Pular para o conteúdo principal
Voltar ao arquivo

Radar de Produção · 2026-W33

Radar de Produção — Semana 33 de 2026

Nesta edição, o foco é redução de exposição: atualizar bancos de dados e plugins afetados, validar controles sobre consultas assíncronas e tratar novos mecanismos operacionais — de checkpoint de containers a escalabilidade e upgrades automatizados — com testes, observabilidade e governança.

Leitura de aproximadamente 5 minutos

Em 30 segundos

  • PostgreSQL 18.6, 17.11, 16.15, 15.19 e 14.24 corrigem 28 vulnerabilidades e mais de 110 bugs; PostgreSQL 14 deixa de receber correções em 12 de novembro de 2026.
  • O OpenSearch SQL Plugin tem um bypass da lista de negação de gramática SQL para usuários com acesso a consultas assíncronas; versões 3.7 e 2.19.6 corrigem o plugin autogerenciado.
  • Amazon EKS 1.34 habilita a Kubelet Checkpoint API para capturar memória, processos e conexões de rede de containers em execução sem interromper o workload.
01AWS & Cloud

PostgreSQL corrige 28 vulnerabilidades em versões suportadas

Foram lançadas as versões PostgreSQL 18.6, 17.11, 16.15, 15.19 e 14.24, além da terceira beta do PostgreSQL 19. A atualização corrige 28 vulnerabilidades de segurança e mais de 110 bugs. A série PostgreSQL 18 salta de 18.4 para 18.6; a 18.5 não foi publicada devido a uma regressão. Há três pontos que podem exigir medidas adicionais após a atualização: builds paralelos de índices GIN, btree_gist e ltree.

Por que importa em produção

A lista inclui vulnerabilidades com CVSS v3.1 de até 8.8, incluindo casos descritos como execução arbitrária de código. PostgreSQL 14 deixará de receber correções em 12 de novembro de 2026, elevando a urgência de um plano de atualização para ambientes de produção que ainda usam essa versão.

O que verificar

Inventariar as versões em uso e priorizar testes e implantação das versões corrigidas. Antes do rollout, revisar os procedimentos aplicáveis a builds paralelos de GIN, btree_gist e ltree. Para instâncias em PostgreSQL 14, definir e executar um plano de migração para uma versão suportada.

Consultar fonte oficial
02Segurança & depreciações

OpenSearch SQL Plugin: bypass em validação de consultas assíncronas

A CVE-2026-18428 afeta o OpenSearch SQL Plugin. A extensão Flint valida consultas SQL com restrições insuficientes, permitindo que um usuário com acesso a consultas assíncronas contorne a lista de negação da gramática SQL pelo endpoint de consulta direta. No plugin autogerenciado, as versões afetadas são v2.13 a v3.6; as versões corrigidas são 3.7 e 2.19.6. No Amazon OpenSearch Service, o intervalo afetado é v2.13 a v3.5 e a correção ocorre por atualização de software do serviço.

Por que importa em produção

O contorno permite executar consultas que deveriam ser bloqueadas pelos controles de gramática SQL. Isso exige revisão da exposição de usuários com acesso a consultas assíncronas e dos controles de acesso a dados. O boletim classifica o problema como importante e requer atenção.

O que verificar

Identificar clusters e versões expostos, incluindo usuários com acesso a consultas assíncronas. Em instalações autogerenciadas, atualizar para 3.7 ou 2.19.6 conforme a linha adotada. No serviço gerenciado, verificar e aplicar a atualização de software disponível.

Consultar fonte oficial
03Kubernetes & Cloud Native

EKS 1.34 habilita checkpoints forenses de containers em execução

O Amazon EKS 1.34 torna funcional a Kubelet Checkpoint API. O recurso permite capturar o estado completo de um container em execução — memória, processos e conexões de rede — sem interromper o workload. O fluxo descrito usa um agente de checkpoint sem privilégios e armazena os checkpoints forenses no Amazon ECR como imagens OCI para análise posterior.

Por que importa em produção

A captura sem interrupção pode ampliar a capacidade de investigação durante incidentes, preservando evidências de runtime. Ao mesmo tempo, snapshots de memória e estado de processos podem conter credenciais ou dados de aplicação e precisam de controles de acesso, retenção e tratamento apropriados.

O que verificar

Validar o mecanismo em ambiente controlado e definir critérios de acionamento durante incidentes. Restringir o agente de checkpoint e o acesso ao repositório no Amazon ECR. Estabelecer políticas de retenção e proteção para checkpoints que possam conter dados sensíveis.

Consultar fonte oficial
04IA para operações

Serving de Qwen3.8-2.4T-A95B em NVIDIA GB300 NVL72

O conteúdo apresenta o serving do Qwen3.8-2.4T-A95B, um modelo de 2.4T parâmetros, em NVIDIA GB300 NVL72, com raciocínio configurável. O resumo informa que a Alibaba publicou os pesos abertos do modelo.

Por que importa em produção

A operação de um modelo desse porte exige avaliação específica de infraestrutura e configuração de inferência. Para equipes de plataforma de IA, o tema envolve decisões de capacidade, custo, latência e governança antes de qualquer adoção.

O que verificar

Avaliar requisitos de hardware, desempenho, custo e governança no contexto do ambiente alvo. Testar configurações de inferência e raciocínio configurável com cargas representativas antes de considerar implantação.

Consultar fonte oficial
05AWS & Cloud

Aurora Serverless acelera scale-up para workloads com picos

O Aurora Serverless passa a adicionar automaticamente 12 Aurora Capacity Units à capacidade atual em até um segundo. À medida que o workload cresce, a capacidade continua escalando até 256 ACUs. O conteúdo demonstra a reação de um cluster a um pico repentino e compara throughput com uma instância provisionada db.r8g.xlarge usando dados de benchmark.

Por que importa em produção

A resposta mais rápida de capacidade pode alterar o comportamento de workloads intermitentes diante de picos abruptos. O efeito operacional precisa ser avaliado com métricas de latência e throughput, além de custos e limites de capacidade do ambiente.

O que verificar

Executar testes de carga que reproduzam picos reais e observar latência, throughput e trajetória de scale-up. Revisar o impacto financeiro e os limites de capacidade antes de mudar workloads de produção para esse modelo.

Consultar fonte oficial
06Kubernetes & Cloud Native

Pipeline de upgrade do Kubernetes com autorrecuperação

O conteúdo descreve um pipeline de atualização do Kubernetes com autorrecuperação no Kairos. A proposta indicada pelo título executa o processo em onze minutos, sem intervenção humana, em contraste com operações manuais de upgrade do control plane e acompanhamento da saúde do etcd durante reinicializações.

Por que importa em produção

Automatizar upgrades do control plane pode reduzir atividades manuais durante janelas de manutenção. Porém, falhas nas reinicializações e perda de quorum do etcd permanecem riscos centrais e exigem mecanismos verificáveis de detecção, recuperação e reversão.

O que verificar

Analisar o desenho do pipeline antes de adotá-lo. Validar preservação de quorum, rollback, observabilidade e testes de falha em ambiente não produtivo, incluindo cenários de reinicialização e indisponibilidade de nós.

Consultar fonte oficial

Ação da semana

Priorize o inventário de PostgreSQL e OpenSearch: programe a atualização das versões afetadas, revise os passos adicionais do PostgreSQL e confirme a aplicação da correção para a CVE-2026-18428 nos clusters autogerenciados e gerenciados.

    Radar de Produção — Semana 33 de 2026 | Caio Barbieri