Skip to main content
Os values crm mantidos nesta página configuram a carga de trabalho de compatibilidade legada do Helm chart. O Midaz v4 faz deploy do CRM pelo Ledger unificado, não por essa carga de trabalho.
Esta é uma referência completa e anotada de values.yaml para deploys em produção. Copie, adapte os placeholders ao seu ambiente e faça o deploy.
Esta é uma configuração de referência. Você deve substituir todos os valores de placeholder (marcados com {...}) pelos dados reais da sua infraestrutura antes do deploy.

Como usar


  1. Copie a configuração completa abaixo para um arquivo chamado values-production.yaml
  2. Substitua todos os placeholders {...} pelos seus valores reais
  3. Revise cada seção e ajuste os limites de recursos para a carga que você espera
  4. Faça o deploy:

Values completos de produção


A Ledger Settings API substitui as variáveis de ambiente obsoletas ACCOUNT_TYPE_VALIDATION e TRANSACTION_ROUTE_VALIDATION. Use PATCH /v1/organizations/{org_id}/ledgers/{ledger_id}/settings para configurar a validação contábil por ledger.
Não adicione external, extraEnvs, exporters ou opentelemetry-collector em otel-collector-lerian. O schema do chart é estrito e o helm install/helm upgrade falha com additional properties … not allowed. Você configura o roteamento do collector (processors, exporters, chaves de API) no chart do próprio collector, não aqui. Consulte Configurar a observabilidade.
O chart não traz templates de Grafana. Um bloco grafana: no seu arquivo de values não renderiza nada.

Decisões principais explicadas


Por que Ledger em vez de Onboarding + Transaction?

O serviço ledger unificado é a abordagem recomendada para todas as novas instalações. Ele combina os dois módulos em um único deployment, o que reduz o custo operacional:
  • Menos pods para gerenciar e monitorar
  • Configuração simplificada (um único configmap/secret)
  • Um único endpoint de ingress
  • Melhor uso de recursos
  • Vai se tornar a única opção em releases futuros

Por que bancos de dados externos?

Recomenda-se que deploys em produção usem serviços de banco de dados gerenciados para:
  • Backups automatizados e recuperação point-in-time
  • Alta disponibilidade com failover automático
  • Monitoramento e alertas integrados
  • Escala sem downtime da aplicação
  • Correções de segurança gerenciadas pelo provedor
Serviços gerenciados recomendados:

Por que usar Secrets do Kubernetes em vez de senhas inline?

Senhas inline em values.yaml ficam visíveis no histórico de releases do Helm e podem ser commitadas no controle de versão. Usar useExistingSecret: true com Secrets do Kubernetes criados previamente:
  • Mantém as credenciais fora dos values do Helm
  • Permite a rotação sem upgrade do Helm
  • Integra com ferramentas de gestão de secrets (Vault, External Secrets Operator, Sealed Secrets)

Anti-affinity de pods

A regra podAntiAffinity distribui os pods do Ledger por nós diferentes, então a falha de um único nó não derruba o serviço inteiro.

Checklist antes do deploy


1

Criar os Secrets do Kubernetes

Crie todos os secrets necessários no namespace midaz antes de rodar helm install:
  • midaz-ledger (credenciais do banco de dados e do message broker)
  • midaz-crm (chaves de criptografia e senha do MongoDB)
  • otel-api-key (se você usa a telemetria da Lerian)
2

Configurar o DNS

Aponte seus domínios para o IP externo do ingress controller:
  • {your-midaz-api-domain} → IP do ingress
  • {your-crm-api-domain} → IP do ingress
  • {your-grafana-domain} → IP do ingress (apenas se você roda o Grafana de forma independente, já que este chart não renderiza nenhum)
3

Provisionar os certificados TLS

Use o cert-manager para o provisionamento automático de certificados ou crie manualmente os secrets TLS de cada domínio.
4

Verificar a conectividade com os bancos de dados

Garanta que seu cluster Kubernetes alcança todos os bancos de dados externos. Teste com:
5

Revisar os limites de recursos

Ajuste os limites de CPU e memória conforme o volume de transações que você espera. Use os valores desta referência como ponto de partida para cargas moderadas.
6

Fazer o deploy

7

Verificar o deploy

Recursos relacionados