SORA Nexus خدمات
SORA Nexus نے Iroha 3 کے ارد گرد ایپ سے متعلق سروس طیاروں کو شامل کیا ہے۔ یہ خدمات الگ الگ لیجرز نہیں ہیں۔ وہ Iroha دنیا کی ریاست ، Norito منشور ، گورننس ریکارڈ اور Torii روٹ فیملیوں کے ذریعہ لنگر ہیں.
دستیابی نوڈ بلڈ اور نیٹ ورک پروفائل پر منحصر ہے۔ ہدف نوڈ پر /openapi کو فعال راستوں کی مستند فہرست کے طور پر استعمال کریں۔
جزو نقشہ
| اجزاء | کردار | اہم سطحیں |
|---|---|---|
| Soracloud | ایپلی کیشنز کی تعیناتی، میزبان خدمات، نجی ماڈل/رن ٹائم اسٹیٹ، اور سروس لائف سائیکل کنٹرول۔ | /v1/soracloud/ ، /api/، iroha app soracloud ... |
| اندرونی | Soracloud میزبان HTTP سروس کی نظر ثانیوں کے لئے چلانے کا وقت جو ایک زندہ HTTP طیارے کی ضرورت ہے. | Soracloud رن ٹائم ترتیب، میزبان کی صلاحیت اشتھارات، نقل رن ٹائمز ریاست |
| SoraNet | سرکٹس، ریلے ٹریفک، VPN، کنیکٹ سیشنز اور سٹریمنگ روٹس کے لئے رازداری اور ٹرانسپورٹ اوورلی۔ | /v1/connect/ ، /v1/vpn/، SoraNet راستے کے میٹا ڈیٹا |
| ڈیٹا کی دستیابی (DA) | Nexus لینوں، SoraFS دستاویزات اور ثبوت کے بہاؤ کی طرف سے حوالہ دیا جاتا ہے جس میں مفید بوجھ کے لئے دستیابی کا ثبوت، عزم، اور پن ارادے پرت. | /v1/da/ ، FindDaPinIntent، [sumeragi.da] |
| SoraFS | مینیفیس، CAR پےلوڈز، پنڈ مواد، گیٹ وے کی وصولی، اور ثبوت کی بازیافت کے بہاؤ کے لئے مواد ایڈریس شدہ اسٹوریج ٹیب۔ | /v1/sorafs/ ، /sorafs/، FindSorafsProviderOwner |
| SoraDNS | SORA کی میزبانی کردہ خدمات اور مواد کے لئے تعیناتی ناموں اور حل کنندہ تصدیق کی پرت۔ | /v1/soradns/، /soradns/، resolver ڈائرکٹری واقعات |
| Aitai | ایپ لیول فائیٹ اور اثاثوں کی تصفیہ کا راہداری مقامی ایسکرو ریکارڈز کی طرف سے حمایت، ایک علیحدہ دفتر کی طرف سے نہیں. | OpenAssetEscrow, FindAssetEscrow*, EscrowEventFilter, Kotodama escrow_* تعمیرات |
عام بہاؤ
ہوسٹڈ اسپلٹ ایپلیکیشن
ایک عام مخلوط طیارے ایپ تمام ٹکڑوں کو ایک ساتھ استعمال کرتا ہے:
- جامد فرنٹ اینڈ اثاثوں کو پیک کیا جاتا ہے اور SoraFS کے ذریعے منسلک کیا جاتا ہے۔
- عوامی میزبان، مثال کے طور پر
<app>.sora، SoraDNS کے ذریعے رجسٹرڈ ہے. - Soracloud راستوں
/api/v1/searchیا/api/v1/streamکے لئے ایک Inrou HTTP سروس. - Soracloud راستوں
/api/authاور/api/v1/userdeterministic IVM ہینڈلرز کے لئے. - صارفین جو رازداری کی ضرورت رکھتے ہیں وہ ایک ہی مواد یا API روٹ کے ذریعے SoraNet سرکٹ تک پہنچ سکتے ہیں۔
| راستہ | پشتارہ طیارے | کیوں ؟ |
|---|---|---|
/ | SoraFS جامد مواد | بازیافت کے قابل مواد جڑ اور گیٹ وے کیشنگ |
/assets/* | SoraFS جامد مواد | مواد سے منسلک اثاثے اور واضح ثبوت |
/api/auth* | Soracloud IVM | دوبارہ کھیلنے کے لئے محفوظ auth اور پرس چیلنج ریاست |
/api/v1/user* | Soracloud IVM | حکمرانی کے لیے حساس ریاستی تغیرات |
/api/v1/search* | Soracloud Inrou | براہ راست HTTP سروس، کیش، SSE، یا جمع کرنے والی ریاست |
مواد اشاعت
SoraFS اشاعت پائیدار آرٹیفیکٹس تیار کرتی ہے اس سے پہلے کہ ایک نام ان کی طرف اشارہ کرے:
- ایک مفید بوجھ یا ڈائرکٹری بنائیں.
