Skip to main content
Lerian STA es el riel propio de Lerian que transmite y recibe archivos con el hub STA de BACEN. Configuras estas variables en tiempo de despliegue. Un reinicio del servicio hace que tomen efecto. Todo servicio Go de Lerian comparte una base común: servidor, almacenes de datos, multi-tenancy, telemetría, autenticación de plugins y licenciamiento. Fundamentos de configuración de BYOC documenta esa base común una sola vez. Esta página cubre solo las variables propias de Lerian STA. En las tablas siguientes, la columna Predeterminado / Obligatorio muestra el valor predeterminado. Un calificador en negrita marca una variable que debes configurar, como Obligatorio o Obligatorio en producción. significa que no hay valor predeterminado. Una variable marcada como Sensible lleva material de credenciales o claves. Inyéctala desde tu gestor de secretos en tiempo de despliegue. Nunca hagas commit de un valor.

Servicio y runtime

Lerian STA expone /health (liveness) y /readyz (readiness) en el puerto principal, además de /version y /metrics. Cuando habilitas multi-tenancy, también expone GET /readyz/tenant/{id}. Consulta Health and readiness para conocer el contrato del probe.

Almacenamiento de objetos

Lerian STA persiste los bytes de la transferencia y las descargas entrantes en un almacén de objetos compatible con S3. Cada subsistema configura su propia conexión a través del AWS SDK, de modo que el mismo cableado impulsa AWS S3, MinIO o un almacén local.

Cifrado envelope

Lerian STA protege las credenciales del operador con cifrado envelope AES-GCM. El proceso gestor siempre necesita el material de la clave maestra. Un valor faltante o malformado aborta el arranque.
Lerian STA ejecuta su pipeline de auditoría en un worker dedicado. El publicador, el consumidor y el generador de exportación admiten los modos single-tenant y multi-tenant. El generador de exportación también necesita su bucket de S3. El gestor de particiones, la limpieza y el verificador requieren multi-tenancy.Configura los flags habilitados y los parámetros necesarios a través de las familias AUDIT_PUBLISHER_*, AUDIT_CONSUMER_*, AUDIT_PARTITION_*, AUDIT_CLEANUP_*, AUDIT_VERIFIER_*, AUDIT_EXPORT_GENERATOR_* y AUDIT_EXPORT_RATE_LIMIT_*. El runtime aplica sus valores predeterminados declarados. Habilita explícitamente un worker antes de esperar que se ejecute.