Skip to main content
Lerian SPB es la integración de mensajería nativa de Lerian para el STR (Sistema de Transferência de Reservas), el sistema de liquidación bruta en tiempo real de BACEN, al que se llega a través de la RSFN. Configura estas variables en el momento del despliegue. Un cambio surte efecto solo después de reiniciar el servicio. La mayoría de las variables son específicas de este riel. Para los parámetros que se comportan igual en todos los servicios Go de Lerian (postura de despliegue, almacenes de datos, multi-tenancy y telemetría), consulta Fundamentos de configuración de BYOC. En las tablas siguientes, Obligatorio marca una variable que debes configurar, de forma global o bajo la condición indicada. Un calificador como En production o Si está habilitado acota cuándo se aplica el requisito. significa que no hay un valor predeterminado.
ENV_NAME activa las barreras de seguridad más estrictas. Configúralo como production o staging y el servicio exige TLS en Redis, RabbitMQ y la conexión STR. También requiere un backend de custodia de firma respaldado por hardware y rechaza las superficies exclusivas de desarrollo. ENV_NAME no tiene un valor predeterminado. Configúralo explícitamente. El servicio se niega a empezar cuando ENV_NAME no está configurado o contiene un valor no reconocido.

Runtime y servidor

Autenticación

Lerian SPB delega la autorización, incluida la API de administración de systemplane, en Access Manager. Consulta Fundamentos de configuración de BYOC.

PostgreSQL

Réplica de PostgreSQL

Réplica de lectura opcional. Todos los campos recurren al primario cuando no están configurados.

Redis

Conectividad STR (RSFN)

Lerian SPB intercambia mensajes STR con BACEN a través de la RSFN usando un transporte IBM MQ. Estas variables definen la identidad del participante, la conexión al gestor de colas y las colas.

Circuit breaker

Protege el transporte STR frente a un gestor de colas con fallas.

Firma de mensajes y certificados

Lerian SPB firma cada mensaje STR. Elige el backend de custodia de claves con SPB_SIGNER_KIND. Production y staging rechazan el backend file y requieren una clave respaldada por hardware (pkcs11 o kmip).

Custodia PKCS#11

Obligatorio cuando SPB_SIGNER_KIND=pkcs11.

Custodia KMIP

Obligatorio cuando SPB_SIGNER_KIND=kmip (KMIP sobre HTTP hacia un HSM de red).

Eventos, outbox y RabbitMQ

Lerian SPB registra cada mensaje antes de enviarlo y publica eventos de ciclo de vida a través de un outbox transaccional hacia RabbitMQ.

Aprobación (maker-checker)

Aprobación opcional por banda de valor que condiciona la emisión de STR. Deshabilitada de forma predeterminada. Una tabla de bandas vacía deja que toda emisión avance en un solo paso.

Rate limiting e idempotencia

Systemplane y configuración en runtime

Lerian SPB monta la API de administración de configuración en runtime de systemplane en /v1/system en el puerto principal. PostgreSQL respalda este plano, de modo que los operadores pueden leer y cambiar la configuración recargable en caliente sin un reinicio. Consulta Systemplane para conocer la API, los namespaces y los permisos.

Cifrado y secretos

Nunca subas a un commit ni registres en logs los valores de ninguna variable marcada como Sensible (contraseñas, tokens, PINs y claves AES). Inyéctalas en el momento del despliegue a través de tu gestor de secretos.

Observabilidad

Solo para desarrollo

Mantén estas variables sin configurar fuera del desarrollo local. Amplían la superficie de ataque, y production o staging las rechaza o las fuerza a estar deshabilitadas.

Salud y readiness

Lerian SPB expone GET /health (liveness) y GET /readyz (readiness) en el puerto HTTP principal. Consulta Salud y readiness para conocer el contrato de las sondas.