values.yaml para despliegues de producción. Cópiala, adapta los placeholders a tu entorno y despliega.
Cómo usarla
- Copia la configuración completa de abajo en un archivo llamado
values-production.yaml - Reemplaza todos los placeholders
{...}por tus valores reales - Revisa cada sección y ajusta los límites de recursos para la carga de trabajo que esperas
- Despliega:
Values completos de producción
El chart no incluye plantillas de Grafana. Un bloque
grafana: en tu archivo de values no renderiza nada.Explicación de las decisiones principales
¿Por qué Ledger en lugar de Onboarding + Transaction?
El servicioledger unificado es el enfoque recomendado para todas las instalaciones nuevas. Combina ambos módulos en un solo deployment, lo que reduce la carga operativa:
- Menos pods que gestionar y monitorear
- Configuración simplificada (un solo configmap/secret)
- Un solo endpoint de ingress
- Mejor uso de los recursos
- Pasará a ser la única opción en releases futuros
¿Por qué bases de datos externas?
Se recomienda que los despliegues de producción usen servicios de base de datos gestionados para:- Backups automáticos y recuperación a un punto en el tiempo
- Alta disponibilidad con failover automático
- Monitoreo y alertas integrados
- Escalado sin downtime de la aplicación
- Parches de seguridad gestionados por el proveedor
¿Por qué usar Secrets de Kubernetes en lugar de contraseñas en línea?
Las contraseñas en línea envalues.yaml son visibles en el historial del Helm release y pueden terminar en el control de versiones. Usar useExistingSecret: true con Secrets de Kubernetes creados previamente:
- Mantiene las credenciales fuera de los values de Helm
- Permite la rotación sin un Helm upgrade
- Se integra con herramientas de gestión de secrets (Vault, External Secrets Operator, Sealed Secrets)
Anti-afinidad de pods
La reglapodAntiAffinity distribuye los pods de Ledger entre nodos distintos, así que la falla de un solo nodo no tumba todo el servicio.
Lista de verificación antes de desplegar
1
Crear los Secrets de Kubernetes
Crea todos los secrets requeridos en el namespace
midaz antes de ejecutar helm install:midaz-ledger(credenciales de base de datos y del message broker)midaz-crm(claves de cifrado y contraseña de MongoDB)otel-api-key(si usas la telemetría de Lerian)
2
Configurar el DNS
Apunta tus dominios a la IP externa del ingress controller:
{your-midaz-api-domain}→ IP del ingress{your-crm-api-domain}→ IP del ingress{your-grafana-domain}→ IP del ingress (solo si ejecutas Grafana de forma independiente, ya que este chart no renderiza ninguno)
3
Provisionar los certificados TLS
Usa cert-manager para el provisionamiento automático de certificados o crea manualmente secrets de TLS para cada dominio.
4
Verificar la conectividad con las bases de datos
Confirma que tu cluster de Kubernetes puede alcanzar todas las bases de datos externas. Pruébalo con:
5
Revisar los límites de recursos
Ajusta los límites de CPU y memoria según el volumen de transacciones que esperas. Usa los valores de esta referencia como punto de partida para cargas de trabajo moderadas.
6
Desplegar
7
Verificar el despliegue
Recursos relacionados
- Usar Helm - Guía de instalación completa con todas las opciones de configuración
- Actualizar Midaz - Procedimientos de actualización paso a paso
- Solución de problemas - Diagnóstico de problemas comunes de despliegue
- Desinstalar Midaz - Procedimientos de limpieza
- Código fuente del Helm chart -
values.yamlcompleto con todos los parámetros disponibles

