Skip to main content
Lerian SISBAJUD cifra los datos personales que guarda en su propia base de datos y bucket. Estas variables se configuran en el momento del despliegue. Solo entran en vigor después de reiniciar el servicio. Fundamentos de configuración de BYOC documenta la base universal que comparte cada servicio Go de Lerian: servidor, almacenes de datos, multi-tenancy, telemetría, autenticación de plugins y licenciamiento. Esta página cubre solo las variables propias de Lerian SISBAJUD. En las tablas siguientes, la columna Predeterminado / Obligatorio muestra el valor predeterminado. Un calificador en negrita (por ejemplo, Obligatorio o Obligatorio si está habilitado) marca las variables que debes configurar. — significa que no hay valor predeterminado. Cualquier variable marcada como Sensible contiene credenciales o material de claves. Inyéctala desde tu gestor de secretos en el momento del despliegue. Nunca hagas commit de un valor.

Servicio y runtime

Lerian SISBAJUD expone /health (liveness), /readyz (readiness) y /version en el puerto principal. Expone /metrics solo cuando ENVIRONMENT_NAME es local o development. Cuando habilitas multi-tenancy, también expone GET /readyz/tenant/{id}. Consulta Estado de salud y disponibilidad para conocer el contrato de los sondeos.

Backend de seguridad

Un valor no admitido de KMS_PROVIDER hace fallar el arranque en todos los entornos.
KMS_PROVIDER=vault requiere las variables de Vault que se muestran a continuación. KMS_PROVIDER=aws requiere la AWS_REGION compartida. Las credenciales del conector por institución están selladas dentro de los metadatos de configuración de la institución bajo una KEK de clase credenciales. Ningún selector de entorno elige su almacenamiento.

Vault (cuando KMS_PROVIDER=vault)

AWS (cuando KMS_PROVIDER=aws)

Ciclo de vida de las claves criptográficas

El cifrado en sobre usa una clave de datos por registro, sellada bajo la clave maestra de la institución, más un índice ciego para búsquedas de coincidencia exacta en identificadores fiscales.

Workers de dominio

El procesamiento de órdenes judiciales se ejecuta como un conjunto de crons en segundo plano por institución. Todos están deshabilitados de forma predeterminada, excepto el reaper de bloqueos de procesamiento, que se ejecuta de forma predeterminada.

Almacenamiento de objetos

Streaming de eventos

Lerian SISBAJUD publica sus eventos de negocio y recibe los eventos de saldo de Midaz por Kafka.

Intercambio de archivos por STA

Lerian SISBAJUD intercambia archivos judiciales con el BACEN a través de Lerian STA.

Conector del ledger de Midaz

Lerian SISBAJUD lee saldos y bloqueos a través del ledger de Midaz. La configuración de cada institución define la dirección de Midaz, la dirección de autorización y las credenciales. Ninguna variable de entorno las define.