O que a plataforma aceita
O Zero é uma plataforma compartilhada. Existem dois jeitos de decidir o que um cliente pode executar nela: aceitar tudo e bloquear o perigoso, ou aceitar apenas o que está descrito.
O primeiro é uma corrida que se perde: a lista de coisas perigosas cresce a cada vulnerabilidade nova, e cada item esquecido é uma brecha. O Zero escolheu o segundo.
Catálogo, não lista de proibições
A plataforma aceita apenas o que está no catálogo. E a forma mais forte dessa regra não é um validador que recusa: é que não existe como pedir. O modelo de entrada não tem campo para acesso privilegiado ao servidor, para montar diretórios do host ou para descrever a execução livremente. Não há o que recusar, porque não há como expressar.
Pela mesma razão, a referência de um artefato usa a impressão digital da imagem e não uma etiqueta móvel: "promover o mesmo artefato imutável" não é uma regra que alguém verifica, é a única coisa que o modelo consegue expressar.
Quando algo é recusado
Uma recusa vem sempre com explicação e alternativa, em linguagem de produto:
Esta aplicação solicita acesso administrativo ao servidor, algo que o Zero não permite em ambientes compartilhados. Remova essa exigência ou publique em um ambiente dedicado.
E nunca com erro cru de infraestrutura. Há uma verificação automática que falha o build da plataforma se qualquer texto voltado ao usuário mencionar vocabulário interno de infraestrutura.
O que a plataforma nunca entrega ao cliente
Painéis internos de monitoramento, credenciais administrativas de infraestrutura, acesso direto ao banco de controle. Essas ferramentas existem e são operadas — como infraestrutura da NNumbers, não como interface do produto.
O que você recebe no lugar: tráfego e consumo medidos, logs das três origens, histórico de publicações e evidência estruturada quando algo falha.
O que isso custa e o que isso paga
O custo é real: você não escreve a descrição da execução livremente. O que se ganha:
- A mesma decisão para todo mundo — estratégia de atualização, verificação de saúde, isolamento de rede e cota são resolvidos uma vez, com o mesmo padrão.
- Uma superfície de risco menor — o que não existe não precisa ser defendido.
- Recusas legíveis — no momento da configuração, não às três da manhã.
Próximos passos
- Serviços — o que você pode declarar
- Recursos e limites
- O que já existe
Esta página ajudou?
Reportar um problema nesta páginaNão envie senhas, chaves, tokens ou dados de clientes.