Autoalojamiento
Autoalojar Keyright
Ejecuta Keyright en tu propia infraestructura — Docker, Kubernetes o Windows/IIS, contra tu propio PostgreSQL, totalmente aislado si lo necesitas. Esta visión general cubre la arquitectura y las dos piezas móviles; el resto de la sección de Autoalojamiento te guía por el despliegue, la configuración, el licenciamiento, la conexión de tu producto y las operaciones.
Keyright viene de dos maneras: gestionado (lo ejecutamos nosotros) y autoalojado (lo ejecutas tú — una sola VM, un clúster de Kubernetes o una red totalmente aislada). La compilación autoalojada es la misma compilación que el servicio gestionado, así que cada SDK, endpoint y comportamiento de estos documentos aplica de forma idéntica; las únicas partes inactivas son la superficie de operador multi-inquilino y la facturación por plan alojado.
Esta página explica qué estás ejecutando. Cuando estés listo para ponerlo en marcha, salta a la guía de despliegue paso a paso.
La sección de Autoalojamiento, en orden
- Visión general y arquitectura — estás aquí.
- Guía de despliegue (paso a paso) — de cero a una instancia verificada y licenciada.
- Referencia de configuración — cada variable de entorno, secretos, marca blanca, base de datos.
- Licenciamiento y ediciones — el modelo de fallo cerrado, la prueba, Standard vs Enterprise.
- Conecta tu producto a tu instancia — apunta el SDK de tu aplicación a tu propio Keyright.
- Operaciones y resolución de problemas — escalado, copias de seguridad, actualizaciones, aislado, preguntas frecuentes.
Arquitectura
Keyright autoalojado tiene exactamente dos piezas móviles — una aplicación sin estado y tu base de datos:
- La aplicación —
ghcr.io/delta1-labs/keyright, un servicio ASP.NET Core sin estado en el puerto 8080. La imagen es solo-aplicación — sin base de datos dentro. No mantiene estado entre solicitudes, así que puedes ejecutar tantas réplicas como quieras detrás de un balanceador de carga, sin afinidad de sesión. - PostgreSQL 14+ — contiene todo el estado. Apuntas la aplicación a él con
KEYRIGHT_DB; la aplicación crea y migra su propio esquema en el primer arranque (no hay SQL que ejecutar a mano).
La ruta caliente a la que llegan tus clientes (/v1/activate, /v1/validate) es una comprobación de firma más un recuento de puestos, y los clientes verifican las licencias offline entre activaciones — así que no incurres en una solicitud por cada arranque de la aplicación. Por eso el nivel de aplicación es ligero en CPU y la escala tiene que ver realmente con la redundancia y la capacidad de base de datos (consulta Operaciones → Escalado).
Lo que necesitas, de un vistazo
- Un runtime de contenedores — Docker 24+ con Compose v2, o Kubernetes 1.24+ con Helm 3. O Windows/IIS con el .NET 8 Hosting Bundle (sin contenedores).
- PostgreSQL 14+ (16 recomendado), UTF-8. Los paquetes pueden ejecutar uno por ti para la evaluación; para producción usa tu propio Postgres gestionado/HA.
- Una licencia o clave de prueba de Keyright de Delta1 — necesaria para ejecutar (Keyright es de fallo cerrado; consulta Licenciamiento). Contacta con ventas para una prueba Enterprise de 30 días o una licencia de pago.
- La conexión saliente a internet no es necesaria en tiempo de ejecución — Keyright funciona aislado.
Las ediciones, en breve
| Edición | Plazo | Características |
|---|---|---|
| Prueba Enterprise | 30 días | Conjunto completo de características Enterprise, para evaluar |
| Standard | anual o perpetua | El motor de licenciamiento completo — activación offline + en línea, bloqueo por equipo y puestos, derechos y niveles, revocación, el portal de autoservicio, medición de uso, todos los SDK |
| Enterprise | anual o perpetua | Todo lo de Standard, más SSO (SAML/OIDC), marca blanca del panel/portal y bloques de crédito aislados |
Ambas ediciones de pago llevan licencias y productos ilimitados — es tu infraestructura, así que sin topes de recuento. El ciclo de vida completo (prueba vs pago, ventanas de gracia, qué pasa al vencer) está en Licenciamiento y ediciones.
¿Listo para ponerlo en marcha? Empieza con la guía de despliegue paso a paso →