Idei
Articole tehnice și perspective despre inginerie software, AI pragmatic și arhitectură modernă.
Infrastructure as code nu înseamnă Terraform. CDK, Pulumi și întrebarea care decide de fapt
Pe undeva prin 2019, „infrastructure as code” a devenit sinonim cu Terraform în majoritatea conversațiilor, așa cum „căutare” înseamnă Google. E un default r...
Cozi fără Kafka: SQS, EventBridge și singurul loc în care chiar am avut nevoie de un stream
Fiecare platformă ajunge la momentul în care o cerere face prea multe. Handler-ul de checkout trimite un email, actualizează indexul de căutare, anunță depoz...
Rate limiting: la margine, în gateway sau în aplicație? Trei straturi, trei treburi
„Adaugă rate limiting” e un tichet de un rând care ascunde trei probleme diferite. Cineva bate ruta de login de la un singur IP: ăla e abuz, și vrei să fie o...
Health check-uri care mint: șase moduri în care serviciul tău zice „ready” când nu e
Un health check e un contract între aplicația ta și lucrul care îi rutează traficul. Router-ul întreabă „poți lua un request?” și aplicația răspunde. Când ră...
Backup-urile pe care nu le-ai restaurat niciodată nu sunt backup-uri. Un exercițiu de restaurare, cronometrat.
Fiecare data store din AWS are backup-uri pornite implicit sau printr-o bifă. Aurora păstrează backup-uri automate. DynamoDB are point-in-time recovery. S3 a...
Un runbook de incident pentru o echipă fără on-call
Companiile mari au rotații de on-call, incident commanderi, matrici de severitate și un buget de tooling pe măsură. O echipă de trei are un chat de grup și p...
Rotația parolei de bază de date fără downtime: lucrul pe care îl tot amâni
Toată lumea e de acord că parola bazei de date ar trebui rotită. Aproape nimeni n-o face, iar motivul nu e lenea. E că prima dată când încerci, ceva se stric...
WAF pentru o aplicație Next.js: regulile managed care blochează trafic legitim, și ce am făcut cu ele
Să pornești AWS WAF în fața unei aplicații web e un construct CDK și o bifă de grupuri de reguli managed. E și, din experiența noastră, garantat să blocheze ...
Secrete în CDK: Secrets Manager, Parameter Store și niciodată nimic în template
Un template CloudFormation e un fișier text. E stocat de CloudFormation, e în cdk.out pe discul fiecărui developer, e în logurile de CI de la ultimul synth, ...
Reserved, Savings Plans sau nimic: când un angajament pe un an chiar merită la scară mică
AWS îți dă până la 72 % reducere la compute dacă promiți să continui să plătești pentru el timp de trei ani. Numărul e real și e în fiecare checklist de opti...
NAT Gateway e cea mai scumpă linie pe care n-o vezi
Nu e pe factură. Nu ca „NAT Gateway”, în orice caz. E sub EC2-Other, un tip de utilizare numit NatGateway-Hours, lângă altul numit NatGateway-Bytes, iar în v...
Deploy-urile fără downtime nu sunt o funcție a platformei. Sunt o disciplină a migrărilor de schemă.
Orice platformă de containere îți va spune că face deployment-uri fără downtime. App Runner, Fargate, Cloud Run, Kubernetes: toate pornesc instanțe noi, aște...
Dev, staging și prod din prima zi: de ce o echipă de trei n-ar trebui să aștepte
„Separăm mediile mai târziu, când avem utilizatori.” Am auzit propoziția asta de la fiecare echipă mică cu care am lucrat și am spus-o și noi. Sună a prudenț...
Nu ai nevoie de Kubernetes. Ai nevoie de un Dockerfile bun și de un loc unde să-l rulezi.
La câteva luni, o echipă de trei până la cinci ingineri ne întreabă dacă ar trebui să se mute pe Kubernetes. Aplicația e un front-end web, un API, câțiva wor...
Cât costă cu adevărat observabilitatea managed la 100 GB pe zi: Datadog, Grafana Cloud, self-hosted
Factura de observabilitate e cea care surprinde de două ori. Prima dată, când sosește și e o treime din factura de compute. A doua, un an mai târziu, când e ...
