Revisão anual de infraestrutura: o roteiro completo

CONTEÚDO TBF HOST

Revisão anual de infraestrutura: o roteiro completo

Infraestrutura digital tem uma característica que atrapalha: ela funciona sozinha na maior parte do tempo. Serviços são contratados, configurados e esquecidos — e só voltam à atenção quando algo quebra ou quando a fatura chama atenção.

O resultado é previsível: depois de alguns anos, ninguém sabe exatamente o que a empresa tem contratado, em nome de quem, com quais prazos e quais riscos.

Este guia é um roteiro de revisão. Ele não exige um dia inteiro — pode ser feito em etapas —, e costuma revelar tanto economia quanto exposição.

1. O inventário

O ponto de partida, e o que já entrega valor sozinho.

Liste tudo, com quatro informações por item: o que é, quem contratou, quanto custa e quando renova.

  • Domínios, todos — inclusive os registrados para campanhas e nunca usados.
  • Hospedagem e servidores.
  • Serviços de e-mail.
  • Ferramentas contratadas: automação, análise, monitoramento, CDN, armazenamento.
  • Licenças de temas, plugins e softwares.
  • Serviços de terceiros que a operação usa: pagamento, envio, integrações.
  • Contas de nuvem eventualmente criadas por alguém para um projeto.

Os dois últimos itens produzem as maiores surpresas. É comum encontrar serviços pagos há anos por projetos que acabaram — e igualmente comum descobrir contas críticas registradas no e-mail pessoal de alguém.

2. Titularidade e acessos

A verificação que mais evita problema futuro, e a mais rápida.

  1. Os domínios estão no nome da empresa? É a regra que vale sempre, tratada no artigo sobre o que é um domínio.
  2. As contas estão em endereços de e-mail funcionais, e não pessoais?
  3. Quem tem acesso a quê, e essa lista está atualizada?
  4. Há acessos de ex-colaboradores ou de fornecedores antigos ainda ativos?
  5. As credenciais estão documentadas em lugar seguro e acessível a mais de uma pessoa?
  6. Há autenticação em duas etapas nas contas críticas?

O item 5 é um risco de continuidade que costuma ser descoberto da pior forma: se a única pessoa que tem os acessos sai, adoece ou simplesmente esquece, a empresa perde o controle dos próprios serviços.

E o item 4 é a limpeza mais rápida da lista: revogar acessos que não deveriam existir leva minutos e reduz exposição imediatamente.

3. Custos

Onde a revisão costuma se pagar.

O que verificar:

  • Serviços duplicados, que fazem a mesma coisa.
  • Serviços não utilizados, pagos por inércia.
  • Capacidade ociosa, contratada para um pico que não se repetiu.
  • Valores de renovação diferentes dos promocionais iniciais.
  • Cobranças em moeda estrangeira, sujeitas a variação.
  • Assinaturas anuais com renovação automática que ninguém acompanha.

A soma anual costuma ser maior que a estimativa de memória — serviços contratados mensalmente parecem baratos individualmente e somam de forma relevante.

Uma ressalva importante: cortar capacidade ociosa exige cuidado. Um servidor com folga não é necessariamente desperdício — margem é o que absorve variações. A composição de custo está no artigo sobre quanto custa manter um Cloud Server.

4. Riscos

As verificações que protegem contra o que ainda não aconteceu:

ItemPergunta
BackupExiste, com qual retenção, e já foi restaurado?
MonitoramentoAlguém é avisado quando algo cai?
CertificadosRenovam automaticamente? Foi testado?
DomíniosRenovação automática ativa e pagamento válido?
VersõesSistema e aplicações dentro do suporte?
Ponto único de falhaO que derruba tudo se falhar?
Dependência de pessoaO que só uma pessoa sabe fazer?

As duas últimas linhas raramente entram em revisões técnicas e são as mais consequentes.

Ponto único de falha pede um exercício simples: percorra a lista de serviços e pergunte, para cada um, o que acontece se ele parar. Alguns vão revelar dependências que ninguém havia mapeado.

Dependência de pessoa é o mesmo exercício aplicado ao conhecimento: se a pessoa que administra o servidor sair amanhã, o que a empresa consegue fazer? A resposta orienta o que precisa ser documentado.

5. Contratos

O que confirmar por escrito, e não por memória:

  • Escopo de gestão de cada fornecedor — o que ele faz e o que fica com você.
  • Compromisso de disponibilidade aplicável a cada serviço, e o que ele exclui.
  • Prazos de suporte, incluindo fora do horário comercial.
  • Condições de cancelamento e fidelidade.
  • Como exportar os dados em caso de saída.
  • Reajustes previstos.

O quinto item é o menos perguntado e um dos mais úteis — a mesma recomendação feita nos artigos sobre o que avaliar antes de contratar um servidor cloud e sobre uptime e SLA.

E vale um cruzamento: os compromissos que você assume com os seus clientes cabem no que os seus fornecedores garantem a você? Se a empresa promete disponibilidade e o fornecedor garante menos, a diferença é risco assumido sem contrapartida.

