Skip to main content
Três realidades do hub de arquivos do BACEN moldam o Lerian STA. As credenciais por instituição expiram, cada protocolo de saída tem um tempo de vida limitado, e o BACEN não torna idempotente a etapa de criação de protocolo. O Lerian STA gerencia cada uma delas sob seu modo de tenancy selecionado. Ele concilia na granularidade do número de protocolo do BACEN.

Multi-tenancy e pollers


O Lerian STA aceita dois modos de tenancy. Quando o multi-tenancy está habilitado, os dados de cada tenant vivem em seu próprio banco de dados fisicamente isolado, sem coluna de tenant compartilhada nas linhas, e o STA provisiona pollers por tenant com um resync de aproximadamente um minuto. No modo single-tenant, ele usa o banco de dados/pool padrão sem contexto de tenant. O polling de status de saída se autoenfileira com um backoff indexado por estado. O tráfego para o BACEN respeita tetos por credencial. As operações de comando chegam a aproximadamente 10 por minuto por credencial, um orçamento compartilhado com a rotação. O polling de status escala dinamicamente até aproximadamente 100 por minuto.

Credenciais


Cada credencial é uma senha de operador do BACEN. O Lerian STA a identifica por código da instituição e ID do operador. O Lerian STA a armazena criptografada com criptografia envelope, e nunca a retorna nem a registra em log. Os operadores podem criar, testar a conectividade de, rotacionar e revogar uma credencial.

Rotação de senha


A rotação é um protocolo de três fases, então uma falha no meio do processo nunca perde a autenticação:
  1. Preparar a nova senha localmente.
  2. Alterá-la no BACEN.
  3. Promovê-la localmente.
Um worker de recuperação resolve rotações em andamento. Se o BACEN não aceita nem a senha antiga nem a nova, o Lerian STA trava a credencial em um estado de erro para uma redefinição manual de credencial.

Monitoramento de expiração de senha


O BACEN exige trocas periódicas de senha. O Lerian STA rastreia a expiração informada pelo BACEN de cada credencial por meio de um read-through cache. Ele projeta uma faixa de saúde (healthy, warning, critical ou expired) com os dias restantes. O operador pode então rotacionar a senha antes que o BACEN o bloqueie.

Retenção e TTL de protocolo


  • TTL de protocolo de saída. Cada protocolo de saída tem um tempo de vida limitado em tempo real para terminar o envio antes que o BACEN o expire. O padrão é 44 horas.
  • Retenção de entrada. Cada configuração de origem de entrada define por quanto tempo o Lerian STA mantém seus arquivos baixados. O padrão é 365 dias, ajustável de 1 a 3.650 dias.

Conciliação e contingência


O Lerian STA concilia na granularidade de uma transferência por número de protocolo do BACEN. Na descoberta, o número de protocolo é a chave de idempotência, então o Lerian STA nunca processa um arquivo duas vezes. O BACEN não oferece criação de protocolo idempotente. Uma segunda criação duplicaria o arquivo no BACEN. Então o Lerian STA pode falhar depois de criar um protocolo no BACEN, mas antes de persistir o protocolo localmente. Se isso acontece, o Lerian STA estaciona a transferência em um estado apenas local, e um operador precisa resolvê-la. O Lerian STA nunca tenta de novo silenciosamente.