Skip to main content
Esta referencia enumera las variables de entorno que se usan para configurar Tracer, el servicio de control de gasto y riesgo de transacciones en tiempo real. Estas variables se configuran en el momento del despliegue, mediante los valores de Helm, Docker Compose o el entorno de tu orquestador. Las variables marcadas como obligatorias hacen que el servidor falle al iniciar si no están definidas. Para los bloques de configuración que comparten todos los productos de Lerian, consulta la referencia de configuración de BYOC. Esos bloques cubren la postura de TLS, OpenTelemetry, la autenticación de Access Manager, multi-tenancy, el descubrimiento de servicios y el streaming de eventos. Esta página se enfoca en lo que es propio de Tracer.

Puertos y endpoints de salud

Consulta la referencia de salud y readiness para el contrato de los probes.

Despliegue y TLS

Aplicación

Evaluación de reglas

Autenticación y manejo de solicitudes

Declaración de permisos RI

Base de datos (PostgreSQL)

Tracer almacena las reglas y los contadores de uso en su propia base de datos tracer, dentro del primario de PostgreSQL compartido con Midaz. Una imagen dedicada de migration-runner aplica la migración del esquema antes de que la aplicación arranque. El servicio arranca contra un esquema ya migrado y no ejecuta migraciones en el proceso.

Workers en segundo plano

Reservas

Readiness y drenado

Seam gRPC de reservas

Lado servidor del seam que el ledger de Midaz llama para reservar límites de gasto. Desactivado a menos que definas TRACER_GRPC_PORT.

Base de configuración compartida

Los siguientes bloques son idénticos en todos los productos de Lerian. La referencia de configuración de BYOC los documenta en su totalidad. Están desactivados por defecto.
  • Autenticación de Access Manager: PLUGIN_AUTH_ENABLED, PLUGIN_AUTH_ADDRESS. Habilítala en producción. En los builds con descubrimiento habilitado (consulta Descubrimiento de servicios más abajo), Tracer resuelve el host de Access Manager mediante Consul. Recurre a PLUGIN_AUTH_ADDRESS si la resolución falla. Los builds actuales siempre usan PLUGIN_AUTH_ADDRESS.
  • Multi-tenancy: MULTI_TENANT_*, además de los ajustes de pool por tenant de Tracer (MULTI_TENANT_MAX_TENANT_POOLS, MULTI_TENANT_MAX_OPEN_CONNS_PER_TENANT, TENANT_CAP_RETRY_AFTER_SECONDS). Desactivado por defecto. APPLICATION_NAME identifica el módulo ante Tenant Manager.
  • Descubrimiento de servicios: SD_* (Consul). Desactivado por defecto. Cuando SD_ENABLED=true, Tracer se registra a sí mismo como midaz-tracer (anunciando el puerto HTTP de SERVER_ADDRESS, 4020 por defecto) y resuelve Access Manager mediante Consul. Si esa resolución falla, recurre a la dirección estática PLUGIN_AUTH_ADDRESS. El descubrimiento requiere SD_EXTERNAL_ADDRESS o SD_INTERNAL_ADDRESS. Tracer es el servidor en el seam gRPC de reservas y no lo anuncia.
  • Streaming de eventos: STREAMING_* (productor de lib-streaming). Desactivado por defecto.
  • OpenTelemetry: ENABLE_TELEMETRY, OTEL_*. Tracer también expone un endpoint /metrics de Prometheus.