Данные, security и naming
Хранение данных, TLS, secrets, DNS и единые имена компонентов.
Данные, security и naming
ESB не является system of record для банковских бизнес-данных. Компоненты хранят только данные, необходимые для выполнения своей платформенной функции, и только в пределах утверждённого retention.
Data minimization
| Компонент | Допустимое назначение хранения |
|---|---|
| WSO2 | API metadata, applications, subscriptions, policies и служебные данные |
| Kafka | Ограниченный transport retention сообщений |
| Kestra | Execution metadata, state и необходимые flow artifacts |
| Adapter | Временное техническое состояние и idempotency records |
| Callback Service | Очередь доставки, retry state и audit metadata |
Payload не сохраняется бессрочно «для диагностики». Для каждого storage определяются data class, retention, cleanup, backup и owner.
Secrets
- secrets не хранятся в Git и MDX;
- Dev, Stage и Prod используют отдельные значения;
- приложения получают только минимально необходимые права;
- rotation и revocation должны быть предусмотрены заранее;
- logs и error messages не содержат credentials.
TLS
Consumer-facing endpoints используют HTTPS. Внутренний TLS/mTLS определяется trust boundaries и threat model. Certificates имеют owner, expiry monitoring и процедуру ротации.
DNS
Канонические environment zones:
dev.esb.mtb.ua
stage.esb.mtb.ua
prod.esb.mtb.ua| Назначение | Pattern |
|---|---|
| Consumer API | api.<env>.esb.mtb.ua |
| Callback entry | callback.<env>.esb.mtb.ua |
| Internal service | <service>.int.<env>.esb.mtb.ua |
| Administrative service | <service>.admin.<env>.esb.mtb.ua |
Stable endpoints only
Канонический DNS указывает на ingress, load balancer или стабильный service endpoint. Pod names, pod IP и временные node addresses не используются как публичный контракт.
Naming governance
API, DNS, repositories, Kafka topics и runtime resources следуют отдельным политикам, но используют общие принципы:
- environment виден там, где это нужно для безопасной эксплуатации;
- имя отражает назначение, а не текущую реализацию;
- сокращения стандартизированы;
- owner и каталог являются обязательными;
- переименование выполняется как управляемая миграция.