Você precisa provar controle para auditoria ou cliente
Ultimate.
Compliance, trilha de auditoria avançada e política central de segurança só existem nesse tier. Nos outros, a evidência é trabalho manual recorrente.
Licenciamento · Comparativo
Os três tiers lado a lado, por capacidade e não por checkbox.
A comparação abaixo é organizada por categoria de capacidade, não por lista de recursos. O motivo é prático: a matriz oficial do GitLab tem centenas de linhas e responde “o que existe em cada tier”, enquanto a pergunta de quem está decidindo é “o que muda no meu dia a dia”. Para o inventário definitivo e sempre atualizado, use a matriz oficial — o link está no fim da página.
| Tier | Free | Premium | Ultimate |
|---|---|---|---|
| Repositório, issues e CI/CD | Completo. Pipeline como código, registry e ambientes, com runner próprio. | Igual ao Free, mais merge trains e pipeline entre projetos. | Igual ao Premium. |
| Governança de revisão | Aprovação simples. Sem regra de aprovação e sem Code Owners. | Regras de aprovação, número mínimo de aprovadores e Code Owners. | Igual ao Premium, mais aprovação exigida por política de segurança. |
| Controle de deploy | Ambientes e histórico de deploy. | Ambientes protegidos e aprovação antes do deploy. | Igual ao Premium, com separação de responsabilidade demonstrável. |
| Segurança no pipeline | Não incluída. Depende de scanner de terceiro. | Não incluída. Depende de scanner de terceiro. | SAST, DAST, dependências, containers, IaC e fuzzing nativos. |
| Gestão de vulnerabilidade | Não incluída. | Não incluída. | Vulnerabilidade com estado, dono, histórico e aceite de risco. |
| Compliance e auditoria | Evidência montada manualmente. | Evidência montada manualmente. | Frameworks de compliance, centro de compliance e auditoria avançada. |
| Planejamento | Issues e boards. | Epics e roadmap no nível de grupo. | Igual ao Premium, mais portfólio e value stream analytics. |
| Analytics | Básico. | Analytics de revisão e de CI/CD, insights. | Igual ao Premium, mais painel de segurança e de compliance. |
| Assentos guest | Consomem assento conforme o plano. | Consomem assento. | Guest sem custo de assento. |
| Suporte | Comunidade e documentação. | Suporte do fornecedor com SLA. | Suporte do fornecedor com SLA, em nível mais alto. |
Você precisa provar controle para auditoria ou cliente
Ultimate.
Compliance, trilha de auditoria avançada e política central de segurança só existem nesse tier. Nos outros, a evidência é trabalho manual recorrente.
Segurança precisa bloquear merge, com vulnerabilidade gerenciada
Ultimate.
Scanners nativos e gestão de vulnerabilidade são a fronteira do tier. Com terceiro dá para escanear, mas não para gerenciar o risco de forma consolidada.
A dor é revisão frouxa, fila de pipeline ou planejamento acima da issue
Premium.
Regras de aprovação, Code Owners, merge trains e epics resolvem exatamente isso — sem pagar pela suíte de segurança que você ainda não vai usar.
Instância de produção sem canal de suporte com SLA
Premium, no mínimo.
É o primeiro tier com tempo de resposta contratado do fornecedor. Em produção, esse costuma ser o argumento decisivo sozinho.
Time pequeno, sem exigência formal, ainda validando
Free.
O core é o mesmo dos tiers pagos. Suba quando um dos sinais acima aparecer — e não antes.
Não. O tier se aplica à instância ou ao grupo, não por usuário ou por projeto. Quem precisa de segregação real acaba separando em grupos ou instâncias distintas, o que tem custo operacional próprio — vale desenhar isso antes de comprar.
Time de produto sem exigência regulatória normalmente para em Premium, porque a dor é de fluxo e não de risco. Empresa em ambiente regulado, ou que vende para cliente que audita, tende a Ultimate — e nesses casos a decisão raramente é sobre preço, é sobre o que se consegue demonstrar.
Ela é revisada periodicamente e descreve as fronteiras de capacidade entre os tiers, que são estáveis. Recursos individuais mudam de tier de tempo em tempo, então para o inventário definitivo consulte a matriz oficial do GitLab, linkada nesta página.
Esta página descreve as fronteiras de capacidade entre os tiers, que são estáveis, e não reproduz a lista completa de recursos nem valores — os dois mudam ao longo do tempo. Para o inventário definitivo consulte a matriz oficial de recursos do GitLab e a página oficial de planos. Última revisão do conteúdo: .
Agende um diagnóstico gratuito de 30 minutos: levantamos assentos por perfil de uso, o tier que resolve o seu caso e o que é add-on — antes de qualquer proposta.