> ## Documentation Index
> Fetch the complete documentation index at: https://docs.lerian.studio/llms.txt
> Use this file to discover all available pages before exploring further.

# Multi-tenancy

> Cómo Lerian Cloud y los productos BYOC compatibles aíslan tenants, y cómo elegir almacenamiento dedicado o compartido.

Multi-tenancy permite que un despliegue atienda contextos de clientes independientes — **tenants** — y mantiene cada solicitud y sus datos dentro del alcance del tenant autenticado.

Lerian Cloud opera como un entorno multi-tenant. En BYOC, multi-tenancy solo está disponible para los productos y derechos que lo admiten; un despliegue BYOC Single-Tenant es una configuración distinta.

## Soporte por producto

***

El alcance y la configuración de tenants dependen del producto. La documentación de producto describe actualmente operación multi-tenant para:

| Producto     | Alcance documentado en sus docs                                   |
| :----------- | :---------------------------------------------------------------- |
| **Midaz**    | Organizaciones, ledgers, cuentas, transacciones y balances.       |
| **Tracer**   | Reglas, límites, decisiones de validación y eventos de auditoría. |
| **Reporter** | Fuentes de datos de reportes configuradas e informes generados.   |
| **Matcher**  | Recursos de conciliación.                                         |

Usa la guía de autenticación y configuración del producto que vas a desplegar. No supongas que una variable de entorno, un claim de JWT o un comportamiento de API documentado para un producto aplica a otro.

## Autenticación y alcance de solicitudes

***

Cada producto valida la identidad de quien llama y obtiene su contexto de tenant según el contrato de autenticación de ese producto. En un despliegue multi-tenant, usa el flujo de Access Manager compatible e incluye el token Bearer que el producto requiera.

La plataforma no define un único claim universal `tenantId` ni un header universal de tenant para todos los productos. Una integración debe seguir el claim y el comportamiento de enrutamiento documentados para su producto; no agregues un identificador de tenant a una solicitud salvo que ese producto lo requiera explícitamente.

<Note>
  Multi-tenancy es una capacidad operativa, no la promesa de que todos los productos Lerian tengan el mismo middleware de autenticación o la misma superficie de configuración.
</Note>

## Aislamiento de almacenamiento

***

Los registros de servicio de Tenant Manager usan los valores `dedicated` y `shared`. Esta documentación usa los conceptos de despliegue correspondientes:

* **`DATABASE` (`dedicated`)** — un tenant recibe una base de datos PostgreSQL dedicada.
* **`SCHEMA` (`shared`)** — los tenants comparten una base de datos PostgreSQL y cada uno recibe un esquema dedicado.

La distinción `DATABASE` / `SCHEMA` es específica de PostgreSQL. Los demás datastores usan sus propias reglas de enrutamiento y aprovisionamiento según el modo; no infieras el comportamiento de esquemas PostgreSQL para MongoDB o RabbitMQ.

| Dimensión                      | `DATABASE` (`dedicated`)                                             | `SCHEMA` (`shared`)                                                              |
| :----------------------------- | :------------------------------------------------------------------- | :------------------------------------------------------------------------------- |
| **Aislamiento PostgreSQL**     | Base de datos separada por tenant.                                   | Esquema separado en una base compartida.                                         |
| **Radio de impacto operativo** | Un incidente a nivel de base queda limitado a la base de ese tenant. | Un incidente a nivel de base puede afectar a tenants que comparten la instancia. |
| **Costo y densidad**           | Mayor aislamiento y más infraestructura por tenant.                  | Mayor densidad y menos infraestructura por tenant.                               |
| **Diseño de restauración**     | Planifica y prueba restauraciones para la base dedicada.             | Planifica y prueba restauraciones sobre la base compartida y sus esquemas.       |

Elige el modo por servicio según su configuración compatible, obligaciones regulatorias, carga esperada y requisitos de recuperación.

## Mover un tenant entre modos

***

Mover un tenant de almacenamiento compartido a dedicado es una migración planificada por el operador, no un flujo automático genérico de la plataforma. Valida la ruta de migración del producto objetivo, los requisitos de consistencia, la ventana de mantenimiento, el plan de backup/restauración y el rollback antes de cambiar el registro de servicio del tenant.

La identidad del tenant puede mantenerse estable, pero no supongas que todos los productos pueden mover datos entre modos sin una migración específica de implementación.

## Operación de cada modelo de despliegue

***

### Lerian Cloud

Lerian opera la infraestructura multi-tenant. Sigue la documentación de API y autenticación del producto; tu token y el contrato de enrutamiento del producto determinan el alcance de la solicitud.

### BYOC Multi-Tenant

El operador configura los productos compatibles, servicios de tenant, modo de almacenamiento, recursos de respaldo y autenticación. Trata la referencia de configuración de cada producto como autoritativa.

### BYOC Single-Tenant o desarrollo local

Multi-tenancy no se habilita automáticamente. Los requisitos de autenticación dependen del producto y del entorno; para Midaz, los despliegues de producción y multi-tenant requieren autenticación, mientras que un despliegue single-tenant no productivo permitido puede deshabilitarla.

## Configuración

***

No existe un contrato de variables de entorno multi-tenant compartido por todos los productos. No copies una lista genérica de variables `MULTI_TENANT_*` entre Midaz, Tracer, Reporter y Matcher.

Para Midaz, la operación multi-tenant requiere su configuración específica de producto, incluidos `MULTI_TENANT_ENABLED`, `PLUGIN_AUTH_ENABLED` y `APPLICATION_NAME`. Confirma los valores actuales, predeterminados y dependencias en la referencia de configuración de Midaz antes de desplegar. Los demás productos tienen sus propios contratos de configuración.

## Páginas relacionadas

***

<CardGroup>
  <Card title="Aprovisionamiento automático" icon="wand-magic-sparkles" href="/es/multi-tenancy/auto-provisioning" cta="Ver aprovisionamiento">
    Cómo se aprovisionan los servicios de tenant y sus recursos de respaldo.
  </Card>

  <Card title="Casos de uso" icon="lightbulb" href="/es/multi-tenancy/use-cases" cta="Ver ejemplos">
    Cómo elegir aislamiento PostgreSQL dedicado o compartido.
  </Card>

  <Card title="Modelos de despliegue" icon="cloud" href="/es/deployment-models" cta="Comparar modelos">
    Compara Lerian Cloud, BYOC Single-Tenant y configuraciones BYOC Multi-Tenant compatibles.
  </Card>

  <Card title="Access Manager" icon="key" href="/es/platform/access-manager/access-manager" cta="Conocer autenticación">
    Entiende los flujos de autenticación compatibles con los productos que despliegas.
  </Card>
</CardGroup>
