Horrores do Serverless

Plataformas de hosting serverless e cloud estão sendo criticadas por expor sites pequenos a contas sem teto e potencialmente ruinosas, especialmente quando ataques DDoS ou configurações incorretas geram uso inesperado de largura de banda ou de funções. Comentadores argumentam que o problema central é a cobrança opaca e pós-paga, além da ausência de simples “kill switches” ou limites rígidos de gastos, contrastando isso com configurações VPS ou auto-hospedadas mais baratas e previsíveis. Embora alguns defendam o serverless como útil quando corretamente configurado e limitado, muitos veem os preços e proteções atuais como desalinhados com as necessidades e a tolerância ao risco de hobistas e pequenas empresas.

Risco de cobrança e falta de controles de “stop-loss”

  • Preocupação central: plataformas serverless / cloud permitem gastos ilimitados, especialmente em largura de banda, sem um teto rígido por padrão.
  • Muitos reclamam que os alertas chegam tarde, são opcionais e insuficientes; as pessoas querem um simples botão de desligar ou limite de gastos (por exemplo, “desligar tudo em $X”).
  • Alguns argumentam que os provedores evitam isso porque afeta a receita ou corre o risco de desligar clientes pagantes durante picos legítimos.
  • Outros dizem que é mais uma questão de UX e complexidade: é difícil projetar um “switch” universal e à prova de abuso que não seja confuso ou perigoso em produção.

DDoS, largura de banda medida e preços

  • Várias histórias giram em torno de DDoS ou configurações incorretas acionando contas enormes de largura de banda, até mesmo em planos “gratuitos”.
  • Crítica de que a largura de banda é extremamente inflacionada em relação à infraestrutura bruta (por exemplo, Hetzner) e é “margem pura”.
  • Alguns observam que VPS/colo tradicionais têm limites naturais (CPU/largura de banda finitos) e egress muito mais barato, então as contas no pior caso ficam limitadas.
  • Outros enfatizam que isso tem mais a ver com preços absurdos de tráfego e controles ruins de DDoS/tráfego do que com “serverless” em si.

É um problema de serverless, de cloud ou de arquitetura?

  • Um lado: isso é um problema genérico de cloud/cobrança; o mesmo poderia acontecer com S3/CDN ou qualquer serviço medido.
  • Outro: serverless agrava isso porque pay-as-you-go e escalonamento “infinito” tornam custos descontrolados mais fáceis do que com VPS de tamanho fixo.
  • Alguns apontam que certas plataformas (por exemplo, grandes clouds, Cloudflare, Vercel) realmente têm limitação de taxa, limites de concorrência, proteção contra DDoS ou alertas de gastos — mas muitas vezes pouco óbvios ou incompletos.

Alternativas: VPS, auto-hospedagem e ferramentas

  • Muitos defendem VPS barato ou auto-hospedagem para sites simples: os custos são limitados, e ferramentas como painéis ou PaaS-no-seu-próprio-servidor podem reduzir o trabalho de administração.
  • Contestação: um VPS seguro e bem administrado não é trivial para todos; coisas como backups, rotação de chaves SSH e rede não são óbvias.
  • Há debate sobre se os provedores de cloud conseguiram convencer desenvolvedores de que VPS/auto-hospedagem é “difícil demais”, ou se isso realmente é arriscado para não administradores.

Reações mais amplas e meta

  • Alguns recebem bem o aumento do ceticismo em relação ao serverless, mas temem uma reação exagerada por impulso.
  • Outros veem essas histórias como uma ilustração de como ferramentas poderosas, preços opacos e padrões fracos criam “horror de cloud” para usuários pequenos.