MTB ESB Documentation

Данные, security и naming

Хранение данных, TLS, secrets, DNS и единые имена компонентов.

Данные, security и naming

ESB не является system of record для банковских бизнес-данных. Компоненты хранят только данные, необходимые для выполнения своей платформенной функции, и только в пределах утверждённого retention.

Data minimization

КомпонентДопустимое назначение хранения
WSO2API metadata, applications, subscriptions, policies и служебные данные
KafkaОграниченный transport retention сообщений
KestraExecution metadata, state и необходимые flow artifacts
AdapterВременное техническое состояние и idempotency records
Callback ServiceОчередь доставки, retry state и audit metadata

Payload не сохраняется бессрочно «для диагностики». Для каждого storage определяются data class, retention, cleanup, backup и owner.

Secrets

  • secrets не хранятся в Git и MDX;
  • Dev, Stage и Prod используют отдельные значения;
  • приложения получают только минимально необходимые права;
  • rotation и revocation должны быть предусмотрены заранее;
  • logs и error messages не содержат credentials.

TLS

Consumer-facing endpoints используют HTTPS. Внутренний TLS/mTLS определяется trust boundaries и threat model. Certificates имеют owner, expiry monitoring и процедуру ротации.

DNS

Канонические environment zones:

dev.esb.mtb.ua
stage.esb.mtb.ua
prod.esb.mtb.ua
НазначениеPattern
Consumer APIapi.<env>.esb.mtb.ua
Callback entrycallback.<env>.esb.mtb.ua
Internal service<service>.int.<env>.esb.mtb.ua
Administrative service<service>.admin.<env>.esb.mtb.ua

Stable endpoints only

Канонический DNS указывает на ingress, load balancer или стабильный service endpoint. Pod names, pod IP и временные node addresses не используются как публичный контракт.

Naming governance

API, DNS, repositories, Kafka topics и runtime resources следуют отдельным политикам, но используют общие принципы:

  • environment виден там, где это нужно для безопасной эксплуатации;
  • имя отражает назначение, а не текущую реализацию;
  • сокращения стандартизированы;
  • owner и каталог являются обязательными;
  • переименование выполняется как управляемая миграция.

On this page