# union.one · Architecture > Do desenho ao Terraform, com custo e conformidade antes do apply. Arquitetura multi-cloud numa superfície só — canvas, geração por IA, Terraform, conformidade e custo — e, por cima dela, o portfólio de aplicações que liga cada domínio de negócio ao fluxo que o sustenta. Produto B2B, mercado brasileiro, interface em português. ## O que a plataforma faz - **Canvas que entende nuvem** — Serviços reais de cada provedor, agrupados por conta, rede e zona. O desenho é o dado: dele saem o Terraform, os documentos e a base de comparação. - **Da frase à arquitetura** — Descreva a necessidade em português e receba uma topologia completa. A proposta chega como prévia — você compara com o que existe antes de aceitar. - **Terraform sem tradução manual** — main.tf, variables.tf e outputs.tf saem do próprio desenho, com plano, aprovação e log em streaming no mesmo lugar onde a arquitetura foi decidida. - **Regras que julgam o que o componente é** — As 28 regras miram tipos funcionais — banco, armazenamento, balanceador, firewall — e valem igual em qualquer provedor e no on-premises. - **Custo antes do apply** — Estimativa por região e por provedor, comparação entre alternativas e acompanhamento do gasto real — a conversa de orçamento acontece no desenho, não na fatura. - **Do domínio de negócio ao fluxo físico** — Capacidades, objetos com um único sistema de registro, mapa de calor, decisão TIME e levantamento. Um clique desce do domínio até a porta e o protocolo. ## Em números - 171 serviços no catálogo - 28 regras de conformidade - 26 regras de governança - 4+2 nuvens, on-premises e SaaS ## Como a arquitetura muda A arquitetura vigente só muda por uma mudança aprovada: desenhe ou descreva, deixe as regras julgarem, responda o que falta, aprove com diff no próprio desenho, e então gere e aplique. Nada entra na linha de base sem decisão registrada e aprovação de gente. A IA propõe uma prévia comparável; ela nunca aplica sozinha. ## Conformidade As regras miram o tipo funcional do componente, e não o nome do serviço num provedor, então valem igual na AWS, no Azure, no GCP, na OCI e no que roda on-premises. Cada verificação termina em um de quatro estados: passou, falhou, sem evidência, ou não se aplica. "Sem evidência" nunca conta como aprovação — e diz qual campo a responde. Cobertura declarada: CIS, SOC 2, HIPAA, PCI-DSS, ISO 27001, e as regras do setor elétrico como pacote opcional. ## Perguntas frequentes - **Funciona com on-premises ou só com nuvem pública?** As duas coisas, no mesmo desenho. As regras miram o tipo funcional do componente — banco, armazenamento, balanceador, firewall — então um Azure SQL, um Cloud SQL e um Oracle numa sala respondem às mesmas perguntas. Antes as regras nomeavam serviços da AWS, e por isso uma arquitetura on-premises tirava nota alta sem ter sido julgada. - **O que acontece quando o desenho não diz algo?** Fica como “sem evidência”, que não é aprovação. A nota separa o que passou do que ninguém verificou, e cada lacuna diz qual campo a responde — agrupadas pela pergunta, não por componente, porque a mesma pergunta costuma se repetir em vários. - **A IA aplica alguma coisa sozinha?** Não. A proposta chega como prévia, comparável com a arquitetura vigente. E a arquitetura vigente só muda por uma mudança aprovada, com diff no próprio desenho, decisão registrada e aprovação de gente. - **O Terraform gerado é aplicável de verdade?** Sim: main.tf, variables.tf e outputs.tf saem do desenho, com plano, aprovação e log em streaming. O apply roda num worker, com as credenciais de nuvem que a organização cadastrou. - **Qual a diferença entre isto e um inventário de aplicações?** Um inventário responde o que existe. O portfólio responde o que fazer: qual capacidade ninguém realiza, qual objeto de negócio não tem dono, qual integração não diz o que transporta, e qual aplicação crítica segue sem decisão. São 14 regras sobre o landscape, 12 sobre cada mudança e 28 de conformidade do desenho. - **Como faço para ter acesso?** O acesso é criado por quem administra a organização no union.one. Não há cadastro aberto nem camada gratuita. ## Acesso - [Entrar](https://architecture.unionit.com.br/login): o acesso é criado por quem administra a organização no union.one. Não há cadastro aberto nem camada gratuita; o resto do produto exige credencial. ## Optional - [Descrição completa](https://architecture.unionit.com.br/llms-full.txt): o mesmo conteúdo em prosa, com mais detalhe técnico. - [Política de segurança](https://architecture.unionit.com.br/.well-known/security.txt): como relatar uma vulnerabilidade. Tudo aqui corresponde a conteúdo visível em https://architecture.unionit.com.br/