> ## Documentation Index
> Fetch the complete documentation index at: https://docs.lerian.studio/llms.txt
> Use this file to discover all available pages before exploring further.

# Variables de entorno

> Variables de entorno de despliegue para Lerian SILOC: runtime, conectividad con la cola de liquidación SILOC, persistencia, autenticación y certificados.

Lerian SILOC es la integración de mensajería nativa de Lerian para SILOC, el sistema de liquidación diferida neta del dominio de tarjetas operado por Núclea. Las variables siguientes se definen en el momento del despliegue y requieren reiniciar el servicio para surtir efecto. Para los ajustes que se comportan igual en todos los servicios Go de Lerian —postura de despliegue, telemetría y convenciones de almacenes de datos— consulta la [referencia de configuración BYOC](/es/reference/byoc-configuration).

<Note>
  Lerian SILOC es un servicio en fase temprana. Las variables documentadas aquí son la superficie de configuración verificada actual; espera que crezca a medida que el rail madure (por ejemplo, un plano de configuración en tiempo de ejecución de systemplane está planificado pero aún no se expone). Trata la propia referencia de entorno del servicio como la fuente de verdad para una versión dada.
</Note>

En las tablas siguientes, **Requerida** marca una variable que debe definirse (de forma global o bajo la condición indicada). `—` significa que no hay valor por defecto.

## Runtime y servidor

| Variable          | Descripción                                                                                                                                                                                                          | Valor por defecto              | Requerida |
| ----------------- | -------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | ------------------------------ | --------- |
| `SERVICE_NAME`    | Identificador del servicio usado en los logs y la telemetría.                                                                                                                                                        | Valor por defecto del servicio | No        |
| `ENV_NAME`        | Etiqueta del entorno de runtime. `production` activa los controles de autenticación y TLS más estrictos de abajo.                                                                                                    | `development`                  | No        |
| `DEPLOYMENT_MODE` | Postura de imposición de TLS (`local`, `byoc`, `saas`). `saas` hace obligatorio el TLS y se niega a arrancar sin él. Consulta [Modo de despliegue y TLS](/es/reference/byoc-configuration#modo-de-despliegue-y-tls). | —                              | No        |
| `LOG_LEVEL`       | Verbosidad de los logs (`debug`, `info`, `warn`, `error`).                                                                                                                                                           | `info`                         | No        |
| `SERVER_PORT`     | Puerto de escucha HTTP. Las sondas de liveness y readiness se enlazan a este mismo puerto.                                                                                                                           | `9820`                         | No        |

## Autenticación

Lerian SILOC autoriza las rutas protegidas a través de Access Manager y es cerrado por defecto: la autenticación está activada salvo que se deshabilite de forma explícita.

| Variable       | Descripción                                                                                          | Valor por defecto | Requerida     |
| -------------- | ---------------------------------------------------------------------------------------------------- | ----------------- | ------------- |
| `AUTH_ENABLED` | Exige autenticación de Access Manager en las rutas protegidas. Debe ser `true` en producción y SaaS. | `true`            | En producción |
| `AUTH_ADDRESS` | Dirección del servicio Access Manager. Debe ser una URL `https://` válida en producción y SaaS.      | —                 | En producción |

## PostgreSQL

La réplica recurre al host primario cuando `DB_REPLICA_HOST` no está definido (valor por defecto de un solo nodo).

| Variable          | Descripción                                                                                                           | Valor por defecto | Requerida    |
| ----------------- | --------------------------------------------------------------------------------------------------------------------- | ----------------- | ------------ |
| `DB_HOST`         | Host de PostgreSQL.                                                                                                   | —                 | Sí (en vivo) |
| `DB_PORT`         | Puerto de PostgreSQL.                                                                                                 | `5432`            | No           |
| `DB_USER`         | Usuario de la base de datos.                                                                                          | —                 | Sí (en vivo) |
| `DB_PASSWORD`     | Contraseña de la base de datos. Sensible: inyéctala en el momento del despliegue; nunca la guardes en el repositorio. | —                 | Sí (en vivo) |
| `DB_NAME`         | Nombre de la base de datos.                                                                                           | —                 | Sí (en vivo) |
| `DB_SSLMODE`      | Modo TLS de libpq. Usa `require` o más estricto en producción.                                                        | `disable`         | No           |
| `DB_REPLICA_HOST` | Host de réplica de lectura opcional. Recurre a `DB_HOST` cuando no se define.                                         | —                 | No           |

