Skip to content

Развертывание сети

Относитесь к сети Iroha как к скоординированной системе. Валидаторы должны согласовать генезис, топологию, доверительные сверстники и конфигурацию, соответствующую консенсусу, прежде чем сеть может начать и продолжать финализировать блоки.

Разделение окружающей среды

  • Сохранить отдельные конфигурационные пакеты для локальной разработки, совместной тестирования сети, постановки и производства.
  • Вырабатывать новые ключи для каждой не одноразовой среды. Не используйте в производстве локальный сеть или Taira ключный материал.
  • Сохраняйте конфигурацию сверстников, конфигурации клиента, подписанный генез, скрипты и ноты развертывания вместе в качестве версионного артефакта выпуска.
  • Сохранить частные ключи за пределами хранилищ и шаблонов развертывания.

См. Ключи для использования сети .

Бытие и топология

  • Сделайте так, чтобы каждый валидатор использовал ту же подписанную генезисную транзакцию, доверенный набор сверстников, топологию и валидатора Доказательства владения, когда профиль требует их.
  • Используйте по меньшей мере четыре валидатора для минимального развертывания византийской толерантности к ошибкам.
  • Отдельные валидаторы от наблюдателей в планировании мощностей. Наблюдатели не голосуют, не предлагают или не собирают, но все же потребляют хранилище, синхронизацию блокировки и пропускную способность сети.
  • Обращайтесь с изменениями генезиса, исполнителя и топологии как скоординированные миграции, а не одиночные редактирования.

См. Бытие, Управление сверстниками и Высокопроизводительность и показатели .

Torii и доступ к сети

  • Поставьте Torii за обратный прокси или брандмауэр, когда он находится вне хостинга или частной сети.
  • Прекращать TLS и применять на границе элементарную аутентификацию, ограничение скорости и контроль размера запроса, когда они требуются для осуществления.
  • Публикуйте только конечные точки, необходимые для окружающей среды. Маршруты оператора и телеметрии должны быть более ограничены, чем маршруты общего пользования только для чтения.
  • Привязывайте адресы слушателя к локальным интерфейсам хоста, когда сверстники не должны принимать дистанционный трафик напрямую.

См. Torii Конечные точки и Виртуальные частные сети .

Консенсус и потенциал

  • Измерить развертывание, прежде чем настраивать согласование таймеров. Ниже время может уменьшить задержку только в то время как сеть, хранение и исполнение слоев поддерживают.
  • Следите за направлением очереди, а не только короткими образцами пропускной способности. Очередь, которая растет во время постоянной загрузки означает, что сеть перегружена.
  • Зарегистрируйте эффективные параметры Sumeragi, профиль телеметрии, количество валидаторов, сеть RTT, форму рабочей нагрузки и детали оборудования для каждого эталонного показателя.
  • Увеличьте количество коллекторов только после сравнения сигналов задержки, трафика и обратного давления.

См. Испособность и показатели .

Управление голыми металлами и процессами

  • Сохраняйте отдельный config.toml, частный ключ, каталог хранения и порты каждого партнера.
  • Используйте менеджеры процессов, такие как systemd, с явной политикой перезагрузки, регистрации и использования ресурсов.
  • Сохранить генерируемые команды README и запустить команды из пакетов локальных сетей Kagami при переводе тестовой топологии на управляемые хосты.

См. Бегущий Iroha на Bare Metal.