> ## Documentation Index
> Fetch the complete documentation index at: https://docs.lerian.studio/llms.txt
> Use this file to discover all available pages before exploring further.

# Lerian Cloud (SaaS) y BYOC

> Comprende cómo desplegar Lerian: en Lerian Cloud (SaaS) o mediante BYOC sobre tu propia infraestructura, y elige el modelo que se ajuste a tus necesidades de cumplimiento y escala.

export const GKubernetes = ({children}) => <Tooltip headline="Kubernetes" tip="Plataforma de código abierto para automatizar el despliegue, escalado y gestión de aplicaciones en contenedores. Los productos Lerian se despliegan en clústeres Kubernetes en el modelo BYOC." cta="Ver glosario" href="/es/glossary">
    {children}
  </Tooltip>;

export const GTerraform = ({children}) => <Tooltip headline="Terraform" tip="Herramienta de infraestructura como código (IaC) que permite definir y aprovisionar recursos de infraestructura mediante archivos de configuración declarativos." cta="Ver glosario" href="/es/glossary">
    {children}
  </Tooltip>;

export const GHelmChart = ({children}) => <Tooltip headline="Helm Chart" tip="Un paquete de configuración para Kubernetes que define cómo desplegar una aplicación — incluyendo imágenes de contenedor, variables de entorno, volúmenes y dependencias." cta="Ver glosario" href="/es/glossary">
    {children}
  </Tooltip>;

Lerian soporta dos modelos de despliegue para su plataforma completa y modular: **Lerian Cloud (SaaS)** y **BYOC** (Bring Your Own Cloud). El modelo de despliegue define quién opera la infraestructura; tu licencia y acuerdo comercial definen qué módulos están disponibles.

Elige el modelo que se ajuste a tu madurez operativa, tus requisitos de cumplimiento y la estructura de tu equipo. La disponibilidad depende de la licencia y del acuerdo comercial permitidos.

## Lerian Cloud (SaaS) — Totalmente gestionado por Lerian

***

En Lerian Cloud, Lerian aloja y opera la plataforma por ti. Tu equipo se enfoca en construir productos financieros. Lerian se encarga de operar la infraestructura y la plataforma.

**Lo que Lerian gestiona:**

* Infraestructura cloud (cómputo, almacenamiento, red)
* Aprovisionamiento de base de datos, respaldos y escalabilidad
* Parches de seguridad y actualizaciones de sistema operativo
* Actualizaciones de aplicación y gestión de versiones
* Monitoreo, alertas y respuesta a incidentes
* Alta disponibilidad y recuperación ante desastres

**Lo que tú gestionas:**

* Configuración de negocio (organizaciones, ledgers, cuentas, reglas)
* Integraciones vía API con tus sistemas
* Acceso y permisos de usuarios dentro de la plataforma
* Obligaciones de cumplimiento específicas de tu institución

<Tip>
  Lerian Cloud es ideal si quieres el camino más rápido a producción sin construir ni mantener infraestructura. Obtienes operaciones de nivel empresarial desde el primer día.
</Tip>

## BYOC — Bring Your Own Cloud

***

En el modelo BYOC, despliegas y operas Lerian en tu propia infraestructura — ya sea en nube pública (AWS, GCP, Azure), nube privada u on-premises.

Tienes control total sobre el entorno. Lerian proporciona el software, <GHelmChart>Helm Charts</GHelmChart>, plantillas <GTerraform>Terraform</GTerraform> y las herramientas para hacer el despliegue y la gestión del ciclo de vida directos y sencillos.

