Olá, sou a Giullia

Engenheira DevOps | Infraestrutura Azure, Automação & Platform Engineering

Engenheira DevOps especializada em infraestrutura Azure, automação e platform engineering. Projeto e opero ambientes cloud com Terraform, Bicep, Python, Bash e PowerShell em pipelines CI/CD baseadas em Git (Azure DevOps, GitHub Actions). Já resolvi mais de 6 incidentes de produção com RTO abaixo de 15 minutos através de análise sistemática de causa raiz, e mantenho stacks completas de observabilidade com Application Insights, Log Analytics, Prometheus e Grafana. Atualmente construo uma plataforma Kubernetes multi-node self-managed - com GitOps, ingress, automação de TLS, armazenamento persistente e acesso via VPN Zero Trust - aprofundando minha experiência em orquestração de containers, identidade (Microsoft Entra ID, Keycloak, OAuth2/OIDC) e redes seguras. AWS Certified Cloud Practitioner. Inglês C2.

Em andamento

Plataforma Kubernetes Self-Hosted - Platform Engineering Lab

Tecnologias
Kubernetes kubeadm ArgoCD GitOps Traefik Cert-Manager Longhorn Prometheus Grafana WireGuard Terraform Ansible
Descrição
Cluster Kubernetes multi-node (kubeadm) com deploy GitOps via ArgoCD, ingress Traefik, TLS automatizado com Cert-Manager, armazenamento persistente com Longhorn e observabilidade Prometheus/Grafana/Loki. Acesso remoto seguro via gateway WireGuard, sem exposição da API do Kubernetes à internet.
Concluído

Infraestrutura Zero Trust Self-Hosted (Homelab)

Tecnologias
Cloudflare Zero Trust WARP cloudflared Raspberry Pi 5 Docker Compose iptables Zero Trust Network Access
Descrição
VPN overlay Zero Trust (Cloudflare WARP + cloudflared) em um Raspberry Pi 5, com acesso privado a aplicações sem exposição de DNS público e zero portas de entrada abertas, atrás de CGNAT. Stack de 14 serviços containerizados com Docker Compose e isolamento de tráfego LAN via iptables.

Resultados em Produção - DevOps na Bosch

Tecnologias
Azure Bicep Azure DevOps Key Vault Application Gateway Microsoft Entra ID Keycloak SCIM 2.0 PowerShell
Descrição
Resultados mensuráveis como DevOps Engineer: provisionamento de infraestrutura Azure 91,7% mais rápido com Bicep, 6+ incidentes de produção resolvidos com RTO abaixo de 15 minutos, ~US$1.774/ano em desperdício cloud eliminados e migração de identidade Keycloak → Microsoft Entra ID.
Publicado

Infraestrutura Profissional por Centavos

Tecnologias
AWS Amazon S3 CloudFront Terraform GitHub Actions
Descrição
Artigo publicado na Medium da Bosch Engineering sobre como montei uma arquitetura AWS profissional (S3, CloudFront, Route 53, ACM) com Terraform e GitHub Actions, mantendo o custo operacional abaixo de US$2/mês.

Monitoramento em Kubernetes com Prometheus e Grafana

Tecnologias
Docker Kubernetes GitHub Actions Prometheus Grafana Helm Java
Descrição
Projeto DevOps que configura uma aplicação em Java no Kubernetes com pipelines de CI/CD, monitoramento via Prometheus e dashboards com Grafana. Solução completa para observabilidade e automação de deploy.

Portfólio com Docker + Nginx

Tecnologias
HTML CSS GitHub Docker Nginx
Descrição
Projeto DevOps que empacota um portfólio web com HTML e CSS em um container Docker, configurado com Nginx como servidor web. A aplicação é executada localmente com um simples docker run, demonstrando na prática como criar, executar e gerenciar containers de forma eficiente.

Automação de Configuração de Chave SSH no Windows

Tecnologias
Powershell Windows OpenSSH GitHub Git
Descrição
Projeto DevOps que automatiza todo o processo de configuração de chave SSH no Windows utilizando PowerShell. O script cria chaves SSH, configura o OpenSSH, e adiciona as chaves ao agente SSH, simplificando o processo de autenticação segura para repositórios Git e servidores remotos.

UltiMage – Pipeline de Build CI/CD no macOS com Unreal Engine

Tecnologias
Unreal Engine 5 GitHub Actions CI/CD macOS RunUAT Self-hosted Runners
Descrição
Automatização do processo de build no macOS para o jogo UltiMage, desenvolvido pela Crystal Realms Entertainment. A pipeline CI/CD foi configurada com GitHub Actions e um runner auto-hospedado, garantindo maior estabilidade e redução de erros manuais no desenvolvimento do jogo.

Publicação de Site Estático com AWS, Terraform e GitHub Actions

Tecnologias
Terraform Amazon S3 CloudFront AWS ACM AWS CloudWatch Route 53 + Squarespace GitHub Actions CI/CD Trivy GitHub Secrets
Descrição
Publicação automatizada do site giullialazaro.com com infraestrutura como código via Terraform. O deploy foi realizado com S3, CloudFront, Route 53 e GitHub Actions, incluindo SSL com ACM, CI/CD, monitoramento com CloudWatch e escaneamento de segurança com Trivy.

Arquitetura AWS Enterprise-Grade com Segurança em Camadas

Tecnologias
Route 53 AWS WAF Application Load Balancer EC2 VPC NAT Gateway Security Groups Subnets Internet Gateway Auto Scaling
Descrição
Design de uma arquitetura AWS enterprise-grade seguindo as melhores práticas de segurança e escalabilidade. A arquitetura implementa segurança em camadas com WAF, ALB, subnets isoladas, NAT Gateway e Security Groups para isolamento completo e conformidade corporativa.