— significa que não há padrão. Uma variável marcada como Sensível carrega material de credencial ou de chave. Injete-a a partir do seu gerenciador de segredos no momento do deploy. Nunca faça commit de um valor.
Serviço e runtime
O Lerian STA expõe
/health (liveness) e /readyz (readiness) na porta principal, além de /version e /metrics. Quando você habilita a multi-tenancy, ele também expõe GET /readyz/tenant/{id}. Consulte Saúde e prontidão para o contrato das probes.Armazenamento de objetos
O Lerian STA persiste os bytes de transferência e os downloads de entrada em um object store compatível com S3. Cada subsistema configura sua própria conexão através do AWS SDK, de modo que a mesma fiação atende AWS S3, MinIO ou um store local.Criptografia de envelope
O Lerian STA protege as credenciais de operador com criptografia de envelope AES-GCM. O processo do manager sempre precisa do material de chave-mestra. Um valor ausente ou malformado aborta o boot.O Lerian STA roda seu pipeline de auditoria em um worker dedicado. Publisher, consumidor e gerador de exportação oferecem suporte aos modos single-tenant e multitenant; o gerador também precisa do seu bucket S3. O gerenciador de partições, a limpeza e o verificador exigem multi-tenancy. Configure as flags de habilitação e os parâmetros obrigatórios pelas famílias
AUDIT_PUBLISHER_*, AUDIT_CONSUMER_*, AUDIT_PARTITION_*, AUDIT_CLEANUP_*, AUDIT_VERIFIER_*, AUDIT_EXPORT_GENERATOR_* e AUDIT_EXPORT_RATE_LIMIT_*. O runtime aplica os padrões declarados; habilite explicitamente um worker antes de esperar que ele rode.
