O que o chart instala
O chart instala três Deployments, cada um com o próprio Service e ConfigMap:
- Auth: emite e valida tokens.
- Identity: administra usuários, papéis e permissões.
- Caradhras, o backend de identidade, sob o bloco de values
caradhras: guarda os usuários, papéis e permissões sobre os quais o Auth e o Identity agem. O chart também roda o Job de migração de schema dele e um Deployment opcional de interface web. Veja O que é o Caradhras.
Pré-requisitos
- Standalone: você pode instalar de forma independente do Midaz.
- Helm 3.8 ou posterior para suporte a registry OCI. Use uma minor release do Kubernetes com suporte atual em produção. O chart habilita recursos HorizontalPodAutoscaler e PodDisruptionBudget, então o cluster deve servir
autoscaling/v2epolicy/v1.
Values que você deve definir
O chart se recusa a renderizar sem estas chaves:
Deixe a senha do banco vazia enquanto o PostgreSQL empacotado estiver habilitado. O subchart a gera no Secret dele, e os serviços a leem de lá. Defina
auth.secrets.DB_PASSWORD apenas quando você apontar o chart para um banco externo que não tem um Secret próprio.
Registry OCI
Instalação
Antes de instalar, leia a versão atual do chart e a versão da aplicação que ele entrega:
auth.image.tag ou identity.image.tag apenas quando seu processo de release exige uma imagem diferente.

