Saltar al contenido principal
Lerian STA es el rail propiedad de Lerian que transmite y recibe archivos con el hub STA de BACEN. Estas variables se definen en el momento del despliegue y requieren reiniciar el servicio para surtir efecto. El backbone universal que comparte cada servicio Go de Lerian —servidor, almacenes de datos, multi-tenancy, telemetría, autenticación de plugins y licenciamiento— se documenta una sola vez en la referencia de configuración BYOC; esta página cubre solo las variables distintivas de Lerian STA. En las tablas siguientes, la columna Valor por defecto / Requerida muestra el valor por defecto; un calificador en negrita (por ejemplo Requerida, Requerida en producción) marca las variables que deben definirse. significa que no hay valor por defecto. Cualquier variable marcada como Sensible contiene material de credenciales o claves: inyéctala desde tu gestor de secretos en el momento del despliegue y nunca guardes un valor en el repositorio.

Servicio y runtime

Lerian STA expone /health (liveness) y /readyz (readiness) en el puerto principal, además de /version y /metrics y —cuando la multi-tenancy está habilitada— GET /readyz/tenant/{id}. Consulta Salud y readiness para el contrato de las sondas.

Almacenamiento de objetos

Lerian STA persiste los bytes de transferencia y las descargas entrantes en un almacén de objetos compatible con S3. Cada subsistema configura su propia conexión a través del AWS SDK, de modo que el mismo cableado sirve para AWS S3, MinIO o un almacén local.

Cifrado de sobre

Las credenciales de operador se protegen con cifrado de sobre AES-GCM. El material de clave maestra siempre es requerido: el proceso del manager aborta el arranque si falta o está malformado.

Trust store

Cada tenant sube los certificados raíz X.509 en los que Lerian STA confía al establecer el TLS mutuo hacia BACEN. El módulo de trust store siempre está activado. Los cuerpos PEM de los certificados se persisten en el almacén de objetos, por lo que la conexión al bucket del trust store es requerida.
Lerian STA ejecuta su pipeline de auditoría en un worker dedicado: un publicador de outbox, un consumidor de auditoría encadenado por hash, un gestor de particiones, una limpieza de outbox y un generador asíncrono de exportación de auditoría. Estos se ejecutan cuando la multi-tenancy y el broker están habilitados y se ajustan a través de las familias AUDIT_PUBLISHER_*, AUDIT_CONSUMER_*, AUDIT_PARTITION_*, AUDIT_CLEANUP_*, AUDIT_EXPORT_GENERATOR_* y AUDIT_EXPORT_RATE_LIMIT_*, cada una con valores por defecto funcionales.