6. Capacidade e crescimento

A parte prospectiva da revisão:

  1. O consumo cresceu no último ano? Em que ritmo?
  2. Houve indisponibilidade ou degradação? Quantas vezes, e por quê?
  3. A configuração atual comporta o crescimento previsto para os próximos doze meses?
  4. Há margem para variações acima do esperado?
  5. Algo mudou na operação que altera a necessidade — novo produto, nova campanha, novo público?

O item 2 é o que transforma percepção em dado: listar os incidentes do ano, com data e causa, revela padrões que a memória não guarda — e é a base para decidir se a restrição é de capacidade, como tratado no artigo sobre sinais de que o servidor está no limite.

O que costuma aparecer

Os achados mais frequentes de uma primeira revisão:

  • Um serviço pago há anos que ninguém usa.
  • Um domínio registrado no nome errado.
  • Acessos ativos de gente que saiu.
  • Um backup que nunca foi testado.
  • Uma renovação automática desligada sem que ninguém soubesse.
  • Credenciais que só uma pessoa conhece.
  • Um serviço crítico cadastrado em e-mail pessoal.

Nenhum desses achados é incomum, e todos são corrigíveis em minutos ou horas. O custo de encontrá-los é uma tarde; o de não encontrá-los aparece no pior momento possível.

Como conduzir

Um formato que funciona sem travar a operação:

  1. Reserve tempo em etapas, uma seção por vez, em vez de um dia inteiro.
  2. Registre em um documento único, que vira o inventário permanente.
  3. Separe achados em três categorias: corrigir agora, planejar, apenas registrar.
  4. Defina responsável e prazo para os itens de correção.
  5. Marque a próxima revisão no calendário antes de encerrar esta.

O passo 2 é o que faz a revisão render nos anos seguintes: a primeira é trabalhosa porque parte do zero; as próximas são atualizações.

E o passo 5 evita o destino mais comum desse tipo de iniciativa — ser feita uma vez, com bons resultados, e nunca mais.

Conclusão

Infraestrutura digital funciona sozinha por tempo suficiente para todo mundo esquecer dela — e é exatamente por isso que uma revisão periódica encontra tanta coisa.

Três verificações costumam justificar o esforço inteiro: titularidade de domínios e contas, que evita o problema mais caro; backup com restauração testada, que é a diferença entre um incidente e um desastre; e acessos ativos, cuja limpeza leva minutos.

E duas perguntas que raramente entram em revisões técnicas e deveriam: o que derruba tudo se falhar, e o que só uma pessoa sabe fazer? Conheça os Cloud Servers da TBF Host e avalie o ambiente adequado ao que você encontrou na revisão.

Perguntas frequentes

O que verificar em uma revisão de infraestrutura?

Inventário de tudo o que está contratado com custo e data de renovação, titularidade e acessos, custos e serviços não utilizados, riscos como backup e monitoramento, contratos com fornecedores e a capacidade frente ao crescimento previsto.

Por onde começar a revisão?

Pelo inventário: liste tudo o que a empresa tem contratado, com o que é, quem contratou, quanto custa e quando renova. Só esse levantamento já entrega valor — é comum encontrar serviços pagos há anos por projetos que acabaram.

O que costuma aparecer de surpresa numa primeira revisão?

Serviços pagos e não utilizados, domínios registrados no nome errado, acessos ativos de ex-colaboradores, backups que nunca foram testados, renovações automáticas desligadas, credenciais que só uma pessoa conhece e serviços críticos cadastrados em e-mail pessoal.

Vale a pena cortar capacidade ociosa do servidor?

Com cuidado. Um servidor com folga não é necessariamente desperdício — margem é o que absorve variações e picos. Vale distinguir capacidade contratada para um pico que não se repete de margem deliberada para operar com segurança.

O que perguntar aos fornecedores na revisão?

O escopo exato de gestão, o compromisso de disponibilidade aplicável ao serviço contratado e suas exclusões, prazos de suporte inclusive fora do horário comercial, condições de cancelamento, como exportar os dados em caso de saída e reajustes previstos.

Como identificar pontos únicos de falha?

Percorrendo a lista de serviços e perguntando, para cada um, o que acontece se ele parar. É um exercício simples que costuma revelar dependências que ninguém havia mapeado — inclusive entre serviços que pareciam independentes.

Por que verificar o que só uma pessoa sabe fazer?

Porque é um risco de continuidade tão real quanto uma falha técnica. Se a pessoa que administra o servidor sair, adoecer ou esquecer, a empresa pode perder o controle dos próprios serviços. A resposta a essa pergunta orienta o que precisa ser documentado.

Com que frequência fazer a revisão?

Anualmente costuma bastar, com a próxima marcada no calendário antes de encerrar a atual. A primeira é trabalhosa porque parte do zero; se os achados forem registrados em um documento único, as seguintes viram atualizações e levam uma fração do tempo.

Facebook
X
LinkedIn