> ## Documentation Index
> Fetch the complete documentation index at: https://docs.lerian.studio/llms.txt
> Use this file to discover all available pages before exploring further.

# Estrategias de despliegue

> Elige la estrategia de despliegue adecuada para Midaz bajo BYOC — Kubernetes con Helm, fundamentos en Terraform y requisitos de infraestructura.

Esta sección cubre estrategias de despliegue para ejecutar Midaz en tu propia infraestructura bajo el modelo **BYOC (Bring Your Own Cloud)**. Si estás usando el modelo **SaaS**, Lerian gestiona el despliegue por ti — ve directamente a [Primeros pasos](/es/getting-started) para comenzar a configurar tu plataforma.

<Note>
  ¿No sabes qué modelo elegir? Consulta [Modelos de despliegue](/es/deployment-models) para una comparación completa entre SaaS y BYOC.
</Note>

Configura tu entorno, cumple con los requisitos previos y sigue nuestras mejores prácticas para garantizar una configuración segura, escalable y confiable.

<Tip>
  Antes de desplegar, consulta el [Resumen de la arquitectura de Midaz](/es/midaz/architecture). Comprender cómo funcionan juntos los componentes te ayudará a tomar decisiones informadas durante la configuración.
</Tip>

### Contenido

En esta sección encontrarás:

* [Midaz Terraform Foundation](/es/midaz/midaz-terraform-foundation): Ejemplos listos de Terraform para provisionar la infraestructura cloud donde Midaz se ejecuta — AWS, GCP o Azure.

Para despliegue en Kubernetes, configuración y gestión del ciclo de vida mediante Helm, consulta la [documentación de Helm](/es/platform/helm/helm-overview) en la sección Platform.

## Estrategias de despliegue

***

Tú gestionas la infraestructura en ambos módulos de Midaz, Community y Enterprise. Recomendamos encarecidamente usar Kubernetes con nuestros Charts de Helm. Este enfoque simplifica el despliegue y el escalado, especialmente si usas la edición Enterprise, que incluye soporte y microservicios modulares.

Dicho esto, puedes elegir la estrategia de despliegue que se ajuste a tus necesidades.

### Despliegue con Kubernetes

Nuestros Charts de Helm oficiales son el método recomendado. Ofrecen una forma rápida y flexible de instalar Midaz en un entorno Kubernetes.

Puedes conectar Midaz a tus bases de datos y servicios existentes o usar los componentes predeterminados proporcionados en el chart de Helm. Esta configuración se adapta a diferentes necesidades de infraestructura y admite despliegues de grado de producción.

Para una guía paso a paso, consulta la documentación de [Despliegue usando Helm](/es/platform/helm/midaz/midaz-installation).

### Despliegue autogestionado

Si prefieres control total, puedes desplegar Midaz manualmente. El proyecto ya está configurado para ejecutarse con Docker, lo que hace que las configuraciones locales o de pequeña escala sean sencillas.

También puedes adaptarlo a tu propia infraestructura, ya sea que uses un orquestador diferente o lo ejecutes directamente en máquinas virtuales o bare metal.

Para instrucciones, consulta la página [Instalación de Midaz](/es/midaz/midaz-setup).

## Requisitos de plataforma

***

Usando nuestra configuración predeterminada de Helm, estás alineado con estos mínimos, salvo RabbitMQ, cuyo subchart incluido instala el servidor 3.13.6, por debajo del objetivo 4.x con el que Midaz se desarrolla y prueba. Si estás trayendo tus propios componentes de infraestructura, asegúrate de cumplir con las versiones mínimas soportadas:

| Servicio       | Versión mínima soportada | Notas                                                                       |
| :------------- | :----------------------- | :-------------------------------------------------------------------------- |
| Kubernetes     | 1.20+                    | 1.30+ recomendado                                                           |
| Helm CLI       | 3.8+                     | Requerido para registro OCI                                                 |
| PostgreSQL     | 16.3                     | Base de datos principal                                                     |
| MongoDB        | 8.x                      | Almacenamiento de documentos (Helm chart: bitnami/mongodb 16.4.0+)          |
| RabbitMQ       | 4.x                      | Broker de mensajes (Helm chart: rabbitmq subchart 2.1.11 → servidor 3.13.6) |
| Valkey         | 8.x                      | Caché en memoria (fork de Redis)                                            |
| OTEL Collector | 2.2.1                    | Opcional, para observabilidad                                               |

Estas versiones son necesarias para garantizar la estabilidad y el rendimiento de la plataforma. Para la matriz completa de compatibilidad, consulta [Compatibilidad de versiones](/es/platform/helm/helm-version-compatibility).

## Mejores prácticas

***

### Acceso a la infraestructura

* Usa políticas de **mínimo privilegio** al conectarte a bases de datos.
* Bloquea el acceso directo a bases de datos por defecto. Solo permítelo en casos excepcionales con aprobación.
* Almacena secretos de forma segura usando herramientas como **HashiCorp Vault**.
* Usa herramientas dedicadas para acceso seguro a datos de producción.

### Redundancia y alta disponibilidad

* Habilita **replicación y respaldos** tanto para Midaz como para tus bases de datos.
* Usa **balanceadores de carga** para distribuir el tráfico entre servicios de manera uniforme.

### Seguridad de red

* Ejecuta tus servicios dentro de **VPCs** para aislar componentes críticos.
* Usa **gateways NAT o proxies** para conexiones salientes.
* Aplica **grupos de seguridad o reglas de firewall** para restringir el acceso a puertos e IPs requeridas.

### Persistencia y almacenamiento de datos

* Usa **bases de datos replicadas** para soportar alta disponibilidad y recuperación.
* Elige **soluciones de almacenamiento escalables** que coincidan con tu crecimiento de datos.
* Usa **Valkey** (fork de Redis) para almacenamiento en caché y gestión de mensajes en segundo plano.

### Observabilidad

* Integra herramientas que monitoreen logs, trazas y métricas.
* Midaz admite observabilidad a través de **OpenTelemetry**, facilitando la detección y resolución de problemas.

## Responsabilidades compartidas

***

Ejecutar Midaz bajo el modelo BYOC es una responsabilidad compartida entre Lerian y tu equipo. Para un desglose detallado de quién asegura qué — incluyendo cómo cambian las responsabilidades entre BYOC y SaaS — consulta la página de [Seguridad](/es/midaz/security).

<Tip>
  Para orientación práctica sobre cómo asegurar tu entorno antes del despliegue, consulta la documentación de [Recomendaciones de Seguridad](/es/midaz/security-recommendations).
</Tip>
