Skip to main content
O deploy na GCP é realizado pelo time da Strattum via ferramenta automatizada. Esta página documenta o processo para referência técnica do cliente e do time de operações.

Modelo de deploy BYOC

O strattum.ai opera no modelo BYOC (Bring Your Own Cloud): toda a plataforma é instalada no projeto GCP do próprio cliente. Os dados nunca saem do ambiente corporativo. O time da Strattum acessa apenas logs de infraestrutura via IAP — nunca os dados de negócio.

Tiers disponíveis

A GCP é a opção de menor custo para o tier Starter entre as três clouds, principalmente pelo IAP (Identity-Aware Proxy) incluso que elimina o custo de bastion host.

Tier Starter — Compute Engine com Docker Compose

Pré-requisitos

  • Projeto GCP com billing ativo
  • APIs habilitadas: Compute Engine, Cloud Storage, Secret Manager, IAM
  • Permissões: roles/editor ou IAM customizado para os recursos listados
  • Região definida (recomendação: southamerica-east1 — São Paulo)
  • Credenciais dos conectores coletadas (CRM, ERP, etc.)

Infraestrutura provisionada pelo Terraform

O Terraform da Strattum cria automaticamente:

Processo de instalação

O time da Strattum executa:

SSH via IAP (Identity-Aware Proxy)

O acesso SSH à instância é feito via IAP sem bastion host:
O IAP elimina a necessidade de abrir a porta 22 publicamente. O acesso é autenticado via conta Google com permissão roles/iap.tunnelResourceAccessor.

Variáveis de ambiente obrigatórias

Acesso após instalação


Tier Growth/Scale — GKE

Para tiers Growth e Scale, a plataforma roda em um cluster GKE com:
  • 2–3 nodes (e2-standard-4 ou e2-standard-8)
  • PostgreSQL managed via Cloud SQL for PostgreSQL
  • GKE Autopilot ou Standard com HPA nas APIs stateless
  • Cloud Load Balancing como ingress
Especificações exatas de node types para os tiers Growth e Scale precisam ser validadas com o time de engenharia antes de ir para produção.

Custos estimados (Starter — southamerica-east1)


Segurança

A configuração padrão inclui:
  • Encryption at rest nos discos e buckets GCS (gerenciada pelo Google por padrão)
  • TLS entre todos os serviços internos
  • Zero IP público nas APIs internas (acessíveis apenas via VPN WireGuard)
  • Secrets no GCP Secret Manager — nunca em plaintext no .env
  • IAM Service Account com princípio de menor privilégio
  • Backup automatizado: PostgreSQL (7 dias via Cloud SQL), FalkorDB (diário via cron)

Suporte

Dúvidas sobre o deploy? Entre em contato com o time da Strattum:
  • Canal Slack compartilhado: #strattum-suporte
  • Todas as ações do time Strattum ficam registradas em Governance → Audit Log no Console