Como funciona o processo de instalação
A instalação é executada pelo time da Strattum via ferramenta automatizada. O deploy padrão (tier Starter) usa uma VM com Docker Compose; tiers maiores usam Kubernetes.1
Pré-requisitos na conta do cliente
Conta cloud com billing ativo e permissão para criar VPC, VM, object storage (S3/GCS/Blob), secrets manager e IAM roles. A região é escolha do cliente (padrão para o Brasil:
sa-east-1).2
Provisionamento via Terraform
O Terraform da Strattum cria a infraestrutura: VM, rede isolada, bucket do Data Lake, secrets manager, IAM role de menor privilégio e IP estático. Leva ~10 minutos.
3
Instalação da plataforma
A plataforma sobe via Docker Compose e o instalador roda healthcheck em todos os serviços. Leva ~5 minutos.
4
Configuração de acesso
O time configura o domínio (HTTPS via Let’s Encrypt), o identity provider (Zitadel) e as credenciais dos conectores no secrets manager. Antes disso, o cliente aponta dois registros DNS (
app. e auth.) para o IP da instância.Como funciona o processo de manutenção
A plataforma roda na infraestrutura do cliente, mas quem opera a manutenção é o time da Strattum, dentro dos limites de acesso descritos abaixo.Vocês têm acesso a quê
Esta é a pergunta central do modelo BYOC, então a resposta é explícita: O time da Strattum acessa:- Logs de infraestrutura e saúde dos serviços, via VPN
- O plano de controle da plataforma para operar deploy, atualização e troubleshooting
- Os dados de negócio do cliente (registros de clientes, contratos, transações, documentos)
- As credenciais dos conectores, que ficam no secrets manager da conta do cliente
Como a plataforma vive na conta do cliente, o cliente mantém controle sobre o IAM. É possível restringir ou revogar o acesso operacional da Strattum a qualquer momento pelo próprio provedor de cloud.
Próximos passos
Gestão de acesso
Como o controle de quem vê o quê funciona dentro da plataforma.
Instalação por cloud
Guias de deploy para AWS, GCP e Azure.