Posts em destaque
• Arquitetura de um agente em produção
• Migrar o WordPress para S3 + CloudFront com o Claude
• O que é realmente um LLM
• Agentic Patterns e as muitas faces do RAG
• AI SDLC: boas práticas para desenvolver com IA
Como este site é feito
É um site estático: não há servidor, banco de dados nem painel de administração para manter ou corrigir.
- Conteúdo — cada post é um arquivo Markdown em um repo privado do GitHub. O Astro o transforma em HTML no build, em cinco idiomas, e o Pagefind gera o índice de busca, que roda no navegador.
- Hosting — os arquivos ficam em um bucket S3 privado que só o CloudFront pode ler (Origin Access Control). Uma CloudFront Function resolve as URLs e redireciona as antigas do WordPress, e cada resposta leva headers de segurança como HSTS e CSP.
- Infraestrutura como código — os certificados, os buckets, o CloudFront, o role de deploy e um alarme de custos estão definidos em TypeScript com AWS CDK e versionados no Git.
- Deploy — cada push para
mainpublica em um ambiente de staging; a produção só muda com uma promoção manual no GitHub Actions. O pipeline se autentica na AWS via OIDC com credenciais que duram uma hora: não há access keys armazenadas, e o role só pode escrever no bucket do site e invalidar seu cache.
Como migrei o site do WordPress está contado neste post.
