Skip to main content
Lerian SPB es la integración de mensajería nativa de Lerian para el STR (Sistema de Transferência de Reservas), el sistema de liquidación bruta en tiempo real de BACEN, alcanzado a través de la RSFN. Define estas variables en el momento del despliegue. Un cambio surte efecto solo después de que reinicies el servicio. La mayoría de las variables son específicas de este rail. Para los ajustes que se comportan igual en todos los servicios Go de Lerian —postura de despliegue, almacenes de datos, multi-tenancy y telemetría— consulta la referencia de configuración BYOC. En las tablas siguientes, Requerida marca una variable que debes definir —de forma global o bajo la condición indicada—. Un calificador como En producción o Si está habilitada precisa cuándo se aplica el requisito. significa que no hay valor por defecto.
ENV_NAME arma los controles de seguridad más estrictos. Defínelo como production o staging y el servicio impone TLS en Redis, RabbitMQ y la conexión STR. También exige un backend de custodia de firma respaldado por hardware y rechaza las superficies exclusivas de desarrollo. ENV_NAME no tiene valor por defecto. Defínelo de forma explícita. El servicio se niega a arrancar cuando ENV_NAME está sin definir o tiene un valor no reconocido.

Runtime y servidor

Autenticación

Lerian SPB delega la autorización —incluida la API de administración de systemplane— en Access Manager. Consulta la referencia de configuración BYOC.

PostgreSQL

Réplica de PostgreSQL

Réplica de lectura opcional. Todos los campos recurren a la primaria cuando no se definen.

Redis

Conectividad STR (RSFN)

Lerian SPB intercambia mensajes STR con BACEN a través de la RSFN mediante un transporte IBM MQ. Estas variables definen la identidad del participante, la conexión al gestor de colas y las colas.

Circuit breaker

Protege el transporte STR frente a un gestor de colas que falla.

Firma de mensajes y certificados

Lerian SPB firma cada mensaje STR. Elige el backend de custodia de claves con SPB_SIGNER_KIND. Producción y staging rechazan el backend file y requieren una clave respaldada por hardware (pkcs11 o kmip).

Custodia PKCS#11

Requerido cuando SPB_SIGNER_KIND=pkcs11.

Custodia KMIP

Requerido cuando SPB_SIGNER_KIND=kmip (KMIP sobre HTTP hacia un HSM de red).

Eventos, outbox y RabbitMQ

Lerian SPB registra cada mensaje antes de despacharlo y publica eventos de ciclo de vida hacia RabbitMQ a través de un outbox transaccional.

Aprobación (maker-checker)

Aprobación opcional por bandas de valor que controla la emisión STR. Desactivada por defecto: una tabla de bandas vacía permite que cada emisión avance en un solo paso.

Limitación de tasa e idempotencia

Systemplane y configuración en tiempo de ejecución

Lerian SPB monta la API de administración de configuración en tiempo de ejecución de systemplane en /v1/system en el puerto principal. PostgreSQL respalda este plano, de modo que los operadores pueden leer y cambiar los ajustes recargables en caliente sin reiniciar. Consulta Systemplane para la API, los espacios de nombres y los permisos.

Cifrado y secretos

Nunca guardes en el repositorio ni registres en logs los valores de ninguna variable marcada como Sensible (contraseñas, tokens, PIN y claves AES). Inyéctalos en el momento del despliegue mediante tu gestor de secretos.

Observabilidad

Solo para desarrollo

Mantén estas variables sin definir fuera del desarrollo local. Amplían la superficie de ataque, y producción o staging las rechaza o las fuerza a desactivarse.

Salud y readiness

Lerian SPB expone GET /health (liveness) y GET /readyz (readiness) en el puerto HTTP principal. Consulta Salud y readiness para el contrato de las sondas.