Pular para o conteúdo principal
O Lerian SPB é a integração de mensageria nativa da Lerian para o STR (Sistema de Transferência de Reservas), alcançando o sistema de liquidação bruta em tempo real do BACEN sobre a RSFN. As variáveis abaixo são definidas no momento do deploy e exigem uma reinicialização do serviço para entrar em vigor. A maioria delas é específica deste rail; para os parâmetros que se comportam da mesma forma em todos os serviços Go da Lerian — postura de deployment, datastores, multi-tenancy, telemetria — consulte a referência de configuração BYOC. Nas tabelas abaixo, Obrigatória marca uma variável que deve ser definida (globalmente, ou sob a condição indicada). Um qualificador como Em produção ou Se habilitado restringe quando a exigência se aplica. significa que não há padrão.
O Lerian SPB arma seus controles de segurança mais estritos a partir de ENV_NAME: quando definido como production ou staging, o TLS torna-se obrigatório no Redis, no RabbitMQ e na conexão STR, a assinatura de mensagens deve usar um backend de custódia baseado em hardware, e superfícies exclusivas de desenvolvimento são rejeitadas. ENV_NAME não tem padrão — defina-o explicitamente; o serviço se recusa a iniciar quando não está definido ou tem um valor não reconhecido.

Runtime e servidor

Autenticação

O Lerian SPB delega a autorização — incluindo a API de administração do systemplane — ao Access Manager. Consulte a referência de configuração BYOC.

PostgreSQL

Réplica PostgreSQL

Réplica de leitura opcional. Todos os campos usam o primário como fallback quando não definidos.

Redis

Conectividade STR (RSFN)

O Lerian SPB troca mensagens STR com o BACEN sobre a RSFN usando um transporte IBM MQ. Essas variáveis definem a identidade do participante, a conexão com o queue manager e as filas.

Circuit breaker

Protege o transporte STR contra um queue manager com falhas.

Assinatura de mensagens e certificados

As mensagens STR são assinadas digitalmente. Escolha um backend de custódia com SPB_SIGNER_KIND; produção e staging rejeitam o backend de arquivo e exigem uma chave baseada em hardware (pkcs11 ou kmip).

Custódia PKCS#11

Obrigatória quando SPB_SIGNER_KIND=pkcs11.

Custódia KMIP

Obrigatória quando SPB_SIGNER_KIND=kmip (KMIP-over-HTTP para um HSM de rede).

Eventos, outbox e RabbitMQ

O Lerian SPB registra cada mensagem antes do dispatch e publica eventos de ciclo de vida através de um outbox transacional no RabbitMQ.

Aprovação (maker-checker)

Aprovação opcional por faixa de valor que controla a emissão STR. Desligada por padrão — uma tabela de faixas vazia permite que cada emissão prossiga em etapa única.

Rate limiting e idempotência

Systemplane e configuração de runtime

O Lerian SPB monta a API de administração de configuração de runtime do systemplane em /v1/system na porta principal; ela é apoiada pelo PostgreSQL, então operadores podem ler e alterar configurações recarregáveis a quente sem uma reinicialização. Consulte Systemplane para a API, os namespaces e as permissões.

Criptografia e segredos

Nunca faça commit nem registre em log os valores de qualquer variável marcada como Sensível (senhas, tokens, PINs e chaves AES). Injete-os no momento do deploy através do seu gerenciador de segredos.

Observabilidade

Apenas para desenvolvimento

Essas variáveis ampliam a superfície de ataque e são rejeitadas ou forçadas a desligado em produção/staging. Mantenha-as não definidas fora do desenvolvimento local.

Saúde e prontidão

O Lerian SPB expõe GET /health (liveness) e GET /readyz (readiness) na porta HTTP principal. Consulte Saúde e prontidão para o contrato das probes.