Blueprint que dura.
Landing zone não é produto, é decisão arquitetural de 5 anos. A gente desenha pensando em escala futura — não no primeiro workload.
- 01
Estrutura de contas & IAM
Organizations/Tenancy + guardrails. SCPs testadas em ambiente espelhado.
- 02
Network
VPC/VCN com segmentação por domínio de confiança. Transit gateway ou hub-and-spoke conforme volume.
- 03
Observability day-zero
Logs, métricas e traces chegando antes do primeiro workload. Dashboards prontos.
- 04
FinOps desde o primeiro dia
Tagging obrigatório, budget alerts, relatório mensal automático.
- 05
Stack de automação & IaC
Terraform, Ansible, Argo CD, Kubernetes — escolhidos pelo problema, não pelo hype. Tudo versionado, tudo revisável, tudo reaplicável.
Janela zero não é slogan.
3 ondas é o padrão, mas varia. O que não varia: cada onda tem fallback ensaiado antes do D-zero, em ambiente mirror com tráfego sintético. Se não ensaiou, não é ensaio — é palpite.
Calibra runbook
Primeiro fallback
2× ensaio · D-zero
Sai sem ruído. Volta quando chamar.
30 dias de plantão silencioso: recebemos os alertas junto com o time do cliente, mas não respondemos primeiro. Só entramos se chamar. Dia 31 saímos de verdade — sem contrato de sustentação obrigatório.
Runbook
Público dentro do cliente. Na wiki deles, não na nossa.
Sustentação 24×7
Opcional. Se quiserem continuar, contrato separado.
Discovery de 2 dias, fixo, creditável.
Relatório de 12 páginas. Sem PowerPoint de 80 slides.