← Infraestrutura bancária: fundamentos e decisões de produção
02 / 10 · 35 MIN

Identidade, conectividade e proteção

Distinguir falhas por camada e preservar controlo de acesso e evidência.

Conceito e mecanismo

Uma integração pode resolver DNS, abrir TCP e falhar na negociação TLS. Também pode estabelecer TLS e ser rejeitada pela autenticação da aplicação. Estas etapas dão evidência diferente e devem orientar a hipótese de investigação. Comparar o nome que o cliente utiliza, o certificado efetivamente apresentado e a cadeia de confiança ajuda a delimitar problemas após uma rotação. Um ficheiro correto no disco não prova que todas as instâncias carregaram o certificado novo. Definir inventário de endpoints, donos, validade e consumidores reduz surpresas. Os detalhes de configuração dependem do produto e da versão; a aula ensina o raciocínio, sem prescrever comandos universais para sistemas bancários.

Aplicação guiada

O acesso administrativo deve permitir identificar quem fez o quê, com que autorização e em que momento. Contas partilhadas dificultam essa atribuição; privilégios por função, acesso controlado e revisão ajudam a manter responsabilidade. Para diagnóstico, recolher referências de correlação, etapas e resultados com proteção adequada. Tokens e payloads sensíveis não devem entrar indiscriminadamente em logs. Na cloud, escrever a responsabilidade por serviço: numa VM EC2, o sistema convidado e aplicações continuam no âmbito do cliente, mesmo quando o fornecedor mantém a infraestrutura física. Um contrato de operação pode distribuir tarefas, mas tem de tornar explícitos os donos e a evidência esperada.

NA PRÁTICA

Exemplo: só clientes antigos falham após rotação. Comparar confiança e cadeia servida pode revelar uma incompatibilidade sem remover validação globalmente.

Armadilhas comuns

TCP aberto como autenticação concluída; conta comum como rastreabilidade; log completo como evidência automaticamente segura.

Tópicos relacionados: Serviços, dependências e evidência · Resiliência e recuperação de dados · Operação, batch e observabilidade

Leva esta ideia contigo

Investigar a camada observada e manter identidade, privilégio e confidencialidade no diagnóstico.

Criar conta

Referência: Transport Layer Security Cheat Sheet · DR banking infrastructure professional assessment2026.10