<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:dc="http://purl.org/dc/elements/1.1/">
  <channel>
    <title>DEV Community: César Augusto de Fázio</title>
    <description>The latest articles on DEV Community by César Augusto de Fázio (@cesar_augusto_devops).</description>
    <link>https://dev.to/cesar_augusto_devops</link>
    <image>
      <url>https://media2.dev.to/dynamic/image/width=90,height=90,fit=cover,gravity=auto,format=auto/https:%2F%2Fdev-to-uploads.s3.us-east-2.amazonaws.com%2Fuploads%2Fuser%2Fprofile_image%2F3980279%2Fbb2ff5f4-2e0b-4eb2-a4c5-4790a2514e3b.jpg</url>
      <title>DEV Community: César Augusto de Fázio</title>
      <link>https://dev.to/cesar_augusto_devops</link>
    </image>
    <atom:link rel="self" type="application/rss+xml" href="https://dev.to/feed/cesar_augusto_devops"/>
    <language>en</language>
    <item>
      <title>Tudo sobre OCI Resource Manager: Automatize sua Infraestrutura de Nuvem</title>
      <dc:creator>César Augusto de Fázio</dc:creator>
      <pubDate>Thu, 27 Aug 2026 16:30:32 +0000</pubDate>
      <link>https://dev.to/cesar_augusto_devops/tudo-sobre-oci-resource-manager-automatize-sua-infraestrutura-de-nuvem-2nln</link>
      <guid>https://dev.to/cesar_augusto_devops/tudo-sobre-oci-resource-manager-automatize-sua-infraestrutura-de-nuvem-2nln</guid>
      <description>&lt;blockquote&gt;
&lt;p&gt;O que é o OCI Resource Manager?&lt;br&gt;
O OCI Resource Manager é um serviço totalmente gerenciado da Oracle Cloud Infrastructure que automatiza o provisionamento de recursos utilizando o Terraform. Ele armazena o estado da infraestrutura (&lt;code&gt;.tfstate&lt;/code&gt;) de forma centralizada e segura, oferece travamento automático de estado (&lt;em&gt;state locking&lt;/em&gt;), integra-se com repositórios Git e executa planos de automação sem depender das máquinas dos desenvolvedores.&lt;/p&gt;
&lt;/blockquote&gt;

&lt;p&gt;Lidar com conflitos de estado no Terraform é quase um rito de passagem para qualquer profissional de DevOps ou Engenharia de Infraestrutura. Se você já trabalhou em equipe sem uma estratégia sólida de travamento de estado, certamente já se deparou com o famoso erro de state lock ou, na pior das hipóteses, com a péssima sensação de ter sobrescrito as alterações do seu colega… ou do seu chefe.&lt;/p&gt;

&lt;p&gt;O problema central do Terraform tradicional não é o código em si, mas lidar com o arquivo &lt;code&gt;.tfstate&lt;/code&gt;. Ele guarda o estado desejável da sua infraestrutura. Se duas pessoas executam o comando &lt;code&gt;terraform apply&lt;/code&gt; ao mesmo tempo na mesma infraestrutura com um estado local, o resultado costuma ser catastrófico.&lt;/p&gt;

&lt;p&gt;É exatamente aí que entra o OCI Resource Manager. Com ele, você escreve sua infraestrutura em Terraform e a Oracle Cloud executa as ações por você dentro do próprio console ou via CLI/API: de forma gerenciada, escalável, com controle de acesso granular e sem complicações.&lt;/p&gt;

&lt;p&gt;&lt;a href="https://media2.dev.to/dynamic/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.us-east-2.amazonaws.com%2Fuploads%2Farticles%2Fwwcmg3h6sn2w1k9fl8e2.png" class="article-body-image-wrapper"&gt;&lt;img src="https://media2.dev.to/dynamic/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.us-east-2.amazonaws.com%2Fuploads%2Farticles%2Fwwcmg3h6sn2w1k9fl8e2.png" alt=" " width="800" height="1000"&gt;&lt;/a&gt;&lt;/p&gt;

&lt;h2&gt;
  
  
  Por que usar o OCI Resource Manager?
&lt;/h2&gt;

&lt;p&gt;Vamos comparar a experiência tradicional do Terraform rodando na sua máquina com o modelo gerenciado do OCI Resource Manager. O OCI Resource Manager conta tanto com uma interface gráfica do console quanto com uma CLI.&lt;/p&gt;

&lt;div class="table-wrapper-paragraph"&gt;&lt;table&gt;
&lt;thead&gt;
&lt;tr&gt;
&lt;th&gt;O que você fazia antes...&lt;/th&gt;
&lt;th&gt;O que o OCI Resource Manager faz por você&lt;/th&gt;
&lt;/tr&gt;
&lt;/thead&gt;
&lt;tbody&gt;
&lt;tr&gt;
&lt;td&gt;Escrevia o código (Terraform) no seu computador e editava as mudanças manualmente em um repositório local.&lt;/td&gt;
&lt;td&gt;Você escreve o código uma única vez e faz o upload para a nuvem. Quando for editar, pode fazê-lo tanto via repositório local quanto via console.&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;Instalava Terraform na sua máquina.&lt;/td&gt;
&lt;td&gt;Acessa um serviço da própria Oracle pelo navegador ou pelo CLI.&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;Salvava o arquivo de senhas e chaves em uma pasta no seu PC.&lt;/td&gt;
&lt;td&gt;Você cadastra as senhas dentro do serviço, de forma segura e escondida (integrando ao OCI Vault).&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;Digitava comandos no terminal (&lt;code&gt;terraform plan&lt;/code&gt; e &lt;code&gt;terraform apply&lt;/code&gt;) para ver o que ia mudar e depois aplicar.&lt;/td&gt;
&lt;td&gt;Você clica em botões: "Plan" (simula a mudança) e "Apply" (aplica a mudança).&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;Guardava o "mapa" da sua infraestrutura (o famoso &lt;em&gt;state file&lt;/em&gt;) em uma pasta local ou num bucket.&lt;/td&gt;
&lt;td&gt;O serviço guarda esse mapa automaticamente para você. Não precisa se preocupar com isso.&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;Tinha que lembrar qual versão do Terraform estava usando.&lt;/td&gt;
&lt;td&gt;O serviço já oferece suporte com as versões atualizadas. Você só se preocupa com o código.&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;Se alguém mais tentasse mexer ao mesmo tempo, dava conflito e você precisava resolver na mão.&lt;/td&gt;
&lt;td&gt;O serviço tranca a execução automaticamente. Se um já está rodando, o próximo espera na fila.&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;O histórico do que foi feito ficava só no seu terminal (se você fechou, perdeu).&lt;/td&gt;
&lt;td&gt;Fica um histórico completo dentro do serviço. Você pode ver o que foi feito na semana passada, por quem, e deu certo ou errado.&lt;/td&gt;
&lt;/tr&gt;
&lt;/tbody&gt;
&lt;/table&gt;&lt;/div&gt;

&lt;p&gt;Em resumo, o OCI Resource Manager é um espaço seguro dentro da nuvem da Oracle onde você coloca seus códigos de infraestrutura (Terraform). Em vez de apenas rodar comandos no seu computador, você tem a opção de visualizar tudo pelo console. Ele guarda todo o histórico, cuida das senhas por você, e impede que duas pessoas mexam ao mesmo tempo e bagunce tudo.&lt;/p&gt;

&lt;h2&gt;
  
  
  Conceitos-Chave do OCI Resource Manager
&lt;/h2&gt;

&lt;p&gt;Para entendermos melhor o OCI Resource Manager, precisamos nos familiarizar melhor com seus recursos e dependências.&lt;/p&gt;

&lt;h3&gt;
  
  
  1. Configuration Source Provider
&lt;/h3&gt;

&lt;p&gt;É o melhor ponto de conexão entre o Resource Manager e onde o seu código Terraform reside. Em vez de fazer upload manual de arquivos, você pode conectar o OCI diretamente ao seu provedor de controle de versão (VCS). &lt;/p&gt;

&lt;p&gt;Há suporte para:&lt;/p&gt;

&lt;ul&gt;
&lt;li&gt;Repositórios Git Públicos e Privados: GitHub, GitLab, Bitbucket Cloud e Bitbucket Server.&lt;/li&gt;
&lt;li&gt;OCI DevOps Code Repository: O repositório nativo de código da Oracle Cloud.&lt;/li&gt;
&lt;li&gt;Repositórios On-Premises ou Privados: Conexão segura via Private Endpoints dentro da sua VCN.&lt;/li&gt;
&lt;/ul&gt;

&lt;h3&gt;
  
  
  2. Configuration
&lt;/h3&gt;

&lt;p&gt;Trata-se do conjunto de arquivos Terraform (com extensões &lt;code&gt;.tf&lt;/code&gt; ou &lt;code&gt;.tf.json&lt;/code&gt;). Uma configuração válida é composta por três elementos principais:&lt;br&gt;
Variables (&lt;code&gt;variables.tf&lt;/code&gt;): Parâmetros dinâmicos que podem ser ajustados via console ou arquivo &lt;code&gt;.tfvars&lt;/code&gt;.&lt;br&gt;
Resources (&lt;code&gt;main.tf&lt;/code&gt;): Os componentes de nuvem que você deseja criar (por exemplo: instâncias, redes, bancos de dados).&lt;br&gt;
Providers (&lt;code&gt;providers.tf&lt;/code&gt;): A declaração dos provedores (especialmente o Provider OCI).&lt;/p&gt;
&lt;h3&gt;
  
  
  3. Stacks
&lt;/h3&gt;

&lt;p&gt;A Stack é o coração do OCI Resource Manager. Ela isola e representa um conjunto de recursos da OCI agrupados para gerenciar um ciclo de vida comum. Dentro de uma Stack você encontra:&lt;/p&gt;

&lt;ul&gt;
&lt;li&gt;O código Terraform (vindo de um repositório Git, uma pasta do seu computador ou pacote &lt;code&gt;.zip&lt;/code&gt;).&lt;/li&gt;
&lt;li&gt;O arquivo de estado atualizado (&lt;code&gt;.tfstate&lt;/code&gt;).&lt;/li&gt;
&lt;li&gt;As variáveis configuradas para aquele ambiente (Dev, Staging, Prod).&lt;/li&gt;
&lt;li&gt;O histórico completo e os logs das execuções (jobs) passadas.&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;Importante: quando você criar sua stack, não necessariamente ela precisa ter um &lt;code&gt;.tfstate&lt;/code&gt; importado. Deixe que a OCI cuide de criar isso para você.&lt;/p&gt;
&lt;h4&gt;
  
  
  a) Actions (Ações disponíveis nas Stacks)
&lt;/h4&gt;

&lt;p&gt;As ações representam o ciclo de vida do Terraform executado na nuvem:&lt;/p&gt;

&lt;ul&gt;
&lt;li&gt;Plan: Compila a configuração e mostra as mudanças planejadas sem alterar a nuvem.&lt;/li&gt;
&lt;li&gt;Apply: Aplica as alterações aprovadas e provisiona os recursos declarados.&lt;/li&gt;
&lt;li&gt;Destroy: Remove todos os recursos gerenciados por aquela Stack.&lt;/li&gt;
&lt;li&gt;Drift Detection: Compara a infraestrutura real com o arquivo de estado e aponta recursos que foram alterados manualmente fora do OCI Resource Manager.&lt;/li&gt;
&lt;li&gt;Import State: Permite trazer recursos já existentes na OCI para dentro da gestão da Stack. Também permite trazer os recursos que foram alterados manualmente como parte da Stack.&lt;/li&gt;
&lt;/ul&gt;
&lt;h4&gt;
  
  
  b) Jobs
&lt;/h4&gt;

&lt;p&gt;Cada vez que você dispara uma Action (como um Plan ou Apply), o OCI Resource Manager cria um Job. O Job passa pelos seguintes status:&lt;/p&gt;

&lt;p&gt;Accepted -&amp;gt; In Progress -&amp;gt; Succeeded / Failed&lt;/p&gt;

&lt;p&gt;(Em caso de interrupção: Cancelling -&amp;gt; Cancelled).&lt;/p&gt;
&lt;h3&gt;
  
  
  4. Templates
&lt;/h3&gt;

&lt;p&gt;São configurações Terraform pré-prontas que facilitam o provisionamento rápido de arquiteturas complexas.&lt;/p&gt;
&lt;h4&gt;
  
  
  Templates Criados pela Oracle
&lt;/h4&gt;

&lt;p&gt;Soluções prontas para subir clusters Kubernetes (OKE), bancos de dados Autonomous DB ou redes completas com poucos cliques.&lt;/p&gt;