**Lo que Lerian proporciona:**

* Software de aplicación (imágenes de contenedor, Helm Charts)
* [Plantillas Terraform](/es/midaz/midaz-terraform-foundation) para aprovisionamiento de infraestructura
* [Lifecycle Management](/es/platform/lifecycle-management) para orquestación de despliegue y seguimiento de versiones
* Parches de seguridad y actualizaciones de aplicación (entregados por Lerian, aplicados por ti)
* Soporte técnico (Enterprise)

**Lo que tú gestionas:**

* Infraestructura cloud y clústeres <GKubernetes>Kubernetes</GKubernetes>
* Administración de base de datos, respaldos y escalabilidad
* Seguridad de red (reglas de firewall, aislamiento de red y enrutamiento de tráfico)
* Parcheo de sistema operativo y contenedores
* Pipelines de monitoreo y observabilidad
* Cifrado, gestión de secretos y control de acceso

<Tip>
  BYOC es ideal si tu organización requiere soberanía total sobre los datos, tiene restricciones regulatorias sobre dónde residen los datos o cuenta con un equipo de ingeniería de plataforma establecido.
</Tip>

### Por qué Helm para despliegues BYOC

Lerian publica <GHelmChart>Helm charts</GHelmChart> oficiales para los productos y componentes de plataforma compatibles a través de su repositorio Helm. Helm es la forma recomendada de instalar, configurar y gestionar la plataforma en tu infraestructura. Esto es lo que importa:

* **Reproducibilidad** — Cada despliegue a partir de la misma versión de chart produce el mismo resultado. Sin sorpresas de "funciona en mi clúster" entre staging, producción o entornos de recuperación ante desastres.
* **Rollback** — Helm mantiene un historial de cada release. Volver a la versión anterior es un solo comando — sin necesidad de reconstruir el estado anterior manualmente.
* **Menor riesgo operativo** — Los charts codifican detalles de configuración (variables de entorno, puertos, dependencias), así tu equipo no necesita memorizarlos. Revisa tus values y los manifiestos renderizados; Helm no elimina el riesgo operativo.
* **Tiempo de producción más rápido** — En lugar de escribir manifiestos Kubernetes desde cero, comienza con los charts oficiales de Lerian y ajusta un único archivo de values. Días de edición de YAML se convierten en una tarde de ajuste de parámetros.
* **Listo para GitOps** — Los charts se integran naturalmente con flujos GitOps (ArgoCD, Flux). La configuración de despliegue vive en control de versiones, los cambios pasan por pull requests y cada despliegue es rastreable a un commit específico.

| Producto            | Qué despliega                                                                                                                                             | Documentación Helm                                                                   |
| :------------------ | :-------------------------------------------------------------------------------------------------------------------------------------------------------- | :----------------------------------------------------------------------------------- |
| **Midaz**           | Motor core del ledger (servicio Ledger unificado — onboarding, transacciones y Fees) con una capacidad de CRM integrada que habilitas cuando la necesitas | [Guía Helm de Midaz](/es/platform/helm/midaz/midaz-helm-overview)                    |
| **Plugins**         | Pix, Pix Indirecto, Bank Transfer                                                                                                                         | [Guía Helm de Plugins](/es/platform/helm/plugins/plugins-helm-overview)              |
| **Reporter**        | Servicio de generación de informes                                                                                                                        | [Guía Helm de Reporter](/es/platform/helm/reporter/reporter-helm)                    |
| **Access Manager**  | Autenticación e identidad                                                                                                                                 | [Guía Helm de Access Manager](/es/platform/helm/access-manager/access-manager-helm)  |
| **Console**         | Interfaz web para gestionar la plataforma                                                                                                                 | [Guía Helm de Console](/es/platform/helm/console/console-helm)                       |
| **Infraestructura** | OTEL Collector, Fetcher, Flowker, Tracer                                                                                                                  | [Guía Helm de Infraestructura](/es/platform/helm/infrastructure/infrastructure-helm) |

Para la matriz completa de compatibilidad de versiones, consulta [Compatibilidad de versiones](/es/platform/helm/helm-version-compatibility). Para instrucciones paso a paso de instalación, comienza con el [Helm en Lerian](/es/platform/helm/helm-overview) en la sección Platform.

