Ir para o conteúdo principal

Declaração Técnica de Infraestrutura AWS

   
Código do Documento: DEC-INF-004 Versão: 1.0
Data de Emissão: Janeiro de 2026 Classificação de Informação: Uso Interno / Auditoria
Região AWS: sa-east-1 (São Paulo) Arquitetura: Hub & Spoke Network (Centralized Ingress & Hub Database)

1. OBJETIVO

Esta declaração técnica fornece a especificação detalhada dos componentes, serviços e arquitetura em nuvem Amazon Web Services (AWS) empregados na sustentação do ambiente operacional e de produção.

2. VISÃO GERAL DA ARQUITETURA (HUB & SPOKE NETWORK)

A infraestrutura é implementada na região de São Paulo (sa-east-1) utilizando a topologia Hub & Spoke Network. Esse modelo isola os ambientes de aplicação em VPCs independentes (Spokes de Prod, Staging e QA), conectadas via VPC Peering a uma rede central compartilhada (Hub VPC) para acesso restrito aos bancos de dados e caches.

3. CATALOGAÇÃO E FUNÇÃO DOS SERVIÇOS AWS

3.1. Camada de Borda, Entrada e Segurança (Edge & Ingress Layer)

Serviço AWS Componente / Domínio Função na Arquitetura
Amazon Route 53 DNS Routing Global Roteamento seguro de DNS e resolução de nomes para os domínios do ecossistema.
Amazon CloudFront (CDN) + Amazon S3

web.smtr.io (Prod)


stg.smtr.io (Stage)


qa.smtr.io (QA)

Hospedagem estática de Frontends SPA em S3 distribuídos via CDN CloudFront com criptografia HTTPS.
AWS WAF (Web Application Firewall) Central Ingress Rules Engine Inspeção de tráfego, proteção contra OWASP Top 10 e bloqueio de requisições maliciosas.
Application Load Balancer (Main ALB) api.smtr.io | core.smtr.io | doc, status, gestao.smtr.io Ponto de entrada centralizado para tráfego HTTP/HTTPS com terminação TLS e roteamento para as VPCs.

3.2. Camada de Processamento de Aplicações (Spoke VPCs)

Cada VPC possui Subnets Públicas (com IGW e NAT Gateway) e Subnets Privadas:

Ambiente / VPC Serviços Principais Especificação Técnica / Instâncias
VPC: PROD (Produção)

ECS Cluster (Fargate PROD)


App ALB (Target Groups Router)


NAT Gateway


EC2 Legacy App (sismetro.com)

• Tasks autorreguláveis em contêineres sem servidor (Auto-scaled Fargate Tasks).


• Saída segura para internet via NAT Gateway.


• Instância EC2 t3.small isolada para aplicação legado.

VPC: STAGING (Homologação)

ECS Cluster (Fargate STAGING)


App ALB & NAT Gateway

Contêineres Fargate isolados para validação pré-produção.
VPC: QA (Qualidade)

ECS Cluster (Fargate QA)


App ALB & NAT Gateway

Ambiente de testes automatizados e validação contínua.

3.3. Camada Central Compartilhada (Hub VPC - Shared Database, Cache & Legacy)

A VPC: DEFAULT (HUB) centraliza os dados operacionais e serviços de backend, conectada às Spokes via VPC Peering:

Categoria Instância / Recurso Tipo / Engine Função Técnica no Ambiente
Relational Databases (RDS) sismetro (Primary DB) MySQL Primary (Multi-AZ) Banco de dados principal de produção em Alta Disponibilidade com failover automático.
  sismetro-read (Read Replica) MySQL Read Replica (Single-AZ) Réplica para leitura pesada, relatórios e análises (Analytics Offloading).
ElastiCache siswebsites Memcached (Single-AZ) Gerenciamento de estado de sessão e dados em memória.
  siswebsites-new Memcached (Single-AZ) Cache de alta performance para novos microsserviços.
EC2 Computing Legacy dokkuapp m7i / t3 Hospedagem de plataforma de aplicações e serviços de backend central.
  br2homologa t3 Nós auxiliares e suporte a ambientes de homologação legados.

4. SEGURANÇA E ISOLAMENTO DE REDE

  • Segregação Lógica: Ambientes de Produção, Staging e QA operam em redes isoladas sem comunicação direta entre si.

  • Subnets Privadas: As tarefas ECS Fargate e bancos RDS operam exclusivamente em subnets privadas, sem IPs públicos diretos.

  • Controle de Tráfego: Acesso externo aos bancos de dados é bloqueado, ocorrendo apenas por canais internos protegidos via VPC Peering e inspecionados pelo WAF.

5. COMPROVAÇÂO TÉCNICA EXPEDIDA PELO AMAZON Q

SISMETRO — Infraestrutura AWS

Emitido por: Amazon Q — Conta AWS Sismetro 
Região: São Paulo (sa-east-1)
Data de emissão: 02 de setembro de 2026 
Gerado via: Amazon Q Developer — Console AWS

 

📋 SEÇÃO 2 — Bancos de Dados (Amazon RDS)

#

Instância

Engine

Versão

Multi-AZ

Zona de Disponibilidade

Réplica de Leitura

Status

1

sismetro

MySQL

8.4.10

 Sim

sa-east-1a

 

sismetro-read

 Available

2

sismetro-read

MySQL

8.4.10

 Não

sa-east-1c

— (é a réplica de 

sismetro

)

 Available (Replicating)

3

gestao-app

MariaDB

11.8.8

 Não

sa-east-1c

 Não

 Available

4

doc-sismetro-io

MySQL

8.4.8

 Não

sa-east-1a

 Não

 Available

5

docs-smtr-io

MySQL

8.4.10

 Não

sa-east-1b

 Não

 Available

6

status-sismetro

MariaDB

11.8.6

 Não

sa-east-1a

 Não

 Available

Total de instâncias RDS: 6 
Instâncias com Alta Disponibilidade (Multi-AZ): 1 (sismetro) 
Instâncias com Réplica de Leitura: 1 (sismetro-read) 
Engines utilizados: MySQL 8.4.x, MariaDB 11.8.x

 

 

 

📋 SEÇÃO 4 — Serviços de Containers (Amazon ECS / AWS Fargate)

Visão Geral dos Clusters

Cluster

Status

Tasks em Execução

Serviços Ativos

Capacity Provider

smtro-cluster-prod

 ACTIVE

16

24

AWS Fargate

smtro-cluster-staging

 ACTIVE

9

10

AWS Fargate

smtro-cluster-qa

 ACTIVE

1

1

AWS Fargate

Todos os clusters operam com AWS Fargate (serverless — sem gerenciamento de servidores).

 


📌
 Nota de autenticidade: Este documento foi gerado automaticamente pelo Amazon Q Developer com leitura direta da conta AWS Sismetro (sa-east-1), em 02/09/2026, refletindo o estado real da infraestrutura no momento da consulta. Os dados são provenientes das APIs oficiais da AWS e podem ser verificados no Console AWS.