&lt;p&gt;Os templates estão disponíveis diretamente no Console da Oracle Cloud e na &lt;a href="https://docs.oracle.com/en-us/iaas/Content/ResourceManager/Reference/templates.htm" rel="noopener noreferrer"&gt;documentação oficial&lt;/a&gt;. Ao criar um novo Stack no serviço Resource Manager, você poderá navegar e selecionar entre diversos templates fornecidos pela Oracle.&lt;/p&gt;

&lt;p&gt;Aqui estão alguns dos repositórios mais relevantes mantidos pela Oracle e pela comunidade:&lt;/p&gt;

&lt;div class="table-wrapper-paragraph"&gt;&lt;table&gt;
&lt;thead&gt;
&lt;tr&gt;
&lt;th&gt;Repositório (Organização)&lt;/th&gt;
&lt;th&gt;Descrição&lt;/th&gt;
&lt;/tr&gt;
&lt;/thead&gt;
&lt;tbody&gt;
&lt;tr&gt;
&lt;td&gt;&lt;a href="https://github.com/oracle-quickstart/" rel="noopener noreferrer"&gt;oracle-quickstart&lt;/a&gt;&lt;/td&gt;
&lt;td&gt;Esta é a organização oficial da Oracle para "quick starts". Aqui você encontra exemplos prontos para diversos cenários, como deployments de aplicações e integrações com soluções de terceiros.&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;&lt;a href="https://github.com/oracle-japan" rel="noopener noreferrer"&gt;oracle-japan&lt;/a&gt;&lt;/td&gt;
&lt;td&gt;Este repositório contém um template da comunidade da Oracle no Japão, focado em preparar o ambiente para um hands-on do OKE (Oracle Container Engine for Kubernetes). É um ótimo exemplo de como a comunidade contribui.&lt;/td&gt;
&lt;/tr&gt;
&lt;/tbody&gt;
&lt;/table&gt;&lt;/div&gt;
&lt;h4&gt;
  
  
  Templates Privados
&lt;/h4&gt;

&lt;p&gt;Modelos padronizados criados pela sua própria equipe para reutilização em diferentes projetos ou clientes.&lt;/p&gt;
&lt;h2&gt;
  
  
  Como Utilizar
&lt;/h2&gt;

&lt;p&gt;Vamos passar agora para um exemplo prático. Suponha que você queira criar uma VCN (Virtual Cloud Network) e uma Subnet na Oracle Cloud utilizando o OCI Resource Manager.&lt;/p&gt;
&lt;h3&gt;
  
  
  Passo 1: Definir o Código Terraform
&lt;/h3&gt;

&lt;p&gt;Crie um arquivo chamado &lt;code&gt;main.tf&lt;/code&gt; com o seguinte conteúdo:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;# provider.tf / main.tf - Declaracao de VCN e Subnet simples na OCI

terraform {
  required_version = "&amp;gt;= 1.0.0"
  required_providers {
    oci = {
      source  = "oracle/oci"
      version = "&amp;gt;= 4.0.0"
    }
  }
}

variable "compartment_ocid" {
  type        = string
  description = "OCID do Compartment onde os recursos serão criados"
}

variable "vcn_cidr" {
  type        = string
  default     = "10.0.0.0/16"
  description = "Bloco CIDR da VCN"
}

resource "oci_core_vcn" "impacto_vcn" {
  compartment_id = var.compartment_ocid
  cidr_blocks    = [var.vcn_cidr]
  display_name   = "VCN-Automated-ORM"
  dns_label      = "impactovcn"
}

resource "oci_core_subnet" "public_subnet" {
  compartment_id    = var.compartment_ocid
  vcn_id            = oci_core_vcn.impacto_vcn.id
  cidr_block        = "10.0.1.0/24"
  display_name      = "Subnet-Publica"
  dns_label         = "publicsub"
  security_list_ids = [oci_core_vcn.impacto_vcn.default_security_list_id]
}

output "vcn_id" {
  value = oci_core_vcn.impacto_vcn.id
}
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;Não esqueça de criar seu próprio &lt;code&gt;variables.tf&lt;/code&gt; com suas variáveis OCID do seu próprio OCI para subir sua stack.&lt;/p&gt;

&lt;h3&gt;
  
  
  Passo 2: Criar a Stack no Console OCI
&lt;/h3&gt;

&lt;p&gt;Acesse o Console da Oracle Cloud e navegue até Developer Services &amp;gt; Resource Manager &amp;gt; Stacks.&lt;/p&gt;

&lt;p&gt;&lt;a href="https://media2.dev.to/dynamic/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.us-east-2.amazonaws.com%2Fuploads%2Farticles%2Ftp53sb54z8vshl4j0v4u.png" class="article-body-image-wrapper"&gt;&lt;img src="https://media2.dev.to/dynamic/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.us-east-2.amazonaws.com%2Fuploads%2Farticles%2Ftp53sb54z8vshl4j0v4u.png" alt=" " width="799" height="415"&gt;&lt;/a&gt;&lt;/p&gt;

&lt;p&gt;Selecione o Compartment correto onde a Stack será gerenciada. Depois clique em Create Stack.&lt;/p&gt;

&lt;p&gt;&lt;a href="https://media2.dev.to/dynamic/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.us-east-2.amazonaws.com%2Fuploads%2Farticles%2F6wcz4um03262v62bdrfh.png" class="article-body-image-wrapper"&gt;&lt;img src="https://media2.dev.to/dynamic/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.us-east-2.amazonaws.com%2Fuploads%2Farticles%2F6wcz4um03262v62bdrfh.png" alt=" " width="800" height="272"&gt;&lt;/a&gt;&lt;/p&gt;

&lt;p&gt;Escolha a fonte da sua configuração. Faça upload de um arquivo .zip contendo seu código Terraform, ou conecte a um repositório Git (GitHub, GitLab, OCI DevOps).&lt;/p&gt;

&lt;p&gt;&lt;a href="https://media2.dev.to/dynamic/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.us-east-2.amazonaws.com%2Fuploads%2Farticles%2F6dqrrxblja1j3z6no53d.png" class="article-body-image-wrapper"&gt;&lt;img src="https://media2.dev.to/dynamic/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.us-east-2.amazonaws.com%2Fuploads%2Farticles%2F6dqrrxblja1j3z6no53d.png" alt=" " width="799" height="218"&gt;&lt;/a&gt;&lt;/p&gt;

&lt;p&gt;Boa prática: Dê nome e descrição à sua Stack, adicione Tags que ajudem a identificar e monitorar a Stack via OCI Notifications e outros serviços.&lt;/p&gt;

&lt;p&gt;&lt;a href="https://media2.dev.to/dynamic/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.us-east-2.amazonaws.com%2Fuploads%2Farticles%2Fhf4yhgyyz11yre446fh8.png" class="article-body-image-wrapper"&gt;&lt;img src="https://media2.dev.to/dynamic/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.us-east-2.amazonaws.com%2Fuploads%2Farticles%2Fhf4yhgyyz11yre446fh8.png" alt=" " width="799" height="364"&gt;&lt;/a&gt;&lt;/p&gt;

&lt;p&gt;Configure as variáveis: O Resource Manager identificará a variável compartment_ocid e permitirá que você selecione o Compartment em uma lista suspensa.&lt;/p&gt;

&lt;p&gt;Clique em Next e finalize a criação.&lt;/p&gt;

&lt;h3&gt;
  
  
  Passo 3: Executar Plan e Apply
&lt;/h3&gt;

&lt;p&gt;Na página da Stack criada, clique no botão Plan. Aguarde o Job mudar de In Progress para Succeeded e revise os logs para confirmar os recursos que serão criados.&lt;/p&gt;

&lt;p&gt;Após validar o plano, clique em Apply.&lt;/p&gt;

&lt;p&gt;O OCI Resource Manager executará o provisionamento e travará o estado durante o processo. Ao final, você verá as saídas (outputs) com os IDs da VCN e da Subnet recém-criadas.&lt;/p&gt;

&lt;h2&gt;
  
  
  Quando usar o OCI Resource Manager?
&lt;/h2&gt;

&lt;p&gt;Se a sua empresa tem:&lt;/p&gt;

&lt;ul&gt;
&lt;li&gt;Times multidisciplinares (Devs, Redes, Banco de Dados).&lt;/li&gt;
&lt;li&gt;Auditoria pesada (Bancos, Governo, Seguros) que exigem rastro imutável de quem aprovou cada mudança.&lt;/li&gt;
&lt;li&gt;Uma equipe central de Cloud Platform que quer entregar infraestrutura como serviço, sem dar chaves de API na mão dos times.&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;...então o OCI Resource Manager torna-se muito superior ao Terraform CLI, porque ele transforma IaC de um exercício de linha de comando em um portal de autosserviço.&lt;/p&gt;

&lt;p&gt;Se você precisa de Governança, Segurança e Rastreabilidade, o OCI Resource Manager é perfeito para seu compliance corporativo.&lt;/p&gt;

&lt;h2&gt;
  
  
  Conclusão
&lt;/h2&gt;

&lt;p&gt;O OCI Resource Manager resolve de forma nativa e elegante um dos maiores gargalos das equipes de DevOps: a gestão descentralizada do arquivo de estado do Terraform. Ao abstrair o backend remoto e centralizar as execuções diretamente na nuvem da Oracle, ele garante segurança, rastreabilidade e elimina os riscos de concorrência.&lt;/p&gt;

&lt;p&gt;Se você já utiliza ou planeja utilizar a Oracle Cloud Infrastructure, adotar o Resource Manager é o passo natural para amadurecer sua governança de Infraestrutura como Código (IaC) sem precisar investir tempo configurando infraestruturas de CI/CD complexas apenas para rodar o Terraform.&lt;/p&gt;

&lt;h2&gt;
  
  
  Perguntas Frequentes (FAQ)
&lt;/h2&gt;

&lt;h3&gt;
  
  
  1. O OCI Resource Manager cobra pelo uso?
&lt;/h3&gt;

&lt;p&gt;Não. O OCI Resource Manager é um serviço gratuito fornecido pela Oracle Cloud Infrastructure. Você paga apenas pelos recursos de infraestrutura (como instâncias, volumes e bancos de dados) que o Terraform provisiona na sua conta.&lt;/p&gt;

&lt;h3&gt;
  
  
  2. Posso usar módulos externos do Terraform Registry no Resource Manager?
&lt;/h3&gt;

&lt;p&gt;Sim. Se o seu código Terraform referenciar módulos públicos ou privados, o Resource Manager fará o download das dependências automaticamente durante a fase de inicialização do Job (como seria com &lt;code&gt;terraform init&lt;/code&gt;).&lt;/p&gt;

&lt;h3&gt;
  
  
  3. O que acontece se duas pessoas tentarem rodar um Apply na mesma Stack?
&lt;/h3&gt;

&lt;p&gt;O Resource Manager possui um sistema nativo de State Locking. O segundo Job entrará em fila ou será recusado até que o primeiro Job seja concluído, evitando corrupção de estado ou sobrescrita acidental de recursos.&lt;/p&gt;

&lt;h3&gt;
  
  
  4. O que é e para que serve o Drift Detection no OCI Resource Manager?
&lt;/h3&gt;

&lt;p&gt;O Drift Detection compara a infraestrutura configurada no arquivo de estado (&lt;code&gt;.tfstate&lt;/code&gt;) com o estado real dos recursos na nuvem. Ele gera um relatório identificando se alguém fez alterações manuais (via console da OCI) fora do Terraform.&lt;/p&gt;

&lt;h3&gt;
  
  
  5. Posso importar uma infraestrutura que já existe na OCI para o Resource Manager?
&lt;/h3&gt;

&lt;p&gt;Sim. Você pode utilizar a funcionalidade Import State dentro da Stack para mapear recursos já existentes no seu Compartment para o estado do Terraform gerenciado pelo Resource Manager.&lt;/p&gt;

</description>
      <category>oci</category>
      <category>terraform</category>
      <category>cloud</category>
      <category>infrastructureascode</category>
    </item>
    <item>
      <title>OCI Cost Anomaly Detection</title>
      <dc:creator>César Augusto de Fázio</dc:creator>
      <pubDate>Wed, 12 Aug 2026 15:23:30 +0000</pubDate>
      <link>https://dev.to/cesar_augusto_devops/oci-cost-anomaly-detection-ci</link>
      <guid>https://dev.to/cesar_augusto_devops/oci-cost-anomaly-detection-ci</guid>
      <description>&lt;p&gt;Chega de esperar até o final do mês para saber quanto a nuvem gastou ou vigiar todo dia em busca de picos de gastos. O OCI Cost Anomaly Detection é uma nova funcionalidade gratuita que monitora os custos em tempo real, identifica gastos fora da curva e alerta imediatamente por e-mail.&lt;/p&gt;

&lt;blockquote&gt;
&lt;p&gt;O OCI Cost Anomaly Detection é um recurso gratuito da Oracle Cloud Infrastructure que utiliza modelos de aprendizado de máquina para analisar padrões de consumo na tenancy, prever custos diários e identificar desvios atípicos de gastos. Ele permite criar monitores personalizados e enviar alertas automáticos por e-mail quando os limites configurados são ultrapassados.&lt;/p&gt;
&lt;/blockquote&gt;

