values.yaml para deploys em produção. Copie, adapte os placeholders ao seu ambiente e faça o deploy.
Como usar
- Copie a configuração completa abaixo para um arquivo chamado
values-production.yaml - Substitua todos os placeholders
{...}pelos seus valores reais - Revise cada seção e ajuste os limites de recursos para a carga que você espera
- Faça o deploy:
Values completos de produção
O chart não traz templates de Grafana. Um bloco
grafana: no seu arquivo de values não renderiza nada.Decisões principais explicadas
Por que Ledger em vez de Onboarding + Transaction?
O serviçoledger unificado é a abordagem recomendada para todas as novas instalações. Ele combina os dois módulos em um único deployment, o que reduz o custo operacional:
- Menos pods para gerenciar e monitorar
- Configuração simplificada (um único configmap/secret)
- Um único endpoint de ingress
- Melhor uso de recursos
- Vai se tornar a única opção em releases futuros
Por que bancos de dados externos?
Recomenda-se que deploys em produção usem serviços de banco de dados gerenciados para:- Backups automatizados e recuperação point-in-time
- Alta disponibilidade com failover automático
- Monitoramento e alertas integrados
- Escala sem downtime da aplicação
- Correções de segurança gerenciadas pelo provedor
Por que usar Secrets do Kubernetes em vez de senhas inline?
Senhas inline emvalues.yaml ficam visíveis no histórico de releases do Helm e podem ser commitadas no controle de versão. Usar useExistingSecret: true com Secrets do Kubernetes criados previamente:
- Mantém as credenciais fora dos values do Helm
- Permite a rotação sem upgrade do Helm
- Integra com ferramentas de gestão de secrets (Vault, External Secrets Operator, Sealed Secrets)
Anti-affinity de pods
A regrapodAntiAffinity distribui os pods do Ledger por nós diferentes, então a falha de um único nó não derruba o serviço inteiro.
Checklist antes do deploy
1
Criar os Secrets do Kubernetes
Crie todos os secrets necessários no namespace
midaz antes de rodar helm install:midaz-ledger(credenciais do banco de dados e do message broker)midaz-crm(chaves de criptografia e senha do MongoDB)otel-api-key(se você usa a telemetria da Lerian)
2
Configurar o DNS
Aponte seus domínios para o IP externo do ingress controller:
{your-midaz-api-domain}→ IP do ingress{your-crm-api-domain}→ IP do ingress{your-grafana-domain}→ IP do ingress (apenas se você roda o Grafana de forma independente, já que este chart não renderiza nenhum)
3
Provisionar os certificados TLS
Use o cert-manager para o provisionamento automático de certificados ou crie manualmente os secrets TLS de cada domínio.
4
Verificar a conectividade com os bancos de dados
Garanta que seu cluster Kubernetes alcança todos os bancos de dados externos. Teste com:
5
Revisar os limites de recursos
Ajuste os limites de CPU e memória conforme o volume de transações que você espera. Use os valores desta referência como ponto de partida para cargas moderadas.
6
Fazer o deploy
7
Verificar o deploy
Recursos relacionados
- Usar o Helm - Guia de instalação completo com todas as opções de configuração
- Fazer upgrade do Midaz - Procedimentos de upgrade passo a passo
- Solução de problemas - Diagnóstico de problemas comuns de deploy
- Desinstalar o Midaz - Procedimentos de limpeza
- Código-fonte do Helm chart -
values.yamlcompleto com todos os parâmetros disponíveis

