Skip to main content
Los values de crm que se conservan en esta página configuran el workload de compatibilidad legacy del Helm chart. Midaz v4 despliega CRM a través del Ledger unificado, no mediante este workload.
Esta es una referencia completa y anotada de values.yaml para despliegues de producción. Cópiala, adapta los placeholders a tu entorno y despliega.
Esta es una configuración de referencia. Debes reemplazar todos los valores de placeholder (marcados con {...}) por los datos reales de tu infraestructura antes de desplegar.

Cómo usarla


  1. Copia la configuración completa de abajo en un archivo llamado values-production.yaml
  2. Reemplaza todos los placeholders {...} por tus valores reales
  3. Revisa cada sección y ajusta los límites de recursos para la carga de trabajo que esperas
  4. Despliega:

Values completos de producción


La Ledger Settings API reemplaza las variables de entorno obsoletas ACCOUNT_TYPE_VALIDATION y TRANSACTION_ROUTE_VALIDATION. Usa PATCH /v1/organizations/{org_id}/ledgers/{ledger_id}/settings para configurar la validación contable por ledger.
No agregues external, extraEnvs, exporters ni opentelemetry-collector bajo otel-collector-lerian. El esquema del chart es estricto y helm install/helm upgrade falla con additional properties … not allowed. Configuras el enrutamiento del collector (processors, exporters, claves de API) en el chart propio del collector, no aquí. Consulta Configurar observabilidad.
El chart no incluye plantillas de Grafana. Un bloque grafana: en tu archivo de values no renderiza nada.

Explicación de las decisiones principales


¿Por qué Ledger en lugar de Onboarding + Transaction?

El servicio ledger unificado es el enfoque recomendado para todas las instalaciones nuevas. Combina ambos módulos en un solo deployment, lo que reduce la carga operativa:
  • Menos pods que gestionar y monitorear
  • Configuración simplificada (un solo configmap/secret)
  • Un solo endpoint de ingress
  • Mejor uso de los recursos
  • Pasará a ser la única opción en releases futuros

¿Por qué bases de datos externas?

Se recomienda que los despliegues de producción usen servicios de base de datos gestionados para:
  • Backups automáticos y recuperación a un punto en el tiempo
  • Alta disponibilidad con failover automático
  • Monitoreo y alertas integrados
  • Escalado sin downtime de la aplicación
  • Parches de seguridad gestionados por el proveedor
Servicios gestionados recomendados:

¿Por qué usar Secrets de Kubernetes en lugar de contraseñas en línea?

Las contraseñas en línea en values.yaml son visibles en el historial del Helm release y pueden terminar en el control de versiones. Usar useExistingSecret: true con Secrets de Kubernetes creados previamente:
  • Mantiene las credenciales fuera de los values de Helm
  • Permite la rotación sin un Helm upgrade
  • Se integra con herramientas de gestión de secrets (Vault, External Secrets Operator, Sealed Secrets)

Anti-afinidad de pods

La regla podAntiAffinity distribuye los pods de Ledger entre nodos distintos, así que la falla de un solo nodo no tumba todo el servicio.

Lista de verificación antes de desplegar


1

Crear los Secrets de Kubernetes

Crea todos los secrets requeridos en el namespace midaz antes de ejecutar helm install:
  • midaz-ledger (credenciales de base de datos y del message broker)
  • midaz-crm (claves de cifrado y contraseña de MongoDB)
  • otel-api-key (si usas la telemetría de Lerian)
2

Configurar el DNS

Apunta tus dominios a la IP externa del ingress controller:
  • {your-midaz-api-domain} → IP del ingress
  • {your-crm-api-domain} → IP del ingress
  • {your-grafana-domain} → IP del ingress (solo si ejecutas Grafana de forma independiente, ya que este chart no renderiza ninguno)
3

Provisionar los certificados TLS

Usa cert-manager para el provisionamiento automático de certificados o crea manualmente secrets de TLS para cada dominio.
4

Verificar la conectividad con las bases de datos

Confirma que tu cluster de Kubernetes puede alcanzar todas las bases de datos externas. Pruébalo con:
5

Revisar los límites de recursos

Ajusta los límites de CPU y memoria según el volumen de transacciones que esperas. Usa los valores de esta referencia como punto de partida para cargas de trabajo moderadas.
6

Desplegar

7

Verificar el despliegue

Recursos relacionados