&lt;p&gt;Vamos falar um pouco mais sobre essa ferramenta.&lt;/p&gt;

&lt;h2&gt;
  
  
  Visão Geral do OCI Cost Anomaly Detection
&lt;/h2&gt;

&lt;p&gt;Antes de começar, vamos entender os três conceitos principais: Monitoramento, Detecção e Alerta.&lt;/p&gt;

&lt;h3&gt;
  
  
  Cost Monitor
&lt;/h3&gt;

&lt;p&gt;Define o que será analisado. O OCI já possui monitores padrão para cada combinação de tenancy, serviço e região. Por exemplo, monitorar toda a tenancy, um serviço específico como Compute, ou recursos com uma tag específica.&lt;/p&gt;

&lt;h3&gt;
  
  
  Algoritmo de Detecção
&lt;/h3&gt;

&lt;p&gt;O OCI Cost Anomaly Detection usa machine learning para prever o custo diário (ou semanal, anual…). Ele detecta anomalias quando o custo real se desvia significativamente do previsto.&lt;/p&gt;

&lt;h3&gt;
  
  
  Alert Subscriptions
&lt;/h3&gt;

&lt;p&gt;Você escolhe quando e para quem enviar notificações por e-mail, baseados em um limite de variação absoluto (em moeda) e/ou percentual (%). &lt;/p&gt;

&lt;h2&gt;
  
  
  Uma rápida comparação entre OCI Cost Anomaly Detection vs. OCI Budgets
&lt;/h2&gt;

&lt;p&gt;Você pode estar pensando: "para quê vou usar esta ferramenta? Já tenho isso com OCI Budgets".&lt;/p&gt;

&lt;p&gt;&lt;a href="https://media2.dev.to/dynamic/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.us-east-2.amazonaws.com%2Fuploads%2Farticles%2Fcj6xvbyvifhmufxu7uoh.jpg" class="article-body-image-wrapper"&gt;&lt;img src="https://media2.dev.to/dynamic/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.us-east-2.amazonaws.com%2Fuploads%2Farticles%2Fcj6xvbyvifhmufxu7uoh.jpg" alt=" " width="800" height="450"&gt;&lt;/a&gt;&lt;/p&gt;

&lt;div class="table-wrapper-paragraph"&gt;&lt;table&gt;
&lt;thead&gt;
&lt;tr&gt;
&lt;th&gt;Funcionalidade&lt;/th&gt;
&lt;th&gt;OCI Cost Anomaly Detection&lt;/th&gt;
&lt;th&gt;OCI Budgets&lt;/th&gt;
&lt;/tr&gt;
&lt;/thead&gt;
&lt;tbody&gt;
&lt;tr&gt;
&lt;td&gt;Método de Análise&lt;/td&gt;
&lt;td&gt;Aprendizado de máquina (padrões comportamentais)&lt;/td&gt;
&lt;td&gt;Limite fixo definido manualmente&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;Gatilho de Alerta&lt;/td&gt;
&lt;td&gt;Desvios inesperados em relação à previsão&lt;/td&gt;
&lt;td&gt;Porcentagem fixa do orçamento atingida&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;Caso de Uso Principal&lt;/td&gt;
&lt;td&gt;Identificar recursos esquecidos e picos atípicos&lt;/td&gt;
&lt;td&gt;Controlar o teto financeiro do mês&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;Custo do Serviço&lt;/td&gt;
&lt;td&gt;Gratuito&lt;/td&gt;
&lt;td&gt;Gratuito&lt;/td&gt;
&lt;/tr&gt;
&lt;/tbody&gt;
&lt;/table&gt;&lt;/div&gt;

&lt;h2&gt;
  
  
  Configurando o OCI IAM
&lt;/h2&gt;

&lt;p&gt;Para criar e visualizar monitores de anomalia, você precisa de permissões no nível da Tenancy (Root Compartment). Como esses recursos atuam em toda a infraestrutura, permissões concedidas em outros compartimentos não funcionam.&lt;/p&gt;

&lt;p&gt;Para criar a política:&lt;/p&gt;

&lt;ol&gt;
&lt;li&gt;No console do OCI, acesse Identity &amp;amp; Security &amp;gt; Policies.&lt;/li&gt;
&lt;li&gt;Confirme se está no Compartimento Root da Tenancy.&lt;/li&gt;
&lt;li&gt;Clique em Create Policy.&lt;/li&gt;
&lt;/ol&gt;

&lt;p&gt;&lt;a href="https://media2.dev.to/dynamic/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.us-east-2.amazonaws.com%2Fuploads%2Farticles%2Frnok50p0bqi6qf49tfw2.png" class="article-body-image-wrapper"&gt;&lt;img src="https://media2.dev.to/dynamic/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.us-east-2.amazonaws.com%2Fuploads%2Farticles%2Frnok50p0bqi6qf49tfw2.png" alt=" " width="800" height="523"&gt;&lt;/a&gt;&lt;/p&gt;

&lt;p&gt;Política para Administradores:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;Allow group &amp;lt;nome_do_seu_grupo&amp;gt; to manage costad-family in tenancy
Allow group &amp;lt;nome_do_seu_grupo&amp;gt; to read usage-report in tenancy
Allow group &amp;lt;nome_do_seu_grupo&amp;gt; to read organizations-family in tenancy
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;Política apenas para Visualização (Read-Only):&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;Allow group &amp;lt;nome_do_seu_grupo&amp;gt; to read costad-family in tenancy
Allow group &amp;lt;nome_do_seu_grupo&amp;gt; to read usage-report in tenancy
Allow group &amp;lt;nome_do_seu_grupo&amp;gt; to read organizations-family in tenancy
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;h2&gt;
  
  
  Menu do OCI Cost Anomaly Detection
&lt;/h2&gt;

&lt;p&gt;No menu de navegação do console, entre em Billing &amp;amp; Cost Management e clique em Cost Anomaly Detection.&lt;/p&gt;

&lt;p&gt;&lt;a href="https://media2.dev.to/dynamic/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.us-east-2.amazonaws.com%2Fuploads%2Farticles%2Frjo2609l9obxh9by56ud.png" class="article-body-image-wrapper"&gt;&lt;img src="https://media2.dev.to/dynamic/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.us-east-2.amazonaws.com%2Fuploads%2Farticles%2Frjo2609l9obxh9by56ud.png" alt=" " width="316" height="360"&gt;&lt;/a&gt;&lt;/p&gt;

&lt;h3&gt;
  
  
  Cost Anomalies
&lt;/h3&gt;

&lt;p&gt;Lista todas as anomalias detectadas pelo sistema, mostrando a data do evento, o desvio estimado em valor monetário e o monitor responsável pela identificação.&lt;/p&gt;

&lt;h3&gt;
  
  
  Cost Monitors
&lt;/h3&gt;

&lt;p&gt;Aqui estão seus detectores de custo. O OCI cria um monitor padrão listando todos os recursos da sua tenancy. &lt;/p&gt;

&lt;p&gt;Você pode criar um monitor personalizado para analisar um grupo específico de recursos. Por exemplo, apenas o compartimento de desenvolvimento ou apenas recursos com uma tag específica.&lt;/p&gt;

&lt;p&gt;&lt;a href="https://media2.dev.to/dynamic/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.us-east-2.amazonaws.com%2Fuploads%2Farticles%2Fd0ulfi2jfet6fdaqubi9.png" class="article-body-image-wrapper"&gt;&lt;img src="https://media2.dev.to/dynamic/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.us-east-2.amazonaws.com%2Fuploads%2Farticles%2Fd0ulfi2jfet6fdaqubi9.png" alt=" " width="800" height="592"&gt;&lt;/a&gt;&lt;/p&gt;

&lt;blockquote&gt;
&lt;p&gt;Lembre-se: um novo monitor precisa de 60 dias de dados históricos para começar a funcionar e detectar anomalias.&lt;/p&gt;
&lt;/blockquote&gt;

&lt;h3&gt;
  
  
  Notification Groups
&lt;/h3&gt;

&lt;p&gt;Cada detector de custos pode enviar alertas e notificações. Se uma anomalia for detectada e a variação de custo exceder o limite de alerta, um alerta por e-mail será enviado ao grupo de notificação. Um e-mail é enviado uma vez por dia para cada evento de anomalia.&lt;/p&gt;

&lt;h2&gt;
  
  
  Criando um Cost Monitor no OCI
&lt;/h2&gt;

&lt;p&gt;Em Billing &amp;amp; Cost Management, Cost Anomaly Detection, clique em Cost Monitors. No meu exemplo, vou criar um Cost Monitor para detectar Load Balancers, porque o Terraform nunca se livra deles, então monitorá-los me avisa de que devem ser deletados antes que seja tarde.&lt;/p&gt;

&lt;p&gt;Selecione Tenancy e Compartimento alvo!&lt;/p&gt;

&lt;p&gt;&lt;a href="https://media2.dev.to/dynamic/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.us-east-2.amazonaws.com%2Fuploads%2Farticles%2Fsiedu8wxj7s79jfjghsg.png" class="article-body-image-wrapper"&gt;&lt;img src="https://media2.dev.to/dynamic/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.us-east-2.amazonaws.com%2Fuploads%2Farticles%2Fsiedu8wxj7s79jfjghsg.png" alt=" " width="800" height="335"&gt;&lt;/a&gt;&lt;/p&gt;

&lt;p&gt;Quais recursos posso monitorar? Aqui estão alguns exemplos.&lt;/p&gt;

&lt;p&gt;Posso monitorar o Load Balancer por hora e se ele estiver ligado por duas boas horas (não costumo usar Load Balancers na minha Tenancy), o sistema me avisa.&lt;/p&gt;

&lt;p&gt;&lt;a href="https://media2.dev.to/dynamic/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.us-east-2.amazonaws.com%2Fuploads%2Farticles%2Fdbu7gvdo7elmvgp51s1j.png" class="article-body-image-wrapper"&gt;&lt;img src="https://media2.dev.to/dynamic/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.us-east-2.amazonaws.com%2Fuploads%2Farticles%2Fdbu7gvdo7elmvgp51s1j.png" alt=" " width="800" height="333"&gt;&lt;/a&gt;&lt;/p&gt;

&lt;p&gt;Em um ambiente de produção, você pode fazer melhor do que eu e monitorar a taxa fixa de disponibilidade do Load Balancer e o custo variável por banda do Load Balancer.&lt;/p&gt;

&lt;p&gt;&lt;a href="https://media2.dev.to/dynamic/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.us-east-2.amazonaws.com%2Fuploads%2Farticles%2F1yryokgmw9dtiphvwr3q.png" class="article-body-image-wrapper"&gt;&lt;img src="https://media2.dev.to/dynamic/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.us-east-2.amazonaws.com%2Fuploads%2Farticles%2F1yryokgmw9dtiphvwr3q.png" alt=" " width="799" height="254"&gt;&lt;/a&gt;&lt;/p&gt;

&lt;p&gt;Em seguida, prepare a notificação.&lt;/p&gt;

&lt;p&gt;&lt;a href="https://media2.dev.to/dynamic/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.us-east-2.amazonaws.com%2Fuploads%2Farticles%2Fwikhrd3cww49inw8unn7.png" class="article-body-image-wrapper"&gt;&lt;img src="https://media2.dev.to/dynamic/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.us-east-2.amazonaws.com%2Fuploads%2Farticles%2Fwikhrd3cww49inw8unn7.png" alt=" " width="800" height="391"&gt;&lt;/a&gt;&lt;/p&gt;

&lt;p&gt;Você então atribui o alerta a um grupo de notificações ou cria um novo.&lt;/p&gt;

&lt;p&gt;&lt;a href="https://media2.dev.to/dynamic/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.us-east-2.amazonaws.com%2Fuploads%2Farticles%2Fiyuf248bnebhzw85s6kj.png" class="article-body-image-wrapper"&gt;&lt;img src="https://media2.dev.to/dynamic/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.us-east-2.amazonaws.com%2Fuploads%2Farticles%2Fiyuf248bnebhzw85s6kj.png" alt=" " width="800" height="334"&gt;&lt;/a&gt;&lt;/p&gt;

&lt;p&gt;Passo a passo de criação:&lt;/p&gt;

