For the complete documentation index, see llms.txt. This page is also available as Markdown.

Configuração

Variáveis de ambiente e configuração de serviço para o All ID.

Variáveis de ambiente do Serviço Peer

Configuração do banco de dados

Variável
Descrição
Exemplo
Obrigatório

MYSQL_DATABASE

Nome do banco de dados para este peer

peer-default

Sim

MYSQL_IP

Nome do host ou IP do banco de dados

database.cluster-xxx.us-east-1.rds.amazonaws.com

Sim

MYSQL_PORT

Porta do banco de dados

3306

Sim

MYSQL_USER

Nome de usuário do banco de dados (dos secrets)

admin

Sim

MYSQL_PSWD

Senha do banco de dados (dos secrets)

***

Sim

Configuração multi-tenant: Cada instância peer deve usar seu próprio banco de dados. Os nomes dos bancos de dados seguem o padrão peer-{nome} (por exemplo, peer-default, peer-client-a, peer-client-b).

Configuração da API REST

Variável
Descrição
Exemplo
Obrigatório

REST_PORT

Porta HTTP para a API Peer

8080

Sim

COMMAND_TIMEOUT

Tempo limite da requisição em segundos

10

Sim

Configuração do Serviço Facematch

Variável
Descrição
Exemplo
Obrigatório

FACEMATCH_IP

Nome do host do serviço Facematch

facematch.allid

Sim

FACEMATCH_PORT

Porta do serviço Facematch

8080

Sim

FACEMATCH_THRESHOLD

Limite de correspondência para reconhecimento facial

1.2

Sim

A FACEMATCH_IP usa descoberta de serviços baseada em DNS. Configure seu DNS ou sistema de descoberta de serviços para resolver este nome de host para as instâncias Facematch disponíveis.

Configuração de anonimização em lote

Variável
Descrição
Exemplo
Obrigatório

BATCH_ANONYMIZATION_ENGINE_IMAGE_HASH

Hash do mecanismo de processamento de imagem

ca10aef257b96ad49fd46c5df95856486530a08f

Sim

BATCH_ANONYMIZATION_ENGINE_MODEL_HASH

Hash do modelo de ML para anonimização

adf712b1b839cc6d72f1059afb2c2b8fb68d995c

Sim

MAX_TASKS_ENABLED_PER_PEER

Máximo de tarefas simultâneas por peer

10000

Sim

Configuração do RabbitMQ (opcional)

Variável
Descrição
Exemplo
Obrigatório

ENABLE_RABBITMQ

Habilitar integração com RabbitMQ

falso

Sim

RABBITMQ_ANONYMIZATION_ERRORS_QUEUE_NAME

Nome da fila de erros

anonymization-errors

Se habilitado

RABBITMQ_ANONYMIZED_ASSETS_QUEUE_NAME

Fila de ativos anonimizados

anonymized-assets

Se habilitado

RABBITMQ_NON_ANONYMIZED_ASSETS_QUEUE_NAME

Fila de ativos não anonimizados

non-anonymized-assets

Se habilitado

RabbitMQ está desabilitado por padrão. Habilite apenas se você precisar de processamento assíncrono de mensagens para operações em lote.

Configuração do cache Redis (opcional)

Variável
Descrição
Exemplo
Obrigatório

ENABLE_REDIS_CACHE

Habilitar cache do Redis

falso

Sim

ANONYMIZATION_CACHE_TTL

TTL do cache em milissegundos

300000 (5 minutos)

Se habilitado

O cache Redis está desabilitado por padrão. Habilite para melhorar o desempenho em cenários de alto throughput.

Configuração do Serviço Router (obrigatório)

Variável
Descrição
Exemplo
Obrigatório

ENABLE_ROUTER_COMMUNICATION

Habilitar integração com o Certta Router

true

Sim

ROUTER_REST_URL

URL do endpoint do Certta Router

https://mtls.us.prd.caf.io/v1/biometrics/facial-validation

Sim

ROUTER_PRIVATE_KEY

Chave privada mTLS (dos secrets)

-----BEGIN PRIVATE KEY-----\n...

Sim

ROUTER_CERTIFICATE

Certificado mTLS (dos secrets)

-----BEGIN CERTIFICATE-----\n...

Sim

Variáveis de ambiente do Serviço Facematch

O Serviço Facematch requer configuração mínima.

Variável
Descrição
Padrão

PORT

Porta HTTP

8080

LOG_LEVEL

Nível de log

INFO

Descoberta de serviços

Os serviços se descobrem usando descoberta de serviços baseada em DNS.

Nomes DNS

Configure seu sistema de descoberta de serviços (por exemplo, AWS Cloud Map, Kubernetes DNS, Consul) para fornecer estes nomes DNS:

Configuração DNS recomendada:

  • Tipo de registro DNS: A (IPv4)

  • TTL: 15 segundos (para failover rápido)

Configuração multitenant

Para implantações multitenant, cada instância peer requer:

  • Exclusivo MYSQL_DATABASE: por exemplo, peer-default, peer-client-a, peer-client-b

  • Certificado mTLS exclusivo do Router (carregado de secrets separados)

  • Nome DNS exclusivo na descoberta de serviços

  • Banco de dados independente com esquema inicializado

Próximos passos

Atualizado