Não sabe qual modelo é o mais adequado? Veja Modelos de deploy para uma comparação completa entre SaaS e BYOC.
Conteúdo
- Midaz Terraform Foundation: exemplos prontos de Terraform para provisionar a infraestrutura de nuvem em que o Midaz roda (AWS, GCP ou Azure).
Estratégias de deploy
Você gerencia a infraestrutura nos dois módulos do Midaz, Community e Enterprise. Recomendamos fortemente usar Kubernetes com nossos Helm Charts. Essa abordagem simplifica o deploy e o escalonamento, especialmente se você usa a edição Enterprise, que inclui suporte e microsserviços modulares. Você pode escolher a estratégia de deploy que atende às suas necessidades.
Deploy com Kubernetes
Recomendamos nossos Helm Charts oficiais. Eles instalam o Midaz em um ambiente Kubernetes. Você pode conectar o Midaz aos seus bancos de dados e serviços já existentes ou usar os componentes padrão fornecidos no Helm chart. Essa configuração se adapta a diferentes necessidades de infraestrutura e aceita deploys de nível de produção. Para um guia passo a passo, confira a documentação de Deploy usando Helm.Deploy autogerenciado
Se você prefere controle total, pode fazer o deploy do Midaz manualmente. O Midaz inclui uma configuração Docker, que torna simples as configurações locais ou de pequena escala. Você também pode adaptá-lo à sua própria infraestrutura, seja usando um orquestrador diferente ou rodando diretamente em máquinas virtuais ou bare metal. Para instruções, confira a página Instalando o Midaz.Requisitos de plataforma
A configuração padrão do Helm atende a esses mínimos, exceto para o RabbitMQ. O subchart empacotado instala o server 3.13.6. O Midaz visa o RabbitMQ 4.x para desenvolvimento e testes, então esse subchart roda abaixo do alvo. Se você traz seus próprios componentes de infraestrutura, confirme que atende às versões mínimas suportadas:
O Midaz precisa dessas versões mínimas para uma plataforma estável e com bom desempenho. Para a versão atual do chart do Midaz e a versão padrão da aplicação, veja Compatibilidade de versões do chart do Midaz.
Boas práticas
Acesso à infraestrutura
- Use políticas de privilégio mínimo ao se conectar aos bancos de dados.
- Bloqueie o acesso direto aos bancos de dados por padrão. Permita apenas em casos excepcionais, com aprovação.
- Armazene segredos com segurança usando ferramentas como o HashiCorp Vault.
- Use ferramentas dedicadas para acesso seguro aos dados de produção.
Redundância e alta disponibilidade
- Habilite replicação e backups tanto para o Midaz quanto para seus bancos de dados.
- Use load balancers para distribuir o tráfego entre os serviços de forma equilibrada.
Segurança de rede
- Rode seus serviços dentro de VPCs para isolar componentes críticos.
- Use NAT gateways ou proxies para conexões de saída.
- Aplique security groups ou regras de firewall para restringir o acesso às portas e IPs necessários.
Persistência e armazenamento de dados
- Use bancos de dados replicados para dar suporte à alta disponibilidade e à recuperação.
- Escolha soluções de armazenamento escaláveis que acompanhem o crescimento dos seus dados.
- Use o Valkey (fork do Redis) para cache e gestão de mensagens em segundo plano.
Observabilidade
- Integre ferramentas que monitoram logs, traces e métricas.
- O Midaz aceita observabilidade por meio do OpenTelemetry.
Responsabilidades compartilhadas
Sob o modelo BYOC, a Lerian e sua equipe dividem a responsabilidade por rodar o Midaz. Para um detalhamento de quem protege o quê (incluindo como as responsabilidades diferem entre BYOC e SaaS), veja a página Segurança.

