O Streaming Hub na plataforma Lerian
O backbone de eventos da plataforma é um stream baseado em CloudEvents compartilhado, transportado sobre Kafka/Redpanda e produzido através da biblioteca
lib-streaming da Lerian. A entrega nesse stream é at-least-once, os eventos de todos os produtos e tenants trafegam pelos mesmos tópicos, e consumi-lo diretamente significa operar seu próprio consumidor Kafka: rastrear offsets, filtrar tipos de evento, deduplicar, retentar entregas que falharam e assinar as requisições de saída.
O Streaming Hub faz esse trabalho uma única vez, como uma borda gerenciada. Ele consome o stream interno — nunca produz nele — e transforma um feed bruto de eventos em entrega por destino que você configura através de uma única API. Você registra uma assinatura, o hub acompanha o stream, e os eventos que deram match chegam ao seu endpoint já assinados e correlacionados.
Como o hub é a borda de entrega, as garantias contra as quais você desenvolve são o contrato de entrega do hub, não o stream bruto: seu endpoint de webhook verifica uma assinatura, deduplica por um id de evento estável e responde rapidamente. Veja Como o Streaming Hub funciona para o caminho completo que um evento percorre.
Tipos de sink
Uma assinatura entrega para exatamente um destino, chamado de sink. O Streaming Hub suporta cinco tipos de sink:
Os sinks push (
webhook, sqs, rabbitmq, eventbridge) entregam os eventos a você conforme eles dão match. O sink pull inverte isso: o hub mantém os eventos em um cursor e o seu consumidor os busca no seu próprio ritmo.
Uma assinatura de webhook se torna entregável depois que uma sondagem assinada confirma que o seu endpoint responde. Assinaturas RabbitMQ exigem uma credencial do broker que o hub testa antes da ativação. SQS e EventBridge podem ser ativados com uma credencial de saída que o hub testa ou com um grant delegado da AWS que não armazena credenciais — veja Gerenciando assinaturas.
Modelo de deployment
O Streaming Hub roda em BYOC por padrão: você o implanta na sua própria infraestrutura como um serviço single-tenant, com um tenant de control-plane configurado e sem dependência do gerenciamento de tenants hospedado pela Lerian. Essa é a configuração que a maioria dos clientes utiliza. Um modo SaaS multi-tenant fica atrás de uma flag de configuração. Quando habilitado, o hub atende muitos tenants sobre o barramento compartilhado e executa um consumidor Kafka da aplicação por réplica capaz de ingerir, com credenciais do broker no nível do deploy. O Tenant Manager fornece o conjunto de tenants ativos usado para autorizar o control-plane; um listener de ciclo de vida no Redis e uma atualização periódica mantêm esse conjunto atualizado. O conjunto não cria um consumidor por tenant nem funciona como filtro de descarte na ingestão. O Secrets Manager continua sendo a fonte de credenciais para a descoberta autenticada de manifests dos produtores, não para a conexão Kafka. Assinaturas, eventos e cursores continuam isolados pelo id do tenant. O caminho BYOC não carrega nada dessa maquinaria. Veja o modelo de multi-tenancy de toda a plataforma para entender como o isolamento por tenant funciona entre os produtos Lerian, e Operando o Streaming Hub para os detalhes do deployment.
A API de control-plane
Você gerencia as assinaturas através da API de control-plane
/v1. Toda rota é autenticada com um JWT do plugin-auth (Authorization: Bearer <token>), e o tenant é sempre extraído das claims do token validado — nunca de um corpo, path ou query da requisição. Através dela você:
- cria, lista, lê e exclui assinaturas;
- verifica um destino (
ping/verify) e fornece credenciais de fila; - rotaciona um segredo de assinatura de webhook;
- lê a saúde de entrega de uma assinatura;
- consome eventos por pull (
GET /v1/events) para sinkspull; - navega pelo catálogo de eventos que o hub enxerga.
Próximos passos
Como o Streaming Hub funciona
O caminho que um evento percorre: ingestão, match, despacho, retentativa e desativação automática.
Gerenciando assinaturas
Crie assinaturas de webhook e de fila, conecte grants da AWS e rotacione segredos.
Consumindo eventos
Verifique assinaturas de webhook, deduplique entregas e consuma eventos por pull.
Visão geral de event streaming
O contrato CloudEvents compartilhado que todo evento Lerian segue.