- اسے ایک CAR آرکائیو میں پیک کریں اور ٹکڑا منصوبہ.
- پن پالیسی اور گورننس ڈیٹا کے ساتھ ایک Norito مینفیس بنائیں۔
- Torii پر دستاویز جمع کروائیں۔
- ایک DA پن ارادے یا دستیابی کا وعدہ ریکارڈ کریں جب ہدف پروفائل واضح ثبوت کی ضرورت ہوتی ہے.
- مینیفیس کو SoraDNS نام یا Soracloud جامد فرنٹ اینڈ روٹ سے منسلک کریں۔
نجی نقل و حمل یا سٹریمنگ کا راستہ
SoraNet کے سامنے بیٹھ سکتا ہے SoraFS یا Soracloud:
- کلائنٹ نام یا دستاویز کو حل کرتا ہے۔
- گارڈ ڈائرکٹری یا روٹ مینفیس داخلہ اور باہر نکلنے کے ریلے کا انتخاب کرتا ہے.
- ٹریفک بھری ہوئی ہے اور SoraNet سرکٹ کے ذریعے بھیجا جاتا ہے۔
- باہر نکلنے والا ریلے SoraFS گیٹ وے، Torii سلسلہ، یا Soracloud راستے تک پہنچتا ہے۔
آٹائی
Aitai SORA مارکیٹ سٹائل کے معاہدے کے لئے ایپ کوریڈور ہے جہاں ایک خریدار اور بیچنے والا آف چین ادائیگی کو مربوط کرتے ہیں جبکہ Iroha کنٹرول کرتا ہے زنجیروں پر اثاثوں کی بحالی. اس کو نئے عددی اثاثوں کے بحالی کے بہاؤ کے لئے معاہدے کے مالک ایکسرو اکاؤنٹ کے بجائے مقامی سپلائی ہدایات کا استعمال کرنا چاہئے۔
Native escrow نے کیبر میں حراست رکھی ہے۔ بیچنے والا OpenAssetEscrow کے ساتھ ایک پیشکش کھولتا ہے، خریدار AcceptAssetEscrow اور MarkEscrowPaymentSent کے ساتھ آف چین ادائیگی کو قبول کرتا ہے اور نشان لگا دیتا ہے، اور بیچنے والے ReleaseAssetEscrow کے ساتھ جاری کرتا ہے یا ادائیگی کو نشان زد کرنے سے پہلے منسوخ کرتا ہے۔ اگر خریدار اور بیچنے والا متفق نہیں ہیں تو ، دونوں فریقین تنازعہ کھول سکتے ہیں اور CanResolveEscrowDispute کے ساتھ حل کنندہ مقفل رقم بانٹ سکتا ہے۔
مکمل زندگی سائیکل، عام اثاثوں کے تالے، گمنام اسکو، سوالات، واقعات، اور Rust کی مثالوں کے لئے، دیکھیں Native Asset Escrow .