&lt;ol&gt;
&lt;li&gt;Acesse Billing &amp;amp; Cost Management &amp;gt; Cost Anomaly Detection e clique em Cost Monitors.&lt;/li&gt;
&lt;li&gt;Clique em Create Cost Monitor.&lt;/li&gt;
&lt;li&gt;Selecione a Tenancy e o Compartimento onde os recursos estão alocados.&lt;/li&gt;
&lt;li&gt;Defina os critérios de filtro. Em um ambiente de testes, você pode filtrar pelo serviço de Load Balancer para detectar alterações em intervalos curtos.&lt;/li&gt;
&lt;li&gt;Já em ambientes de produção, vale a pena detalhar a análise monitorando tanto a taxa fixa de disponibilidade do Load Balancer quanto o custo variável associado ao consumo de banda.&lt;/li&gt;
&lt;li&gt;Configure as regras do limite de alerta por valor percentual ou absoluto.&lt;/li&gt;
&lt;li&gt;Por fim, vincule o monitor a um Notification Group existente ou cadastre os e-mails da sua equipe de operações para receber os alertas.&lt;/li&gt;
&lt;/ol&gt;

&lt;h2&gt;
  
  
  Perguntas Frequentes (FAQ)
&lt;/h2&gt;

&lt;h3&gt;
  
  
  O que é o OCI Cost Anomaly Detection?
&lt;/h3&gt;

&lt;p&gt;É um recurso nativo e gratuito da Oracle Cloud Infrastructure que utiliza machine learning para monitorar hábitos de consumo, identificar picos anômalos de gasto e enviar alertas automáticos por e-mail.&lt;/p&gt;

&lt;h3&gt;
  
  
  O serviço OCI Cost Anomaly Detection é gratuito?
&lt;/h3&gt;

&lt;p&gt;Sim. O OCI Cost Anomaly Detection não possui custos adicionais. Ele está disponível para todas as contas e tenancies do OCI sem cobrança por monitor criado ou e-mail enviado.&lt;/p&gt;

&lt;h3&gt;
  
  
  Qual é a diferença entre OCI Budgets e Cost Anomaly Detection?
&lt;/h3&gt;

&lt;p&gt;O OCI Budgets trabalha com um valor fixo definido pelo usuário (como um teto de gastos mensal). O Cost Anomaly Detection usa inteligência artificial para detectar desvios em relação à média histórica, identificando picos inesperados mesmo que você ainda esteja dentro do orçamento global.&lt;/p&gt;

&lt;h3&gt;
  
  
  Quanto tempo um novo Cost Monitor leva para começar a disparar alertas?
&lt;/h3&gt;

&lt;p&gt;O algoritmo precisa de um histórico contínuo de uso (até 60 dias de telemetria) para treinar o modelo e estabelecer o que é considerado um gasto regular na sua conta.&lt;/p&gt;

</description>
      <category>oci</category>
      <category>cloud</category>
      <category>devops</category>
      <category>finops</category>
    </item>
    <item>
      <title>CI/CD Pipeline na Oracle Cloud com GitOps</title>
      <dc:creator>César Augusto de Fázio</dc:creator>
      <pubDate>Fri, 31 Jul 2026 15:21:04 +0000</pubDate>
      <link>https://dev.to/cesar_augusto_devops/cicd-pipeline-na-oracle-cloud-com-gitops-1pl7</link>
      <guid>https://dev.to/cesar_augusto_devops/cicd-pipeline-na-oracle-cloud-com-gitops-1pl7</guid>
      <description>&lt;p&gt;Depois de lidar com uns trinta bloqueios no SonarQube, tratar vulnerabilidades com Trivy e resolver &lt;em&gt;race conditions&lt;/em&gt; no Terraform, &lt;a href="https://github.com/ShlomoChanoch/cicd-oci/" rel="noopener noreferrer"&gt;implementando uma pipeline CI/CD na Oracle Cloud Infrastructure (OCI)&lt;/a&gt; com GitHub Actions, ArgoCD e Oracle Container Registry (OCIR).&lt;/p&gt;

&lt;p&gt;Trago aqui uma pipeline de CI/CD com GitOps para Kubernetes (OKE) que combina GitHub Actions, SonarQube para análise estática, Trivys, OCIR e ArgoCD (com ArgoCD Image Updater). O Terraform provisiona a infraestrutura em camadas para evitar problemas.&lt;/p&gt;




&lt;h2&gt;
  
  
  Arquitetura da Build Pipeline
&lt;/h2&gt;

&lt;p&gt;A pipeline de build é dividida em 4 partes:&lt;/p&gt;

&lt;ol&gt;
&lt;li&gt;
&lt;strong&gt;Testes Unitários:&lt;/strong&gt; O GitHub Actions usa &lt;code&gt;pytest&lt;/code&gt; com relatório de cobertura de código.&lt;/li&gt;
&lt;li&gt;
&lt;strong&gt;Análise de Qualidade:&lt;/strong&gt; O SonarQube valida o código e bloqueia a build caso não atinja a qualidade que ele espera.&lt;/li&gt;
&lt;li&gt;
&lt;strong&gt;Análise de Segurança:&lt;/strong&gt; O Trivy escaneia o sistema de arquivos e as imagens de contêiner em busca de vulnerabilidades.&lt;/li&gt;
&lt;li&gt;
&lt;strong&gt;Containerização e Publicação:&lt;/strong&gt; A imagem da aplicação é gerada e enviada ao Oracle Container Registry (OCIR).&lt;/li&gt;
&lt;/ol&gt;

&lt;p&gt;&lt;a href="https://media2.dev.to/dynamic/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.us-east-2.amazonaws.com%2Fuploads%2Farticles%2F1f2vp6bb7u0v06x6iwf9.png" class="article-body-image-wrapper"&gt;&lt;img src="https://media2.dev.to/dynamic/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.us-east-2.amazonaws.com%2Fuploads%2Farticles%2F1f2vp6bb7u0v06x6iwf9.png" alt=" " width="800" height="437"&gt;&lt;/a&gt;&lt;/p&gt;




&lt;h2&gt;
  
  
  Deploy Pipeline: Entrega Contínua com GitOps
&lt;/h2&gt;

&lt;p&gt;Em vez de executar scripts manuais de implantação ou chamadas diretas via &lt;code&gt;kubectl&lt;/code&gt;, a entrega da aplicação usa GitOps.&lt;/p&gt;

&lt;p&gt;&lt;a href="https://media2.dev.to/dynamic/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.us-east-2.amazonaws.com%2Fuploads%2Farticles%2Fiv9e96bvymbfqi0zq54k.png" class="article-body-image-wrapper"&gt;&lt;img src="https://media2.dev.to/dynamic/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.us-east-2.amazonaws.com%2Fuploads%2Farticles%2Fiv9e96bvymbfqi0zq54k.png" alt=" " width="800" height="437"&gt;&lt;/a&gt;&lt;/p&gt;

&lt;ol&gt;
&lt;li&gt;O cluster Oracle Kubernetes Engine (OKE) roda o ArgoCD e o ArgoCD Image Updater.&lt;/li&gt;
&lt;li&gt;O ArgoCD Image Updater vigia o repositório OCI Registry em busca de novas tags de imagem.&lt;/li&gt;
&lt;li&gt;Ao detectar uma nova imagem, o repositório Git de manifesto é atualizado automaticamente.&lt;/li&gt;
&lt;li&gt;O ArgoCD aplica o estado desejado no cluster Kubernetes sem intervenção humana direta nem permissão de escrita do GitHub Actions no cluster.&lt;/li&gt;
&lt;/ol&gt;




&lt;h2&gt;
  
  
  Provisionamento com Terraform em 4 Camadas
&lt;/h2&gt;

&lt;p&gt;O Terraform só valida se o recurso existe na API do Kubernetes naquele instante, não se ele está funcional e reconciliado. É aí que mora a race condition.&lt;/p&gt;

&lt;p&gt;Para resolver isso, os manifestos foram dividida em quatro camadas independentes executadas em ordem:&lt;/p&gt;

&lt;div class="table-wrapper-paragraph"&gt;&lt;table&gt;
&lt;thead&gt;
&lt;tr&gt;
&lt;th&gt;Camada&lt;/th&gt;
&lt;th&gt;Nome&lt;/th&gt;
&lt;th&gt;Responsabilidade&lt;/th&gt;
&lt;th&gt;Dependência&lt;/th&gt;
&lt;/tr&gt;
&lt;/thead&gt;
&lt;tbody&gt;
&lt;tr&gt;
&lt;td&gt;&lt;strong&gt;01&lt;/strong&gt;&lt;/td&gt;
&lt;td&gt;&lt;code&gt;01-infra&lt;/code&gt;&lt;/td&gt;
&lt;td&gt;Redes e o cluster OKE&lt;/td&gt;
&lt;td&gt;VCN (que eu já criei antes)&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;&lt;strong&gt;02&lt;/strong&gt;&lt;/td&gt;
&lt;td&gt;&lt;code&gt;02-k8s-base&lt;/code&gt;&lt;/td&gt;
&lt;td&gt;Instalação do ArgoCD via Helm&lt;/td&gt;
&lt;td&gt;Requer cluster OKE ativo&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;&lt;strong&gt;03&lt;/strong&gt;&lt;/td&gt;
&lt;td&gt;&lt;code&gt;03-k8s-addons&lt;/code&gt;&lt;/td&gt;
&lt;td&gt;Configuração do ArgoCD Image Updater&lt;/td&gt;
&lt;td&gt;Requer ArgoCD instalado&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;&lt;strong&gt;04&lt;/strong&gt;&lt;/td&gt;
&lt;td&gt;&lt;code&gt;04-apps&lt;/code&gt;&lt;/td&gt;
&lt;td&gt;Manifestos de aplicações e rotas do ArgoCD&lt;/td&gt;
&lt;td&gt;Requer ArgoCD e Addons prontos; Container Registry (que eu já criei manualmente)&lt;/td&gt;
&lt;/tr&gt;
&lt;/tbody&gt;
&lt;/table&gt;&lt;/div&gt;

&lt;p&gt;Dividi os arquivos &lt;code&gt;.tf&lt;/code&gt; em pastas distintas e executei o &lt;code&gt;terraform apply&lt;/code&gt; sequencialmente para que a API do Kubernetes se preparasse para receber recursos do Helm antes e configurasse a aplicação dos manifestos depois.&lt;/p&gt;




&lt;h2&gt;
  
  
  Aprendizados
&lt;/h2&gt;

&lt;h3&gt;
  
  
  1. Hash no SonarQube e GitHub Actions
&lt;/h3&gt;

&lt;p&gt;O SonarQube recusava meu código para atender a critérios rigorosos de segurança e reprodutibilidade. Entendi que as ações do GitHub Actions devem ser referenciadas pelo hash commit completo em vez de tags mutáveis de versão:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight yaml"&gt;&lt;code&gt;&lt;span class="c1"&gt;# Recomendado: Imutável e seguro contra Supply Chain Attacks&lt;/span&gt;
&lt;span class="pi"&gt;-&lt;/span&gt; &lt;span class="na"&gt;uses&lt;/span&gt;&lt;span class="pi"&gt;:&lt;/span&gt; &lt;span class="s"&gt;actions/checkout@1e31de5234b9f8995739874a8ce0492dc87873e2&lt;/span&gt;

&lt;span class="c1"&gt;# Evitar em produção: Tags podem ser alteradas no repositório de origem&lt;/span&gt;
&lt;span class="pi"&gt;-&lt;/span&gt; &lt;span class="na"&gt;uses&lt;/span&gt;&lt;span class="pi"&gt;:&lt;/span&gt; &lt;span class="s"&gt;actions/checkout@v4.0.0&lt;/span&gt;
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;O mesmo princípio aplica-se ao &lt;code&gt;pip&lt;/code&gt;, fixando o &lt;em&gt;hash&lt;/em&gt; dos pacotes via &lt;code&gt;pip-compile --generate-hashes&lt;/code&gt; para impedir a execução de dependências adulteradas.&lt;/p&gt;

&lt;h3&gt;
  
  
  2. Trivy
&lt;/h3&gt;

&lt;p&gt;Imagens padrão muitas vezes tem vulnerabilidades a nível do sistema operacional. Para evitar falhas na verificação do Trivy sem comprometer o pipeline de CI/CD, o melhor seria usar ChainGuard. Na ausência deste, o melhor é utilizar imagens base minimalistas como Distroless ou Alpine Linux.&lt;/p&gt;

&lt;h3&gt;
  
  
  3. Execução sem Privilégios no Dockerfile (Non-Root User)
&lt;/h3&gt;

&lt;p&gt;Os alertas do SonarQube também me mostraram que executar contêineres como &lt;code&gt;root&lt;/code&gt; expõe o host a riscos de container escape. O Dockerfile deve explicitar a criação de um usuário sem privilégios administrativos:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight docker"&gt;&lt;code&gt;&lt;span class="k"&gt;FROM&lt;/span&gt;&lt;span class="s"&gt; python:3.11-slim&lt;/span&gt;

