> ## Documentation Index
> Fetch the complete documentation index at: https://docs.lerian.studio/llms.txt
> Use this file to discover all available pages before exploring further.

# Estrategias de despliegue

> Elige la estrategia de despliegue adecuada para Midaz bajo BYOC — Kubernetes con Helm, fundamentos en Terraform y requisitos de infraestructura.

Esta sección cubre estrategias de despliegue para ejecutar Midaz en tu propia infraestructura bajo el modelo **BYOC (Bring Your Own Cloud)**. Si estás usando el modelo **SaaS**, Lerian gestiona el despliegue por ti — ve directamente a [Primeros pasos](/es/getting-started) para comenzar a configurar tu plataforma.

<Note>
  ¿No sabes qué modelo elegir? Consulta [Modelos de despliegue](/es/deployment-models) para una comparación completa entre SaaS y BYOC.
</Note>

Configura tu entorno, cumple con los requisitos previos y sigue nuestras mejores prácticas para garantizar una configuración segura, escalable y confiable.

<Tip>
  Antes de desplegar, consulta el [Resumen de la arquitectura de Midaz](/es/midaz/architecture). Comprender cómo funcionan juntos los componentes te ayudará a tomar decisiones informadas durante la configuración.
</Tip>

### Contenido

En esta sección encontrarás:

* [Midaz Terraform Foundation](/es/midaz/midaz-terraform-foundation): Ejemplos listos de Terraform para provisionar la infraestructura cloud donde Midaz se ejecuta — AWS, GCP o Azure.

Para despliegue en Kubernetes, configuración y gestión del ciclo de vida mediante Helm, consulta la [documentación de Helm](/es/platform/helm/helm-overview) en la sección Platform.

## Estrategias de despliegue

***

Tú gestionas la infraestructura en ambos módulos de Midaz, Community y Enterprise. Recomendamos encarecidamente usar Kubernetes con nuestros Charts de Helm. Este enfoque simplifica el despliegue y el escalado, especialmente si usas la edición Enterprise, que incluye soporte y microservicios modulares.

Dicho esto, puedes elegir la estrategia de despliegue que se ajuste a tus necesidades.

### Despliegue con Kubernetes

Recomendamos nuestros Charts de Helm oficiales. Ofrecen una forma rápida y flexible de instalar Midaz en un entorno Kubernetes.

Puedes conectar Midaz a tus bases de datos y servicios existentes o usar los componentes predeterminados proporcionados en el chart de Helm. Esta configuración se adapta a diferentes necesidades de infraestructura y admite despliegues de grado de producción.

Para una guía paso a paso, consulta la documentación de [Despliegue usando Helm](/es/platform/helm/midaz/midaz-installation).

### Despliegue autogestionado

Si prefieres control total, puedes desplegar Midaz manualmente. Midaz incluye una configuración de Docker, lo que hace que las configuraciones locales o de pequeña escala sean sencillas.

También puedes adaptarlo a tu propia infraestructura, ya sea que uses un orquestador diferente o lo ejecutes directamente en máquinas virtuales o bare metal.

Para instrucciones, consulta la página [Instalación de Midaz](/es/midaz/midaz-setup).

## Requisitos de plataforma

***

La configuración predeterminada de Helm cumple con estos mínimos, salvo RabbitMQ. Su subchart incluido instala el servidor 3.13.6. Midaz apunta a RabbitMQ 4.x para su desarrollo y pruebas, por lo que ese subchart queda por debajo del objetivo. Si traes tus propios componentes de infraestructura, asegúrate de cumplir con las versiones mínimas soportadas:

| Servicio       | Versión mínima soportada | Notas                                                                       |
| :------------- | :----------------------- | :-------------------------------------------------------------------------- |
| Kubernetes     | 1.20+                    | 1.30+ recomendado                                                           |
| Helm CLI       | 3.8+                     | Requerido para registro OCI                                                 |
| PostgreSQL     | 16.3                     | Base de datos principal                                                     |
| MongoDB        | 8.x                      | Almacenamiento de documentos (Helm chart: bitnami/mongodb 16.4.0+)          |
| RabbitMQ       | 4.x                      | Broker de mensajes (Helm chart: rabbitmq subchart 2.1.11 → servidor 3.13.6) |
| Valkey         | 8.x                      | Caché en memoria (fork de Redis)                                            |
| OTEL Collector | 2.2.1                    | Opcional, para observabilidad                                               |

Midaz necesita estas versiones mínimas para una plataforma estable y de buen rendimiento. Para la matriz completa de compatibilidad, consulta [Compatibilidad de versiones](/es/platform/helm/helm-version-compatibility).

## Mejores prácticas

***

### Acceso a la infraestructura

* Usa políticas de **mínimo privilegio** al conectarte a bases de datos.
* Bloquea el acceso directo a bases de datos por defecto. Solo permítelo en casos excepcionales con aprobación.
* Almacena secretos de forma segura usando herramientas como **HashiCorp Vault**.
* Usa herramientas dedicadas para acceso seguro a datos de producción.

### Redundancia y alta disponibilidad

* Habilita **replicación y respaldos** tanto para Midaz como para tus bases de datos.
* Usa **balanceadores de carga** para distribuir el tráfico entre servicios de manera uniforme.

### Seguridad de red

* Ejecuta tus servicios dentro de **VPCs** para aislar componentes críticos.
* Usa **gateways NAT o proxies** para conexiones salientes.
* Aplica **grupos de seguridad o reglas de firewall** para restringir el acceso a puertos e IPs requeridas.

### Persistencia y almacenamiento de datos

* Usa **bases de datos replicadas** para soportar alta disponibilidad y recuperación.
* Elige **soluciones de almacenamiento escalables** que coincidan con tu crecimiento de datos.
* Usa **Valkey** (fork de Redis) para almacenamiento en caché y gestión de mensajes en segundo plano.

### Observabilidad

* Integra herramientas que monitoreen logs, trazas y métricas.
* Midaz admite observabilidad a través de **OpenTelemetry**, facilitando la detección y resolución de problemas.

## Responsabilidades compartidas

***

Bajo el modelo BYOC, Lerian y tu equipo comparten la responsabilidad de ejecutar Midaz. Para un desglose detallado de quién asegura qué — incluyendo cómo cambian las responsabilidades entre BYOC y SaaS — consulta la página de [Seguridad](/es/midaz/security).

<Tip>
  Para orientación práctica sobre cómo asegurar tu entorno antes del despliegue, consulta la documentación de [Recomendaciones de Seguridad](/es/midaz/security-recommendations).
</Tip>
