Los cinco servicios
Lerian Console
Una sola interfaz web para los productos que entregan un módulo de Console: Midaz y sus plugins, Reporter, Flowker y Tracer. Matcher entrega su propia aplicación web.
Access Manager
Autenticación y autorización para cada producto protegido de Lerian: tokens, usuarios, grupos, aplicaciones y MFA. Cada producto aplica el acceso en sus propias rutas, y Access Manager decide.
Streaming Hub
Entrega eventos de plataforma a destinos que tú posees: webhook, cursor de pull, SQS, RabbitMQ y EventBridge. Consume el stream interno y nunca produce sobre él.
Multi-tenancy
Un solo despliegue sirve a tenants independientes. Cada producto deriva el contexto de tenant según su propio contrato de autenticación. El aislamiento de almacenamiento es por servicio: una base de datos dedicada, o una base de datos compartida con un esquema por tenant.
Observabilidad
Los productos exportan trazas, métricas y logs mediante OpenTelemetry al colector que despliegas en tu clúster.
Cómo se sitúan los servicios alrededor de los productos
El diagrama muestra cinco interacciones.
- Tu aplicación envía un token bearer a una ruta de producto. El producto pregunta a Access Manager si ese sujeto puede hacer la acción de la ruta, y luego la admite o la rechaza.
- Lerian Console lee y escribe datos de acceso a través de Access Manager, y opera cada módulo de producto.
- Los productos publican eventos de dominio en el stream interno. Streaming Hub los compara con tus suscripciones y entrega cada coincidencia.
- Los productos envían trazas, métricas y logs por OTLP a la dirección de colector que definas.
- Tu proveedor de identidad, cuando tienes uno, se conecta a Access Manager como proveedor upstream.
Servicios y productos
Qué aportas tú y qué entrega Lerian
Tú aportas:
- Infraestructura de nube y clústeres de Kubernetes.
- Administración de bases de datos y respaldos.
- Seguridad de red, parcheo de contenedores y gestión de secretos.
- Tus pipelines de monitoreo y el colector que recibe la telemetría.
- Los destinos a los que entrega Streaming Hub.
- Tu proveedor de identidad. Se conecta a Access Manager como proveedor upstream y no reemplaza el backend de identidad.
- Helm charts para los productos y componentes de infraestructura compatibles, a través de un registro compatible con OCI.
- Ejemplos de Terraform para la infraestructura base que Midaz necesita en AWS, GCP o Azure.
- El dashboard de Lifecycle para BYOC Enterprise.
- Access Manager y Lerian Console, como funcionalidades Enterprise.
Adopta un servicio a la vez
1
Access Manager
Pon en marcha los servicios Auth e Identity con sus dependencias de PostgreSQL y Valkey. Luego activa el cumplimiento por producto. Instala primero, valida y después habilita.
2
Lerian Console
Apunta la Console a Access Manager. Sus pantallas de usuarios y de aplicaciones leen y escriben esos datos.
3
Streaming Hub
Despliega el chart dedicado
streaming-hub-helm, separado de cualquier chart de producto. El plano de control autentica cada ruta con un token de Access Manager.4
Observabilidad
Despliega un colector en tu clúster de Kubernetes. Luego configura las cargas de trabajo de producto que lo admiten para que le envíen telemetría.
Despliega y opera
Helm charts
Instala y actualiza cada chart publicado con el mismo workflow.
Lifecycle Management
Orquesta despliegues en tu propia infraestructura y sigue las versiones.
Licenciamiento
Cómo Lerian licencia los productos y plugins Enterprise, y qué devuelve una verificación de licencia.
Ejemplos de Terraform
Crea la base de red, DNS, base de datos y Kubernetes que Midaz necesita en AWS, GCP o Azure.
Construye con Narya
Narya ejecuta agentes de programación detrás de una sola API HTTP. Un host de larga vida en tu máquina posee las sesiones, el almacén y las conexiones con los modelos. Lerian entrega un cliente de terminal y un comando de un solo turno encima de él, y puedes escribir tu propio cliente contra el mismo contrato.
Narya
Qué es Narya, cómo lo ejecutas y cómo encaja en un pipeline.
La API del host
Un contrato para cada cliente: socket, stream de eventos, envelopes.
A dónde ir después
Modelos de despliegue · Multi-tenancy · ¿Qué es Access Manager? · ¿Qué es Lerian Console? · Inicio rápido de Streaming Hub

