— significa que não há padrão.
O Lerian SPB arma seus controles de segurança mais estritos a partir de
ENV_NAME: quando definido como production ou staging, o TLS torna-se obrigatório no Redis, no RabbitMQ e na conexão STR, a assinatura de mensagens deve usar um backend de custódia baseado em hardware, e superfícies exclusivas de desenvolvimento são rejeitadas. ENV_NAME não tem padrão — defina-o explicitamente; o serviço se recusa a iniciar quando não está definido ou tem um valor não reconhecido.Runtime e servidor
Autenticação
O Lerian SPB delega a autorização — incluindo a API de administração do systemplane — ao Access Manager. Consulte a referência de configuração BYOC.PostgreSQL
Réplica PostgreSQL
Réplica de leitura opcional. Todos os campos usam o primário como fallback quando não definidos.Redis
Conectividade STR (RSFN)
O Lerian SPB troca mensagens STR com o BACEN sobre a RSFN usando um transporte IBM MQ. Essas variáveis definem a identidade do participante, a conexão com o queue manager e as filas.Circuit breaker
Protege o transporte STR contra um queue manager com falhas.Assinatura de mensagens e certificados
As mensagens STR são assinadas digitalmente. Escolha um backend de custódia comSPB_SIGNER_KIND; produção e staging rejeitam o backend de arquivo e exigem uma chave baseada em hardware (pkcs11 ou kmip).
Custódia PKCS#11
Obrigatória quandoSPB_SIGNER_KIND=pkcs11.
Custódia KMIP
Obrigatória quandoSPB_SIGNER_KIND=kmip (KMIP-over-HTTP para um HSM de rede).
Eventos, outbox e RabbitMQ
O Lerian SPB registra cada mensagem antes do dispatch e publica eventos de ciclo de vida através de um outbox transacional no RabbitMQ.Aprovação (maker-checker)
Aprovação opcional por faixa de valor que controla a emissão STR. Desligada por padrão — uma tabela de faixas vazia permite que cada emissão prossiga em etapa única.Rate limiting e idempotência
Systemplane e configuração de runtime
O Lerian SPB monta a API de administração de configuração de runtime do systemplane em/v1/system na porta principal; ela é apoiada pelo PostgreSQL, então operadores podem ler e alterar configurações recarregáveis a quente sem uma reinicialização. Consulte Systemplane para a API, os namespaces e as permissões.
Criptografia e segredos
Observabilidade
Apenas para desenvolvimento
Saúde e prontidão
O Lerian SPB expõeGET /health (liveness) e GET /readyz (readiness) na porta HTTP principal. Consulte Saúde e prontidão para o contrato das probes.
