Kit Terraform com IAM, node groups Graviton, criptografia, IRSA e ExternalSecrets já configurados no padrão que times de SRE sênior usam — pare de reconstruir a mesma checklist do zero em todo projeto novo.
Sem spam. Um e-mail quando o kit sair, com desconto de early access.
Valeu — você está na lista. Te aviso assim que sair.
Endpoint privado por padrão, logging completo pro CloudWatch, secrets criptografados com KMS.
Node groups ARM64 (m7g) como default — 20-30% melhor custo/performance — com fallback x86 fácil.
Bottlerocket + IMDSv2 obrigatório + acesso via SSM Session Manager, auditável.
Roles IAM escopadas a namespace+serviceaccount, sem herdar o role do node.
External Secrets Operator com policy least-privilege, nunca secretsmanager:* em *.
Outputs prontos pra bootstrap de ArgoCD ou Flux — endpoint, CA, OIDC provider.
Times de plataforma pequenos e consultorias que sobem EKS de produção pra clientes diferentes e estão cansados de recriar a mesma checklist de segurança toda vez. Se seu time já tem um SRE sênior full-time, provavelmente vocês já têm isso — este kit é pra quem não tem.