Qué instala el chart
El chart instala tres Deployments, cada uno con su propio Service y ConfigMap:
- Auth: emite y valida tokens.
- Identity: administra usuarios, roles y permisos.
- Caradhras, el backend de identidad, bajo el bloque de values
caradhras: guarda los usuarios, roles y permisos sobre los que actúan Auth e Identity. El chart también ejecuta su Job de migración de esquema y un Deployment opcional de UI web. Consulta Qué es Caradhras.
Requisitos previos
- Standalone: puedes instalarlo de forma independiente de Midaz.
- Helm 3.8 o posterior para el soporte de registry OCI. Usa una versión menor de Kubernetes con soporte vigente en producción. El chart habilita recursos HorizontalPodAutoscaler y PodDisruptionBudget, así que el clúster debe servir
autoscaling/v2ypolicy/v1.
Values que debes definir
El chart se niega a renderizar sin estas claves:
Deja vacía la contraseña de la base de datos mientras el PostgreSQL incluido esté habilitado. El subchart la genera en su propio Secret, y los servicios la leen de ahí. Define
auth.secrets.DB_PASSWORD solo cuando apuntes el chart a una base de datos externa que no tenga un Secret propio existente.
Registry OCI
Instalación
Lee la versión actual del chart y la versión de aplicación que despliega antes de instalar:
auth.image.tag o identity.image.tag solo cuando tu proceso de release requiera una imagen distinta.

