Ir para o conteúdo principal
Sovereign Edge & Traffic Platform

Seu edge. Seu DNS. Seu tráfego. Sob seu controle.

Opere uma camada global de entrada com DNS autoritativo, edge distribuído, steering inteligente, reverse proxy, balanceamento, TLS, WAF e failover — usando infraestrutura própria e governança central.

Adote por etapas ou opere a stack completa: control plane central, data plane distribuído e continuidade baseada em estado last-known-good.

VeloDNS

DNS autoritativo com DNSSEC e health-aware steering

Multi-edge

Nós e clusters distribuídos na infraestrutura que você controla

LKG

Continuidade do edge mesmo durante falhas do control plane

BYOS

Bring Your Own Servers sem ficar preso a um único edge provider

Controle central. Execução distribuída. Falhas isoladas.

O VeloFlux separa o plano de controle do caminho crítico de tráfego para que políticas, telemetria e automação evoluam sem transformar o control plane em ponto único de falha.

Control Plane · API + Dashboard

  • Projetos, domínios, zonas DNS, rotas, upstreams, clusters e nós edge
  • Políticas de tráfego, segurança, health, TLS e configuração dinâmica
  • Observabilidade operacional com métricas, logs, auditoria e telemetria
  • Orquestração de mudanças, draining, rollouts e governança multi-tenant
  • Distribuição de snapshots para operação resiliente do data plane

Data Plane · Edge + DNS + Routing

  • Reverse proxy L7 com múltiplos origins, retries, circuit breaker e health checks
  • VeloDNS autoritativo com DNSSEC, failover e seleção de edge por saúde/performance
  • Nós edge independentes com configuração dinâmica e estado last-known-good
  • WAF, rate limiting, proteção de origem e enforcement local de mitigação
  • Routing plane para multi-edge, Anycast e evolução de topologias multi-provider

Uma plataforma, seis pilares de infraestrutura

A landing agora reflete a plataforma completa: do DNS que escolhe o edge até o proxy que entrega a requisição ao origin.

01 · Global Traffic

VeloDNS autoritativo, DNSSEC, health-aware DNS, failover e steering adaptativo para escolher edges saudáveis sem assumir que o POP geograficamente mais próximo é sempre o mais rápido.

02 · Edge Network

Clusters e múltiplos nós edge, IP público e heartbeat, BYOS, draining e componentes de routing/Anycast para distribuir a camada de entrada entre regiões e provedores.

03 · Application Delivery

Reverse proxy L7, múltiplos origins, round robin, least_conn, least_time, ip_hash e weighted, além de retries, circuit breaker e configuração dinâmica sem restart.

04 · Security

TLS automático, WAF, rate limiting, proteção de origem, políticas de segurança e mitigation agent para reduzir abuso e automatizar enforcement próximo do tráfego.

05 · Reliability

Health checks independentes, reconciliação automática, failover entre origins/edges, snapshots last-known-good e desenho para continuar servindo tráfego quando dependências centrais falham.

06 · Observability & Control

Dashboard e API multi-tenant, métricas, logs, telemetria, auditoria, feature flags e rollouts para operar mudanças de infraestrutura com mais visibilidade e controle.

Balanceamento para cada tipo de workload

Escolha a estratégia por comportamento da aplicação e combine saúde, capacidade e performance observada.

EstratégiaQuando usar
round_robinServiços stateless com capacidade equivalente.
least_connConexões longas, streaming e workloads com duração variável.
least_timePriorização adaptativa baseada na latência observada entre upstreams.
ip_hashAfinidade de sessão por cliente sem estado externo.
weightedBackends com capacidades ou prioridades diferentes.

Feito para reduzir complexidade e dependência

Use apenas as camadas que precisa hoje e evolua para uma malha de edge completa conforme a operação cresce.

01

SaaS com domínios personalizados

Centralize entrada, TLS, rotas e origins para milhares de hostnames sem transformar cada aplicação em um projeto de infraestrutura.

02

Alta disponibilidade multi-região

Distribua edge e origins em regiões diferentes com health checks e failover automático.

03

Cloud e provider independence

Reduza lock-in operando nós próprios e separando DNS, edge e origins de um único fornecedor.

04

Proteção de aplicações críticas

Mantenha origins fora da exposição direta e aplique controles de segurança no caminho de entrada.

05

BYOS e infraestrutura privada

Execute o data plane nos seus servidores, VPSs ou provedores e mantenha governança central.

06

Platform teams e produtos internos

Padronize entrega, roteamento, health, TLS e observabilidade para vários produtos e times.

Segurança e resiliência no caminho crítico

Controles de aplicação e operação desenhados para limitar blast radius e manter o tráfego previsível.

  • WAF L7 e rate limiting no edge
  • TLS automático com governança de emissão
  • Proteção de origins e redução de exposição direta
  • Circuit breaker, retries e timeouts controlados
  • Health checks com path, timeout e thresholds configuráveis
  • Mitigation agent e enforcement local
  • DNSSEC no VeloDNS autoritativo
  • Last-known-good para isolamento de falhas do control plane
  • Draining e failover operacional de nós
  • Sessões HttpOnly, CORS, headers e limites de payload
  • Auditoria, métricas, logs e telemetria operacional
  • Gates de CI, testes de segurança e smoke E2E

FAQ técnico-comercial

As perguntas que normalmente surgem antes de colocar o VeloFlux no caminho de produção.

O VeloFlux é apenas um reverse proxy?

Não. O reverse proxy é uma parte do data plane. A plataforma também cobre DNS autoritativo, DNSSEC, steering, edge distribuído, health, failover, segurança, routing e observabilidade.

Posso usar minha própria infraestrutura?

Sim. O modelo BYOS permite operar nós edge na infraestrutura que você controla e administrar políticas pelo control plane do VeloFlux.

Posso conectar múltiplos servidores e regiões ao mesmo serviço?

Sim. Rotas podem trabalhar com múltiplos origins e nós edge distribuídos, usando políticas de balanceamento, health e failover.

O SSL é automático?

Sim. O edge suporta emissão automática com política de aprovação de domínio e armazenamento compartilhado de certificados.

O DNS faz parte da plataforma?

Sim. O VeloDNS fornece DNS autoritativo e integra saúde, DNSSEC e decisões de steering com a topologia de edge.

O edge continua funcionando se o control plane cair?

A arquitetura é desenhada para preservar a última configuração válida e continuar servindo tráfego com estado last-known-good, evitando que uma indisponibilidade central derrube automaticamente o data plane.

O VeloFlux elimina qualquer risco de indisponibilidade?

Não existe infraestrutura infalível. O VeloFlux reduz pontos únicos de falha e fornece mecanismos de redundância e failover, mas a disponibilidade final depende também de rede, provedores, servidores e arquitetura dos origins.

Construa uma camada de edge que pertence à sua operação.

Comece pelo reverse proxy, DNS ou edge que você precisa hoje e evolua para uma plataforma global de tráfego sem redesenhar sua aplicação a cada nova região.