Voltar para BVasconcelos Consulting
Cases Reais · Resultados Medidos

Resultados em Números

Projetos reais de infraestrutura, nuvem e dados, com métricas verificadas. Por cláusulas de confidencialidade contratual, os clientes abaixo são identificados de forma anônima — os números são exatamente os que foram medidos em produção.

Cliente X · Plataforma SaaS B2B

Migração completa de infraestrutura e programa contínuo de FinOps

Plataforma SaaS multi-tenant de alto tráfego (construção civil / paisagismo). Saída de produção de um PaaS gerenciado para GCP, seguida de um programa contínuo de otimização de custo, performance de banco e observabilidade.

Saída de PaaS gerenciado sem downtime

Desenho e execução de ponta a ponta, concepção solo: modelo de "uma VM por serviço" via Terraform, painel de saúde da frota, runbooks de deploy/rollback e decomissionamento seguro do provedor antigo.

  • Migrou toda a camada web + workers assíncronos (7 VMs), deploy via tarball + systemd, preservando um único banco primário compartilhado.
  • Custo do PaaS cresceu com a plataforma até um pico mensal de referência — a saída completa derrubou o gasto recorrente em 99,6%, confirmado direto na fatura do provedor.
  • Construiu um painel de saúde da frota com widget de menu-bar (macOS) e alertas push/e-mail para os gatilhos críticos.
  • Diagnosticou e corrigiu um gap silencioso de 19 dias em que deploys de produção pulavam migrations de banco por uma flag de infraestrutura mal configurada, sem nenhum alerta de falha.
GCP Compute Engine AlloyDB Terraform systemd GitHub Actions

FinOps e otimização contínua de custo

Programa orientado a dados: utilização real via Cloud Monitoring, preços exatos via API de billing, execução com zero downtime planejado.

  • Custo total da conta cloud reduzido em 60–70% — o maior vilão identificado foi o dimensionamento das instâncias de banco de dados.
  • Right-sizing da frota de VMs a partir de 7 dias de CPU/RAM real: −32% de custo mensal medido, com compromissos de uso empilhando mais 28–46%.
  • PoC de sharding da suíte de testes E2E em VMs spot efêmeras: de infraestrutura fixa 24/7 para uma fração residual do custo — −98% e 3–4× mais rápido, isolando também a causa raiz real da instabilidade (esperas ausentes no próprio teste, não infraestrutura).
GCP Spot VMs Cloud Monitoring Playwright

Engenharia de performance de banco de dados

Profiling contínuo do banco primário de produção (dezenas de milhões de linhas por tabela), com toda correção validada por A/B numa cópia fiel de produção antes de qualquer mudança.

  • Reescreveu a query de maior consumo de CPU do banco trocando uma varredura de array JSON por coluna denormalizada + índice — ~1.114× mais rápida em produção.
  • Corrigiu uma agregação de dashboard que fazia varredura completa de milhões de linhas: ~92× mais rápida apenas ancorando a query no identificador correto.
  • Campanha dedicada ao serviço de sincronização mais pesado da frota: reduziu round-trips de banco em ~3.000× e cortou 89,7% do consumo de memória streamando um payload que antes era carregado inteiro.
AlloyDB / PostgreSQL pg_stat_statements Ruby on Rails

CI/CD e segurança de pipeline

  • Reduziu o tempo de execução do CI de testes de ~21 minutos para 7m35s via sharding em matriz e correção de testes que travavam o pipeline como piso de tempo.
  • Diagnosticou e corrigiu uma falha recorrente de deploy causada por acúmulo de chaves SSH efêmeras de runners de CI no perfil de acesso da conta de deploy — corrigida com expiração automática de chave.
  • Substituiu o pipeline hospedado do GitHub Actions por uma frota própria de runners efêmeros em VMs spot no GCP: o mesmo job de testes caiu de $1.005 para ~$100–140/mês de custo direto de CI e de 17 para 5 minutos de execução, distribuindo carga entre várias famílias de VM spot simultaneamente para não enfileirar sob pressão de cota.
GitHub Actions RSpec IAM / OS Login Self-hosted runners

Observabilidade e resposta a incidentes assistida por IA

  • Liderou a migração do sistema de rastreamento de erros para uma organização própria, sem perda de cobertura em nenhum ambiente.
  • Projetou um serviço de triagem automática de erros de produção com IA (webhook → investigação read-only → GitHub/Slack) e conduziu uma varredura única de 158 erros abertos com agentes paralelos — resultando em 17 correções mergeadas com causa raiz verificada.
Bugsnag LLM ops Slack