| Aitai سطح | اسے استعمال کریں |
|---|---|
OpenAssetEscrow, AcceptAssetEscrow, MarkEscrowPaymentSent, ReleaseAssetEscrow, CancelAssetEscrow | شفاف عددی اثاثوں کی پیشکشیں ، بشمول XOR کے نامی تصفیہ کے بہاؤ۔ |
OpenAnonymousAssetEscrow, AcceptAnonymousAssetEscrow, MarkAnonymousEscrowPaymentSent, ReleaseAnonymousAssetEscrow, CancelAnonymousAssetEscrow | شیلڈڈ پیشکشیں فنڈنگ اور بندش کی تحریکوں کے لئے ثبوت منسلک استعمال کرتے ہیں. |
OpenEscrowDispute ، ResolveEscrowDispute، OpenAnonymousEscrowDispute، ResolveAnonymousEscrowDispute | تنازعات میں شمولیت اور عدالت کی طرز پر حل۔ |
FindAssetEscrowById ، FindAssetEscrowsBySeller، FindAssetEscrowsByBuyer، FindAssetEscrowsByStatus | ایپ کی حیثیت کے صفحات، مفاہمت کے کام اور سپورٹ ٹولنگ۔ |
EscrowEventFilter | بروکر ID، بیچنے والے، خریدار، حیثیت، یا ایونٹ کی قسم کے ذریعہ شفاف سکرو رکنیتیں براہ راست. |
Kotodama escrow_open_offer, escrow_accept, escrow_mark_payment_sent, escrow_release, escrow_cancel, escrow_open_dispute, escrow_resolve_dispute | Kotodama معاہدہ کالز کی حمایت V1 escrow syscalls کے ذریعے کی جاتی ہے۔ |
عوامی Taira یا Minamoto استعمال کے ل the ، آف چین ادائیگی ریل اور کسی بھی معاونت یا عدالت کے کام کے بہاؤ کو درخواست کی پالیسی کے طور پر سمجھیں۔ Iroha حراست کی حالت ، لائف سائیکل کے واقعات ، ثبوت ہیشز ، اور حتمی اثاثوں کی نقل و حرکت کا ریکارڈ کرتا ہے۔ یہ خود ہی فیاٹ تصدیقی تصدیق نہیں کرتا ہے۔
ٹارگٹ نوڈ چیک کریں
اس صفحے سے مثالیں استعمال کرنے سے پہلے ، تصدیق کریں کہ آپ جس نوڈ کو نشانہ بنانا چاہتے ہیں اس پر روٹ فیملی موجود ہے:
export TORII_URL=https://taira.sora.org
curl -fsS "$TORII_URL/openapi.json" \
| jq '.paths | keys[] | select(test("^/v1/(soracloud|sorafs|soradns|connect|vpn|da)/"))'
curl -fsS "$TORII_URL/status" | jq .اگر /openapi.json پروفائل کی طرف سے بے نقاب نہیں کیا جاتا ہے، تو /openapi کوشش کریں. صحیح راستے کی دستیابی بلڈ خصوصیات اور نیٹ ورک کی ترتیب پر منحصر ہے.
Taira صرف پڑھنے کے لئے سگریٹ چیک
عوامی Taira اختتام پوائنٹ پڑھنے کی طرف چیک کے لئے مفید ہے، لیکن آپ کو متحرک مثالوں کے لئے استعمال نہیں کرتے ہیں جب تک کہ آپ ایک مجاز اکاؤنٹ چل رہے ہیں اور زندہ حالت تبدیل کرنے کا ارادہ رکھتے ہیں.
