> ## Documentation Index
> Fetch the complete documentation index at: https://docs.lerian.studio/llms.txt
> Use this file to discover all available pages before exploring further.

# Estratégias de deploy

> Escolha a estratégia de deploy certa para o Midaz sob o BYOC: Kubernetes com Helm, fundamentos do Terraform e pré-requisitos de infraestrutura.

Esta seção cobre as estratégias de deploy para rodar o Midaz na sua própria infraestrutura sob o modelo **BYOC (Bring Your Own Cloud)**. Se você usa o modelo **SaaS**, a Lerian gerencia o deploy para você. Vá direto para [Primeiros passos](/pt/start-here/getting-started) para começar a configurar sua plataforma.

<Note>
  Não sabe qual modelo é o mais adequado? Veja [Modelos de deploy](/pt/start-here/evaluate-and-deploy/deployment-models) para uma comparação completa entre SaaS e BYOC.
</Note>

Configure seu ambiente, atenda aos pré-requisitos e siga nossas boas práticas.

<Tip>
  Antes de fazer o deploy, confira a [Visão geral da arquitetura do Midaz](/pt/products/midaz/architecture).
</Tip>

### Conteúdo

* [Midaz Terraform Foundation](/pt/products/midaz/midaz-terraform-foundation): exemplos prontos de Terraform para provisionar a infraestrutura de nuvem em que o Midaz roda (AWS, GCP ou Azure).

Para deploy, configuração e gestão do ciclo de vida no Kubernetes via Helm, veja a [documentação do Helm](/pt/platform/deploy/helm-overview) dedicada, na seção Plataforma.

## Estratégias de deploy

***

Você gerencia a infraestrutura nos dois módulos do Midaz, Community e Enterprise. Recomendamos fortemente usar Kubernetes com nossos Helm Charts. Essa abordagem simplifica o deploy e o escalonamento, especialmente se você usa a edição Enterprise, que inclui suporte e microsserviços modulares.

Você pode escolher a estratégia de deploy que atende às suas necessidades.

### Deploy com Kubernetes

Recomendamos nossos Helm Charts oficiais. Eles instalam o Midaz em um ambiente Kubernetes.

Você pode conectar o Midaz aos seus bancos de dados e serviços já existentes ou usar os componentes padrão fornecidos no Helm chart. Essa configuração se adapta a diferentes necessidades de infraestrutura e aceita deploys de nível de produção.

Para um guia passo a passo, confira a documentação de [Deploy usando Helm](/pt/platform/deploy/midaz/midaz-installation).

### Deploy autogerenciado

Se você prefere controle total, pode fazer o deploy do Midaz manualmente. O Midaz inclui uma configuração Docker, que torna simples as configurações locais ou de pequena escala.

Você também pode adaptá-lo à sua própria infraestrutura, seja usando um orquestrador diferente ou rodando diretamente em máquinas virtuais ou bare metal.

Para instruções, confira a página [Instalando o Midaz](/pt/products/midaz/midaz-setup).

## Requisitos de plataforma

***

A configuração padrão do Helm atende a esses mínimos, exceto para o RabbitMQ. O subchart empacotado instala o server 3.13.6. O Midaz visa o RabbitMQ 4.x para desenvolvimento e testes, então esse subchart roda abaixo do alvo. Se você traz seus próprios componentes de infraestrutura, confirme que atende às versões mínimas suportadas:

| Serviço        | Versão mínima suportada | Notas                                                                      |
| :------------- | :---------------------- | :------------------------------------------------------------------------- |
| Kubernetes     | 1.20+                   | 1.30+ recomendado                                                          |
| Helm CLI       | 3.8+                    | Necessário para o registry OCI                                             |
| PostgreSQL     | 16.3                    | Banco de dados principal                                                   |
| MongoDB        | 8.x                     | Armazenamento de documentos (Helm chart: bitnami/mongodb 16.4.0+)          |
| RabbitMQ       | 4.x                     | Broker de mensagens (Helm chart: rabbitmq subchart 2.1.11 → server 3.13.6) |
| Valkey         | 8.x                     | Cache em memória (fork do Redis)                                           |
| OTEL Collector | 2.2.1                   | Opcional, para observabilidade                                             |

O Midaz precisa dessas versões mínimas para uma plataforma estável e com bom desempenho. Para a versão atual do chart do Midaz e a versão padrão da aplicação, veja [Compatibilidade de versões do chart do Midaz](/pt/platform/deploy/helm-version-compatibility).

## Boas práticas

***

### Acesso à infraestrutura

* Use políticas de **privilégio mínimo** ao se conectar aos bancos de dados.
* Bloqueie o acesso direto aos bancos de dados por padrão. Permita apenas em casos excepcionais, com aprovação.
* Armazene segredos com segurança usando ferramentas como o **HashiCorp Vault**.
* Use ferramentas dedicadas para acesso seguro aos dados de produção.

### Redundância e alta disponibilidade

* Habilite **replicação e backups** tanto para o Midaz quanto para seus bancos de dados.
* Use **load balancers** para distribuir o tráfego entre os serviços de forma equilibrada.

### Segurança de rede

* Rode seus serviços dentro de **VPCs** para isolar componentes críticos.
* Use **NAT gateways ou proxies** para conexões de saída.
* Aplique **security groups ou regras de firewall** para restringir o acesso às portas e IPs necessários.

### Persistência e armazenamento de dados

* Use **bancos de dados replicados** para dar suporte à alta disponibilidade e à recuperação.
* Escolha **soluções de armazenamento escaláveis** que acompanhem o crescimento dos seus dados.
* Use o **Valkey** (fork do Redis) para cache e gestão de mensagens em segundo plano.

### Observabilidade

* Integre ferramentas que monitoram logs, traces e métricas.
* O Midaz aceita observabilidade por meio do **OpenTelemetry**.

## Responsabilidades compartilhadas

***

Sob o modelo BYOC, a Lerian e sua equipe dividem a responsabilidade por rodar o Midaz. Para um detalhamento de quem protege o quê (incluindo como as responsabilidades diferem entre BYOC e SaaS), veja a página [Segurança](/pt/products/midaz/security).

<Tip>
  Para orientações sobre como proteger seu ambiente antes do deploy, confira a documentação de [Recomendações de segurança](/pt/products/midaz/security-recommendations).
</Tip>
