> ## Documentation Index
> Fetch the complete documentation index at: https://docs.lerian.studio/llms.txt
> Use this file to discover all available pages before exploring further.

# Deploy do Access Manager via Helm

> Referência de instalação do Helm chart e de compatibilidade de versões para o deploy do Access Manager em Kubernetes, incluindo Auth, Identity e as partes de apoio.

O Access Manager cuida de autenticação, autorização e gerenciamento de identidade em todos os produtos Lerian. Ele inclui um serviço Auth para gerenciamento de tokens e um serviço Identity para administração de usuários e papéis.

## O que o chart instala

***

O chart instala três Deployments, cada um com o próprio Service e ConfigMap:

* **Auth**: emite e valida tokens.
* **Identity**: administra usuários, papéis e permissões.
* **Caradhras**, o backend de identidade, sob o bloco de values `caradhras`: guarda os usuários, papéis e permissões sobre os quais o Auth e o Identity agem. O chart também roda o Job de migração de schema dele e um Deployment opcional de interface web. Veja [O que é o Caradhras](/pt/platform/access-manager/what-is-caradhras).

O Auth e o Identity recebem um Secret cada. O chart adiciona um Ingress, um HorizontalPodAutoscaler e um PodDisruptionBudget por serviço quando você habilita cada um deles.

O chart empacota o PostgreSQL e o Valkey e habilita os dois por padrão. Desabilite um deles para usar um serviço gerenciado externamente no lugar.

## Pré-requisitos

***

* Standalone: você pode instalar de forma independente do Midaz.
* Helm 3.8 ou posterior para suporte a registry OCI. Use uma [minor release do Kubernetes com suporte atual](https://kubernetes.io/releases/) em produção. O chart habilita recursos HorizontalPodAutoscaler e PodDisruptionBudget, então o cluster deve servir `autoscaling/v2` e `policy/v1`.

## Values que você deve definir

***

O chart se recusa a renderizar sem estas chaves:

| Chave                                       | Para que serve                                     |
| :------------------------------------------ | :------------------------------------------------- |
| `auth.secrets.AUTHORIZER_CLIENT_SECRET`     | A credencial do serviço Auth para o Caradhras.     |
| `identity.secrets.AUTHORIZER_CLIENT_SECRET` | A credencial do serviço Identity para o Caradhras. |

Deixe a senha do banco vazia enquanto o PostgreSQL empacotado estiver habilitado. O subchart a gera no Secret dele, e os serviços a leem de lá. Defina `auth.secrets.DB_PASSWORD` apenas quando você apontar o chart para um banco externo que não tem um Secret próprio.

## Registry OCI

***

```bash theme={null}
oci://registry-1.docker.io/lerianstudio/plugin-access-manager
```

## Instalação

***

Antes de instalar, leia a versão atual do chart e a versão da aplicação que ele entrega:

```bash theme={null}
helm show chart oci://registry-1.docker.io/lerianstudio/plugin-access-manager
```

```bash theme={null}
helm install access-manager oci://registry-1.docker.io/lerianstudio/plugin-access-manager --version <version> -n access-manager --create-namespace -f my-values.yaml
```

Sobrescreva `auth.image.tag` ou `identity.image.tag` apenas quando seu processo de release exige uma imagem diferente.

## Atualização e desinstalação

***

```bash theme={null}
helm upgrade access-manager oci://registry-1.docker.io/lerianstudio/plugin-access-manager \
  --version <new-version> -n access-manager -f my-values.yaml
```

```bash theme={null}
helm uninstall access-manager -n access-manager
```

Desinstalar remove os recursos do Kubernetes. Confira as configurações de armazenamento dos subcharts empacotados de PostgreSQL e Valkey antes de desinstalar, e faça backup dos dados que você quer manter.

## Recursos

***

* [Documentação do Access Manager](/pt/platform/access-manager)
* [Repositório dos Helm charts](https://github.com/LerianStudio/helm)