&lt;span class="k"&gt;RUN &lt;/span&gt;groupadd &lt;span class="nt"&gt;-r&lt;/span&gt; appgroup &lt;span class="o"&gt;&amp;amp;&amp;amp;&lt;/span&gt; &lt;span class="se"&gt;\
&lt;/span&gt;    useradd &lt;span class="nt"&gt;-r&lt;/span&gt; &lt;span class="nt"&gt;-g&lt;/span&gt; appgroup &lt;span class="nt"&gt;-s&lt;/span&gt; /sbin/nologin appuser

&lt;span class="k"&gt;WORKDIR&lt;/span&gt;&lt;span class="s"&gt; /app&lt;/span&gt;
&lt;span class="k"&gt;COPY&lt;/span&gt;&lt;span class="s"&gt; . /app/&lt;/span&gt;

&lt;span class="k"&gt;RUN &lt;/span&gt;&lt;span class="nb"&gt;chown&lt;/span&gt; &lt;span class="nt"&gt;-R&lt;/span&gt; appuser:appgroup /app &lt;span class="o"&gt;&amp;amp;&amp;amp;&lt;/span&gt; &lt;span class="se"&gt;\
&lt;/span&gt;    &lt;span class="nb"&gt;chmod&lt;/span&gt; &lt;span class="nt"&gt;-R&lt;/span&gt; 755 /app

&lt;span class="k"&gt;USER&lt;/span&gt;&lt;span class="s"&gt; appuser&lt;/span&gt;

&lt;span class="k"&gt;CMD&lt;/span&gt;&lt;span class="s"&gt; ["python", "main.py"]&lt;/span&gt;
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;






&lt;h2&gt;
  
  
  Por que utilizar Oracle Cloud Infrastructure (OCI)?
&lt;/h2&gt;

&lt;ul&gt;
&lt;li&gt;
&lt;strong&gt;Custo-benefício:&lt;/strong&gt;  A OCI oferece alta performance com menor custo operacional.&lt;/li&gt;
&lt;li&gt;
&lt;strong&gt;Fim dos Noisy Neighbors:&lt;/strong&gt; Cada OCPU entrega um núcleo físico exclusivo, o que evita quedas de rendimento por outras instâncias computacionais (noisy neighbors, ou vizinhos barulhentos).&lt;/li&gt;
&lt;li&gt;
&lt;strong&gt;Taxa de Egress:&lt;/strong&gt; A OCI oferece 10 TB mensais de transferência de saída de dados sem custo adicional, além de taxas moderadas depois dos 10 TB.&lt;/li&gt;
&lt;li&gt;
&lt;strong&gt;Zero-Trust Networking:&lt;/strong&gt; Redes VCN nativas e integração direta entre o OKE e o OCIR simplificam o isolamento do ambiente.&lt;/li&gt;
&lt;/ul&gt;




&lt;h2&gt;
  
  
  No Futuro
&lt;/h2&gt;

&lt;p&gt;Graças à natureza granular dos manifestos Terraform, posso integrar mais recursos futuros.&lt;/p&gt;

&lt;h3&gt;
  
  
  Monitoramento e Observabilidade do Cluster
&lt;/h3&gt;

&lt;p&gt;A própria infraestrutura do plano de controle do OKE coleta métricas automaticamente e as envia para o OCI Monitoring. Para um monitoramento aprofundado dos Pods, do estado dos objetos do cluster ou para clusters fora do OKE, utiliza-se o OCI Management Agent. Também pode-se usar Prometheus e Grafana/Zabbix. Para coletar &lt;code&gt;stout&lt;/code&gt; e &lt;code&gt;sterr&lt;/code&gt;, também pode-se usar &lt;a href="https://github.com/oracle-quickstart/oci-kubernetes-monitoring" rel="noopener noreferrer"&gt;OCI Kubernetes Monitoring Solution&lt;/a&gt;.&lt;/p&gt;

&lt;h3&gt;
  
  
  Segurança
&lt;/h3&gt;

&lt;p&gt;Para uma segurança mais rígida e complementar ao Trivy, pode-se usar OCI Cloud Guard (que centraliza alertas de segurança em um único painel) e OCI Vulnerability Scanning Service (que analisa imagens de contêineres enviadas ao OCIR).&lt;/p&gt;

&lt;p&gt;Aceito mais sugestões!&lt;/p&gt;




&lt;h2&gt;
  
  
  FAQ
&lt;/h2&gt;

&lt;h3&gt;
  
  
  O que é GitOps e qual a diferença para o CI/CD tradicional?
&lt;/h3&gt;

&lt;p&gt;O GitOps é stateful: em vez do pipeline executar comandos diretamente no cluster, um agente interno monitora o repositório Git e aplica automaticamente as alterações. Enquanto em um CI/CD tradicional pode gerar desalinhamento se alguém alterar o ambiente de produção, no GitOps, o repositório Git sempre revela exatamente o código em produção.&lt;/p&gt;

&lt;h3&gt;
  
  
  Por que especificar hashes SHA-256 em dependências do GitHub Actions?
&lt;/h3&gt;

&lt;p&gt;Anotar dependências com o SHA-256 garante imutabilidade. Se a tag de uma ação pública (ex: &lt;code&gt;v4&lt;/code&gt;) for sobrescrita por um código malicioso, o uso do commit hash impede que o pipeline execute a versão comprometida.&lt;/p&gt;

&lt;h3&gt;
  
  
  Por que usar o ArgoCD Image Updater em vez de apenas ArgoCD?
&lt;/h3&gt;

&lt;p&gt;O ArgoCD sozinho não atualiza tags automaticamente. O Image Updater automatiza a atualização de tags. Ele reduz a necessidade de o GitHub Actions ter permissão direta no cluster, melhorando a segurança.&lt;/p&gt;

&lt;h3&gt;
  
  
  Por que a infraestrutura foi dividida em pastas em vez de usar depends_on nos módulos do Terraform?
&lt;/h3&gt;

&lt;p&gt;A separação física das pastas garante a inicialização sequencial e limpa. O uso do provedor Kubernetes/Helm no Terraform exige que o endpoint da API do Kubernetes já esteja acessível durante a fase de planejamento (&lt;code&gt;terraform plan&lt;/code&gt;). Se o cluster OKE e as rotas Helm estiverem no mesmo estado/pasta, o &lt;code&gt;terraform apply&lt;/code&gt; falhará na primeira execução porque o provedor tentará se conectar a uma API que ainda nem existe. &lt;/p&gt;

&lt;h3&gt;
  
  
  Por que optar pelo OKE em vez de provisionar um cluster Kubernetes "do zero" (Unmanaged) via Terraform na OCI?
&lt;/h3&gt;

&lt;p&gt;O OKE é um serviço gerenciado onde a Oracle arca com os custos e a manutenção do Control Plane (Master Nodes), garantindo alta disponibilidade, atualização de versão da API e integração nativa com o OCI Registry e Load Balancers. Isso economiza horas de administração de infraestrutura e reduz os custos operacionais.&lt;/p&gt;

</description>
      <category>gitops</category>
      <category>cicd</category>
      <category>oracle</category>
      <category>devops</category>
    </item>
    <item>
      <title>Enterprise AI na OCI Dedicated Cloud: Guia Completo e Funcionamento</title>
      <dc:creator>César Augusto de Fázio</dc:creator>
      <pubDate>Sat, 25 Jul 2026 00:01:54 +0000</pubDate>
      <link>https://dev.to/cesar_augusto_devops/enterprise-ai-na-oci-dedicated-cloud-guia-completo-e-funcionamento-4l5d</link>
      <guid>https://dev.to/cesar_augusto_devops/enterprise-ai-na-oci-dedicated-cloud-guia-completo-e-funcionamento-4l5d</guid>
      <description>&lt;p&gt;A Oracle &lt;a href="https://blogs.oracle.com/cloud-infrastructure/enterprise-ai-oci-dedicated-cloud" rel="noopener noreferrer"&gt;expandiu&lt;/a&gt; suas capacidades de Inteligência Artificial para a &lt;strong&gt;OCI Dedicated Cloud&lt;/strong&gt;, permitindo a execução de cargas de trabalho de IA generativa diretamente no data center do cliente. Essa infraestrutura atende a requisitos rígidos de soberania de dados, governança e conformidade em setores altamente regulados.&lt;/p&gt;

&lt;p&gt;Enterprise AI na OCI Dedicated Cloud combina serviços de IA generativa gerenciados pela Oracle com a infraestrutura dedicada rodando dentro do data center do cliente. Ela oferece isolamento físico dos dados, latência em milissegundos e controle total de conformidade, mantendo o mesmo plano de gerenciamento e ferramentas da nuvem pública OCI.&lt;/p&gt;




&lt;h2&gt;
  
  
  O que é Enterprise AI e OCI Dedicated Cloud?
&lt;/h2&gt;

&lt;p&gt;Enterprise AI (IA Empresarial) engloba soluções de inteligência artificial projetadas para grandes organizações, com foco em automação, governança, segurança e alinhamento com dados internos. &lt;/p&gt;

&lt;p&gt;Diferente de ferramentas voltadas ao consumidor, a IA para empresas funciona integrada a sistemas legados (ERPs, CRMs e bancos de dados) sob rigorosos controles de privacidade.&lt;/p&gt;

&lt;p&gt;A OCI Dedicated Cloud (ou Dedicated Region) é a entrega de toda a infraestrutura da Oracle Cloud Infrastructure como uma região dedicada de uso exclusivo, instalada fisicamente na infraestrutura indicada pelo cliente.&lt;/p&gt;

&lt;div class="table-wrapper-paragraph"&gt;&lt;table&gt;
&lt;thead&gt;
&lt;tr&gt;
&lt;th&gt;Característica&lt;/th&gt;
&lt;th&gt;OCI Pública&lt;/th&gt;
&lt;th&gt;OCI Dedicated Cloud&lt;/th&gt;
&lt;/tr&gt;
&lt;/thead&gt;
&lt;tbody&gt;
&lt;tr&gt;
&lt;td&gt;&lt;strong&gt;Localização física&lt;/strong&gt;&lt;/td&gt;
&lt;td&gt;Data centers da Oracle&lt;/td&gt;
&lt;td&gt;Data center do cliente&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;&lt;strong&gt;Isolamento&lt;/strong&gt;&lt;/td&gt;
&lt;td&gt;Lógico (multitenant)&lt;/td&gt;
&lt;td&gt;Físico e lógico (single-tenant)&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;&lt;strong&gt;Latência&lt;/strong&gt;&lt;/td&gt;
&lt;td&gt;Variável pela distância&lt;/td&gt;
&lt;td&gt;Ultrabaixa (local)&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;&lt;strong&gt;Soberania de dados&lt;/strong&gt;&lt;/td&gt;
&lt;td&gt;Restrita às regiões fiscais&lt;/td&gt;
&lt;td&gt;Total (dados mantidos no perímetro)&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;&lt;strong&gt;Catálogo de serviços&lt;/strong&gt;&lt;/td&gt;
&lt;td&gt;Todos os serviços OCI&lt;/td&gt;
&lt;td&gt;Idêntico à nuvem pública (100+ serviços)&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;&lt;strong&gt;Modelo de cobrança&lt;/strong&gt;&lt;/td&gt;
&lt;td&gt;Faturamento por uso&lt;/td&gt;
&lt;td&gt;Consumo com compromisso mínimo&lt;/td&gt;
&lt;/tr&gt;
&lt;/tbody&gt;
&lt;/table&gt;&lt;/div&gt;

&lt;p&gt;A gestão da infraestrutura continua a cargo da equipe de engenharia da Oracle. Alertas automáticos acionam o suporte técnico para substituição presencial da peça mediante autorização do cliente.&lt;/p&gt;




&lt;h2&gt;
  
  
  Recursos de IA e Opções de Modelos
&lt;/h2&gt;

&lt;p&gt;A infraestrutura dedicada suporta implantações de modelos de linguagem de grande porte (LLMs) em hardware acelerado, incluindo GPUs dedicadas.&lt;/p&gt;

&lt;p&gt;O ambiente inclui suporte a:&lt;/p&gt;

&lt;ul&gt;
&lt;li&gt;
&lt;strong&gt;Modelos avançados:&lt;/strong&gt; Suporte ao NVIDIA Nemotron 3 Ultra e modelos abertos como Qwen e Gemma.&lt;/li&gt;
&lt;li&gt;
&lt;strong&gt;Recuperação e reordenamento:&lt;/strong&gt; Cohere Rerank 4 para arquiteturas RAG (Retrieval-Augmented Generation).&lt;/li&gt;
&lt;li&gt;
&lt;strong&gt;Clusters dedicados:&lt;/strong&gt; Execução sob demanda ou em ambientes de computação isolados.&lt;/li&gt;
&lt;/ul&gt;

&lt;h2&gt;
  
  
  A OCI Dedicated Cloud é Air-Gapped?
&lt;/h2&gt;

&lt;p&gt;Não, a OCI Dedicated Cloud exige uma conexão de rede com a nuvem pública da Oracle para separar duas camadas, o Control Plane e o Data Plane.&lt;/p&gt;

