Skip to main content
O Lerian STA é o rail de propriedade da Lerian que transmite e recebe arquivos com o hub STA do BACEN. Você define essas variáveis no momento do deploy. Uma reinicialização do serviço faz com que entrem em vigor. Todo serviço Go da Lerian compartilha um backbone universal: servidor, datastores, multi-tenancy, telemetria, autenticação de plugin e licenciamento. A referência de configuração BYOC documenta esse backbone uma única vez. Esta página cobre apenas as variáveis distintivas do Lerian STA. Nas tabelas abaixo, a coluna Padrão / Obrigatória mostra o valor padrão. Um qualificador em negrito marca uma variável que você deve definir, como Obrigatória ou Obrigatória em produção. significa que não há padrão. Uma variável marcada como Sensível carrega material de credencial ou de chave. Injete-a a partir do seu gerenciador de segredos no momento do deploy. Nunca faça commit de um valor.

Serviço e runtime

O Lerian STA expõe /health (liveness) e /readyz (readiness) na porta principal, além de /version e /metrics. Quando você habilita a multi-tenancy, ele também expõe GET /readyz/tenant/{id}. Consulte Saúde e prontidão para o contrato das probes.

Armazenamento de objetos

O Lerian STA persiste os bytes de transferência e os downloads de entrada em um object store compatível com S3. Cada subsistema configura sua própria conexão através do AWS SDK, de modo que a mesma fiação atende AWS S3, MinIO ou um store local.

Criptografia de envelope

O Lerian STA protege as credenciais de operador com criptografia de envelope AES-GCM. O processo do manager sempre precisa do material de chave-mestra. Um valor ausente ou malformado aborta o boot.
O Lerian STA roda seu pipeline de auditoria em um worker dedicado. Publisher, consumidor e gerador de exportação oferecem suporte aos modos single-tenant e multitenant; o gerador também precisa do seu bucket S3. O gerenciador de partições, a limpeza e o verificador exigem multi-tenancy. Configure as flags de habilitação e os parâmetros obrigatórios pelas famílias AUDIT_PUBLISHER_*, AUDIT_CONSUMER_*, AUDIT_PARTITION_*, AUDIT_CLEANUP_*, AUDIT_VERIFIER_*, AUDIT_EXPORT_GENERATOR_* e AUDIT_EXPORT_RATE_LIMIT_*. O runtime aplica os padrões declarados; habilite explicitamente um worker antes de esperar que ele rode.