Olá, sou a Giullia

Engenheira DevOps especializada em infraestrutura Azure, automação e platform engineering, com foco em Terraform, Bicep, Kubernetes e CI/CD.

Em andamento

Plataforma Kubernetes Self-Hosted - Platform Engineering Lab

Descrição do Projeto

Estou arquitetando um cluster Kubernetes multi-node (kubeadm), separando o control plane (MacBook) dos worker nodes (Raspberry Pi 5), espelhando os padrões de design de clusters enterprise. Ao redor do cluster, construo uma stack completa de platform engineering: deploy declarativo via GitOps com ArgoCD, ingress com Traefik, automação de certificados TLS com Cert-Manager, armazenamento persistente com Longhorn e uma camada de observabilidade com Prometheus, Grafana e Loki.

Objetivo do Projeto

Aprofundar experiência prática em orquestração de containers e platform engineering, traduzindo deliberadamente cada componente self-hosted para seu equivalente em cloud gerenciada (ex.: MinIO ↔ S3, Prometheus ↔ CloudWatch, ArgoCD ↔ CodePipeline), como preparação direta para a certificação CKA e para atuar como DevOps/Platform Engineer em ambientes Kubernetes de produção.

Tecnologias Utilizadas

Kubernetes kubeadm ArgoCD GitOps Traefik Cert-Manager Longhorn Prometheus Grafana Loki WireGuard Terraform Ansible Kubernetes RBAC
Arquitetura do Cluster
Cluster Kubernetes multi-node provisionado com kubeadm, com control plane dedicado (MacBook) e worker nodes em Raspberry Pi 5 - replicando a separação de responsabilidades de clusters enterprise.
GitOps com ArgoCD
Deploy declarativo e reconciliação contínua do estado do cluster via ArgoCD, com manifestos Kubernetes versionados em Git como única fonte de verdade.
Ingress & TLS Automatizado
Roteamento de tráfego com Traefik como ingress controller, com renovação e emissão automática de certificados TLS via Cert-Manager.
Armazenamento Persistente
Longhorn como camada de storage distribuído e replicado para volumes persistentes (PVCs), com snapshots e recuperação de falhas de nó.
Observabilidade
Stack Prometheus + Grafana + Loki para métricas, dashboards e logs centralizados do cluster e das aplicações.
Acesso Seguro
Acesso remoto de desenvolvimento planejado via gateway WireGuard, sem exposição de banco de dados ou API do Kubernetes à internet - extensão direta do modelo Zero Trust usado no homelab.
Tradução Cloud-Native
Mapeamento deliberado de cada componente self-hosted para seu equivalente em cloud gerenciada: MinIO ↔ S3, Prometheus ↔ CloudWatch, ArgoCD ↔ CodePipeline.
Infraestrutura como Código
Todo o build mantido como IaC (Terraform, Ansible e manifestos Kubernetes) em repositório versionado, seguindo um plano de rollout documentado e faseado.