Skip to main content
O Access Manager cuida de autenticação, autorização e gerenciamento de identidade em todos os produtos Lerian. Ele inclui um serviço Auth para gerenciamento de tokens e um serviço Identity para administração de usuários e papéis.

O que o chart instala


O chart instala três Deployments, cada um com o próprio Service e ConfigMap:
  • Auth: emite e valida tokens.
  • Identity: administra usuários, papéis e permissões.
  • Caradhras, o backend de identidade, sob o bloco de values caradhras: guarda os usuários, papéis e permissões sobre os quais o Auth e o Identity agem. O chart também roda o Job de migração de schema dele e um Deployment opcional de interface web. Veja O que é o Caradhras.
O Auth e o Identity recebem um Secret cada. O chart adiciona um Ingress, um HorizontalPodAutoscaler e um PodDisruptionBudget por serviço quando você habilita cada um deles. O chart empacota o PostgreSQL e o Valkey e habilita os dois por padrão. Desabilite um deles para usar um serviço gerenciado externamente no lugar.

Pré-requisitos


  • Standalone: você pode instalar de forma independente do Midaz.
  • Helm 3.8 ou posterior para suporte a registry OCI. Use uma minor release do Kubernetes com suporte atual em produção. O chart habilita recursos HorizontalPodAutoscaler e PodDisruptionBudget, então o cluster deve servir autoscaling/v2 e policy/v1.

Values que você deve definir


O chart se recusa a renderizar sem estas chaves: Deixe a senha do banco vazia enquanto o PostgreSQL empacotado estiver habilitado. O subchart a gera no Secret dele, e os serviços a leem de lá. Defina auth.secrets.DB_PASSWORD apenas quando você apontar o chart para um banco externo que não tem um Secret próprio.

Registry OCI


Instalação


Antes de instalar, leia a versão atual do chart e a versão da aplicação que ele entrega:
Sobrescreva auth.image.tag ou identity.image.tag apenas quando seu processo de release exige uma imagem diferente.

Atualização e desinstalação


Desinstalar remove os recursos do Kubernetes. Confira as configurações de armazenamento dos subcharts empacotados de PostgreSQL e Valkey antes de desinstalar, e faça backup dos dados que você quer manter.

Recursos