Homelab
Ambiente próprio para desenvolver, testar e evoluir produtos digitais com automação e qualidade.
Desenvolvimento de software Física
Servidor bare-metal rodando Ubuntu Server 26.04 LTS como base. Acesso remoto via SSH com MOTD customizado e monitoramento de temperatura e carga do sistema em tempo real.
Servidor Principal
Online- Ubuntu Server 26.04 LTS
- IP: endereco interno omitido
- CPU: Bare-metal
- RAM: 16 GiB
- Storage: 454 GB
- Temperatura: ~48°C
- SSH + Hardening ativo
Terminal Linux com mensagem inicial personalizada, identificação do ambiente e indicadores básicos de disponibilidade. O acesso é protegido por SSH, firewall e bloqueio contra tentativas repetidas.
Windows Server
Online- VM via QEMU/KVM no Proxmox
- Server Manager Dashboard
- File and Storage Services
- Active Directory (planejado)
- Acesso via noVNC
Ambiente Windows isolado para testar administração de arquivos, armazenamento e serviços corporativos. A virtualização permite criar, pausar e restaurar o ambiente sem afetar os demais sistemas.
Virtualização — Proxmox VE 9.1.1
Hypervisor Type-1 gerenciando múltiplas VMs e containers LXC. Topologia de rede com BGP (spine-leaf) para roteamento interno entre as máquinas virtuais.
🗺️ Topologia de VMs no Proxmox
Diagrama textual de uma topologia em camadas: núcleo de rede, nós de distribuição e ambientes de aplicação. A separação facilita testar rotas, isolamento e comunicação entre serviços sem expor endereços reais.
🔧 BGP EVPN no Proxmox
Roteamento L2VPN com AS 65001. Peering ativo via eth0 com vizinho AS 65000. RIB entries e tabela de vizinhos em operação.
Ambiente dedicado para organizar volumes, backups e compartilhamentos de arquivos. A camada de storage fica separada das aplicações para facilitar recuperação, manutenção e expansão.
💾 TrueNAS SCALE (VM 103)
3 vCPUs, 4 GiB RAM, 32 GiB boot disk. Status running com uptime monitorado. Storage centralizado para backups e shares NFS/SMB.
Sequência de inicialização que prioriza o disco do sistema, valida mídias auxiliares e mantém a interface de rede como alternativa. Esse controle reduz falhas durante reinicializações e atualizações.
⚙️ Configuração de Boot
Ordem de boot: scsi0 (disco 32G) → ide2 (ISO TrueNAS SCALE 25.10.4) → net0 (virtio bridge vmbr0). Configuração otimizada para boot seguro.
Rede & Segurança
Firewall OPNsense gerenciando regras de tráfego LAN/WAN, VPN acesso seguro para acesso remoto seguro e segmentação de rede entre VMs.
OPNsense Firewall
Ativo- Regras IPv4/IPv6 por interface
- LAN network policies
- NAT automático
- 25 regras configuradas
- Log e diagnóstico integrados
Regras organizadas por interface e finalidade, com controle de entrada, saída, NAT e segmentação. O objetivo é permitir apenas os fluxos necessários entre usuários, serviços e ambientes de teste.
acesso seguro Mesh VPN
4 nodes- serv-irn (Linux 7.0.0)
- desktop-b8bvrrl (Win 11)
- irn (Proxmox PVE)
- parrot (Parrot OS)
- WireGuard-based, zero-config
Malha de acesso remoto baseada em túneis criptografados e identidade por dispositivo. Ela permite administrar ambientes autorizados sem publicar interfaces internas diretamente na internet.
Observabilidade
Stack completa de monitoramento: Prometheus coleta métricas, Grafana visualiza dashboards em tempo real e Node Exporter expõe dados do sistema operacional.
Painel textual para acompanhar CPU, memória, swap, disco e tempo de atividade. Esses sinais ajudam a identificar saturação, vazamentos de memória e crescimento de armazenamento antes de afetarem o produto.
📊 Grafana — Node Exporter Full
Dashboard completo com gauges de CPU, memória (97.7%), swap (29.3%), rootfs (24.6%), /boot (0%), /tmp (25.3%). Uptime e storage visíveis em tempo real.
Visão combinada de tráfego por interface e operações de leitura e gravação. A comparação ao longo do tempo ajuda a encontrar gargalos de rede, tarefas pesadas e padrões anormais de consumo.
📡 Grafana — Network & Disk I/O
Monitoramento de tráfego de rede (Rx por interface) e uso de disco por partição (/boot/efi, /boot, /run, /tmp). Timeline de 5 minutos com granularidade detalhada.
Resumo das métricas das últimas horas para comparar carga, memória, espera de CPU e uso de recursos. O histórico apoia decisões de capacidade e investigação de incidentes.
🕐 Grafana — Visão 24h
Métricas de longo prazo: CPU busy system/user/iowait, memória total/used/cache/buffer/swap. Análise histórica para identificar padrões de carga.
Lista textual dos alvos monitorados e do estado de cada coleta. Quando um alvo falha, o alerta indica que a telemetria precisa ser investigada antes que o problema fique invisível.
🔍 Prometheus — Target Health
Status de scraping: prometheus (1/1 UP) e servidor_físico (0/1 DOWN). Monitoramento ativo de endpoints com alertas de context deadline exceeded.
CI/CD & Git
Gitea self-hosted como forge Git privado, com Actions Runner para pipelines de build, teste e deploy automatizados. Integração com projetos pessoais e acadêmicos.
Gitea — Forge Privado
60 repos- 60 repositórios hospedados
- Contribuições visuais (heatmap)
- Mirror de GitHub
- Organizações e permissões
- Webhooks e integrações
Serviço central para repositórios, permissões, branches, pull requests e integrações. Ele organiza o ciclo de desenvolvimento e mantém o histórico de mudanças associado a cada produto.
Gitea Actions
Pipeline- Backend: lint + test + build
- Frontend: build automatizado
- Docker build (sem push)
- Node.js + TypeScript + Jest
- Status de jobs em tempo real
Fluxo automatizado que executa lint, testes, build e empacotamento. A pipeline reduz trabalho manual, detecta regressões cedo e prepara uma entrega repetível para cada alteração.