Skip to main content
Access Manager se encarga de la autenticación, la autorización y la gestión de identidades en todos los productos Lerian. Incluye un servicio Auth para la gestión de tokens y un servicio Identity para la administración de usuarios y roles.

Qué instala el chart


El chart instala tres Deployments, cada uno con su propio Service y ConfigMap:
  • Auth: emite y valida tokens.
  • Identity: administra usuarios, roles y permisos.
  • Caradhras, el backend de identidad, bajo el bloque de values caradhras: guarda los usuarios, roles y permisos sobre los que actúan Auth e Identity. El chart también ejecuta su Job de migración de esquema y un Deployment opcional de UI web. Consulta Qué es Caradhras.
Auth e Identity reciben cada uno un Secret. El chart agrega un Ingress, un HorizontalPodAutoscaler y un PodDisruptionBudget por servicio cuando habilitas cada uno de ellos. El chart incluye PostgreSQL y Valkey y habilita ambos de forma predeterminada. Deshabilita cualquiera de los dos para usar en su lugar un servicio gestionado externamente.

Requisitos previos


  • Standalone: puedes instalarlo de forma independiente de Midaz.
  • Helm 3.8 o posterior para el soporte de registry OCI. Usa una versión menor de Kubernetes con soporte vigente en producción. El chart habilita recursos HorizontalPodAutoscaler y PodDisruptionBudget, así que el clúster debe servir autoscaling/v2 y policy/v1.

Values que debes definir


El chart se niega a renderizar sin estas claves: Deja vacía la contraseña de la base de datos mientras el PostgreSQL incluido esté habilitado. El subchart la genera en su propio Secret, y los servicios la leen de ahí. Define auth.secrets.DB_PASSWORD solo cuando apuntes el chart a una base de datos externa que no tenga un Secret propio existente.

Registry OCI


Instalación


Lee la versión actual del chart y la versión de aplicación que despliega antes de instalar:
Sobrescribe auth.image.tag o identity.image.tag solo cuando tu proceso de release requiera una imagen distinta.

Actualización y desinstalación


Desinstalar quita los recursos de Kubernetes. Revisa los ajustes de almacenamiento de los subcharts PostgreSQL y Valkey incluidos antes de desinstalar, y respalda los datos que quieras conservar.

Recursos