> ## Documentation Index
> Fetch the complete documentation index at: https://docs.lerian.studio/llms.txt
> Use this file to discover all available pages before exploring further.

# Lerian Cloud (SaaS) e BYOC

> Entenda como fazer o deploy da Lerian, no Lerian Cloud (SaaS) ou por meio do BYOC na sua própria infraestrutura, e escolha o modelo que atende às suas necessidades de compliance e escala.

export const GKubernetes = ({children}) => <Tooltip headline="Kubernetes" tip="Uma plataforma para executar e gerenciar aplicações de software em escala, que lida automaticamente com deploy, escalabilidade e recuperação em vários servidores." cta="Ver glossário" href="/pt/start-here/glossary">
    {children}
  </Tooltip>;

export const GTerraform = ({children}) => <Tooltip headline="Terraform" tip="Uma ferramenta de automação de infraestrutura que provisiona e gerencia recursos de nuvem (servidores, bancos de dados, redes) por meio de arquivos de configuração em vez de configuração manual." cta="Ver glossário" href="/pt/start-here/glossary">
    {children}
  </Tooltip>;

export const GHelmChart = ({children}) => <Tooltip headline="Helm Chart" tip="Um pacote pré-configurado para fazer deploy de software no Kubernetes, pense nele como um template de instalação pronto para uso que automatiza a instalação e a configuração." cta="Ver glossário" href="/pt/start-here/glossary">
    {children}
  </Tooltip>;

A Lerian oferece dois modelos de deploy para sua plataforma completa e modular: **Lerian Cloud (SaaS)** e **BYOC** (Bring Your Own Cloud). O modelo de deploy define quem opera a infraestrutura. Sua licença e seu acordo comercial definem quais módulos estão disponíveis.

Escolha o modelo que se adapta à sua maturidade operacional, aos seus requisitos de compliance e à estrutura da sua equipe. A disponibilidade depende da licença permitida e do acordo comercial.

## Lerian Cloud (SaaS): totalmente gerenciado pela Lerian

***

No Lerian Cloud, a Lerian hospeda e opera a plataforma para você. Sua equipe foca na construção de produtos financeiros. Nós cuidamos de tudo o que fica por baixo.

**O que a Lerian gerencia:**

* Infraestrutura de nuvem (computação, armazenamento e rede)
* Provisionamento de banco de dados, backups e escalonamento
* Patches de segurança e atualizações no nível do sistema operacional
* Upgrades de aplicação e gerenciamento de versões
* Monitoramento, alertas e resposta a incidentes
* Alta disponibilidade e recuperação de desastres

**O que você gerencia:**

* Configuração de negócio (organizações, ledgers, contas e regras)
* Integrações de API com seus sistemas
* Acesso de usuários e permissões dentro da plataforma
* Obrigações de compliance específicas da sua instituição

<Tip>
  O Lerian Cloud é ideal se você quer o caminho mais rápido até a produção sem construir ou manter infraestrutura. A Lerian opera a plataforma para você desde o primeiro dia.
</Tip>

## BYOC (Bring Your Own Cloud)

***

No modelo BYOC, você faz deploy e opera a Lerian na sua própria infraestrutura. Isso pode ser uma nuvem pública (AWS, GCP, Azure), uma nuvem privada ou on-premises.

Você tem controle total sobre o ambiente. A Lerian fornece o software, <GHelmChart>Helm Charts</GHelmChart>, <GTerraform>Terraform templates</GTerraform> e as ferramentas para tornar o deploy e o gerenciamento de ciclo de vida simples.

