Skip to main content
Lerian STA es el rail propiedad de Lerian que transmite y recibe archivos con el hub STA de BACEN. Defines estas variables en el momento del despliegue. Un reinicio del servicio hace que surtan efecto. Cada servicio Go de Lerian comparte un backbone universal: servidor, almacenes de datos, multi-tenancy, telemetría, autenticación de plugins y licenciamiento. La referencia de configuración BYOC documenta ese backbone una sola vez. Esta página cubre solo las variables distintivas de Lerian STA. En las tablas siguientes, la columna Valor por defecto / Requerida muestra el valor por defecto. Un calificador en negrita marca una variable que debes definir, como Requerida o Requerida en producción. significa que no hay valor por defecto. Una variable marcada como Sensible contiene material de credenciales o claves. Inyéctala desde tu gestor de secretos en el momento del despliegue. Nunca guardes un valor en el repositorio.

Servicio y runtime

Lerian STA expone /health (liveness) y /readyz (readiness) en el puerto principal, además de /version y /metrics. Cuando habilitas la multi-tenancy, también expone GET /readyz/tenant/{id}. Consulta Salud y readiness para el contrato de las sondas.

Almacenamiento de objetos

Lerian STA persiste los bytes de transferencia y las descargas entrantes en un almacén de objetos compatible con S3. Cada subsistema configura su propia conexión a través del AWS SDK, de modo que el mismo cableado sirve para AWS S3, MinIO o un almacén local.

Cifrado de sobre

Lerian STA protege las credenciales de operador con cifrado de sobre AES-GCM. El proceso del manager siempre necesita el material de clave maestra. Un valor faltante o malformado aborta el arranque.

Trust store

Cada tenant sube los certificados raíz X.509 que Lerian STA usa para validar el certificado TLS del servidor de BACEN. STA se autentica ante BACEN con credenciales de operador HTTP Basic y no adjunta certificado de cliente. El módulo de trust store siempre está activado. Lerian STA persiste los cuerpos PEM de los certificados en el almacén de objetos, por lo que necesita la conexión al bucket del trust store.
Lerian STA ejecuta su pipeline de auditoría en un worker dedicado. El publicador, el consumidor y el generador de exportación soportan modos single-tenant y multitenant; el generador también necesita su bucket S3. El gestor de particiones, la limpieza y el verificador requieren multi-tenancy. Configura explícitamente las flags de habilitación y los parámetros requeridos mediante las familias AUDIT_PUBLISHER_*, AUDIT_CONSUMER_*, AUDIT_PARTITION_*, AUDIT_CLEANUP_*, AUDIT_VERIFIER_*, AUDIT_EXPORT_GENERATOR_* y AUDIT_EXPORT_RATE_LIMIT_*: las etiquetas envDefault no se materializan en general.