Streaming Hub en la plataforma de Lerian
El backbone de eventos de la plataforma es un stream compartido basado en CloudEvents transportado sobre Kafka/Redpanda y producido con la biblioteca
lib-streaming de Lerian. La entrega en ese stream es al menos una vez, y los eventos de cada producto y cada tenant viajan por los mismos temas. Para consumirlo directamente, debes ejecutar tu propio consumidor de Kafka. Ese consumidor sigue los offsets, filtra tipos de evento, deduplica, reintenta entregas fallidas y firma las solicitudes salientes.
Streaming Hub hace ese trabajo una sola vez, como un borde gestionado. Consume el stream interno y nunca produce en él. Convierte un feed de eventos en bruto en entregas por destino que configuras mediante una sola API. Registras una suscripción, el hub sigue el stream y los eventos que coinciden llegan a tu endpoint ya firmados y correlacionados.
Como el hub es el borde de entrega, las garantías sobre las que construyes son el contrato de entrega del hub, no el stream en bruto. Tu endpoint de webhook verifica una firma, deduplica con un id de evento estable y responde rápido. Consulta Cómo funciona Streaming Hub para ver el recorrido completo de un evento.
Tipos de sink
Una suscripción entrega a exactamente un destino, llamado sink. Streaming Hub admite cinco tipos de sink:
Los sinks push (
webhook, sqs, rabbitmq, eventbridge) te entregan los eventos a medida que coinciden. El sink pull invierte eso: el hub mantiene los eventos en un cursor y tu consumidor los obtiene según su propia programación.
Una suscripción de webhook queda apta para entrega después de que una prueba firmada confirma que tu endpoint responde. Las suscripciones de RabbitMQ requieren una credencial de broker que el hub prueba antes de la activación. SQS y EventBridge pueden activarse con una credencial saliente que el hub prueba, o con una concesión delegada de AWS que no guarda ninguna credencial. Consulta Gestión de suscripciones.
Modelo de despliegue
Streaming Hub funciona como BYOC de forma predeterminada: lo despliegas en tu propia infraestructura como un servicio single-tenant, con un tenant de plano de control configurado y sin dependencia de una gestión de tenants alojada por Lerian. Esta es la forma que usa la mayoría de los clientes. Un modo SaaS multi-tenant está detrás de un flag de configuración. Cuando se habilita, el hub atiende a muchos tenants sobre el bus compartido y ejecuta un consumidor de Kafka de aplicación por cada réplica con capacidad de ingesta, con credenciales de broker en el nivel del despliegue. Tenant Manager provee la lista de tenants activos que se usa para autorizar el plano de control. Un listener de ciclo de vida en Redis y una actualización periódica mantienen esa lista al día. La lista no crea un consumidor por tenant ni actúa como una compuerta de descarte en la ingesta. Secrets Manager sigue siendo la fuente de credenciales para el descubrimiento autenticado del manifiesto de productores, no para la conexión con Kafka. Las suscripciones, los eventos y los cursores siguen aislados por tenant id. La ruta BYOC no lleva nada de esa maquinaria. Consulta el modelo de multi-tenancy de toda la plataforma para saber cómo funciona el aislamiento por tenant en los productos de Lerian, y Operación de Streaming Hub para los detalles del despliegue.
La API de plano de control
Gestionas las suscripciones a través de la API de plano de control
/v1. Cada ruta se autentica con un JWT de plugin-auth (Authorization: Bearer <token>). El tenant siempre proviene de los claims validados del token, nunca del cuerpo, la ruta o la query de la solicitud. A través de ella puedes:
- crear, listar, leer y eliminar suscripciones.
- verificar un destino (
ping/verify) y proveer credenciales de cola. - rotar el secreto de firma de un webhook.
- leer la salud de entrega de una suscripción.
- extraer eventos (
GET /v1/events) para sinkspull. - explorar el catálogo de eventos que ve el hub.
Próximos pasos
Cómo funciona Streaming Hub
El recorrido de un evento: ingesta, coincidencia, despacho, reintento y desactivación automática.
Gestión de suscripciones
Crea suscripciones de webhook y de cola, conecta concesiones de AWS y rota secretos.
Consumo de eventos
Verifica firmas de webhook, deduplica entregas y extrae eventos.
Resumen de event streaming
El contrato compartido de CloudEvents que sigue cada evento de Lerian.