**O que a Lerian fornece:**

* Software de aplicação (imagens de container e Helm Charts)
* [Terraform templates](/pt/products/midaz/midaz-terraform-foundation) para provisionamento de infraestrutura
* [Lifecycle Management](/pt/platform/lifecycle-management) para orquestração de deploy e rastreamento de versões
* Patches de segurança e atualizações de aplicação (entregues pela Lerian, aplicados por você)
* Suporte técnico (Enterprise)

**O que você gerencia:**

* Infraestrutura de nuvem e clusters <GKubernetes>Kubernetes</GKubernetes>
* Administração de banco de dados, backups e escalonamento
* Segurança de rede (regras de firewall, isolamento de rede e roteamento de tráfego)
* Aplicação de patches no nível do sistema operacional e de containers
* Monitoramento e pipelines de observabilidade
* Criptografia, gerenciamento de segredos e controle de acesso

<Tip>
  O BYOC é ideal se sua organização exige soberania total dos dados, tem restrições regulatórias rígidas sobre onde os dados residem, ou já tem uma equipe de engenharia de plataforma estabelecida.
</Tip>

### Por que Helm para deploys BYOC

A Lerian publica <GHelmChart>Helm charts</GHelmChart> oficiais para os produtos e componentes de plataforma aceitos, através do seu repositório Helm. O Helm é a forma recomendada de fazer deploy, configurar e gerenciar a plataforma na sua infraestrutura.

* **Reprodutibilidade**: todo deploy a partir da mesma versão do chart produz o mesmo resultado. Sem surpresas do tipo "funciona no meu cluster" entre ambientes de staging, produção ou recuperação de desastres.
* **Rollback**: o Helm mantém um histórico de cada release. Voltar para uma versão anterior é um único comando. Você não precisa reconstruir o estado anterior manualmente.
* **Risco operacional reduzido**: os charts codificam os detalhes de configuração (variáveis de ambiente, portas, dependências), então sua equipe não precisa memorizá-los. Revise seus values e os manifests renderizados. O Helm não elimina o risco operacional.
* **Tempo até a produção mais rápido**: em vez de escrever manifests do Kubernetes do zero, comece com os charts oficiais da Lerian e ajuste um único arquivo values. Dias de edição de YAML viram uma tarde de ajuste de parâmetros.
* **Pronto para GitOps**: os charts se integram naturalmente a workflows de GitOps (ArgoCD, Flux). A configuração de deploy fica no controle de versão, as mudanças passam por pull requests e cada deploy é rastreável até um commit específico.

| Produto            | O que inclui                                                                                                                                                      | Documentação do Helm                                                                     |
| :----------------- | :---------------------------------------------------------------------------------------------------------------------------------------------------------------- | :--------------------------------------------------------------------------------------- |
| **Midaz**          | Mecanismo de ledger principal (serviço de Ledger unificado: onboarding, transações e Fees) com uma capacidade de CRM embutida que você habilita quando necessário | [Guia do Helm do Midaz](/pt/platform/deploy/midaz/midaz-helm-overview)                   |
| **Plugins**        | Pix, Pix Indireto, Transferência Bancária                                                                                                                         | [Guia do Helm dos Plugins](/pt/platform/deploy/plugins/plugins-helm-overview)            |
| **Reporter**       | Serviço de geração de relatórios                                                                                                                                  | [Guia do Helm do Reporter](/pt/platform/deploy/reporter/reporter-helm)                   |
| **Access Manager** | Autenticação e identidade                                                                                                                                         | [Guia do Helm do Access Manager](/pt/platform/deploy/access-manager/access-manager-helm) |
| **Console**        | Interface web para gerenciar a plataforma                                                                                                                         | [Guia do Helm do Console](/pt/platform/deploy/console/console-helm)                      |
| **Infraestrutura** | OTEL Collector, Flowker, Tracer                                                                                                                                   | [Guia do Helm de Infraestrutura](/pt/platform/deploy/infrastructure/infrastructure-helm) |

Para os metadados atuais do chart do Midaz, veja [Compatibilidade de versões do chart do Midaz](/pt/platform/deploy/helm-version-compatibility). Para instruções de instalação passo a passo, comece pela [Visão geral do Helm](/pt/platform/deploy/helm-overview) na seção Plataforma.

