> ## Documentation Index
> Fetch the complete documentation index at: https://strattumai.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

# Manutenção e upgrades

> Como a plataforma é atualizada em janela de manutenção, como o backup funciona e como migrar do tier Starter para Growth.

A plataforma roda na sua conta cloud (modelo BYOC), mas a manutenção é operada pelo time da Strattum, dentro dos limites de acesso do BYOC. Esta página descreve como acontecem a atualização de versão, o backup e a migração de tier.

O time acessa logs de infraestrutura e o plano de controle por VPN, nunca os dados de negócio nem as credenciais dos conectores. Toda ação fica registrada no [Audit Log](/admin/audit-log). Ver [BYOC e acessos do time](/faq/byoc).

***

## Atividades de manutenção

| Atividade                 | Como acontece                                                                               |
| ------------------------- | ------------------------------------------------------------------------------------------- |
| **Atualização de versão** | Imagens Docker novas aplicadas em janela de manutenção acordada                             |
| **Backup**                | Automatizado: PostgreSQL com retenção de 7 dias (snapshots), grafo com backup diário        |
| **Patching de segurança** | Patching periódico das imagens base; CVEs Critical/High fechados dentro do SLA de segurança |
| **Healthcheck**           | Monitoramento contínuo dos serviços, com alertas no canal compartilhado                     |
| **Suporte**               | Canal Slack compartilhado; toda ação do time registrada no Audit Log                        |

***

## Atualização de versão

A atualização troca as imagens Docker dos serviços por versões novas, em janela de manutenção acordada com você. As imagens base recebem patching periódico, e CVEs Critical/High são fechados dentro do SLA de segurança.

<Note>
  A janela é acordada antes. Você define o horário de menor impacto para a operação.
</Note>

***

## Backup

O backup é automatizado e cobre os dois armazenamentos com estado da instalação:

| Armazenamento        | Política                                                                |
| -------------------- | ----------------------------------------------------------------------- |
| **PostgreSQL**       | Retenção de 7 dias (snapshots); no tier Growth/Scale, via RDS snapshots |
| **Grafo (FalkorDB)** | Backup diário via cron                                                  |

Os volumes têm encryption at rest (EBS e buckets S3), e os secrets ficam no AWS Secrets Manager, nunca em plaintext no `.env`. Ver [Instalação na AWS](/getting-started/installation-aws).

***

## Migração de Starter para Growth

A migração de tier troca o orquestrador e mantém as mesmas imagens Docker. O time da Strattum executa em janela de manutenção acordada.

### Quando migrar

| Sinal                                       | Referência                              |
| ------------------------------------------- | --------------------------------------- |
| Número de entidades ultrapassa \~40K        | Memória do FalkorDB começa a pressionar |
| Número de conectores ultrapassa 5           | Limite prático do tier Starter          |
| Necessidade de SLA de uptime acima de 99%   | Starter é single-node                   |
| Latência da Memory API degradando sob carga | Falta de escala horizontal              |

### O que muda

No tier Starter, a plataforma roda em uma EC2 `t3.xlarge` (4 vCPU / 16 GB) com Docker Compose. No Growth, roda em um cluster EKS com 2–3 nodes, PostgreSQL managed via RDS, Auto Scaling Groups nos node groups e HPA nas APIs stateless.

<Note>
  A migração não muda as imagens Docker, apenas o orquestrador. O mesmo artefato que roda no Docker Compose roda no EKS.
</Note>

<Warning>
  A migração de tier é executada pelo time da Strattum em janela acordada. Ela envolve o cluster e o banco managed, então é planejada com antecedência, não é uma troca em tempo de execução.
</Warning>

***

## Limitações conhecidas

* As especificações exatas de node type para os tiers Growth e Scale não estão fechadas nas fontes. \[verificar]
* O procedimento de rollback de uma atualização de versão que falha em janela não está documentado aqui. \[verificar]

***

## Próximos passos

<CardGroup cols={2}>
  <Card title="BYOC — manutenção e acessos" icon="server" href="/faq/byoc">
    O modelo BYOC completo: instalação, manutenção e o que o time acessa.
  </Card>

  <Card title="Instalação na AWS" icon="cloud" href="/getting-started/installation-aws">
    Tiers, recursos provisionados, backup e custos estimados.
  </Card>

  <Card title="Monitoramento" icon="gauge-high" href="/admin/monitoring">
    Como acompanhar saúde de serviços e frescor de dados.
  </Card>

  <Card title="Audit Log" icon="clipboard-list" href="/admin/audit-log">
    O registro de cada ação de manutenção do time da Strattum.
  </Card>
</CardGroup>
