> ## Documentation Index
> Fetch the complete documentation index at: https://docs.lerian.studio/llms.txt
> Use this file to discover all available pages before exploring further.

# Estrategias de despliegue

> Elige la estrategia de despliegue adecuada para Midaz bajo BYOC: Kubernetes con Helm, foundations de Terraform y requisitos previos de infraestructura.

Esta sección cubre las estrategias de despliegue para ejecutar Midaz en tu propia infraestructura bajo el modelo **BYOC (Bring Your Own Cloud)**. Si usas el modelo **SaaS**, Lerian gestiona el despliegue por ti. Salta directamente a [Primeros pasos](/es/start-here/getting-started) para empezar a configurar tu plataforma.

<Note>
  ¿No sabes qué modelo se ajusta mejor? Consulta [Modelos de despliegue](/es/start-here/evaluate-and-deploy/deployment-models) para ver una comparación completa entre SaaS y BYOC.
</Note>

Configura tu entorno, cumple los requisitos previos y sigue nuestras mejores prácticas.

<Tip>
  Antes de desplegar, consulta el [Resumen de arquitectura de Midaz](/es/products/midaz/architecture).
</Tip>

### Contenido

* [Midaz Terraform Foundation](/es/products/midaz/midaz-terraform-foundation): ejemplos de Terraform ya preparados para aprovisionar la infraestructura de nube sobre la que corre Midaz (AWS, GCP o Azure).

Para el despliegue, la configuración y la gestión del ciclo de vida en Kubernetes mediante Helm, consulta la [documentación de Helm](/es/platform/deploy/helm-overview) dedicada en la sección Plataforma.

## Estrategias de despliegue

***

Tú gestionas la infraestructura en ambos módulos de Midaz, Community y Enterprise. Recomendamos firmemente usar Kubernetes con nuestros Helm Charts. Este enfoque simplifica el despliegue y el escalado, especialmente si usas la edición Enterprise, que incluye soporte y microservicios modulares.

Puedes elegir la estrategia de despliegue que se ajuste a tus necesidades.

### Desplegar con Kubernetes

Recomendamos nuestros Helm Charts oficiales. Instalan Midaz en un entorno de Kubernetes.

Puedes conectar Midaz a tus bases de datos y servicios existentes, o bien usar los componentes predeterminados que provee el chart de Helm. Esta configuración se adapta a distintas necesidades de infraestructura y admite despliegues de nivel de producción.

Para una guía paso a paso, consulta la documentación de [Despliegue con Helm](/es/platform/deploy/midaz/midaz-installation).

### Despliegue autogestionado

Si prefieres tener control total, puedes desplegar Midaz manualmente. Midaz incluye una configuración de Docker, que hace sencillas las instalaciones locales o de pequeña escala.

También puedes adaptarlo a tu propia infraestructura, ya sea que uses un orquestador diferente o que lo ejecutes directamente en máquinas virtuales o en bare metal.

Para conocer las instrucciones, consulta la página [Instalación de Midaz](/es/products/midaz/midaz-setup).

## Requisitos de la plataforma

***

La configuración predeterminada de Helm cumple estos mínimos, excepto para RabbitMQ. Su subchart incluido instala el servidor 3.13.6. Midaz apunta a RabbitMQ 4.x para desarrollo y pruebas, por lo que ese subchart corre por debajo del objetivo. Si aportas tus propios componentes de infraestructura, asegúrate de cumplir las versiones mínimas admitidas:

| Servicio       | Versión mínima admitida | Notas                                                                            |
| :------------- | :---------------------- | :------------------------------------------------------------------------------- |
| Kubernetes     | 1.20+                   | Se recomienda 1.30+                                                              |
| Helm CLI       | 3.8+                    | Necesario para el registro OCI                                                   |
| PostgreSQL     | 16.3                    | Base de datos principal                                                          |
| MongoDB        | 8.x                     | Almacenamiento de documentos (chart de Helm: bitnami/mongodb 16.4.0+)            |
| RabbitMQ       | 4.x                     | Broker de mensajería (chart de Helm: subchart rabbitmq 2.1.11 → servidor 3.13.6) |
| Valkey         | 8.x                     | Caché en memoria (fork de Redis)                                                 |
| OTEL Collector | 2.2.1                   | Opcional, para observabilidad                                                    |

Midaz necesita estas versiones mínimas para una plataforma estable y con buen rendimiento. Para conocer el chart de Midaz actual y la versión predeterminada de la aplicación, consulta [Compatibilidad de versiones del chart de Midaz](/es/platform/deploy/helm-version-compatibility).

## Mejores prácticas

***

### Acceso a la infraestructura

* Usa políticas de **mínimo privilegio** al conectarte a las bases de datos.
* Bloquea el acceso directo a las bases de datos de forma predeterminada. Permítelo solo en casos excepcionales y con aprobación.
* Almacena los secretos de forma segura con herramientas como **HashiCorp Vault**.
* Usa herramientas dedicadas para acceder de forma segura a los datos de producción.

### Redundancia y alta disponibilidad

* Habilita la **replicación y las copias de seguridad** tanto para Midaz como para tus bases de datos.
* Usa **balanceadores de carga** para distribuir el tráfico de forma pareja entre los servicios.

### Seguridad de red

* Ejecuta tus servicios dentro de **VPCs** para aislar los componentes críticos.
* Usa **gateways NAT o proxies** para las conexiones salientes.
* Aplica **grupos de seguridad o reglas de firewall** para restringir el acceso a los puertos e IPs necesarios.

### Persistencia y almacenamiento de datos

* Usa **bases de datos replicadas** para dar soporte a la alta disponibilidad y a la recuperación.
* Elige **soluciones de almacenamiento escalables** que se ajusten al crecimiento de tus datos.
* Usa **Valkey** (fork de Redis) para el caché y la gestión de mensajes en segundo plano.

### Observabilidad

* Integra herramientas que monitoreen logs, trazas y métricas.
* Midaz admite observabilidad mediante **OpenTelemetry**.

## Responsabilidades compartidas

***

Bajo el modelo BYOC, Lerian y tu equipo comparten la responsabilidad de ejecutar Midaz. Para conocer en detalle quién asegura qué (incluida la forma en que las responsabilidades difieren entre BYOC y SaaS), consulta la página [Seguridad](/es/products/midaz/security).

<Tip>
  Para obtener orientación sobre cómo proteger tu entorno antes del despliegue, consulta la documentación de [Recomendaciones de seguridad](/es/products/midaz/security-recommendations).
</Tip>
