Skip to main content
Esta referência lista as variáveis de ambiente usadas para configurar o Tracer, o serviço de controle de gastos em tempo real e de análise de risco de transações. Você as define no momento da implantação, por valores Helm, Docker Compose ou pelo ambiente do seu orquestrador. Variáveis marcadas como obrigatórias fazem o servidor falhar na inicialização se não forem definidas. Para os blocos de configuração que todo produto Lerian compartilha — postura de TLS, OpenTelemetry, autenticação do Access Manager, multi-tenancy, descoberta de serviços e streaming de eventos — veja a referência de configuração BYOC. Esta página foca no que é distintivo do Tracer.

Portas e endpoints de saúde

Veja a referência de saúde e prontidão para o contrato de sondas.

Implantação e TLS

Aplicação

Avaliação de regras

Autenticação e tratamento de requisições

Declaração de permissões RI

Banco de dados (PostgreSQL)

O Tracer armazena regras e contadores de uso em seu próprio banco de dados tracer no primário PostgreSQL compartilhado do Midaz. A migração de esquema é aplicada por uma imagem dedicada de migration-runner antes de a aplicação iniciar; o serviço sobe contra um esquema já migrado e não executa migrações no processo.

Workers em background

Reservas

Prontidão e drenagem

Seam gRPC de reserva

Lado servidor do seam que o ledger do Midaz chama para reservar limites de gasto. Desligado a menos que TRACER_GRPC_PORT esteja definido.

Base de configuração compartilhada

Os blocos a seguir são idênticos entre os produtos Lerian e estão documentados por completo na referência de configuração BYOC. Eles vêm desativados.
  • Autenticação do Access ManagerPLUGIN_AUTH_ENABLED, PLUGIN_AUTH_ADDRESS. Ative em produção. Em builds com descoberta habilitada (veja Descoberta de serviços abaixo), o Tracer resolve o host do Access Manager via Consul e recorre a PLUGIN_AUTH_ADDRESS se a resolução falhar; os builds atuais sempre usam PLUGIN_AUTH_ADDRESS.
  • Multi-tenancyMULTI_TENANT_*, mais os botões de pool por tenant do Tracer (MULTI_TENANT_MAX_TENANT_POOLS, MULTI_TENANT_MAX_OPEN_CONNS_PER_TENANT, TENANT_CAP_RETRY_AFTER_SECONDS). Desativado por padrão. APPLICATION_NAME identifica o módulo para o Tenant Manager.
  • Descoberta de serviçosSD_* (Consul). Desativada por padrão. Quando SD_ENABLED=true, o Tracer se registra como midaz-tracer (anunciando a porta HTTP de SERVER_ADDRESS, padrão 4020) e resolve o Access Manager via Consul; se essa resolução falhar, recorre ao PLUGIN_AUTH_ADDRESS estático. SD_EXTERNAL_ADDRESS ou SD_INTERNAL_ADDRESS é obrigatório quando a descoberta está habilitada. A costura gRPC de reserva não é anunciada: o Tracer é o servidor nessa costura.
  • Streaming de eventosSTREAMING_* (produtor lib-streaming). Desativado por padrão.
  • OpenTelemetryENABLE_TELEMETRY, OTEL_*. O Tracer também expõe um endpoint /metrics do Prometheus.