Skip to main content
O Lerian SPB é a integração de mensageria nativa da Lerian para o STR (Sistema de Transferência de Reservas), o sistema de liquidação bruta em tempo real do BACEN, alcançado sobre a RSFN. Defina estas variáveis no momento do deploy. Uma alteração entra em vigor somente depois que você reinicia o serviço. A maioria das variáveis é específica deste rail. Para os parâmetros que se comportam da mesma forma em todos os serviços Go da Lerian — postura de deployment, datastores, multi-tenancy e telemetria — consulte a referência de configuração BYOC. Nas tabelas abaixo, Obrigatória marca uma variável que você deve definir — globalmente, ou sob a condição indicada. Um qualificador como Em produção ou Se habilitado restringe quando a exigência se aplica. significa que não há padrão.
ENV_NAME arma os controles de segurança mais estritos. Defina-o como production ou staging e o serviço impõe TLS no Redis, no RabbitMQ e na conexão STR. Ele também exige um backend de custódia de assinatura baseado em hardware e rejeita as superfícies exclusivas de desenvolvimento. ENV_NAME não tem padrão. Defina-o explicitamente. O serviço se recusa a iniciar quando ENV_NAME está sem definição ou tem um valor não reconhecido.

Runtime e servidor

Autenticação

O Lerian SPB delega a autorização — incluindo a API de administração do systemplane — ao Access Manager. Consulte a referência de configuração BYOC.

PostgreSQL

Réplica PostgreSQL

Réplica de leitura opcional. Todos os campos usam o primário como fallback quando não definidos.

Redis

Conectividade STR (RSFN)

O Lerian SPB troca mensagens STR com o BACEN sobre a RSFN usando um transporte IBM MQ. Essas variáveis definem a identidade do participante, a conexão com o queue manager e as filas.

Circuit breaker

Protege o transporte STR contra um queue manager com falhas.

Assinatura de mensagens e certificados

O Lerian SPB assina cada mensagem STR. Escolha o backend de custódia de chaves com SPB_SIGNER_KIND. Produção e staging rejeitam o backend file e exigem uma chave baseada em hardware (pkcs11 ou kmip).

Custódia PKCS#11

Obrigatória quando SPB_SIGNER_KIND=pkcs11.

Custódia KMIP

Obrigatória quando SPB_SIGNER_KIND=kmip (KMIP-over-HTTP para um HSM de rede).

Eventos, outbox e RabbitMQ

O Lerian SPB registra cada mensagem antes do dispatch e publica eventos de ciclo de vida através de um outbox transacional no RabbitMQ.

Aprovação (maker-checker)

Aprovação opcional por faixa de valor que controla a emissão STR. Desligada por padrão — uma tabela de faixas vazia permite que cada emissão prossiga em etapa única.

Rate limiting e idempotência

Systemplane e configuração de runtime

O Lerian SPB monta a API de administração de configuração de runtime do systemplane em /v1/system na porta principal. O PostgreSQL apoia este plano, então operadores podem ler e alterar configurações recarregáveis a quente sem uma reinicialização. Consulte Systemplane para a API, os namespaces e as permissões.

Criptografia e segredos

Nunca faça commit nem registre em log os valores de qualquer variável marcada como Sensível (senhas, tokens, PINs e chaves AES). Injete-os no momento do deploy através do seu gerenciador de segredos.

Observabilidade

Apenas para desenvolvimento

Mantenha estas variáveis não definidas fora do desenvolvimento local. Elas ampliam a superfície de ataque, e produção ou staging as rejeita ou as força a desligado.

Saúde e prontidão

O Lerian SPB expõe GET /health (liveness) e GET /readyz (readiness) na porta HTTP principal. Consulte Saúde e prontidão para o contrato das probes.