O deploy na AWS é realizado pelo time da Strattum via ferramenta automatizada. Esta página documenta o processo para referência técnica do cliente e do time de operações.
Modelo de deploy BYOC
O strattum.ai opera no modelo BYOC (Bring Your Own Cloud): toda a plataforma é instalada na conta AWS do próprio cliente. Os dados nunca saem do ambiente corporativo. O time da Strattum acessa apenas logs de infraestrutura via VPN — nunca os dados de negócio.Tiers disponíveis
Tier Starter — EC2 com Docker Compose
Pré-requisitos
- Conta AWS com billing ativo
- Permissões para criar: VPC, EC2, S3, Secrets Manager, IAM Roles
- Região definida (recomendação:
sa-east-1— São Paulo) - SSH key pair criado na região
- Credenciais dos conectores coletadas (CRM, ERP, etc.)
Infraestrutura provisionada pelo Terraform
O Terraform da Strattum cria automaticamente:Processo de instalação
O time da Strattum executa:- Provisiona toda a infraestrutura via Terraform (~10 min)
- Instala a plataforma com Docker Compose (~5 min)
- Executa healthcheck em todos os serviços
- Registra a licença da instalação
Variáveis de ambiente obrigatórias
Após o provisionamento, o time configura no.env da instância:
Acesso após instalação
O Console UI só fica acessível via HTTPS com certificado Let’s Encrypt. Para isso, o domínio deve estar apontando para o Elastic IP da instância antes de subir a plataforma.
DNS — configuração necessária
Adicione dois registros A no DNS do cliente antes do deploy:Tier Growth/Scale — EKS
Para tiers Growth e Scale, a plataforma roda em um cluster EKS com:- 2–3 nodes (
t3.largeout3.xlargedependendo do tier) - PostgreSQL managed via RDS for PostgreSQL (Multi-AZ no Scale)
- Auto Scaling Groups nos node groups
- HPA (Horizontal Pod Autoscaler) nas APIs stateless
- ALB (Application Load Balancer) como ingress
Quando migrar de Starter para Growth?
A migração é recomendada quando:- Número de entidades ultrapassa ~40K (memória do FalkorDB começa a pressionar)
- Número de conectores ultrapassa 5
- O cliente precisa de SLA de uptime acima de 99%
- Latência da Memory API começa a degradar sob carga
Custos estimados (Starter — sa-east-1)
Segurança
A configuração padrão do Starter inclui:- Encryption at rest em todos os volumes EBS e buckets S3
- TLS entre todos os serviços internos
- Zero IP público nas APIs internas (acessíveis apenas via VPN WireGuard)
- Secrets no AWS Secrets Manager — nunca em plaintext no
.env - IAM com princípio de menor privilégio por serviço
- Backup automatizado: PostgreSQL (7 dias via RDS snapshots), FalkorDB (diário via cron)
Suporte
Dúvidas sobre o deploy? Entre em contato com o time da Strattum:- Canal Slack compartilhado:
#strattum-suporte - Todas as ações do time Strattum ficam registradas em Governance → Audit Log no Console