— significa que no hay valor predeterminado. Una variable marcada como Sensible lleva material de credenciales o claves. Inyéctala desde tu gestor de secretos en tiempo de despliegue. Nunca hagas commit de un valor.
Servicio y runtime
Lerian STA expone
/health (liveness) y /readyz (readiness) en el puerto principal, además de /version y /metrics. Cuando habilitas multi-tenancy, también expone GET /readyz/tenant/{id}. Consulta Health and readiness para conocer el contrato del probe.Almacenamiento de objetos
Lerian STA persiste los bytes de la transferencia y las descargas entrantes en un almacén de objetos compatible con S3. Cada subsistema configura su propia conexión a través del AWS SDK, de modo que el mismo cableado impulsa AWS S3, MinIO o un almacén local.Cifrado envelope
Lerian STA protege las credenciales del operador con cifrado envelope AES-GCM. El proceso gestor siempre necesita el material de la clave maestra. Un valor faltante o malformado aborta el arranque.Lerian STA ejecuta su pipeline de auditoría en un worker dedicado. El publicador, el consumidor y el generador de exportación admiten los modos single-tenant y multi-tenant. El generador de exportación también necesita su bucket de S3. El gestor de particiones, la limpieza y el verificador requieren multi-tenancy.Configura los flags habilitados y los parámetros necesarios a través de las familias
AUDIT_PUBLISHER_*, AUDIT_CONSUMER_*, AUDIT_PARTITION_*, AUDIT_CLEANUP_*, AUDIT_VERIFIER_*, AUDIT_EXPORT_GENERATOR_* y AUDIT_EXPORT_RATE_LIMIT_*. El runtime aplica sus valores predeterminados declarados. Habilita explícitamente un worker antes de esperar que se ejecute.