### Variações do BYOC

Para produtos e direitos Enterprise que aceitam multi-tenancy, o BYOC aceita duas configurações:

| Configuração      | Descrição                                             | Ideal para                                                            |
| :---------------- | :---------------------------------------------------- | :-------------------------------------------------------------------- |
| **Single-Tenant** | Um ambiente dedicado por instituição                  | Instituições grandes com requisitos rígidos de isolamento             |
| **Multi-Tenant**  | Um ambiente atendendo várias subsidiárias ou clientes | Instituições que operam como uma plataforma ou gerenciam subsidiárias |

<Note>
  O Lerian Cloud opera como um ambiente multi-tenant gerenciado pela Lerian. Se você precisa de infraestrutura dedicada e isolada, escolha o BYOC Single-Tenant.
</Note>

## Como seu modelo de deploy afeta a integração com a API do Midaz

***

A superfície da API do Midaz é idêntica em todos os modelos de deploy: os mesmos endpoints, os mesmos payloads, as mesmas respostas. A diferença está em como funcionam a autenticação e o escopo de tenant.

**Lerian Cloud e BYOC Multi-Tenant (Midaz)**

Seu contexto de tenant é estabelecido automaticamente pelo seu token de autenticação. Não há header de tenant para passar nem ID de tenant para gerenciar manualmente.

* Você se autentica via [Access Manager](/pt/platform/access-manager) e recebe um JWT.
* Esse token inclui seu contexto de tenant.
* Toda chamada de API é automaticamente restrita ao escopo do seu tenant: organizações, ledgers, contas e transações ficam todas isoladas.
* Você nunca interage com dados de outros tenants, e eles nunca interagem com os seus.

**BYOC Single-Tenant (Midaz)**

Configure a autenticação com `PLUGIN_AUTH_ENABLED`. O valor padrão é `false` para onboarding local e de desenvolvimento. Deploys de produção devem defini-lo como `true`. Deploys BYOC Multi-Tenant também exigem essa configuração. Em um ambiente single-tenant que não seja de produção e com a autenticação desabilitada, as chamadas de API não exigem um token.

<Tip>
  Para uma análise mais profunda de como funciona o isolamento de tenant, veja [Multi-tenancy](/pt/platform/multi-tenancy).
</Tip>

## Resumo geral

***

|                                     | **Lerian Cloud (SaaS)**                                    | **BYOC**                                                                 |
| :---------------------------------- | :--------------------------------------------------------- | :----------------------------------------------------------------------- |
| **Quem gerencia a infraestrutura?** | Lerian                                                     | Sua equipe                                                               |
| **Onde os dados ficam?**            | Nuvem gerenciada pela Lerian                               | Sua nuvem ou on-premises                                                 |
| **Tempo até a produção**            | Semanas                                                    | Depende do seu cronograma de provisionamento                             |
| **Esforço operacional**             | Baixo: a Lerian cuida das operações                        | Maior: sua equipe opera a plataforma                                     |
| **Ideal para**                      | Equipes que querem focar no produto, não na infraestrutura | Organizações com requisitos rígidos de residência de dados ou compliance |

<Tip>
  Não sabe qual modelo é o mais adequado? Vá para ["Qual modelo é o certo para você?"](#which-model-is-right-for-you) logo abaixo.
</Tip>

## Comparando os modelos

***

|                                   | **Lerian Cloud (SaaS)**                                            | **BYOC**                                                                                                                                          |
| :-------------------------------- | :----------------------------------------------------------------- | :------------------------------------------------------------------------------------------------------------------------------------------------ |
| **Infraestrutura**                | Gerenciada pela Lerian                                             | Gerenciada por você                                                                                                                               |
| **Localização dos dados**         | Nuvem gerenciada pela Lerian                                       | Sua nuvem ou on-premises                                                                                                                          |
| **Soberania dos dados**           | Dados hospedados na infraestrutura de nuvem gerenciada pela Lerian | Os dados ficam hospedados no seu ambiente; você controla a residência e a saída de dados de acordo com sua arquitetura e os serviços contratados. |
| **Responsabilidade de segurança** | Compartilhada (a Lerian gerencia infraestrutura e aplicação)       | Compartilhada (você gerencia a infraestrutura, a Lerian gerencia a aplicação)                                                                     |
| **Tempo até a produção**          | Semanas: nenhuma configuração de infraestrutura necessária         | Depende do cronograma de provisionamento da sua equipe                                                                                            |
| **Sobrecarga operacional**        | Baixa: a Lerian cuida das operações                                | Maior: sua equipe opera a plataforma                                                                                                              |
| **Personalização**                | Configuração padrão                                                | Controle total sobre infraestrutura e rede                                                                                                        |
| **Compliance**                    | O ambiente da Lerian atende aos padrões de segurança               | Você garante que seu ambiente atenda aos seus requisitos regulatórios                                                                             |
| **Atualizações**                  | Aplicadas pela Lerian                                              | Aplicadas por você via Lifecycle Management ou Helm                                                                                               |
| **Escalabilidade**                | Gerenciada pela Lerian                                             | Gerenciada por você                                                                                                                               |

