Automatizando servidores Linux com Ansible
Projeto Ansible completo e testado: inventário com grupos, ufw, Nginx com template e handler que testa a configuração, senha no ansible-vault e rolling update que para sozinho se um servidor não voltar.
Projeto Ansible completo e testado: inventário com grupos, ufw, Nginx com template e handler que testa a configuração, senha no ansible-vault e rolling update que para sozinho se um servidor não voltar.
Certificado Let’s Encrypt, portas 465/587/993/995, TLS 1.2 onde há senha, Dovecot 2.3 e 2.4, testes e MTA-STS contra o ataque que remove o STARTTLS.
Guia completo do MetalLB 0.16: por que o LoadBalancer fica em pending no bare metal, como funcionam os modos Layer 2 e BGP, instalação, IPAddressPool, anotações, traffic policy e troubleshooting, tudo testado em laboratório com kind e FRR.
KeyDB instalado, replicado e medido em contêineres: o fork multithread do Redis ainda roda, mas está parado desde 2023, perde escritas após partição de rede e não corrigiu a CVE-2025-49844. Comparação com Redis e Valkey e recomendação.
SPF, assinatura DKIM com OpenDKIM, política DMARC e verificação com OpenDMARC num Postfix, testado no Ubuntu 24.04 e 26.04.
Compile o Filestash a partir do código, instale o binário no Debian 13 ou no Ubuntu 24.04 com systemd e Nginx, e compare com o File Browser e o FileBrowser Quantum para escolher o gerenciador de arquivos web certo.
Instale o Ansible no Ubuntu, monte inventário e chave SSH, rode comandos ad-hoc e escreva o primeiro playbook com variável, template e handler, simulando antes de aplicar. Tudo testado com o ansible-core 2.21.
O Databasus agenda, comprime, criptografa e envia backups de PostgreSQL, MySQL, MariaDB e MongoDB, e no PostgreSQL ainda restaura cada backup num container descartável para provar que ele funciona. Instalação, build pelo Dockerfile, MySQL/MariaDB testados em laboratório e agente de verificação.
Guia prático do Asynq, a fila de tarefas em Go sobre Redis: prioridades, retries com backoff, agendamento, cron, deduplicação, desligamento gracioso, CLI, painel Asynqmon, Prometheus e systemd, testado com Redis 8 e Valkey 8.
Cluster Valkey 9.1.2 com 3 primários e 3 réplicas: hash slots, MOVED/ASK, failover medido derrubando um primário, reshard com migração atômica, persistência, ACL, TLS, systemd e Valkey Admin.