export TORII_URL=https://taira.sora.org
curl -fsS "$TORII_URL/status" \
| jq '{version: .build.version, peers, blocks, lanes: (.teu_lane_commit | length)}'
curl -fsS "$TORII_URL/v1/connect/status" | jq '{enabled, sessions_active}'
curl -fsS "$TORII_URL/v1/vpn/profile" \
| jq '{available, relay_endpoint, supported_exit_classes}'
curl -fsS "$TORII_URL/v1/sorafs/storage/state" \
| jq '{bytes_capacity, bytes_used, pin_queue_depth, por_inflight}'
curl -fsS -H 'Accept: application/json' "$TORII_URL/v1/soracloud/status" \
| jq '.control_plane | {service_count, services: [.services[] | {service_name, current_version}]}'Taira تعیناتی کے مخصوص کنٹرول طیارے راستوں کو بے نقاب کرسکتا ہے جو OpenAPI راستے کے نقشے میں درج نہیں ہیں۔ /openapi کو بنیادی طور پر پیدا ہونے والے API معاہدے کے طور پر علاج کریں ، پھر براہ راست کسی بھی تعیناتی کی مخصوص روٹ کی تصدیق کریں اس سے پہلے کہ اسے زندہ دستاویز کریں۔
Soracloud
Soracloud SORA ایپلی کیشن کنٹرول طیارہ ہے۔ یہ تعیناتی بنڈل ، سروس ریویژنز ، روٹنگ ، رول آؤٹ اسٹیٹ ، مجاز ترتیب اندراجات ، خفیہ کردہ سروس راز ، ماڈل رجسٹری ریکارڈز ، نجی نتیجہ خیز سیشن اور رن ٹائم رسیدوں کو ٹریک کرتا ہے۔
Soracloud دو عملدرآمد طیاروں کا استعمال کرتا ہے:
| پھانسی کا طیارہ | رن ٹائم | اسے استعمال کریں |
|---|---|---|
DeterministicService | Ivm | مصنف، خفیہ خانے کی حالت، تصدیق شدہ پڑھتا ہے، حکم دیا میل باکس ہینڈلرز، گورننس حساس تغیرات |
HttpService | Inrou | لائیو HTTP APIs، کریکٹر بھاری کام، کیشے کے ساتھ حمایت یافتہ خدمات، SSE، براؤزر کی مدد سے بہاؤ |
کنٹرول طیارہ مستند ہے۔ تعینات ، اپ گریڈ ، رول بیک ، ترتیب ، خفیہ ، ماڈل اور حیثیت کے احکامات Torii کے ذریعے جمع کروائیں اور پابند عالمی حالت پڑھیں؛ وہ کسی علیحدہ CLI مقامی آئینے پر انحصار نہیں کرتے ہیں۔ پبلک روٹنگ طویل ترین پریفیکس پر مبنی ہے، لہذا ایک رجسٹرڈ میزبان ہوسٹڈ HTTP راستوں اور تعیناتی API راستوں کے درمیان ٹریفک کو تقسیم کرسکتا ہے.
اسپلٹ ایپ کو اسٹافلڈ کریں
اسپلٹ ایپ ٹیمپلیٹ ایک جامد فرنٹ اینڈ پلس ایک میزبان لائیو API اور ایک تعیناتی والٹ / API سروس تخلیق کرتا ہے:
iroha app soracloud app init \
--template split-app \
--app-name solswap_indexer \
--app-version 0.1.0 \
--public-host solswap-indexer.sora \
--output-dir ./apps/solswap-indexer
iroha app soracloud app local-plan \
--manifest ./apps/solswap-indexer/app_manifest.json
iroha app soracloud app doctor \
--manifest ./apps/solswap-indexer/app_manifest.jsonlocal-plan روٹ تقسیم ، بچوں کی خدمت کے دستاویزات ، ورک اسپیس اسکرپٹ راستوں اور متوقع فرنٹ اینڈ اشاعت موڈ کو پرنٹ کرتا ہے۔ doctor مقامی ریلیز معاہدے کی توثیق کرتا ہے اس سے پہلے کہ آپ Torii میں شامل ہوں۔
ایپ کی حالت کا تعین اور معائنہ
export SORACLOUD_TORII_URL=https://<soracloud-enabled-torii>
iroha app soracloud app deploy \
--manifest ./apps/solswap-indexer/app_manifest.json \
--torii-url "$SORACLOUD_TORII_URL"
iroha app soracloud app status \
--manifest ./apps/solswap-indexer/app_manifest.json \
--torii-url "$SORACLOUD_TORII_URL"پہلے سے ہی تعینات سروس کے لئے، خدمت کی حد تک کمانڈ کا استعمال کریں:
iroha app soracloud status \
--service-name solswap_indexer_live \
--torii-url "$SORACLOUD_TORII_URL"
iroha app soracloud rollback \
--service-name solswap_indexer_live \
--target-version 0.1.0 \
--torii-url "$SORACLOUD_TORII_URL"خفیہ اور خفیہ مواد
Soracloud ترتیب اور خفیہ اندراجات مستند تعیناتی کی حالت کا حصہ ہیں۔ جب مطلوبہ ترتیب یا خفیہ پابندیاں غائب ہوں یا فعال منشوروں کے ساتھ مطابقت نہیں رکھتی ہیں تو تعیناتی ، اپ گریڈ اور رول بیک بند ہوجاتے ہیں۔
iroha app soracloud config-set \
--service-name solswap_indexer_live \
--config-name indexer/public_config \
--value-file ./config/public-config.json \
--torii-url "$SORACLOUD_TORII_URL"
iroha app soracloud secret-set \
--service-name solswap_indexer_live \
--secret-name indexer/api_key \
--secret-file ./secrets/api-key.envelope.json \
--torii-url "$SORACLOUD_TORII_URL"CLI کی مدد سے اپنے پروفائل کے ذریعہ مطلوبہ درست شناختی نشانات حاصل کریں:
iroha app soracloud config-set --help
iroha app soracloud secret-set --helpانرو
Inrou ہوسٹڈ HTTP رن ٹائم ہے جو Soracloud کے ذریعہ استعمال کیا جاتا ہے۔ ایک Iroha نوڈ جس میں ایمبیڈڈڈ Soracloud رن ٹائمز منصوبوں کو Soracloud ریاست میں داخل کیا گیا ہے. مقامی مادیت کا منصوبہ، مختص ہوسٹنگ سروس کی نقلیں لوپ بیک خدمات کے طور پر شروع کرتا ہے، اور رپورٹوں کو دوبارہ مستند ماڈل میں ریپلیکا رن ٹائم ریاست میں.
