Saltar al contenido principal
Lerian SPB es la integración de mensajería nativa de Lerian para el STR (Sistema de Transferência de Reservas), que alcanza el sistema de liquidación bruta en tiempo real de BACEN a través de la RSFN. Las variables siguientes se definen en el momento del despliegue y requieren reiniciar el servicio para surtir efecto. La mayoría son específicas de este rail; para los ajustes que se comportan igual en todos los servicios Go de Lerian —postura de despliegue, almacenes de datos, multi-tenancy, telemetría— consulta la referencia de configuración BYOC. En las tablas siguientes, Requerida marca una variable que debe definirse (de forma global o bajo la condición indicada). Un calificador como En producción o Si está habilitada precisa cuándo se aplica el requisito. significa que no hay valor por defecto.
Lerian SPB activa sus controles de seguridad más estrictos a partir de ENV_NAME: cuando se define como production o staging, el TLS pasa a ser obligatorio en Redis, RabbitMQ y la conexión STR, la firma de mensajes debe usar un backend de custodia respaldado por hardware y las superficies exclusivas de desarrollo se rechazan. ENV_NAME no tiene valor por defecto: defínelo de forma explícita; el servicio se niega a arrancar si está sin definir o tiene un valor no reconocido.

Runtime y servidor

Autenticación

Lerian SPB delega la autorización —incluida la API de administración de systemplane— en Access Manager. Consulta la referencia de configuración BYOC.

PostgreSQL

Réplica de PostgreSQL

Réplica de lectura opcional. Todos los campos recurren a la primaria cuando no se definen.

Redis

Conectividad STR (RSFN)

Lerian SPB intercambia mensajes STR con BACEN a través de la RSFN mediante un transporte IBM MQ. Estas variables definen la identidad del participante, la conexión al gestor de colas y las colas.

Circuit breaker

Protege el transporte STR frente a un gestor de colas que falla.

Firma de mensajes y certificados

Los mensajes STR se firman digitalmente. Elige un backend de custodia con SPB_SIGNER_KIND; producción y staging rechazan el backend de archivo y requieren una clave respaldada por hardware (pkcs11 o kmip).

Custodia PKCS#11

Requerido cuando SPB_SIGNER_KIND=pkcs11.

Custodia KMIP

Requerido cuando SPB_SIGNER_KIND=kmip (KMIP sobre HTTP hacia un HSM de red).

Eventos, outbox y RabbitMQ

Lerian SPB registra cada mensaje antes de despacharlo y publica eventos de ciclo de vida hacia RabbitMQ a través de un outbox transaccional.

Aprobación (maker-checker)

Aprobación opcional por bandas de valor que controla la emisión STR. Desactivada por defecto: una tabla de bandas vacía permite que cada emisión avance en un solo paso.

Limitación de tasa e idempotencia

Systemplane y configuración en tiempo de ejecución

Lerian SPB monta la API de administración de configuración en tiempo de ejecución de systemplane en /v1/system en el puerto principal; está respaldada por PostgreSQL, de modo que los operadores pueden leer y cambiar los ajustes recargables en caliente sin reiniciar. Consulta Systemplane para la API, los espacios de nombres y los permisos.

Cifrado y secretos

Nunca guardes en el repositorio ni registres en logs los valores de ninguna variable marcada como Sensible (contraseñas, tokens, PIN y claves AES). Inyéctalos en el momento del despliegue mediante tu gestor de secretos.

Observabilidad

Solo para desarrollo

Estas variables amplían la superficie de ataque y se rechazan o se fuerzan a desactivarse en producción/staging. Mantenlas sin definir fuera del desarrollo local.

Salud y readiness

Lerian SPB expone GET /health (liveness) y GET /readyz (readiness) en el puerto HTTP principal. Consulta Salud y readiness para el contrato de las sondas.