> ## Documentation Index
> Fetch the complete documentation index at: https://docs.lerian.studio/llms.txt
> Use this file to discover all available pages before exploring further.

# Access Manager vía Helm

> Referencia de instalación del Helm chart y de compatibilidad de versiones para desplegar Access Manager en Kubernetes, incluidos Auth, Identity y las partes de soporte.

Access Manager se encarga de la autenticación, la autorización y la gestión de identidades en todos los productos Lerian. Incluye un servicio Auth para la gestión de tokens y un servicio Identity para la administración de usuarios y roles.

## Qué instala el chart

***

El chart instala tres Deployments, cada uno con su propio Service y ConfigMap:

* **Auth**: emite y valida tokens.
* **Identity**: administra usuarios, roles y permisos.
* **Caradhras**, el backend de identidad, bajo el bloque de values `caradhras`: guarda los usuarios, roles y permisos sobre los que actúan Auth e Identity. El chart también ejecuta su Job de migración de esquema y un Deployment opcional de UI web. Consulta [Qué es Caradhras](/es/platform/access-manager/what-is-caradhras).

Auth e Identity reciben cada uno un Secret. El chart agrega un Ingress, un HorizontalPodAutoscaler y un PodDisruptionBudget por servicio cuando habilitas cada uno de ellos.

El chart incluye PostgreSQL y Valkey y habilita ambos de forma predeterminada. Deshabilita cualquiera de los dos para usar en su lugar un servicio gestionado externamente.

## Requisitos previos

***

* Standalone: puedes instalarlo de forma independiente de Midaz.
* Helm 3.8 o posterior para el soporte de registry OCI. Usa una [versión menor de Kubernetes con soporte vigente](https://kubernetes.io/releases/) en producción. El chart habilita recursos HorizontalPodAutoscaler y PodDisruptionBudget, así que el clúster debe servir `autoscaling/v2` y `policy/v1`.

## Values que debes definir

***

El chart se niega a renderizar sin estas claves:

| Clave                                       | Propósito                                           |
| :------------------------------------------ | :-------------------------------------------------- |
| `auth.secrets.AUTHORIZER_CLIENT_SECRET`     | La credencial del servicio Auth para Caradhras.     |
| `identity.secrets.AUTHORIZER_CLIENT_SECRET` | La credencial del servicio Identity para Caradhras. |

Deja vacía la contraseña de la base de datos mientras el PostgreSQL incluido esté habilitado. El subchart la genera en su propio Secret, y los servicios la leen de ahí. Define `auth.secrets.DB_PASSWORD` solo cuando apuntes el chart a una base de datos externa que no tenga un Secret propio existente.

## Registry OCI

***

```bash theme={null}
oci://registry-1.docker.io/lerianstudio/plugin-access-manager
```

## Instalación

***

Lee la versión actual del chart y la versión de aplicación que despliega antes de instalar:

```bash theme={null}
helm show chart oci://registry-1.docker.io/lerianstudio/plugin-access-manager
```

```bash theme={null}
helm install access-manager oci://registry-1.docker.io/lerianstudio/plugin-access-manager --version <version> -n access-manager --create-namespace -f my-values.yaml
```

Sobrescribe `auth.image.tag` o `identity.image.tag` solo cuando tu proceso de release requiera una imagen distinta.

## Actualización y desinstalación

***

```bash theme={null}
helm upgrade access-manager oci://registry-1.docker.io/lerianstudio/plugin-access-manager \
  --version <new-version> -n access-manager -f my-values.yaml
```

```bash theme={null}
helm uninstall access-manager -n access-manager
```

Desinstalar quita los recursos de Kubernetes. Revisa los ajustes de almacenamiento de los subcharts PostgreSQL y Valkey incluidos antes de desinstalar, y respalda los datos que quieras conservar.

## Recursos

***

* [Documentación de Access Manager](/es/platform/access-manager)
* [Repositorio del Helm chart](https://github.com/LerianStudio/helm)
