Skip to main content
O deploy no Azure é realizado pelo time da Strattum via ferramenta automatizada. Esta página documenta o processo para referência técnica do cliente e do time de operações.

Modelo de deploy BYOC

O strattum.ai opera no modelo BYOC (Bring Your Own Cloud): toda a plataforma é instalada na subscription Azure do próprio cliente. Os dados nunca saem do ambiente corporativo. O time da Strattum acessa apenas logs de infraestrutura via Azure Bastion — nunca os dados de negócio.
O Azure é a opção natural para clientes que já usam o ecossistema Microsoft — especialmente se utilizam Microsoft 365, Teams, Copilot ou Azure OpenAI. A integração com Microsoft Copilot via MCP Server é mais direta nesse ambiente.

Tiers disponíveis

O Azure Starter tem custo ~46% maior que AWS e ~70% maior que GCP principalmente pelo Azure Bastion (~R$ 700/mês). Clientes que já usam Azure costumam absorver esse custo como parte do contrato Enterprise existente com a Microsoft.

Tier Starter — Azure VM com Docker Compose

Pré-requisitos

  • Subscription Azure com billing ativo
  • Resource Group criado (ou permissão para criar)
  • Permissões: Contributor na subscription ou Resource Group
  • Região definida (recomendação: brazilsouth — São Paulo)
  • SSH public key disponível
  • Credenciais dos conectores coletadas (CRM, ERP, etc.)

Infraestrutura provisionada pelo Terraform

O Terraform da Strattum cria automaticamente:

Processo de instalação

O time da Strattum executa:

SSH via Azure Bastion

O acesso SSH à VM é feito via Azure Bastion:

Variáveis de ambiente obrigatórias

Para clientes com Azure OpenAI, defina LLM_PROVIDER=azure_openai e preencha LLM_ENDPOINT com o endpoint do recurso Azure OpenAI. O modelo de embedding deve ser deployado separadamente no recurso Azure OpenAI.

Acesso após instalação


Integração com Microsoft Copilot

Uma das vantagens do deploy no Azure é a proximidade com o ecossistema Microsoft. O MCP Server do strattum.ai pode ser conectado diretamente ao Microsoft Copilot, expondo a memória e o conhecimento da plataforma para o Copilot for Microsoft 365. Para configurar esta integração, consulte o guia MCP Server — Microsoft Copilot.

Tier Growth/Scale — AKS

Para tiers Growth e Scale, a plataforma roda em um cluster AKS com:
  • 2–3 nodes (Standard_D4s_v3 ou similar)
  • PostgreSQL managed via Azure Database for PostgreSQL (Flexible Server)
  • HPA nas APIs stateless
  • Azure Load Balancer como ingress
Especificações exatas de node types para os tiers Growth e Scale precisam ser validadas com o time de engenharia antes de ir para produção.

Custos estimados (Starter — brazilsouth)

Para reduzir o custo do Azure Bastion, o time da Strattum pode configurar uma VPN alternativa via WireGuard (já incluso na plataforma) e usar apenas o WireGuard para acesso operacional, eliminando o Bastion após o setup inicial.

Segurança

A configuração padrão inclui:
  • Encryption at rest nos discos e Azure Blob (gerenciada pela Microsoft por padrão)
  • TLS entre todos os serviços internos
  • Zero IP público nas APIs internas (acessíveis apenas via VPN WireGuard)
  • Secrets no Azure Key Vault — nunca em plaintext no .env
  • Managed Identity com princípio de menor privilégio
  • Backup automatizado: PostgreSQL (7 dias via Azure Database backups), FalkorDB (diário via cron)

Suporte

Dúvidas sobre o deploy? Entre em contato com o time da Strattum:
  • Canal Slack compartilhado: #strattum-suporte
  • Todas as ações do time Strattum ficam registradas em Governance → Audit Log no Console