&lt;ul&gt;
&lt;li&gt;
&lt;strong&gt;Control Plane (Plano de Controle):&lt;/strong&gt; Gerencia a infraestrutura, atualizações de software e telemetria remota por meio de conexões criptografadas.&lt;/li&gt;
&lt;li&gt;
&lt;strong&gt;Data Plane (Plano de Dados):&lt;/strong&gt; Processa e armazena os dados do cliente exclusivamente no perímetro da rede local.&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;Os dados e sistemas da empresa não transitam pela internet pública, apenas a gestão de infraestrutura.&lt;/p&gt;

&lt;p&gt;&lt;a href="https://media2.dev.to/dynamic/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.us-east-2.amazonaws.com%2Fuploads%2Farticles%2F927dp0amw2ls723pjx3r.png" class="article-body-image-wrapper"&gt;&lt;img src="https://media2.dev.to/dynamic/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.us-east-2.amazonaws.com%2Fuploads%2Farticles%2F927dp0amw2ls723pjx3r.png" alt=" " width="799" height="363"&gt;&lt;/a&gt;&lt;br&gt;
&lt;a href="https://blogs.oracle.com/cloud-infrastructure/oracle-dedicated-region-a-complete-cloud-solution-in-your-data-center" rel="noopener noreferrer"&gt;Fonte&lt;/a&gt;&lt;/p&gt;
&lt;h3&gt;
  
  
  Opção Air-Gapped: OCI Isolated Region
&lt;/h3&gt;

&lt;p&gt;Para cenários militares, agências de inteligência ou governos que exigem isolamento absoluto de rede, a Oracle disponibiliza a &lt;strong&gt;OCI Isolated Region&lt;/strong&gt;. Esse modelo é desconectado da internet e é mantido por equipes técnicas com credenciamento de segurança específico.&lt;/p&gt;


&lt;h2&gt;
  
  
  Como configurar a CLI e o Terraform para OCI Dedicated Cloud
&lt;/h2&gt;

&lt;p&gt;Como a OCI Dedicated Cloud opera em um &lt;em&gt;Realm&lt;/em&gt; dedicado, as chamadas de API devem ser direcionadas para os endpoints específicos do ambiente local em vez das URLs padrão da nuvem pública.&lt;/p&gt;
&lt;h3&gt;
  
  
  Ajuste no arquivo de configuração da OCI CLI
&lt;/h3&gt;

&lt;p&gt;No arquivo de configuração local (&lt;code&gt;~/.oci/config&lt;/code&gt;), defina o endpoint do realm correto:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight ini"&gt;&lt;code&gt;&lt;span class="nn"&gt;[DEFAULT]&lt;/span&gt;
&lt;span class="py"&gt;user&lt;/span&gt;&lt;span class="p"&gt;=&lt;/span&gt;&lt;span class="s"&gt;ocid1.user.oc1..example&lt;/span&gt;
&lt;span class="py"&gt;fingerprint&lt;/span&gt;&lt;span class="p"&gt;=&lt;/span&gt;&lt;span class="s"&gt;xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx&lt;/span&gt;
&lt;span class="py"&gt;key_file&lt;/span&gt;&lt;span class="p"&gt;=&lt;/span&gt;&lt;span class="s"&gt;~/.oci/oci_api_key.pem&lt;/span&gt;
&lt;span class="py"&gt;tenancy&lt;/span&gt;&lt;span class="p"&gt;=&lt;/span&gt;&lt;span class="s"&gt;ocid1.tenancy.oc1..example&lt;/span&gt;
&lt;span class="py"&gt;region&lt;/span&gt;&lt;span class="p"&gt;=&lt;/span&gt;&lt;span class="s"&gt;us-ashburn-1&lt;/span&gt;
&lt;span class="c"&gt;# Adicione o endpoint especifico do Realm Dedicado
&lt;/span&gt;&lt;span class="py"&gt;endpoint&lt;/span&gt;&lt;span class="p"&gt;=&lt;/span&gt;&lt;span class="s"&gt;https://iaas.&amp;lt;realm-domain&amp;gt;.oraclecloud.com&lt;/span&gt;

&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;h3&gt;
  
  
  Configuração do Provedor no Terraform
&lt;/h3&gt;

&lt;p&gt;No provedor Terraform, especifique o parâmetro de customização de endpoints para redirecionar as chamadas para a Dedicated Region:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight terraform"&gt;&lt;code&gt;&lt;span class="c1"&gt;# A melhor prática&lt;/span&gt;
&lt;span class="k"&gt;provider&lt;/span&gt; &lt;span class="s2"&gt;"oci"&lt;/span&gt; &lt;span class="p"&gt;{&lt;/span&gt;
  &lt;span class="nx"&gt;realm_specific_service_endpoint_template_enabled&lt;/span&gt; &lt;span class="p"&gt;=&lt;/span&gt; &lt;span class="kc"&gt;true&lt;/span&gt;
&lt;span class="p"&gt;}&lt;/span&gt;

&lt;span class="c1"&gt;# Se não funcionar&lt;/span&gt;
&lt;span class="k"&gt;provider&lt;/span&gt; &lt;span class="s2"&gt;"oci"&lt;/span&gt; &lt;span class="p"&gt;{&lt;/span&gt;
  &lt;span class="nx"&gt;endpoints&lt;/span&gt; &lt;span class="p"&gt;=&lt;/span&gt; &lt;span class="p"&gt;{&lt;/span&gt;
    &lt;span class="nx"&gt;iaas&lt;/span&gt; &lt;span class="p"&gt;=&lt;/span&gt; &lt;span class="s2"&gt;"https://iaas.&amp;lt;seu-realm-domain&amp;gt;.oraclecloud.com"&lt;/span&gt;
  &lt;span class="p"&gt;}&lt;/span&gt;
&lt;span class="p"&gt;}&lt;/span&gt;
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;Essa configuração é especialmente importante para serviços como o Object Storage, que podem ter padrões de endpoint diferentes.&lt;/p&gt;

&lt;p&gt;Se você não inserir nenhuma dessas informações, somente com as suas credenciais e sua região, o sistema é capaz de inferir que você pertence a uma realm e a qual, mas a preferência é sempre explicitar ao Terraform com &lt;code&gt;realm_specific_service_endpoint_template_enabled&lt;/code&gt;.&lt;/p&gt;




&lt;h2&gt;
  
  
  FAQ: Dúvidas Frequentes sobre OCI Dedicated Cloud
&lt;/h2&gt;

&lt;h3&gt;
  
  
  O que é OCI Dedicated Cloud?
&lt;/h3&gt;

&lt;p&gt;A OCI Dedicated Cloud é uma solução em que a Oracle instala e gerencia uma região completa da Oracle Cloud Infrastructure dentro do data center do cliente, garantindo uso 100% dedicado, isolamento físico e controle total sobre a residência dos dados.&lt;/p&gt;

&lt;h3&gt;
  
  
  A OCI Dedicated Cloud é air-gapped (totalmente isolada da internet)?
&lt;/h3&gt;

&lt;p&gt;Não. A OCI Dedicated Cloud padrão mantém uma conexão segura com a nuvem da Oracle para o plano de controle (gerenciamento e patches). No entanto, o plano de dados permanece 100% dentro do perímetro local do cliente.&lt;/p&gt;

&lt;h3&gt;
  
  
  Qual a diferença entre OCI Dedicated Cloud e OCI Isolated Region?
&lt;/h3&gt;

&lt;p&gt;A OCI Dedicated Cloud possui conexão para gerenciamento remoto do plano de controle. A OCI Isolated Region é totalmente desconectada da internet (&lt;em&gt;air-gapped&lt;/em&gt;), projetada para defesa e segurança nacional, com operação local por pessoal credenciado.&lt;/p&gt;

&lt;h3&gt;
  
  
  Posso usar as mesmas ferramentas de automação da nuvem pública?
&lt;/h3&gt;

&lt;p&gt;Sim. Conceitos como Tenancies, Compartments, VCNs e IAM permanecem idênticos. OCI CLI, Terraform e SDKs funcionam da mesma forma, exigindo apenas a alteração dos URLs de endpoint no arquivo de configuração do Realm dedicado.&lt;/p&gt;

</description>
      <category>ai</category>
      <category>oci</category>
      <category>oracle</category>
    </item>
    <item>
      <title>Além do Prompt: Por que decidi ir a fundo no ONE AI For Tech e na OCI</title>
      <dc:creator>César Augusto de Fázio</dc:creator>
      <pubDate>Mon, 13 Jul 2026 20:12:42 +0000</pubDate>
      <link>https://dev.to/cesar_augusto_devops/alem-do-prompt-por-que-decidi-ir-a-fundo-no-one-ai-for-tech-e-na-oci-5fkj</link>
      <guid>https://dev.to/cesar_augusto_devops/alem-do-prompt-por-que-decidi-ir-a-fundo-no-one-ai-for-tech-e-na-oci-5fkj</guid>
      <description>&lt;p&gt;Vamos ser sinceros: o mercado já saturou de rodar o ChatGPT. O desafio atual da engenharia de software é construir sistemas autônomos, integrados e que resolvam dores reais de negócio sem falir a empresa com o consumo de tokens.&lt;/p&gt;

&lt;p&gt;Eu confesso que adiei o quanto pude os meus estudos focados em IA. Queria garantir que a minha base de infraestrutura, nuvem e engenharia de software estivesse sólida primeiro. Enquanto a maioria fez o caminho inverso (correu para a IA sem nem saber como funciona um banco de dados e hoje vive refém de prompts mágicos), eu esperei.&lt;/p&gt;

&lt;p&gt;Esse momento chegou com o &lt;a href="https://www.oracle.com/br/education/oracle-next-education/" rel="noopener noreferrer"&gt;ONE AI For Tech&lt;/a&gt;, uma parceria entre Oracle, Alura e FIAP. Decidi entrar de cabeça porque a proposta deles bate exatamente com o que eu acredito: menos hype de prompts e mais arquitetura de sistemas inteiros. Vou te contar como está sendo essa experiência.&lt;/p&gt;

&lt;h2&gt;
  
  
  O que é o ONE AI For Tech?
&lt;/h2&gt;

&lt;p&gt;Para contextualizar, essa é uma formação prática e gratuita do programa Oracle Next Education (ONE). O foco é preparar profissionais para o mundo real de IA Gen, Agentes Inteligentes e automação. O programa começou em maio com duas imersões intensivas e agora entrou na fase Tech AI Builder, onde o bicho pega de verdade: usamos IA Generativa e a infraestrutura da Oracle Cloud Infrastructure (OCI) para criar soluções de ponta.&lt;/p&gt;

&lt;h2&gt;
  
  
  As Duas Primeiras Imersões
&lt;/h2&gt;

&lt;p&gt;Para me aquecer, passei por duas etapas que somaram o low-code à IA. Isso foi o que rolou:&lt;/p&gt;

&lt;h3&gt;
  
  
  1. A Imersão IA (Alura)
&lt;/h3&gt;

&lt;p&gt;O objetivo &lt;a href="https://www.alura.com.br/imersao-ia" rel="noopener noreferrer"&gt;aqui&lt;/a&gt; foi construir um sistema multiagentes autônomo voltado para o mercado de trabalho. Dividido em 4 dias intensivos, o ecossistema funcionava assim:&lt;/p&gt;

&lt;ul&gt;
&lt;li&gt;Aula 01: Criamos o agente coordenador do sistema.&lt;/li&gt;
&lt;li&gt;Aula 02: Desenvolvemos um segundo agente focado em varrer a internet atrás de vagas alinhadas com o usuário.&lt;/li&gt;
&lt;li&gt;Aula 03: Um terceiro agente entrava em ação para analisar o perfil do profissional, achar os gaps de conhecimento e montar um plano de estudos personalizado.&lt;/li&gt;
&lt;li&gt;Aula 04: Integração final. Foram três agentes cooperando entre si (um caçando vagas, outro analisando perfis e o terceiro desenhando o plano).&lt;/li&gt;
&lt;/ul&gt;

&lt;h3&gt;
  
  
  2. A Imersão ONE
&lt;/h3&gt;

&lt;p&gt;&lt;a href="https://carrera.aluracursos.com/imersao-one-br" rel="noopener noreferrer"&gt;Aqui&lt;/a&gt; o foco mudou para a maturidade da aplicação: RAG, transformação de documentos em &lt;em&gt;embeddings&lt;/em&gt; e automação.&lt;/p&gt;

&lt;p&gt;&lt;a href="https://media2.dev.to/dynamic/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.us-east-2.amazonaws.com%2Fuploads%2Farticles%2F6by2ubshactkn0a8eeqb.png" class="article-body-image-wrapper"&gt;&lt;img src="https://media2.dev.to/dynamic/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.us-east-2.amazonaws.com%2Fuploads%2Farticles%2F6by2ubshactkn0a8eeqb.png" alt=" " width="800" height="350"&gt;&lt;/a&gt;&lt;/p&gt;

