— significa que no hay valor por defecto. Cualquier variable marcada como Sensible contiene material de credenciales o claves: inyéctala desde tu gestor de secretos en el momento del despliegue y nunca guardes un valor en el repositorio.
Servicio y runtime
Lerian STA expone
/health (liveness) y /readyz (readiness) en el puerto principal, además de /version y /metrics y —cuando la multi-tenancy está habilitada— GET /readyz/tenant/{id}. Consulta Salud y readiness para el contrato de las sondas.Almacenamiento de objetos
Lerian STA persiste los bytes de transferencia y las descargas entrantes en un almacén de objetos compatible con S3. Cada subsistema configura su propia conexión a través del AWS SDK, de modo que el mismo cableado sirve para AWS S3, MinIO o un almacén local.Cifrado de sobre
Las credenciales de operador se protegen con cifrado de sobre AES-GCM. El material de clave maestra siempre es requerido: el proceso del manager aborta el arranque si falta o está malformado.Trust store
Cada tenant sube los certificados raíz X.509 en los que Lerian STA confía al establecer el TLS mutuo hacia BACEN. El módulo de trust store siempre está activado. Los cuerpos PEM de los certificados se persisten en el almacén de objetos, por lo que la conexión al bucket del trust store es requerida.Lerian STA ejecuta su pipeline de auditoría en un worker dedicado: un publicador de outbox, un consumidor de auditoría encadenado por hash, un gestor de particiones, una limpieza de outbox y un generador asíncrono de exportación de auditoría. Estos se ejecutan cuando la multi-tenancy y el broker están habilitados y se ajustan a través de las familias
AUDIT_PUBLISHER_*, AUDIT_CONSUMER_*, AUDIT_PARTITION_*, AUDIT_CLEANUP_*, AUDIT_EXPORT_GENERATOR_* y AUDIT_EXPORT_RATE_LIMIT_*, cada una con valores por defecto funcionales.
