— significa que não há padrão. Uma variável marcada como Sensível carrega credencial ou material de chave. Injete-a a partir do seu gerenciador de segredos no momento do deploy. Nunca faça commit de um valor.
Serviço e runtime
O Lerian STA expõe
/health (liveness) e /readyz (readiness) na porta principal, além de /version e /metrics. Quando você habilita multi-tenancy, ele também expõe GET /readyz/tenant/{id}. Veja Health e readiness para o contrato da sonda.Armazenamento de objetos
O Lerian STA persiste os bytes de transferência e os downloads de entrada em um armazenamento de objetos compatível com S3. Cada subsistema configura sua própria conexão pelo AWS SDK, então a mesma configuração atende ao AWS S3, ao MinIO ou a um armazenamento local.Criptografia envelope
O Lerian STA protege as credenciais de operador com criptografia envelope AES-GCM. O processo gerenciador sempre precisa do material de chave mestra. Um valor ausente ou malformado aborta o boot.O Lerian STA roda seu pipeline de auditoria em um worker dedicado. O publisher, o consumer e o export generator aceitam os modos single-tenant e multi-tenant. O export generator também precisa do seu bucket S3. O partition manager, o cleanup e o verifier exigem multi-tenancy.Configure as flags de habilitação e os parâmetros obrigatórios pelas famílias
AUDIT_PUBLISHER_*, AUDIT_CONSUMER_*, AUDIT_PARTITION_*, AUDIT_CLEANUP_*, AUDIT_VERIFIER_*, AUDIT_EXPORT_GENERATOR_* e AUDIT_EXPORT_RATE_LIMIT_*. O runtime aplica os padrões declarados delas. Habilite um worker explicitamente antes de esperar que ele rode.
