O Lerian SPB é a integração de mensageria nativa da Lerian para o STR (Sistema de Transferência de Reservas), o sistema de liquidação bruta em tempo real do BACEN, acessado pela RSFN. Defina essas variáveis no momento do deploy. Uma mudança apenas tem efeito depois que você reinicia o serviço. A maioria das variáveis é específica deste trilho. Para os parâmetros que se comportam da mesma forma em todo serviço Go da Lerian (postura de deploy, armazenamento de dados, multi-tenancy e telemetria), veja Fundamentos de configuração do BYOC.
Nas tabelas abaixo, Obrigatório marca uma variável que você deve definir, de forma global ou na condição indicada. Um qualificador como Em produção ou Se habilitado restringe quando a exigência se aplica. — significa que não há padrão.
ENV_NAME ativa os portões de segurança mais rígidos. Defina-o como production ou staging e o serviço passa a exigir TLS no Redis, no RabbitMQ e na conexão STR. Ele também exige um backend de custódia de assinatura baseado em hardware e rejeita superfícies exclusivas de desenvolvimento. ENV_NAME não tem padrão. Defina-o explicitamente. O serviço se recusa a iniciar quando ENV_NAME não está definido ou contém um valor não reconhecido.
Runtime e servidor
Autenticação
O Lerian SPB delega a autorização, incluindo a API administrativa do systemplane, ao Access Manager. Veja Fundamentos de configuração do BYOC.
PostgreSQL
Réplica do PostgreSQL
Réplica de leitura opcional. Todos os campos usam o primário como padrão quando não definidos.
Redis
Conectividade STR (RSFN)
O Lerian SPB troca mensagens STR com o BACEN pela RSFN usando um transporte IBM MQ. Essas variáveis definem a identidade do participante, a conexão com o queue manager e as filas.
Circuit breaker
Protege o transporte STR contra falhas no queue manager.
Assinatura de mensagens e certificados
O Lerian SPB assina toda mensagem STR. Escolha o backend de custódia de chaves com SPB_SIGNER_KIND. Produção e staging rejeitam o backend file e exigem uma chave baseada em hardware (pkcs11 ou kmip).
Custódia PKCS#11
Obrigatório quando SPB_SIGNER_KIND=pkcs11.
Custódia KMIP
Obrigatório quando SPB_SIGNER_KIND=kmip (KMIP sobre HTTP para um HSM de rede).
Eventos, outbox e RabbitMQ
O Lerian SPB registra toda mensagem antes do envio e publica eventos de ciclo de vida para o RabbitMQ por meio de um outbox transacional.
Aprovação (maker-checker)
Aprovação opcional por faixa de valor que controla a emissão STR. Desativada por padrão. Uma tabela de faixas vazia permite que toda emissão prossiga em uma única etapa.
Rate limiting e idempotência
Systemplane e configuração de runtime
O Lerian SPB monta a API administrativa de configuração de runtime do systemplane em /v1/system na porta principal. O PostgreSQL dá suporte a esse plano, para que os operadores possam ler e alterar configurações com hot reload sem reiniciar o serviço. Veja Systemplane para a API, os namespaces e as permissões.
Criptografia e segredos
Nunca faça commit nem registre em log os valores de nenhuma variável marcada como Sensível (senhas, tokens, PINs e chaves AES). Injete-os no momento do deploy por meio do seu gerenciador de segredos.
Observabilidade
Apenas desenvolvimento
Mantenha essas variáveis não definidas fora do desenvolvimento local. Elas ampliam a superfície de ataque, e produção ou staging as rejeita ou as força a desativar.
Health e readiness
O Lerian SPB expõe GET /health (liveness) e GET /readyz (readiness) na porta HTTP principal. Veja Health and readiness para o contrato de probes.