&lt;p&gt;Aprendemos conceitos de &lt;em&gt;chunking&lt;/em&gt; (fragmentação de texto) e usamos o n8n para criar fluxos de ingestão de dados.&lt;/p&gt;

&lt;p&gt;Depois conectamos a IA a um banco MySQL, misturando dados estruturados (SQL) com não estruturados (RAG) para dar respostas mais personalizadas.&lt;/p&gt;

&lt;p&gt;Enfim, conectamos tudo à API do Telegram via &lt;em&gt;Webhooks&lt;/em&gt;, aplicando travas de segurança (&lt;em&gt;guardrails&lt;/em&gt;) e gerenciando o contexto por ID de sessão.&lt;/p&gt;

&lt;h2&gt;
  
  
  &lt;em&gt;Startups&lt;/em&gt; Tentam Vender o que Eu Construí em Dias
&lt;/h2&gt;

&lt;p&gt;Pare e pense comigo por um segundo. Nessas duas imersões, eu saí com um produto pronto na mão; exatamente o tipo de &lt;em&gt;Chatbot&lt;/em&gt; com RAG e leitura de banco de dados que muitas startups ambiciosas tentam vender a preço de ouro em eventos de tecnologia.&lt;/p&gt;

&lt;p&gt;Só que &lt;a href="https://distantjob.com/blog/genai-divide/" rel="noopener noreferrer"&gt;chatbots simples não trazem retorno real&lt;/a&gt;. O que dá ROI de verdade são sistemas agênticos complexos que resolvem gargalos operacionais. &lt;/p&gt;

&lt;p&gt;E é exatamente aí que entra a segunda fase da trilha: o Tech AI Builder. É um cardápio completo (e não obrigatório, você monta sua estratégia) composto por 5 formações:&lt;/p&gt;

&lt;ul&gt;
&lt;li&gt;Nivelamento (Machine Learning e Python)&lt;/li&gt;
&lt;li&gt;Desenvolvimento e Orquestração com IA Generativa (SDD e Context Engineering)&lt;/li&gt;
&lt;li&gt;Engenharia de Agentes e Automação com IA (Unindo n8n, APIs e workflows avançados)&lt;/li&gt;
&lt;li&gt;Inteligência de Dados e RAG Avançado&lt;/li&gt;
&lt;li&gt;Oracle Cloud Infrastructure (OCI) para gerenciar tudo isso na nuvem.&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;O desafio final é criar um sistema agêntico que rode usando o OCI.&lt;/p&gt;

&lt;h2&gt;
  
  
  Mas afinal, o que diabos é um "Sistema Agêntico"?
&lt;/h2&gt;

&lt;p&gt;Ao contrário de um chatbot tradicional que apenas reage a comandos, um sistema agêntico é uma arquitetura onde a IA tem autonomia para perceber o ambiente, tomar decisões, acionar ferramentas externas (como APIs e bancos de dados) e executar tarefas complexas em sequência para atingir um objetivo, sem precisar de supervisão humana a cada clique.&lt;/p&gt;

&lt;p&gt;Ao invés de esperar resposta do prompt, as IAs resolvem problemas de forma autônoma.&lt;/p&gt;

&lt;h2&gt;
  
  
  A Armadilha do Hype e o Dreno de Tokens
&lt;/h2&gt;

&lt;p&gt;Muitas empresas enfiam IA em tudo quanto é canto só para agradar investidores ou surfar a onda. Isso vira um dreno financeiro danado.&lt;br&gt;
A IA consome token, e muitos tokens custam caro. Se a aplicação não justificar sua existência gerando ROI claro (seja aumentando receita ou reduzindo custos operacionais), ela é só desperdício de capital. &lt;/p&gt;

&lt;p&gt;Inclusive, abordei exatamente esse ponto na palestra que dei recentemente no &lt;a href="https://youtu.be/jlB-J0r_wJE" rel="noopener noreferrer"&gt;TDC AI Summit&lt;/a&gt;.&lt;/p&gt;

&lt;h2&gt;
  
  
  Por que a OCI e não outra nuvem?
&lt;/h2&gt;

&lt;p&gt;A Oracle Cloud Infrastructure (OCI) se destaca muito. Para processar modelos pesados, você precisa de performance &lt;em&gt;bare metal&lt;/em&gt;, que é a especialidade do OCI. Além disso, a OCI tem o melhor custo-benefício do mercado em &lt;a href="https://distantjob.com/blog/oracle-cloud-cost-estimator/" rel="noopener noreferrer"&gt;taxas de &lt;em&gt;egress&lt;/em&gt;&lt;/a&gt; (saída de dados), o que protege a saúde financeira da aplicação a longo prazo.&lt;/p&gt;

&lt;p&gt;Sou um defensor do modelo híbrido e de estratégias multi-nuvem. Vejo a OCI como a melhor opção para rodar workflows complexos (e caros!) em nuvem, combinada com ambientes &lt;em&gt;on-premise&lt;/em&gt; dedicados para aqueles dados ultra sensíveis que exigem isolamento estrito, governança e conformidade severa.&lt;/p&gt;

&lt;p&gt;A jornada no Tech AI Builder está só começando, e o desafio agora é mpntar uma arquitetura de alta performance. Vamos ver até onde essa toca do coelho vai.&lt;/p&gt;

&lt;h2&gt;
  
  
  Conclusão
&lt;/h2&gt;

&lt;p&gt;Construir produtos inteligentes é sobre arquitetura, custo-benefício e entrega de valor real. A infraestrutura de nuvem, a orquestração de agentes e o controle de custos é o que vai pesar a partir de agora.&lt;br&gt;
No final das contas, o ONE AI For Tech vale a pena por um motivo bem prático: ele trata a IA pelo que ela realmente é: uma engrenagem (bem complexa, por sinal) dentro da arquitetura de software moderna.&lt;/p&gt;

&lt;p&gt;O objetivo é garantir que quando você decidir plugar um modelo de linguagem no seu produto, você saiba gerenciar a latência, proteger a privacidade dos dados e, principalmente, evitar que a fatura da nuvem vire um pesadelo de custos impossíveis de justificar para o negócio.&lt;/p&gt;

&lt;h2&gt;
  
  
  Perguntas Frequentes (FAQs)
&lt;/h2&gt;

&lt;h3&gt;
  
  
  O que é o ONE AI For Tech?
&lt;/h3&gt;

&lt;p&gt;O ONE AI For Tech é uma formação prática, gratuita e imersiva focada no desenvolvimento de soluções utilizando Inteligência Artificial, Agentes Inteligentes e computação em nuvem. Trata-se de uma especialização que faz parte do programa Oracle Next Education (ONE), realizada em uma parceria estratégica entre a Oracle, a Alura e a FIAP.&lt;/p&gt;

&lt;h3&gt;
  
  
  Quem pode participar do programa?
&lt;/h3&gt;

&lt;p&gt;O programa é desenhado tanto para iniciantes na área de tecnologia (através das fases de nivelamento e imersões iniciais) quanto para profissionais que já possuem uma base sólida em infraestrutura ou desenvolvimento de software e desejam se especializar na criação e orquestração de arquiteturas agênticas complexas.&lt;/p&gt;

&lt;h3&gt;
  
  
  O que é ensinado na fase Tech AI Builder?
&lt;/h3&gt;

&lt;p&gt;Esta fase avançada do ONE AI For Tech é composta por 5 grandes frentes de aprendizado: nivelamento em Machine Learning e Python; desenvolvimento e orquestração de IA Generativa; engenharia de agentes e automação (usando n8n e APIs); inteligência de dados com RAG avançado; e administração de workloads utilizando a infraestrutura da Oracle Cloud Infrastructure (OCI).&lt;/p&gt;

&lt;h3&gt;
  
  
  Preciso ter conhecimento prévio de programação?
&lt;/h3&gt;

&lt;p&gt;Para as imersões iniciais (Imersão IA e Imersão ONE), não foi obrigatório ter experiência prévia em código, O foco estava em entender a lógica, o fluxo de dados e ferramentas low-code. No entanto, para tirar o máximo proveito das trilhas avançadas do ONE AI For Tech, ter noções de lógica, bancos de dados e APIs ajuda muito a construir sistemas prontos para produção.&lt;/p&gt;

&lt;h3&gt;
  
  
  Qual é o papel da Oracle Cloud Infrastructure (OCI) no programa?
&lt;/h3&gt;

&lt;p&gt;A OCI é a infraestrutura de nuvem que viabiliza o deploy e a escala dessas soluções de IA. No ONE AI For Tech, você aprende a gerenciar aplicações na nuvem da Oracle aproveitando diferenciais críticos para projetos de IA, como a performance de instâncias bare metal para processamento pesado e taxas de egress altamente competitivas, que evitam que o consumo de dados inviabilize financeiramente o seu produto.&lt;/p&gt;

</description>
      <category>oci</category>
      <category>alura</category>
      <category>fiap</category>
      <category>oracle</category>
    </item>
    <item>
      <title>ABAP não é para qualquer um. E a OCI é para quem quer o melhor do SAP.</title>
      <dc:creator>César Augusto de Fázio</dc:creator>
      <pubDate>Fri, 26 Jun 2026 00:56:39 +0000</pubDate>
      <link>https://dev.to/cesar_augusto_devops/abap-nao-e-para-qualquer-um-e-a-oci-e-para-quem-quer-o-melhor-do-sap-2da3</link>
      <guid>https://dev.to/cesar_augusto_devops/abap-nao-e-para-qualquer-um-e-a-oci-e-para-quem-quer-o-melhor-do-sap-2da3</guid>
      <description>&lt;p&gt;O mundo SAP é muito reservado. O SAP ABAP é mais difícil de achar em comparação com outras linguagens de programação por algumas razões.&lt;/p&gt;

&lt;p&gt;Primeiro, o ambiente SAP é complexo. Usa-se ABAP em contexto empresariais bem específicos e a curva de aprendizado é muito grande para iniciantes (primeiro entender SAP e então SAP ABAP).&lt;/p&gt;

&lt;p&gt;Embora haja muito conhecimento disponível (como o &lt;a href="https://dagaz.dev/" rel="noopener noreferrer"&gt;Dagaz&lt;/a&gt; e os &lt;a href="https://sapeiros.blogspot.com/" rel="noopener noreferrer"&gt;SAPeiros&lt;/a&gt;), não é tão fácil de achar como conhecimento sobre Python ou Java.&lt;/p&gt;

&lt;p&gt;&lt;a href="https://media2.dev.to/dynamic/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.us-east-2.amazonaws.com%2Fuploads%2Farticles%2Fg25lygt26knav50uc32k.png" class="article-body-image-wrapper"&gt;&lt;img src="https://media2.dev.to/dynamic/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.us-east-2.amazonaws.com%2Fuploads%2Farticles%2Fg25lygt26knav50uc32k.png" alt=" " width="800" height="378"&gt;&lt;/a&gt;&lt;/p&gt;

&lt;p&gt;Além disso, ABAP é voltado para o ecossistema SAP, o que significa que seu uso e relevância são limitados para esse ambiente.&lt;/p&gt;

&lt;h2&gt;
  
  
  Então porquê aprender SAP ABAP?
&lt;/h2&gt;

&lt;p&gt;Porque não é todo mundo que sabe. Ironicamente, essa escassez de profissionais e de uso é o que torna aprender ABAP uma vantagem para o profissional e para a empresa que busca estabilidade.&lt;/p&gt;

&lt;p&gt;Saber ABAP sinaliza um compromisso de longo prazo com a plataforma SAP e um conhecimento de negócio difícil de ser replicado. Estar imerso nas regras de negócio é um ticket só de ida para a senioridade.&lt;/p&gt;

&lt;p&gt;De acordo com o especialista em SAP S/4 HANA, &lt;a href="https://www.linkedin.com/in/roberto-martinelli-pinetti/" rel="noopener noreferrer"&gt;Roberto Martinelli&lt;/a&gt;, quando você aprende SAP ABAP, quando você se interessa pelo negócio da empresa, você aprende o processo. Mesmo que a empresa customize muitas coisas, ela funciona dentro de um determinado padrão.&lt;/p&gt;

&lt;p&gt;Do lado da empresa, aplicar SAP evita a constante reengenharia das aplicações para acompanhar a escalabilidade e leva a empresa a adotar as melhores práticas. A SAP possui soluções prontas e específicas para indústrias (como manufatura, automotivo, farmacêutico) que poucos igualam em profundidade. E há &lt;em&gt;templates&lt;/em&gt; SAP para qualquer setor, varejo, extração e refinamento de petróleo...&lt;/p&gt;