<h2 id="which-model-is-right-for-you">
  Qual modelo é o certo para você?
</h2>

***

**Escolha o Lerian Cloud se:**

* Você quer entrar em produção rapidamente sem provisionar infraestrutura
* Sua equipe prefere focar em produto e integração, não em operações
* Você não tem requisitos rígidos para que os dados permaneçam no seu próprio ambiente

**Escolha o BYOC se:**

* Regras regulatórias ou de compliance exigem que os dados permaneçam na sua infraestrutura
* Você precisa de controle total sobre rede, criptografia e políticas de acesso
* Sua organização tem uma equipe de plataforma ou DevOps pronta para operar cargas de trabalho de Kubernetes
* Você quer integrar a Lerian a um ambiente de nuvem existente com restrições arquiteturais específicas

## Deploy e licenciamento

***

Deploy e licenciamento são dimensões relacionadas, mas nem toda combinação está disponível. O Lerian Cloud é exclusivo para Enterprise. O Community aceita o BYOC autogerenciado do Midaz. Veja [Community e Enterprise](/pt/products/midaz/midaz-models).

|                         | **Community**                                   | **Enterprise**                                  |
| :---------------------- | :---------------------------------------------- | :---------------------------------------------- |
| **Lerian Cloud (SaaS)** | Não disponível                                  | Disponível                                      |
| **BYOC**                | Disponível apenas para o Midaz (autogerenciado) | Disponível (com Lifecycle Management e suporte) |

<Note>
  O Lerian Cloud exige que a Lerian gerencie a infraestrutura, as operações e o ciclo de vida em seu nome. Essas capacidades fazem parte da oferta Enterprise. É por isso que ele não está disponível no modelo Community.
</Note>

* **Community + BYOC**: você faz deploy e gerencia o software Midaz, source-available e licenciado sob ELv2, usando os Helm charts e a documentação publicados do Midaz. Suporte da comunidade via GitHub e Discord. Os demais produtos Lerian estão disponíveis para clientes licenciados no modelo Enterprise.
* **Enterprise + BYOC**: BYOC completo com Lifecycle Management, suporte dedicado, SLA, onboarding e acesso a plugins.
* **Enterprise + Lerian Cloud**: a Lerian gerencia tudo. Você recebe os módulos de plataforma licenciados sem responsabilidades de infraestrutura.

## Próximos passos

***

<Columns cols={2}>
  <Card title="Community e Enterprise" icon="scale-balanced" href="/pt/products/midaz/midaz-models" cta="Compare os modelos de licenciamento">
    Entenda as diferenças de licenciamento e o que está incluído em cada modelo.
  </Card>

  <Card title="Primeiros passos" icon="rocket" href="/pt/start-here/getting-started" cta="Comece aqui">
    Siga o guia passo a passo para configurar seu primeiro Ledger e executar transações.
  </Card>

  <Card title="Segurança" icon="shield-halved" href="/pt/products/midaz/security" cta="Leia sobre segurança">
    Saiba como funciona o modelo de responsabilidade compartilhada em cada opção de deploy.
  </Card>

  <Card title="Estratégias de deploy" icon="server" href="/pt/products/midaz/deployment" cta="Faça deploy com BYOC">
    Explore as opções de Kubernetes, Helm e Terraform para deploys BYOC.
  </Card>
</Columns>
