhora de uma vez o autoescalamento, a fatura e a segurança. Eis como.

Imagens de máquina para IA e GPU em 2026: o que muda quando entram as GPU
Montar à mão um ambiente de IA sobre GPU é um festival de drivers, versões de CUDA e frameworks que não encaixam. Uma imagem bem preparada para GPU poupa-lhe dias de sofrimento. É isto que deve levar uma AMI para IA em 2026.

ARM e Graviton: migre as suas imagens e poupe na fatura da nuvem
O ARM deixou há muito de ser coisa de telemóveis: hoje move uma fatia enorme da nuvem e oferece uma relação preço-desempenho difícil de ignorar. Migrar as suas imagens para Graviton pode cortar a fatura de forma notória. Mostramos como e com que cuidados.

Como migrar para uma nova AMI sem cortes de serviço
Atualizar a imagem que sustenta o seu serviço não tem de implicar uma noite em claro nem um ecrã de manutenção. Com a estratégia certa, muda de AMI com zero downtime e com o botão de marcha-atrás sempre à mão.

BYOL vs pagamento à hora: perceba as licenças e o custo das suas AMIs
Traz a sua própria licença ou paga à hora quando usa uma imagem? A resposta muda a sua fatura, a sua flexibilidade e as suas obrigações legais. Este guia ajuda-o a escolher o modelo que realmente lhe convém.

Gestão de segredos: nunca embuta credenciais numa AMI
Uma palavra-passe dentro de uma imagem é uma fuga à espera de acontecer: copia-se, partilha-se e fica para sempre num snapshot. A regra é simples e não admite exceções: os segredos nunca vão na imagem. É assim que se faz bem.

SBOM em imagens de máquina: inventário e rastreabilidade do seu software
Quando surgir a próxima vulnerabilidade crítica, a pergunta será: «estou afetado?». Sem um SBOM, a resposta leva dias de busca manual. Com ele, segundos. Explicamos o que é e como gerá-lo para as suas imagens.

cloud-init e user-data: configure as suas instâncias no arranque como um profissional
Uma golden AMI resolve o que é estável; o cloud-init resolve o que muda. Dominar user-data e cloud-init é o que lhe permite usar a mesma imagem em mil cenários sem a recozer. Aqui tem o guia prático.

AMIs endurecidas para nós de Kubernetes: a base segura do seu cluster
O Kubernetes é tão seguro quanto os nós em que corre. Uma AMI de nó endurecida, atualizada e otimizada é o alicerce que muitas equipas ignoram. Mostramos como construir a imagem base ideal para EKS e clusters autogeridos.

Reconstruir AMIs perante um CVE crítico: automatize a resposta a vulnerabilidades
Quando sair o próximo Log4Shell, o relógio corre. As organizações que reconstroem e redistribuem a sua imagem em horas dormem descansadas; as que aplicam patches à mão, não. Esta é a arquitetura para responder a um CVE crítico de forma automática.

AWS vs Azure vs GCP: comparação de imagens de máquina entre nuvens
AMI, Managed Image, Custom Image: cada nuvem tem o seu nome e as suas regras para a mesma coisa, um modelo a partir do qual arrancar máquinas. Se trabalha em várias nuvens, perceber as diferenças poupa-lhe surpresas.

Tendências cloud 2026: imagens imutáveis, FinOps e IA marcam o ritmo
2026 chega com a nuvem mais cara, mais regulada e mais inteligente. Para quem constrói e implanta infraestrutura, três correntes —imutabilidade, controlo de custos e automação com IA— definem onde pôr o foco este ano.

AMIs vs contentores: quando compensa cada um (e quando combiná-los)
Imagem de máquina ou contentor? A pergunta está mal colocada: não competem, complementam-se. Perceber o que cada um resolve poupa-lhe sobre-engenharia e ajuda a escolher a ferramenta certa para cada carga.

Como escolher uma AMI de confiança antes de implantar em produção
Nem todas as imagens públicas são seguras, nem todas as imagens seguras encaixam no seu caso. Antes de arrancar uma instância sobre uma AMI alheia, convém espreitar debaixo do capô. Esta é a checklist das equipas com critério.

Cifragem, patches e conformidade: a tríade de segurança das suas imagens cloud
Cifrar os dados, manter os patches em dia e conseguir demonstrá-lo numa auditoria: três práticas que, combinadas, transformam as suas imagens de máquina num ativo de confiança e não num risco latente.

Hardening CIS de AMIs: guia prático para endurecer as suas imagens EC2
Uma imagem sem endurecer é uma porta aberta à espera de que alguém entre. Aplicar os CIS Benchmarks às suas AMIs eleva de imediato a sua postura de segurança e aproxima-o da conformidade. Explicamos como fazê-lo sem travar a sua equipa.

Ciclo de vida de uma AMI: versionamento, cifragem e limpeza automatizada
Criar uma AMI é fácil; governá-la ao longo do tempo é o que separa uma equipa profissional de um cemitério de imagens órfãs e faturas inchadas. Este é o guia completo para versionar, cifrar e limpar as suas imagens sem dor.

Golden AMI com Packer: como criar um pipeline reproduzível passo a passo
Uma golden AMI bem construída é a diferença entre implantar em segundos com confiança ou lutar com servidores que nunca são iguais. Neste guia técnico montamos um pipeline reproduzível com Packer, pronto para produção.

Zabbix 7.0 LTS já disponível: o que muda na nossa AMI
Frontend renovado, widgets de SLA e um leitor SQS reescrito. Repassamos as novidades da nova linha LTS e como migrar a partir da 6.0 sem perder histórico.

Porque continuamos a manter os stacks Bitnami
Quando a Bitnami deixou de publicar, milhares de equipas ficaram sem patches. Foi isto que fizemos.