Skip to main content
Esta sección cubre las estrategias de despliegue para ejecutar Midaz en tu propia infraestructura bajo el modelo BYOC (Bring Your Own Cloud). Si usas el modelo SaaS, Lerian gestiona el despliegue por ti. Salta directamente a Primeros pasos para empezar a configurar tu plataforma.
¿No sabes qué modelo se ajusta mejor? Consulta Modelos de despliegue para ver una comparación completa entre SaaS y BYOC.
Configura tu entorno, cumple los requisitos previos y sigue nuestras mejores prácticas.
Antes de desplegar, consulta el Resumen de arquitectura de Midaz.

Contenido

  • Midaz Terraform Foundation: ejemplos de Terraform ya preparados para aprovisionar la infraestructura de nube sobre la que corre Midaz (AWS, GCP o Azure).
Para el despliegue, la configuración y la gestión del ciclo de vida en Kubernetes mediante Helm, consulta la documentación de Helm dedicada en la sección Plataforma.

Estrategias de despliegue


Tú gestionas la infraestructura en ambos módulos de Midaz, Community y Enterprise. Recomendamos firmemente usar Kubernetes con nuestros Helm Charts. Este enfoque simplifica el despliegue y el escalado, especialmente si usas la edición Enterprise, que incluye soporte y microservicios modulares. Puedes elegir la estrategia de despliegue que se ajuste a tus necesidades.

Desplegar con Kubernetes

Recomendamos nuestros Helm Charts oficiales. Instalan Midaz en un entorno de Kubernetes. Puedes conectar Midaz a tus bases de datos y servicios existentes, o bien usar los componentes predeterminados que provee el chart de Helm. Esta configuración se adapta a distintas necesidades de infraestructura y admite despliegues de nivel de producción. Para una guía paso a paso, consulta la documentación de Despliegue con Helm.

Despliegue autogestionado

Si prefieres tener control total, puedes desplegar Midaz manualmente. Midaz incluye una configuración de Docker, que hace sencillas las instalaciones locales o de pequeña escala. También puedes adaptarlo a tu propia infraestructura, ya sea que uses un orquestador diferente o que lo ejecutes directamente en máquinas virtuales o en bare metal. Para conocer las instrucciones, consulta la página Instalación de Midaz.

Requisitos de la plataforma


La configuración predeterminada de Helm cumple estos mínimos, excepto para RabbitMQ. Su subchart incluido instala el servidor 3.13.6. Midaz apunta a RabbitMQ 4.x para desarrollo y pruebas, por lo que ese subchart corre por debajo del objetivo. Si aportas tus propios componentes de infraestructura, asegúrate de cumplir las versiones mínimas admitidas: Midaz necesita estas versiones mínimas para una plataforma estable y con buen rendimiento. Para conocer el chart de Midaz actual y la versión predeterminada de la aplicación, consulta Compatibilidad de versiones del chart de Midaz.

Mejores prácticas


Acceso a la infraestructura

  • Usa políticas de mínimo privilegio al conectarte a las bases de datos.
  • Bloquea el acceso directo a las bases de datos de forma predeterminada. Permítelo solo en casos excepcionales y con aprobación.
  • Almacena los secretos de forma segura con herramientas como HashiCorp Vault.
  • Usa herramientas dedicadas para acceder de forma segura a los datos de producción.

Redundancia y alta disponibilidad

  • Habilita la replicación y las copias de seguridad tanto para Midaz como para tus bases de datos.
  • Usa balanceadores de carga para distribuir el tráfico de forma pareja entre los servicios.

Seguridad de red

  • Ejecuta tus servicios dentro de VPCs para aislar los componentes críticos.
  • Usa gateways NAT o proxies para las conexiones salientes.
  • Aplica grupos de seguridad o reglas de firewall para restringir el acceso a los puertos e IPs necesarios.

Persistencia y almacenamiento de datos

  • Usa bases de datos replicadas para dar soporte a la alta disponibilidad y a la recuperación.
  • Elige soluciones de almacenamiento escalables que se ajusten al crecimiento de tus datos.
  • Usa Valkey (fork de Redis) para el caché y la gestión de mensajes en segundo plano.

Observabilidad

  • Integra herramientas que monitoreen logs, trazas y métricas.
  • Midaz admite observabilidad mediante OpenTelemetry.

Responsabilidades compartidas


Bajo el modelo BYOC, Lerian y tu equipo comparten la responsabilidad de ejecutar Midaz. Para conocer en detalle quién asegura qué (incluida la forma en que las responsabilidades difieren entre BYOC y SaaS), consulta la página Seguridad.
Para obtener orientación sobre cómo proteger tu entorno antes del despliegue, consulta la documentación de Recomendaciones de seguridad.