O deploy no Azure é realizado pelo time da Strattum via ferramenta automatizada. Esta página documenta o processo para referência técnica do cliente e do time de operações.
Modelo de deploy BYOC
O strattum.ai opera no modelo BYOC (Bring Your Own Cloud): toda a plataforma é instalada na subscription Azure do próprio cliente. Os dados nunca saem do ambiente corporativo. O time da Strattum acessa apenas logs de infraestrutura via Azure Bastion — nunca os dados de negócio.Tiers disponíveis
Tier Starter — Azure VM com Docker Compose
Pré-requisitos
- Subscription Azure com billing ativo
- Resource Group criado (ou permissão para criar)
- Permissões:
Contributorna subscription ou Resource Group - Região definida (recomendação:
brazilsouth— São Paulo) - SSH public key disponível
- Credenciais dos conectores coletadas (CRM, ERP, etc.)
Infraestrutura provisionada pelo Terraform
O Terraform da Strattum cria automaticamente:Processo de instalação
O time da Strattum executa:SSH via Azure Bastion
O acesso SSH à VM é feito via Azure Bastion:Variáveis de ambiente obrigatórias
Para clientes com Azure OpenAI, defina
LLM_PROVIDER=azure_openai e preencha LLM_ENDPOINT com o endpoint do recurso Azure OpenAI. O modelo de embedding deve ser deployado separadamente no recurso Azure OpenAI.Acesso após instalação
Integração com Microsoft Copilot
Uma das vantagens do deploy no Azure é a proximidade com o ecossistema Microsoft. O MCP Server do strattum.ai pode ser conectado diretamente ao Microsoft Copilot, expondo a memória e o conhecimento da plataforma para o Copilot for Microsoft 365. Para configurar esta integração, consulte o guia MCP Server — Microsoft Copilot.Tier Growth/Scale — AKS
Para tiers Growth e Scale, a plataforma roda em um cluster AKS com:- 2–3 nodes (
Standard_D4s_v3ou similar) - PostgreSQL managed via Azure Database for PostgreSQL (Flexible Server)
- HPA nas APIs stateless
- Azure Load Balancer como ingress
Custos estimados (Starter — brazilsouth)
Segurança
A configuração padrão inclui:- Encryption at rest nos discos e Azure Blob (gerenciada pela Microsoft por padrão)
- TLS entre todos os serviços internos
- Zero IP público nas APIs internas (acessíveis apenas via VPN WireGuard)
- Secrets no Azure Key Vault — nunca em plaintext no
.env - Managed Identity com princípio de menor privilégio
- Backup automatizado: PostgreSQL (7 dias via Azure Database backups), FalkorDB (diário via cron)
Suporte
Dúvidas sobre o deploy? Entre em contato com o time da Strattum:- Canal Slack compartilhado:
#strattum-suporte - Todas as ações do time Strattum ficam registradas em Governance → Audit Log no Console