### Variaciones de BYOC

Para los productos y derechos Enterprise que admiten multi-tenancy, BYOC soporta dos configuraciones:

| Configuración     | Descripción                                            | Ideal para                                                        |
| :---------------- | :----------------------------------------------------- | :---------------------------------------------------------------- |
| **Single-Tenant** | Un entorno dedicado por institución                    | Grandes instituciones con requisitos estrictos de aislamiento     |
| **Multi-Tenant**  | Un entorno sirviendo múltiples subsidiarias o clientes | Instituciones operando como plataforma o gestionando subsidiarias |

<Note>
  Lerian Cloud se opera como un entorno multi-tenant gestionado por Lerian. Si necesitas infraestructura dedicada y aislada, elige BYOC Single-Tenant.
</Note>

## Cómo tu modelo de despliegue afecta la integración con la API de Midaz

***

La superficie de la API de Midaz es idéntica en todos los modelos de despliegue — mismos endpoints, mismos payloads, mismas respuestas. La diferencia está en cómo funcionan la autenticación y el alcance por tenant.

**Lerian Cloud y BYOC Multi-Tenant (Midaz)**

Tu contexto de tenant se establece automáticamente a través de tu token de autenticación. No hay un header de tenant que enviar ni un tenant ID que gestionar manualmente.

* Te autentificas vía [Access Manager](/es/platform/access-manager/access-manager) y recibes un JWT.
* Ese token incluye tu contexto de tenant.
* Cada llamada a la API se limita automáticamente a tu tenant — organizaciones, ledgers, cuentas y transacciones están completamente aisladas.
* Nunca interactúas con datos de otros tenants, y ellos nunca interactúan con los tuyos.

**BYOC Single-Tenant (Midaz)**

Configura la autenticación con `PLUGIN_AUTH_ENABLED`. Su valor predeterminado es `false` para la incorporación local y de desarrollo, pero los despliegues de producción deben configurarlo en `true`; los despliegues BYOC Multi-Tenant también lo requieren. En un entorno single-tenant no productivo permitido con la autenticación deshabilitada, las llamadas a la API no requieren token.

<Tip>
  Para una visión más detallada de cómo funciona el aislamiento de tenants, consulta [Multi-tenancy](/es/multi-tenancy).
</Tip>

## De un vistazo

***

|                         | **Lerian Cloud (SaaS)**                                                  | **BYOC**                                                                     |
| :---------------------- | :----------------------------------------------------------------------- | :--------------------------------------------------------------------------- |
| **Resumen**             | Lerian opera todo por ti                                                 | Tú operas en tu propia infraestructura                                       |
| **Ideal para**          | Equipos que quieren ir rápido a producción sin gestionar infraestructura | Organizaciones con requisitos estrictos de soberanía de datos o cumplimiento |
| **Control de datos**    | En la nube de Lerian                                                     | En tu nube u on-premises                                                     |
| **Esfuerzo operativo**  | Bajo                                                                     | Mayor — requiere equipo de plataforma                                        |
| **Tiempo a producción** | Semanas                                                                  | Depende de tu equipo                                                         |

<Tip>
  ¿No estás seguro de qué modelo se ajusta? Salta a ["¿Qué modelo es el adecuado para ti?"](#qué-modelo-es-el-adecuado-para-ti) más abajo.
</Tip>

## Comparando los modelos

***

|                                  | **Lerian Cloud (SaaS)**                                       | **BYOC**                                                                                                                 |
| :------------------------------- | :------------------------------------------------------------ | :----------------------------------------------------------------------------------------------------------------------- |
| **Infraestructura**              | Gestionada por Lerian                                         | Gestionada por ti                                                                                                        |
| **Ubicación de datos**           | Cloud gestionada por Lerian                                   | Tu cloud u on-premises                                                                                                   |
| **Soberanía de datos**           | Datos alojados en infraestructura cloud gestionada por Lerian | Los datos se alojan en tu entorno; controlas residencia y salida de datos según tu arquitectura y servicios contratados. |
| **Responsabilidad de seguridad** | Compartida (Lerian gestiona infra + app)                      | Compartida (tú gestionas infra, Lerian gestiona app)                                                                     |
| **Tiempo a producción**          | Semanas — sin necesidad de aprovisionar infraestructura       | Depende del plazo de aprovisionamiento de tu equipo                                                                      |
| **Overhead operativo**           | Bajo — Lerian se encarga de las operaciones                   | Mayor — tu equipo opera la plataforma                                                                                    |
| **Personalización**              | Configuración estándar                                        | Control total sobre infraestructura y red                                                                                |
| **Cumplimiento**                 | El entorno de Lerian cumple estándares de seguridad           | Tú aseguras que tu entorno cumpla tus requisitos regulatorios                                                            |
| **Actualizaciones**              | Aplicadas por Lerian                                          | Aplicadas por ti vía Lifecycle Management o Helm                                                                         |
| **Escalabilidad**                | Gestionada por Lerian                                         | Gestionada por ti                                                                                                        |

