O Streaming Hub na plataforma Lerian
O backbone de eventos da plataforma é um stream baseado em CloudEvents compartilhado, transportado sobre Kafka/Redpanda e produzido através da biblioteca
lib-streaming da Lerian. A entrega nesse stream é at-least-once, os eventos de todos os produtos e tenants trafegam pelos mesmos tópicos, e consumi-lo diretamente significa operar seu próprio consumidor Kafka: rastrear offsets, filtrar tipos de evento, deduplicar, retentar entregas que falharam e assinar as requisições de saída.
O Streaming Hub faz esse trabalho uma única vez, como uma borda gerenciada. Ele consome o stream interno — nunca produz nele — e transforma um feed bruto de eventos em entrega por destino que você configura através de uma única API. Você registra uma assinatura, o hub acompanha o stream, e os eventos que deram match chegam ao seu endpoint já assinados e correlacionados.
Como o hub é a borda de entrega, as garantias contra as quais você desenvolve são o contrato de entrega do hub, não o stream bruto: seu endpoint de webhook verifica uma assinatura, deduplica por um id de evento estável e responde rapidamente. Veja Como o Streaming Hub funciona para o caminho completo que um evento percorre.
Tipos de sink
Uma assinatura entrega para exatamente um destino, chamado de sink. O Streaming Hub suporta cinco tipos de sink:
Os sinks push (
webhook, sqs, rabbitmq, eventbridge) entregam os eventos a você conforme eles dão match. O sink pull inverte isso: o hub mantém os eventos em um cursor e o seu consumidor os busca no seu próprio ritmo.
As assinaturas de webhook estão prontas para receber assim que você as cria. As assinaturas de fila (sqs, rabbitmq, eventbridge) não entregam nada até que você forneça e verifique a credencial de saída delas — veja Gerenciando assinaturas.
Modelo de deployment
O Streaming Hub roda em BYOC por padrão: você o implanta na sua própria infraestrutura como um serviço single-tenant, com um roster de tenants estático e sem dependência do gerenciamento de tenants hospedado pela Lerian. Essa é a configuração que a maioria dos clientes utiliza. Um modo SaaS multi-tenant fica atrás de uma flag de configuração. Quando habilitado, o hub atende muitos tenants sobre o barramento compartilhado, admite tenants a partir de um roster respaldado por cache alimentado pelo gerenciador de tenants da Lerian, e isola as assinaturas, os eventos e os cursores de cada tenant pelo id do tenant. O caminho BYOC não carrega nada dessa maquinaria. Veja o modelo de multi-tenancy de toda a plataforma para entender como o isolamento por tenant funciona entre os produtos Lerian, e Operando o Streaming Hub para os detalhes do deployment.
A API de control-plane
Você gerencia as assinaturas através da API de control-plane
/v1. Toda rota é autenticada com um JWT do plugin-auth (Authorization: Bearer <token>), e o tenant é sempre extraído das claims do token validado — nunca de um corpo, path ou query da requisição. Através dela você:
- cria, lista, lê e exclui assinaturas;
- verifica um destino (
ping/verify) e fornece credenciais de fila; - rotaciona um segredo de assinatura de webhook;
- lê a saúde de entrega de uma assinatura;
- consome eventos por pull (
GET /v1/events) para sinkspull; - navega pelo catálogo de eventos que o hub enxerga.
Próximos passos
Como o Streaming Hub funciona
O caminho que um evento percorre: ingestão, match, despacho, retentativa e desativação automática.
Gerenciando assinaturas
Crie assinaturas de webhook e de fila, conecte grants da AWS e rotacione segredos.
Consumindo eventos
Verifique assinaturas de webhook, deduplique entregas e consuma eventos por pull.
Visão geral de event streaming
O contrato CloudEvents compartilhado que todo evento Lerian segue.

