Atividades de manutenção
Atualização de versão
A atualização troca as imagens Docker dos serviços por versões novas, em janela de manutenção acordada com você. As imagens base recebem patching periódico, e CVEs Critical/High são fechados dentro do SLA de segurança.A janela é acordada antes. Você define o horário de menor impacto para a operação.
Backup
O backup é automatizado e cobre os dois armazenamentos com estado da instalação:
Os volumes têm encryption at rest (EBS e buckets S3), e os secrets ficam no AWS Secrets Manager, nunca em plaintext no
.env. Ver Instalação na AWS.
Migração de Starter para Growth
A migração de tier troca o orquestrador e mantém as mesmas imagens Docker. O time da Strattum executa em janela de manutenção acordada.Quando migrar
O que muda
No tier Starter, a plataforma roda em uma EC2t3.xlarge (4 vCPU / 16 GB) com Docker Compose. No Growth, roda em um cluster EKS com 2–3 nodes, PostgreSQL managed via RDS, Auto Scaling Groups nos node groups e HPA nas APIs stateless.
A migração não muda as imagens Docker, apenas o orquestrador. O mesmo artefato que roda no Docker Compose roda no EKS.
Limitações conhecidas
- As especificações exatas de node type para os tiers Growth e Scale não estão fechadas nas fontes. [verificar]
- O procedimento de rollback de uma atualização de versão que falha em janela não está documentado aqui. [verificar]
Próximos passos
BYOC — manutenção e acessos
O modelo BYOC completo: instalação, manutenção e o que o time acessa.
Instalação na AWS
Tiers, recursos provisionados, backup e custos estimados.
Monitoramento
Como acompanhar saúde de serviços e frescor de dados.
Audit Log
O registro de cada ação de manutenção do time da Strattum.