— significa que no hay valor por defecto. Una variable marcada como Sensible contiene material de credenciales o claves. Inyéctala desde tu gestor de secretos en el momento del despliegue. Nunca guardes un valor en el repositorio.
Servicio y runtime
Lerian STA expone
/health (liveness) y /readyz (readiness) en el puerto principal, además de /version y /metrics. Cuando habilitas la multi-tenancy, también expone GET /readyz/tenant/{id}. Consulta Salud y readiness para el contrato de las sondas.Almacenamiento de objetos
Lerian STA persiste los bytes de transferencia y las descargas entrantes en un almacén de objetos compatible con S3. Cada subsistema configura su propia conexión a través del AWS SDK, de modo que el mismo cableado sirve para AWS S3, MinIO o un almacén local.Cifrado de sobre
Lerian STA protege las credenciales de operador con cifrado de sobre AES-GCM. El proceso del manager siempre necesita el material de clave maestra. Un valor faltante o malformado aborta el arranque.Lerian STA ejecuta su pipeline de auditoría en un worker dedicado. El publicador, el consumidor y el generador de exportación soportan modos single-tenant y multitenant; el generador también necesita su bucket S3. El gestor de particiones, la limpieza y el verificador requieren multi-tenancy. Configura las flags de habilitación y los parámetros requeridos mediante las familias
AUDIT_PUBLISHER_*, AUDIT_CONSUMER_*, AUDIT_PARTITION_*, AUDIT_CLEANUP_*, AUDIT_VERIFIER_*, AUDIT_EXPORT_GENERATOR_* y AUDIT_EXPORT_RATE_LIMIT_*. El runtime aplica sus valores declarados por defecto; habilita un worker explícitamente antes de esperar que se ejecute.