## Redis

| Variable         | Descripción                       | Valor por defecto | Requerida |
| ---------------- | --------------------------------- | ----------------- | --------- |
| `REDIS_ADDRESS`  | Host y puerto de Redis/Valkey.    | —                 | No        |
| `REDIS_PASSWORD` | Contraseña de Redis. Sensible.    | —                 | No        |
| `REDIS_DB`       | Número de base de datos de Redis. | `0`               | No        |
| `REDIS_TLS`      | Habilita el TLS hacia Redis.      | `false`           | No        |

## Conectividad de liquidación SILOC

Lerian SILOC mantiene una única conexión IBM MQ al gestor de colas de liquidación SILOC de Núclea. Cuando se define cualquiera de estas variables, todo el descriptor de conexión se valida de forma cerrada al arrancar.

| Variable                | Descripción                                                                                                                                                                          | Valor por defecto | Requerida              |
| ----------------------- | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------ | ----------------- | ---------------------- |
| `MQ_HOST`               | Host del gestor de colas.                                                                                                                                                            | —                 | Sí (SILOC en vivo)     |
| `MQ_PORT`               | Puerto de escucha del gestor de colas.                                                                                                                                               | —                 | Sí (SILOC en vivo)     |
| `MQ_QUEUE_MANAGER`      | Nombre del gestor de colas. Debe ser el gestor de colas de liquidación SILOC de Núclea.                                                                                              | —                 | Sí (SILOC en vivo)     |
| `MQ_CHANNEL`            | Canal de conexión de servidor. Debe coincidir con el patrón de canal SILOC de Núclea `C02992335.<ISPB>.1`, donde `<ISPB>` es el ISPB de 8 dígitos del participante.                  | —                 | Sí (SILOC en vivo)     |
| `MQ_SEND_QUEUE`         | Cola de envío saliente.                                                                                                                                                              | —                 | Sí (SILOC en vivo)     |
| `MQ_RECEIVE_QUEUE`      | Cola de recepción entrante.                                                                                                                                                          | —                 | Sí (SILOC en vivo)     |
| `MQ_TLS_ENABLED`        | Habilita el TLS mutuo en el canal MQ. Debe ser `true` en producción.                                                                                                                 | `false`           | En producción          |
| `MQ_SSL_KEY_REPOSITORY` | Ruta al repositorio de claves GSKit (`MQSSLKEYR`) que respalda el TLS de MQ. La clave privada reside aquí, nunca en una variable de entorno. Requerida cuando `MQ_TLS_ENABLED=true`. | —                 | Si TLS está habilitado |

## Certificados

| Variable                  | Descripción                                                                                                                          | Valor por defecto | Requerida |
| ------------------------- | ------------------------------------------------------------------------------------------------------------------------------------ | ----------------- | --------- |
| `CERT_READINESS_MIN_DAYS` | Días mínimos hasta la expiración antes de que la comprobación de readiness del certificado informe `degraded`. Debe ser mayor que 0. | `30`              | No        |

## Observabilidad

| Variable                      | Descripción                                   | Valor por defecto | Requerida                        |
| ----------------------------- | --------------------------------------------- | ----------------- | -------------------------------- |
| `ENABLE_TELEMETRY`            | Habilita la instrumentación de OpenTelemetry. | `false`           | No                               |
| `OTEL_EXPORTER_OTLP_ENDPOINT` | Endpoint del colector OTLP.                   | —                 | Si la telemetría está habilitada |

## Salud y readiness

Lerian SILOC expone `GET /health` (liveness), `GET /readyz` (readiness) y `GET /version` en el puerto HTTP principal. El servicio arranca y sirve estas sondas incluso antes de que sus almacenes de datos y la conexión de liquidación sean accesibles; la salud de las dependencias se reporta a través de `/readyz`. Consulta [Salud y readiness](/es/reference/health-and-readiness) para el contrato de las sondas.