Identidade, SSO cross-tenant e integridade de dados

  • Desenhou e entregou um mecanismo de SSO federado entre dois backends de produção distintos, permitindo que administradores autorizados alternem de tenant com token assinado de curta duração.
  • Encontrou e corrigiu a causa raiz de um bug recorrente que duplicava valores faturados a clientes — remediação em produção cobrindo ~30 mil registros em 20 organizações, com plano de rollback e proteção específica contra tocar em valores já pagos.
JWT / SSO Ruby on Rails Integridade de dados

Resultados em números

Iniciativa Antes Depois Ganho
Gasto mensal do PaaS (pico → depois) $5.172 $20 −99,6%
Custo total da conta cloud ~$10.000/mês ~$3–4.000/mês −60/70%
Frota de VMs (right-sizing) $1.312/mês $889/mês −32%
Infra do QA E2E ~$150/mês ~$2/mês −98%
CI de testes (wall-clock) ~21 min 7m35s −64%
Query mais cara do banco 410 ms 0,37 ms ~1.114×
Agregação de dashboard 69,3 s 0,76 s ~92×
RAM do maior conector 2.814 MB 288 MB −89,7%
GitHub Actions (custo mensal de CI) $1.005 ~$100–140 ~−90%
CI backend self-hosted (wall-clock) 17 min 5 min ~−70%
Cliente Y · Engenharia Civil

Governança Microsoft 365 gerenciada

Contrato recorrente de governança de Microsoft 365/Entra ID (SharePoint, licenciamento, postura de segurança), faturado por hora, com automação construída do zero.

  • Construiu um pipeline PowerShell/Microsoft Graph API de auditoria recorrente: Secure Score, licenciamento ocioso, permissões órfãs/externas, arquivos com nomes problemáticos para sincronização — com relatório executivo em PDF gerado automaticamente.
  • Identificou licenças ociosas gerando desperdício mensal recorrente, e descobriu que a premissa comercial de uma proposta de segurança inteira estava incorreta antes do envio — replanejada a tempo.
  • Corrigiu um bug próprio de auditoria que geraria um falso-positivo para o cliente — disciplina de checar plausibilidade do número antes de reportar.
Microsoft Graph API Entra ID SharePoint Online PowerShell / PnP
Produto Próprio

BVault — gestão eletrônica de documentos

SaaS próprio de gestão de arquivos, em produção para clientes reais, com arquitetura de armazenamento genuinamente multicloud e um programa de segurança conduzido de forma adversarial pelo próprio fundador.

Arquitetura multicloud

Armazenamento em Backblaze B2 (um bucket por tenant) com sincronização de origem via SharePoint/Microsoft Graph — dois provedores, dois modelos de permissão diferentes, reconciliados num único avaliador de acesso.

Programa de segurança adversarial

Auditorias adversariais completas conduzidas pelo próprio fundador, encontrando e corrigindo uma vulnerabilidade crítica de leitura de arquivo local, além de IDOR, SSRF e vazamento de URL assinada.

Cliente mobile Android

Construiu e publicou o cliente Android do produto, incluindo toda a integração de autenticação corporativa MSAL/Entra ID.

Serviços à Parte

Ofertas empacotadas a partir do que já funcionou em produção

Oferta 01

Saída de PaaS (Heroku Exit)

Saída completa e sem downtime de um PaaS caro para infraestrutura própria — arquitetura, execução e decomissionamento seguro do provedor antigo, de ponta a ponta.

Case real: conta de produção reduzida em 99,6% de custo recorrente, verificado direto na fatura.
Oferta 02

Auditoria FinOps de Nuvem

Diagnóstico orientado a dados que separa recurso órfão de carga crítica disfarçada, com plano de right-sizing executável — sem adivinhação.

Case real: frota redimensionada com −32% de custo medido, mais recursos órfãos que já pagaram o serviço.
Oferta 03

Performance de Banco de Dados

Profiling de carga real de produção, com toda correção provada por A/B numa cópia fiel antes de tocar em produção.

Case real: query mais cara ~1.100× mais rápida; conector mais pesado com −89,7% de RAM.

Quer resultados assim na sua infraestrutura?

Solicitar Consultoria