— significa que no hay valor por defecto.
Lerian SPB activa sus controles de seguridad más estrictos a partir de
ENV_NAME: cuando se define como production o staging, el TLS pasa a ser obligatorio en Redis, RabbitMQ y la conexión STR, la firma de mensajes debe usar un backend de custodia respaldado por hardware y las superficies exclusivas de desarrollo se rechazan. ENV_NAME no tiene valor por defecto: defínelo de forma explícita; el servicio se niega a arrancar si está sin definir o tiene un valor no reconocido.Runtime y servidor
Autenticación
Lerian SPB delega la autorización —incluida la API de administración de systemplane— en Access Manager. Consulta la referencia de configuración BYOC.PostgreSQL
Réplica de PostgreSQL
Réplica de lectura opcional. Todos los campos recurren a la primaria cuando no se definen.Redis
Conectividad STR (RSFN)
Lerian SPB intercambia mensajes STR con BACEN a través de la RSFN mediante un transporte IBM MQ. Estas variables definen la identidad del participante, la conexión al gestor de colas y las colas.Circuit breaker
Protege el transporte STR frente a un gestor de colas que falla.Firma de mensajes y certificados
Los mensajes STR se firman digitalmente. Elige un backend de custodia conSPB_SIGNER_KIND; producción y staging rechazan el backend de archivo y requieren una clave respaldada por hardware (pkcs11 o kmip).
Custodia PKCS#11
Requerido cuandoSPB_SIGNER_KIND=pkcs11.
Custodia KMIP
Requerido cuandoSPB_SIGNER_KIND=kmip (KMIP sobre HTTP hacia un HSM de red).
Eventos, outbox y RabbitMQ
Lerian SPB registra cada mensaje antes de despacharlo y publica eventos de ciclo de vida hacia RabbitMQ a través de un outbox transaccional.Aprobación (maker-checker)
Aprobación opcional por bandas de valor que controla la emisión STR. Desactivada por defecto: una tabla de bandas vacía permite que cada emisión avance en un solo paso.Limitación de tasa e idempotencia
Systemplane y configuración en tiempo de ejecución
Lerian SPB monta la API de administración de configuración en tiempo de ejecución de systemplane en/v1/system en el puerto principal; está respaldada por PostgreSQL, de modo que los operadores pueden leer y cambiar los ajustes recargables en caliente sin reiniciar. Consulta Systemplane para la API, los espacios de nombres y los permisos.
Cifrado y secretos
Observabilidad
Solo para desarrollo
Salud y readiness
Lerian SPB exponeGET /health (liveness) y GET /readyz (readiness) en el puerto HTTP principal. Consulta Salud y readiness para el contrato de las sondas.