## ¿Qué modelo es el adecuado para ti?

***

**Elige Lerian Cloud si:**

* Quieres ir a producción rápidamente sin aprovisionar infraestructura
* Tu equipo prefiere enfocarse en producto e integración, no en operaciones
* No tienes requisitos estrictos para que los datos permanezcan en tu propio entorno

**Elige BYOC si:**

* Reglas regulatorias o de cumplimiento exigen que los datos permanezcan en tu infraestructura
* Necesitas control total sobre red, cifrado y políticas de acceso
* Tu organización cuenta con un equipo de plataforma o DevOps listo para operar cargas de trabajo Kubernetes
* Deseas integrar Lerian en un entorno cloud existente con restricciones arquitectónicas específicas

## Despliegue y licenciamiento

***

El despliegue y el licenciamiento son dimensiones relacionadas, pero no todas las combinaciones están disponibles. Lerian Cloud es solo Enterprise; Community soporta Midaz BYOC autogestionado. Consulta [Community y Enterprise](/es/midaz/midaz-models).

|                         | **Community**                               | **Enterprise**                                  |
| :---------------------- | :------------------------------------------ | :---------------------------------------------- |
| **Lerian Cloud (SaaS)** | No disponible                               | Disponible                                      |
| **BYOC**                | Disponible solo para Midaz (autogestionado) | Disponible (con Lifecycle Management y soporte) |

<Note>
  Lerian Cloud requiere que Lerian gestione infraestructura, operaciones y ciclo de vida en tu nombre — capacidades que forman parte de la oferta Enterprise. Por eso no está disponible en el modelo Community.
</Note>

* **Community + BYOC**: Despliegas y gestionas el software Midaz source-available bajo ELv2 usando los Helm charts publicados de Midaz y la documentación. Soporte vía comunidad en GitHub y Discord. Los demás productos de Lerian están disponibles para clientes con licencia bajo el modelo Enterprise.
* **Enterprise + BYOC**: BYOC completo con Lifecycle Management, soporte dedicado, SLA, incorporación y acceso a plugins.
* **Enterprise + Lerian Cloud**: Lerian gestiona todo. Obtienes los módulos de plataforma licenciados sin responsabilidades de infraestructura.

## Próximos pasos

***

<CardGroup>
  <Card title="Community y Enterprise" icon="scale-balanced" href="/es/midaz/midaz-models" cta="Comparar modelos de licenciamiento">
    Comprende las diferencias de licenciamiento y qué incluye cada modelo.
  </Card>

  <Card title="Primeros pasos" icon="rocket" href="/es/getting-started" cta="Empieza aquí">
    Sigue la guía paso a paso para configurar tu primer Ledger y ejecutar transacciones.
  </Card>

  <Card title="Seguridad" icon="shield-halved" href="/es/midaz/security" cta="Lee sobre seguridad">
    Comprende cómo funciona el modelo de responsabilidad compartida para cada opción de despliegue.
  </Card>

  <Card title="Estrategias de despliegue" icon="server" href="/es/midaz/deployment" cta="Desplegar con BYOC">
    Explora las opciones de Kubernetes, Helm y Terraform para despliegues BYOC.
  </Card>
</CardGroup>
