02 · Landing Zone

Blueprint que dura.

Landing zone não é produto, é decisão arquitetural de 5 anos. A gente desenha pensando em escala futura — não no primeiro workload.

  • 01

    Estrutura de contas & IAM

    Organizations/Tenancy + guardrails. SCPs testadas em ambiente espelhado.

  • 02

    Network

    VPC/VCN com segmentação por domínio de confiança. Transit gateway ou hub-and-spoke conforme volume.

  • 03

    Observability day-zero

    Logs, métricas e traces chegando antes do primeiro workload. Dashboards prontos.

  • 04

    FinOps desde o primeiro dia

    Tagging obrigatório, budget alerts, relatório mensal automático.

  • 05

    Stack de automação & IaC

    Terraform, Ansible, Argo CD, Kubernetes — escolhidos pelo problema, não pelo hype. Tudo versionado, tudo revisável, tudo reaplicável.

03 · Migração por ondas

Janela zero não é slogan.

3 ondas é o padrão, mas varia. O que não varia: cada onda tem fallback ensaiado antes do D-zero, em ambiente mirror com tráfego sintético. Se não ensaiou, não é ensaio — é palpite.

Onda 1 · dev & homolog
Calibra runbook
Onda 2 · periférico
Primeiro fallback
Onda 3 · core
2× ensaio · D-zero
04 · Handover

Sai sem ruído. Volta quando chamar.

30 dias de plantão silencioso: recebemos os alertas junto com o time do cliente, mas não respondemos primeiro. Só entramos se chamar. Dia 31 saímos de verdade — sem contrato de sustentação obrigatório.

Runbook

Público dentro do cliente. Na wiki deles, não na nossa.

Sustentação 24×7

Opcional. Se quiserem continuar, contrato separado.

Cloud Journey

Discovery de 2 dias, fixo, creditável.

Relatório de 12 páginas. Sem PowerPoint de 80 slides.