Развертывание сети
Относитесь к сети Iroha как к скоординированной системе. Валидаторы должны согласовать генезис, топологию, доверительные сверстники и конфигурацию, соответствующую консенсусу, прежде чем сеть может начать и продолжать финализировать блоки.
Разделение окружающей среды
- Сохранить отдельные конфигурационные пакеты для локальной разработки, совместной тестирования сети, постановки и производства.
- Вырабатывать новые ключи для каждой не одноразовой среды. Не используйте в производстве локальный сеть или Taira ключный материал.
- Сохраняйте конфигурацию сверстников, конфигурации клиента, подписанный генез, скрипты и ноты развертывания вместе в качестве версионного артефакта выпуска.
- Сохранить частные ключи за пределами хранилищ и шаблонов развертывания.
См. Ключи для использования сети .
Бытие и топология
- Сделайте так, чтобы каждый валидатор использовал ту же подписанную генезисную транзакцию, доверенный набор сверстников, топологию и валидатора Доказательства владения, когда профиль требует их.
- Используйте по меньшей мере четыре валидатора для минимального развертывания византийской толерантности к ошибкам.
- Отдельные валидаторы от наблюдателей в планировании мощностей. Наблюдатели не голосуют, не предлагают или не собирают, но все же потребляют хранилище, синхронизацию блокировки и пропускную способность сети.
- Обращайтесь с изменениями генезиса, исполнителя и топологии как скоординированные миграции, а не одиночные редактирования.
См. Бытие, Управление сверстниками и Высокопроизводительность и показатели .
Torii и доступ к сети
- Поставьте Torii за обратный прокси или брандмауэр, когда он находится вне хостинга или частной сети.
- Прекращать TLS и применять на границе элементарную аутентификацию, ограничение скорости и контроль размера запроса, когда они требуются для осуществления.
- Публикуйте только конечные точки, необходимые для окружающей среды. Маршруты оператора и телеметрии должны быть более ограничены, чем маршруты общего пользования только для чтения.
- Привязывайте адресы слушателя к локальным интерфейсам хоста, когда сверстники не должны принимать дистанционный трафик напрямую.
См. Torii Конечные точки и Виртуальные частные сети .
Консенсус и потенциал
- Измерить развертывание, прежде чем настраивать согласование таймеров. Ниже время может уменьшить задержку только в то время как сеть, хранение и исполнение слоев поддерживают.
- Следите за направлением очереди, а не только короткими образцами пропускной способности. Очередь, которая растет во время постоянной загрузки означает, что сеть перегружена.
- Зарегистрируйте эффективные параметры Sumeragi, профиль телеметрии, количество валидаторов, сеть RTT, форму рабочей нагрузки и детали оборудования для каждого эталонного показателя.
- Увеличьте количество коллекторов только после сравнения сигналов задержки, трафика и обратного давления.
См. Испособность и показатели .
Управление голыми металлами и процессами
- Сохраняйте отдельный
config.toml, частный ключ, каталог хранения и порты каждого партнера. - Используйте менеджеры процессов, такие как systemd, с явной политикой перезагрузки, регистрации и использования ресурсов.
- Сохранить генерируемые команды README и запустить команды из пакетов локальных сетей Kagami при переводе тестовой топологии на управляемые хосты.