English ↗
Nodefort

Production-ready EKS em uma tarde, não em semanas

Kit Terraform com IAM, node groups Graviton, criptografia, IRSA e ExternalSecrets já configurados no padrão que times de SRE sênior usam — pare de reconstruir a mesma checklist do zero em todo projeto novo.

Sem spam. Um e-mail quando o kit sair, com desconto de early access.

Valeu — você está na lista. Te aviso assim que sair.

O que vem pronto

Control plane hardened

Endpoint privado por padrão, logging completo pro CloudWatch, secrets criptografados com KMS.

Graviton-first

Node groups ARM64 (m7g) como default — 20-30% melhor custo/performance — com fallback x86 fácil.

Sem SSH, sem chave

Bottlerocket + IMDSv2 obrigatório + acesso via SSM Session Manager, auditável.

IRSA modular

Roles IAM escopadas a namespace+serviceaccount, sem herdar o role do node.

Secrets sem drama

External Secrets Operator com policy least-privilege, nunca secretsmanager:* em *.

GitOps-ready

Outputs prontos pra bootstrap de ArgoCD ou Flux — endpoint, CA, OIDC provider.

Pra quem é

Times de plataforma pequenos e consultorias que sobem EKS de produção pra clientes diferentes e estão cansados de recriar a mesma checklist de segurança toda vez. Se seu time já tem um SRE sênior full-time, provavelmente vocês já têm isso — este kit é pra quem não tem.