O deploy na GCP é realizado pelo time da Strattum via ferramenta automatizada. Esta página documenta o processo para referência técnica do cliente e do time de operações.
Modelo de deploy BYOC
O strattum.ai opera no modelo BYOC (Bring Your Own Cloud): toda a plataforma é instalada no projeto GCP do próprio cliente. Os dados nunca saem do ambiente corporativo. O time da Strattum acessa apenas logs de infraestrutura via IAP — nunca os dados de negócio.Tiers disponíveis
Tier Starter — Compute Engine com Docker Compose
Pré-requisitos
- Projeto GCP com billing ativo
- APIs habilitadas: Compute Engine, Cloud Storage, Secret Manager, IAM
- Permissões:
roles/editorou IAM customizado para os recursos listados - Região definida (recomendação:
southamerica-east1— São Paulo) - Credenciais dos conectores coletadas (CRM, ERP, etc.)
Infraestrutura provisionada pelo Terraform
O Terraform da Strattum cria automaticamente:Processo de instalação
O time da Strattum executa:SSH via IAP (Identity-Aware Proxy)
O acesso SSH à instância é feito via IAP sem bastion host:O IAP elimina a necessidade de abrir a porta 22 publicamente. O acesso é autenticado via conta Google com permissão
roles/iap.tunnelResourceAccessor.Variáveis de ambiente obrigatórias
Acesso após instalação
Tier Growth/Scale — GKE
Para tiers Growth e Scale, a plataforma roda em um cluster GKE com:- 2–3 nodes (
e2-standard-4oue2-standard-8) - PostgreSQL managed via Cloud SQL for PostgreSQL
- GKE Autopilot ou Standard com HPA nas APIs stateless
- Cloud Load Balancing como ingress
Custos estimados (Starter — southamerica-east1)
Segurança
A configuração padrão inclui:- Encryption at rest nos discos e buckets GCS (gerenciada pelo Google por padrão)
- TLS entre todos os serviços internos
- Zero IP público nas APIs internas (acessíveis apenas via VPN WireGuard)
- Secrets no GCP Secret Manager — nunca em plaintext no
.env - IAM Service Account com princípio de menor privilégio
- Backup automatizado: PostgreSQL (7 dias via Cloud SQL), FalkorDB (diário via cron)
Suporte
Dúvidas sobre o deploy? Entre em contato com o time da Strattum:- Canal Slack compartilhado:
#strattum-suporte - Todas as ações do time Strattum ficam registradas em Governance → Audit Log no Console