Skip to main content
O Lerian STA é o trilho de propriedade da Lerian que transmite e recebe arquivos com o hub STA do BACEN. Você define essas variáveis no momento do deploy. Um restart do serviço as torna efetivas. Todo serviço Go da Lerian compartilha uma base universal: servidor, armazenamentos de dados, multi-tenancy, telemetria, autenticação de plugin e licenciamento. A referência de configuração BYOC documenta essa base uma única vez. Esta página cobre apenas as variáveis específicas do Lerian STA. Nas tabelas abaixo, a coluna Padrão / Obrigatório mostra o valor padrão. Um qualificador em negrito marca uma variável que você deve definir, como Obrigatório ou Obrigatório em produção. significa que não há padrão. Uma variável marcada como Sensível carrega credencial ou material de chave. Injete-a a partir do seu gerenciador de segredos no momento do deploy. Nunca faça commit de um valor.

Serviço e runtime

O Lerian STA expõe /health (liveness) e /readyz (readiness) na porta principal, além de /version e /metrics. Quando você habilita multi-tenancy, ele também expõe GET /readyz/tenant/{id}. Veja Health e readiness para o contrato da sonda.

Armazenamento de objetos

O Lerian STA persiste os bytes de transferência e os downloads de entrada em um armazenamento de objetos compatível com S3. Cada subsistema configura sua própria conexão pelo AWS SDK, então a mesma configuração atende ao AWS S3, ao MinIO ou a um armazenamento local.

Criptografia envelope

O Lerian STA protege as credenciais de operador com criptografia envelope AES-GCM. O processo gerenciador sempre precisa do material de chave mestra. Um valor ausente ou malformado aborta o boot.
O Lerian STA roda seu pipeline de auditoria em um worker dedicado. O publisher, o consumer e o export generator aceitam os modos single-tenant e multi-tenant. O export generator também precisa do seu bucket S3. O partition manager, o cleanup e o verifier exigem multi-tenancy.Configure as flags de habilitação e os parâmetros obrigatórios pelas famílias AUDIT_PUBLISHER_*, AUDIT_CONSUMER_*, AUDIT_PARTITION_*, AUDIT_CLEANUP_*, AUDIT_VERIFIER_*, AUDIT_EXPORT_GENERATOR_* e AUDIT_EXPORT_RATE_LIMIT_*. O runtime aplica os padrões declarados delas. Habilite um worker explicitamente antes de esperar que ele rode.