— significa que no hay valor por defecto. Una variable marcada como Sensible contiene material de credenciales o claves. Inyéctala desde tu gestor de secretos en el momento del despliegue. Nunca guardes un valor en el repositorio.
Servicio y runtime
Lerian STA expone
/health (liveness) y /readyz (readiness) en el puerto principal, además de /version y /metrics. Cuando habilitas la multi-tenancy, también expone GET /readyz/tenant/{id}. Consulta Salud y readiness para el contrato de las sondas.Almacenamiento de objetos
Lerian STA persiste los bytes de transferencia y las descargas entrantes en un almacén de objetos compatible con S3. Cada subsistema configura su propia conexión a través del AWS SDK, de modo que el mismo cableado sirve para AWS S3, MinIO o un almacén local.Cifrado de sobre
Lerian STA protege las credenciales de operador con cifrado de sobre AES-GCM. El proceso del manager siempre necesita el material de clave maestra. Un valor faltante o malformado aborta el arranque.Trust store
Cada tenant sube los certificados raíz X.509 que Lerian STA usa para validar el certificado TLS del servidor de BACEN. STA se autentica ante BACEN con credenciales de operador HTTP Basic y no adjunta certificado de cliente. El módulo de trust store siempre está activado. Lerian STA persiste los cuerpos PEM de los certificados en el almacén de objetos, por lo que necesita la conexión al bucket del trust store.Lerian STA ejecuta su pipeline de auditoría en un worker dedicado. El publicador, el consumidor y el generador de exportación soportan modos single-tenant y multitenant; el generador también necesita su bucket S3. El gestor de particiones, la limpieza y el verificador requieren multi-tenancy. Configura explícitamente las flags de habilitación y los parámetros requeridos mediante las familias
AUDIT_PUBLISHER_*, AUDIT_CONSUMER_*, AUDIT_PARTITION_*, AUDIT_CLEANUP_*, AUDIT_VERIFIER_*, AUDIT_EXPORT_GENERATOR_* y AUDIT_EXPORT_RATE_LIMIT_*: las etiquetas envDefault no se materializan en general.