&lt;div class="table-wrapper-paragraph"&gt;&lt;table&gt;
&lt;thead&gt;
&lt;tr&gt;
&lt;th&gt;Perspectiva&lt;/th&gt;
&lt;th&gt;Vantagem&lt;/th&gt;
&lt;th&gt;Impacto na Carreira&lt;/th&gt;
&lt;/tr&gt;
&lt;/thead&gt;
&lt;tbody&gt;
&lt;tr&gt;
&lt;td&gt;&lt;strong&gt;Profissional&lt;/strong&gt;&lt;/td&gt;
&lt;td&gt;Escassez de profissionais qualificados&lt;/td&gt;
&lt;td&gt;Menor concorrência e maior valorização no mercado&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;&lt;strong&gt;Profissional&lt;/strong&gt;&lt;/td&gt;
&lt;td&gt;Sinaliza compromisso de longo prazo com a plataforma SAP&lt;/td&gt;
&lt;td&gt;Perfil considerado estável e confiável por empregadores&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;&lt;strong&gt;Profissional&lt;/strong&gt;&lt;/td&gt;
&lt;td&gt;Imersão em regras de negócio&lt;/td&gt;
&lt;td&gt;Ticket de ida para a senioridade — visão estratégica&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;&lt;strong&gt;Profissional&lt;/strong&gt;&lt;/td&gt;
&lt;td&gt;Aprendizado do processo de negócio (mesmo com customizações)&lt;/td&gt;
&lt;td&gt;Capacidade de atuar em diferentes setores e projetos&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;&lt;strong&gt;Profissional&lt;/strong&gt;&lt;/td&gt;
&lt;td&gt;Conhecimento transferível entre indústrias (manufatura, varejo, petróleo, farmacêutico etc.)&lt;/td&gt;
&lt;td&gt;Portfólio diversificado e empregabilidade ampliada&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;&lt;strong&gt;Empresa&lt;/strong&gt;&lt;/td&gt;
&lt;td&gt;Estabilidade e continuidade operacional&lt;/td&gt;
&lt;td&gt;Redução de riscos com rotatividade de equipe&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;&lt;strong&gt;Empresa&lt;/strong&gt;&lt;/td&gt;
&lt;td&gt;Evita reengenharia constante de aplicações&lt;/td&gt;
&lt;td&gt;Menor custo de manutenção e maior previsibilidade&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;&lt;strong&gt;Empresa&lt;/strong&gt;&lt;/td&gt;
&lt;td&gt;Adoção de melhores práticas SAP&lt;/td&gt;
&lt;td&gt;Processos alinhados com padrões globais de mercado&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;&lt;strong&gt;Empresa&lt;/strong&gt;&lt;/td&gt;
&lt;td&gt;Templates prontos para setores específicos&lt;/td&gt;
&lt;td&gt;Implantação mais rápida e com menos erros&lt;/td&gt;
&lt;/tr&gt;
&lt;/tbody&gt;
&lt;/table&gt;&lt;/div&gt;

&lt;h2&gt;
  
  
  E por quê OCI?
&lt;/h2&gt;

&lt;p&gt;As vantagens centrais de utilizar a Oracle Cloud Infrastructure em sistema SAP são a &lt;strong&gt;performance excepcional para bancos de dados SAP&lt;/strong&gt;, especialmente em ambientes de missão crítica, e &lt;strong&gt;um modelo de precificação mais competitivo&lt;/strong&gt;.&lt;/p&gt;

&lt;p&gt;Além disso, a Oracle tem uma parceria com a SAP que remonta a 1988, focada em otimizar aplicações SAP para rodarem no banco de dados Oracle. &lt;/p&gt;

&lt;p&gt;A Oracle tem um &lt;a href="https://e3mag.com/en/the-oracle-advantage-for-sap-netweaver-customers/" rel="noopener noreferrer"&gt;conhecimento profundo&lt;/a&gt; do ecossistema SAP que pode acelerar significativamente o sistema, como compressão de dados, particionamento e a opção &lt;em&gt;in-memory&lt;/em&gt;, que permite &lt;strong&gt;processamento em memória para aplicações SAP sem necessidade de modificar o código ABAP&lt;/strong&gt;.&lt;/p&gt;

&lt;p&gt;Além do mais, a Oracle possui sistemas projetados como o Oracle Exadata, indispensável para muitos dos maiores sistemas SAP ECC (ERP Central Component), BW (Business Warehouse) e NetWeaver. O Oracle Linux é o único capaz de rodá-los utilizando o banco de dados Oracle dentro de provedores de nuvem. Se você for usar esses sistemas na nuvem, precisará de uma licença Oracle Linux Premier Support.&lt;/p&gt;

&lt;p&gt;Mas se você estiver no OCI, a assinatura do Oracle Linux Premier Support já está inclusa. Isso é uma economia muito grande, especialmente para empresas adotando o SAP NetWeaver.&lt;/p&gt;

&lt;h3&gt;
  
  
  Use OCI com seu sistema SAP se:
&lt;/h3&gt;

&lt;ul&gt;
&lt;li&gt;Tiver grandes sistemas SAP com cargas de bancos de dados pesadas&lt;/li&gt;
&lt;li&gt;Precisa de otimização de performance e gestão de licenças&lt;/li&gt;
&lt;li&gt;Busca modelo de assinatura com tudo incluso&lt;/li&gt;
&lt;li&gt;Deseja performance superior tanto para bancos de dados Oracle quanto para bancos de dados SAP &lt;/li&gt;
&lt;li&gt;Necessita de performance de bancos de dados superior sem mudar código ABAP&lt;/li&gt;
&lt;/ul&gt;

&lt;h2&gt;
  
  
  Conclusão
&lt;/h2&gt;

&lt;p&gt;Por que estou falando de SAP ABAP e Oracle? Porque eu mesmo resolvi aprender SAP ABAP. E considerando que o SAP NetWeaver AS ABAP Developer Platform vai ficar fora de cenário no final de setembro deste ano, quero aprender o suficiente de SAP pra poder subir uma VM com SAP NetWeaver &lt;em&gt;two-tier&lt;/em&gt;, seguindo a &lt;a href="https://docs.oracle.com/en-us/iaas/Content/Resources/Assets/whitepapers/sap-netweaver-application-server-abap-java-on-oci-v_3_1.pdf" rel="noopener noreferrer"&gt;documentação&lt;/a&gt; da Oracle e registrando minhas experiências e impressões. Vamos ver se vai rolar!&lt;/p&gt;

</description>
      <category>abap</category>
      <category>oracle</category>
      <category>oci</category>
      <category>sap</category>
    </item>
    <item>
      <title>Aprendendo Red Hat OpenShift e OCI pelo preço de um pastel</title>
      <dc:creator>César Augusto de Fázio</dc:creator>
      <pubDate>Thu, 18 Jun 2026 17:05:45 +0000</pubDate>
      <link>https://dev.to/cesar_augusto_devops/aprendendo-red-hat-openshift-e-oci-pelo-preco-de-um-pastel-2dhb</link>
      <guid>https://dev.to/cesar_augusto_devops/aprendendo-red-hat-openshift-e-oci-pelo-preco-de-um-pastel-2dhb</guid>
      <description>&lt;p&gt;Foi a primeira vez que eu tive que subir tanta infraestrutura de uma vez só. Fiquei receoso.&lt;/p&gt;

&lt;p&gt;"Será que essa brincadeira de subir um cluster Red Hat OpenShift vai me custar caro?"&lt;/p&gt;

&lt;p&gt;Por mais que a Oracle Cloud Infrastructure tenha uma boa fama devido ao preço, eu sabia do poder computacional que o Red Hat OpenShift ia demandar.&lt;/p&gt;

&lt;p&gt;14 reais. É o preço de um pastel de feira aqui perto de casa.&lt;/p&gt;

&lt;p&gt;&lt;a href="https://media2.dev.to/dynamic/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.us-east-2.amazonaws.com%2Fuploads%2Farticles%2F362q0isypfjjxnhmc44g.png" class="article-body-image-wrapper"&gt;&lt;img src="https://media2.dev.to/dynamic/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.us-east-2.amazonaws.com%2Fuploads%2Farticles%2F362q0isypfjjxnhmc44g.png" alt="Cost By Date" width="572" height="100"&gt;&lt;/a&gt;&lt;/p&gt;

&lt;p&gt;&lt;a href="https://media2.dev.to/dynamic/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.us-east-2.amazonaws.com%2Fuploads%2Farticles%2F59cvzuq97mmehafev6jn.png" class="article-body-image-wrapper"&gt;&lt;img src="https://media2.dev.to/dynamic/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.us-east-2.amazonaws.com%2Fuploads%2Farticles%2F59cvzuq97mmehafev6jn.png" alt="Cost Breakdown" width="440" height="137"&gt;&lt;/a&gt;&lt;/p&gt;

&lt;p&gt;E foi fácil subir? Sendo minha primeira vez subindo algo operacional dessa magnitude pra testes... não. Mas na segunda vai ser infinitamente mais fácil.&lt;/p&gt;

&lt;p&gt;Porquê? Porque está tudo abstraído. ISO minimalista, por volta dos 150MB; &lt;a href="https://github.com/oracle-quickstart/oci-openshift/releases/tag/v1.5.1" rel="noopener noreferrer"&gt;configuração do cluster e das tags&lt;/a&gt; simplificada pelo OCI Resource Manager (o Terraform super dotado com formulário da Oracle) + o Red Hat Assisted Manager.&lt;/p&gt;

&lt;p&gt;Confira o passo-a-passo aqui: &lt;a href="https://github.com/ShlomoChanoch/openshift-oci" rel="noopener noreferrer"&gt;https://github.com/ShlomoChanoch/openshift-oci&lt;/a&gt;. Está tudo documentado, e também possui links para a documentação oficial.&lt;/p&gt;

&lt;p&gt;O que também me surpreendeu foi aprender o conceito de oCPUs enquanto eu subia as instâncias.&lt;/p&gt;

&lt;p&gt;&lt;a href="https://media2.dev.to/dynamic/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.us-east-2.amazonaws.com%2Fuploads%2Farticles%2Fstt2wu1hl5qdqv8vzdsl.png" class="article-body-image-wrapper"&gt;&lt;img src="https://media2.dev.to/dynamic/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.us-east-2.amazonaws.com%2Fuploads%2Farticles%2Fstt2wu1hl5qdqv8vzdsl.png" alt="oCPUs contam como duas vCPUs" width="712" height="592"&gt;&lt;/a&gt;&lt;/p&gt;

&lt;p&gt;A Oracle criou algo chamado &lt;a href="https://www.youtube.com/watch?v=BFyGnI6YKH0" rel="noopener noreferrer"&gt;oCPU&lt;/a&gt; (Oracle Compute Unit). que é a unidade de medida de computação da Oracle usada na OCI.&lt;/p&gt;

&lt;p&gt;Diferente de outros serviços de nuvem, a &lt;a href="https://blogs.oracle.com/cloud-infrastructure/vcpu-and-ocpu-pricing-information" rel="noopener noreferrer"&gt;Oracle vincula seu poder computacional diretamente ao hardware&lt;/a&gt; para garantir desempenho.&lt;/p&gt;

&lt;p&gt;Isso significa que:&lt;/p&gt;

&lt;p&gt;1 OCPU = 1 núcleo físico de processador (com multithreading ativado).&lt;/p&gt;

&lt;p&gt;Em uma arquitetura x86, isso equivale a 2 vCPUs (unidades de CPU virtual) em relação padrão da indústria.&lt;/p&gt;

&lt;p&gt;"Tá, mas qual a vantagem de um oCPU? Ela custa o mesmo preço que duas vCPUs?" Não, na verdade é mais poder computacional por um preço mais acessível.&lt;/p&gt;

&lt;p&gt;&lt;a href="https://media2.dev.to/dynamic/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fblogs.oracle.com%2Fcloud-infrastructure%2Fwp-content%2Fuploads%2Fsites%2F83%2F2026%2F01%2Fimage-47.png" class="article-body-image-wrapper"&gt;&lt;img src="https://media2.dev.to/dynamic/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fblogs.oracle.com%2Fcloud-infrastructure%2Fwp-content%2Fuploads%2Fsites%2F83%2F2026%2F01%2Fimage-47.png" alt="comparação AWS vs OCI" width="776" height="207"&gt;&lt;/a&gt;&lt;/p&gt;

&lt;p&gt;Além disso, o núcleo que você paga é dedicado ao uso da sua instância computacional. Sem disputa de performance entre VMs diferentes.&lt;/p&gt;

&lt;p&gt;Isso me lembra o título daquele livro: "Scrum: Como fazer o dobro do trabalho na metade do tempo", do Jeff Sutherland.&lt;/p&gt;

&lt;p&gt;É o dobro de CPU pela metade do preço.&lt;/p&gt;

</description>
      <category>cloud</category>
      <category>oracle</category>
      <category>redhat</category>
      <category>kubernetes</category>
    </item>
  </channel>
</rss>