Alerte care nu știu în ce cloud rulează
Fiecare cloud îți vinde alarme. CloudWatch Alarms, reguli de alertă Azure Monitor, politici de alertare Cloud Monitoring: fiecare e preconfigurată, fiecare e...
Nici trace-urile tale nu ar trebui să știe în ce cloud rulează
Am argumentat că logurile aplicației n-ar trebui deținute de cloud: aplicația emite, un agent ștampilează cloud-ul pe ele, un backend neutru le stochează. Lo...
Același tag, niciun deploy: de ce cdk deploy cu o imagine neschimbată nu face nimic, și scriptul de 300 de linii pe care l-am scris în jurul lui
Două povești despre același pipeline de deploy, spuse împreună pentru că a doua există din cauza primei. Prima e un bug care nu e bug: am reconstruit o imagi...
Politici de protecție a datelor în CloudWatch: mascarea PII înainte să ajungă în loguri
Un inginer de suport a cerut un log de debug pe o rută de API, „doar o săptămână”, ca să vâneze un bug în validarea adreselor. Linia de log era tot corpul re...
Aurora Serverless v2 după șase luni: pragul de 0,5 ACU și mitul auto-pause
Aurora Serverless v2 se vinde cu o singură propoziție: plătești capacitatea de bază de date pe care o folosești, scalată în fracțiuni de secundă. Șase luni d...
Limita de 500 de resurse din CloudFormation și cum am spart un stack fără să pierdem date
cdk deploy a picat cu un mesaj pe care nu-l mai văzuserăm: Template format error: Number of resources, 503, is greater than maximum allowed, 500. Nimic din d...
GitHub OIDC în loc de access keys: un rol de deploy per cont AWS, zero secrete în CI
Există o cheie de acces AWS cu viață lungă în secretele repository-ului tău de GitHub. A fost creată de cine a configurat primul pipeline, are AdministratorA...
Medii de preview per pull request pe AWS, fără Vercel
Code review-ul are un plafon. Un reviewer poate citi un diff și poate raționa pe el, dar nu poate da click pe el. Pentru un produs cu UI, cel mai util coment...
Factura AWS a unui startup de trei oameni, linie cu linie
Toată lumea publică diagrame de arhitectură. Nimeni nu publică factura. Păcat, pentru că factura e locul unde arhitectura devine sinceră: serviciul de care e...
Logurile tale nu ar trebui să știe în ce cloud rulează
E 02:40 și pipeline-ul de comenzi pierde evenimente. API-ul rulează pe EKS. Worker-ul care îmbogățește comenzile s-a mutat pe GKE trimestrul trecut, pentru c...
AWS App Runner după șase luni în producție: un review sincer
Rulăm trei aplicații Next.js pe AWS App Runner din martie 2026, în conturi de dev, staging și producție, pentru o platformă de client cu utilizatori reali și...
Ziua în care CloudFormation ne-a șters serviciile App Runner: un post-mortem și cele patru plase de siguranță pe care le-am adăugat
Pe 30 aprilie 2026, un singur cdk deploy rulat de pe un laptop a șters toate serviciile App Runner din mediul nostru de dev. Nu s-au pierdut date, nimeni din...
Trei conturi AWS, un singur cod CDK: cum ținem dev, staging și prod departe unul de altul
Majoritatea articolelor despre AWS de pe acest blog au fost, până acum, ghiduri: ce face un serviciu, cum îl configurezi, cât costă. Acesta e diferit. Docume...
Cum construim Cloud & DevOps — infrastructură fiabilă care se scalează
AWS, Azure, Docker, pipeline-uri CI/CD. Configurăm infrastructura ta pentru fiabilitate, securitate și auto-scaling.
Deploierea aplicatiilor containerizate pe AWS ECS Fargate: Ghid practic
Rularea containerelor in productie necesita orchestrare fiabila, scalare automata si un efort operational minim. AWS Elastic Container Service (ECS) cu tipul...