O Lerian SPB é a integração de mensageria nativa da Lerian para o STR (Sistema de Transferência de Reservas), o sistema de liquidação bruta em tempo real do BACEN, alcançado sobre a RSFN. Defina estas variáveis no momento do deploy. Uma alteração entra em vigor somente depois que você reinicia o serviço. A maioria das variáveis é específica deste rail. Para os parâmetros que se comportam da mesma forma em todos os serviços Go da Lerian — postura de deployment, datastores, multi-tenancy e telemetria — consulte a referência de configuração BYOC.
Nas tabelas abaixo, Obrigatória marca uma variável que você deve definir — globalmente, ou sob a condição indicada. Um qualificador como Em produção ou Se habilitado restringe quando a exigência se aplica. — significa que não há padrão.
ENV_NAME arma os controles de segurança mais estritos. Defina-o como production ou staging e o serviço impõe TLS no Redis, no RabbitMQ e na conexão STR. Ele também exige um backend de custódia de assinatura baseado em hardware e rejeita as superfícies exclusivas de desenvolvimento. ENV_NAME não tem padrão. Defina-o explicitamente. O serviço se recusa a iniciar quando ENV_NAME está sem definição ou tem um valor não reconhecido.
Runtime e servidor
Autenticação
O Lerian SPB delega a autorização — incluindo a API de administração do systemplane — ao Access Manager. Consulte a referência de configuração BYOC.
PostgreSQL
Réplica PostgreSQL
Réplica de leitura opcional. Todos os campos usam o primário como fallback quando não definidos.
Redis
Conectividade STR (RSFN)
O Lerian SPB troca mensagens STR com o BACEN sobre a RSFN usando um transporte IBM MQ. Essas variáveis definem a identidade do participante, a conexão com o queue manager e as filas.
Circuit breaker
Protege o transporte STR contra um queue manager com falhas.
Assinatura de mensagens e certificados
O Lerian SPB assina cada mensagem STR. Escolha o backend de custódia de chaves com SPB_SIGNER_KIND. Produção e staging rejeitam o backend file e exigem uma chave baseada em hardware (pkcs11 ou kmip).
Custódia PKCS#11
Obrigatória quando SPB_SIGNER_KIND=pkcs11.
Custódia KMIP
Obrigatória quando SPB_SIGNER_KIND=kmip (KMIP-over-HTTP para um HSM de rede).
Eventos, outbox e RabbitMQ
O Lerian SPB registra cada mensagem antes do dispatch e publica eventos de ciclo de vida através de um outbox transacional no RabbitMQ.
Aprovação (maker-checker)
Aprovação opcional por faixa de valor que controla a emissão STR. Desligada por padrão — uma tabela de faixas vazia permite que cada emissão prossiga em etapa única.
Rate limiting e idempotência
Systemplane e configuração de runtime
O Lerian SPB monta a API de administração de configuração de runtime do systemplane em /v1/system na porta principal. O PostgreSQL apoia este plano, então operadores podem ler e alterar configurações recarregáveis a quente sem uma reinicialização. Consulte Systemplane para a API, os namespaces e as permissões.
Criptografia e segredos
Nunca faça commit nem registre em log os valores de qualquer variável marcada como Sensível (senhas, tokens, PINs e chaves AES). Injete-os no momento do deploy através do seu gerenciador de segredos.
Observabilidade
Apenas para desenvolvimento
Mantenha estas variáveis não definidas fora do desenvolvimento local. Elas ampliam a superfície de ataque, e produção ou staging as rejeita ou as força a desligado.
Saúde e prontidão
O Lerian SPB expõe GET /health (liveness) e GET /readyz (readiness) na porta HTTP principal. Consulte Saúde e prontidão para o contrato das probes.