انرو کا استعمال ایسے کام کے بوجھ کے لئے کریں جن کو براہ راست HTTP سطح کی ضرورت ہو ، جیسے کریکٹر بھاری APIs ، SSE سلسلے ، کیش بیکڈ ہینڈلرز ، یا براؤزر سے معاون خدمات۔
رن ٹائم کی ضروریات
- کنٹینر مینفیس رن ٹائم
Inrouہونا چاہئے. - سروس مینفیس کے عملدرآمد کی سطح
HttpServiceہونا ضروری ہے. HttpService + Inrouکو بالکل ایکPersistentRootLeaseVolumeکی ضرورت ہوتی ہے جو/پر نصب ہے۔- انرو کی نقل شدہ خدمات کو مشترکہ سروس یا خفیہ لیز اسٹوریج کی بھی ضرورت ہوتی ہے جب وہ متغیر مشترکہ حالت برقرار رکھتی ہیں۔
- پروڈکشن ہوسٹنگ نوڈس کو صرف ایک پراکسی کے طور پر کام کرنے کی بجائے حقیقی Inrou صلاحیت کا اشتہار دینا چاہئے۔
واضح ٹکڑا
مندرجہ ذیل مثال میں دو مظاہروں کی شکل دکھائی گئی ہے۔ یہ ایک ٹکڑا ہے ، مکمل تعیناتی کا بنڈل نہیں ہے۔
// container_manifest.json
{
"schema_version": 1,
"runtime": { "runtime": "Inrou", "value": null },
"bundle_path": "/bundles/solswap-indexer.inrou",
"entrypoint": "/app/bin/launch-indexer.sh",
"args": [],
"env": {
"RUST_LOG": "info",
},
"inrou": {
"schema_version": 1,
"guest_os": { "guest_os": "DebianSlim", "value": null },
"guest_images": {
"x86_64": {
"kernel_image_path": "/inrou/x86_64/vmlinux",
"rootfs_image_path": "/inrou/x86_64/rootfs.ext4",
"initrd_image_path": null,
},
"aarch64": {
"kernel_image_path": "/inrou/aarch64/vmlinux",
"rootfs_image_path": "/inrou/aarch64/rootfs.ext4",
"initrd_image_path": null,
},
},
},
"lifecycle": {
"start_grace_secs": 60,
"stop_grace_secs": 30,
"healthcheck_path": "/api/indexer/v1/health",
},
}// service_manifest.json
{
"schema_version": 1,
"service_name": "solswap_indexer_live",
"service_version": "0.1.0",
"execution_plane": { "execution_plane": "HttpService", "value": null },
"replicas": 2,
"route": {
"host": "solswap-indexer.sora",
"path_prefix": "/api/v1/search",
"service_port": 8080,
"visibility": { "visibility": "Public", "value": null },
"tls_mode": { "tls": "Required", "value": null },
},
"lease_volumes": [
{
"volume_name": "root_disk",
"kind": {
"lease_volume": "PersistentRootLeaseVolume",
"value": null,
},
"storage_class": { "storage_class": "Warm", "value": null },
"mount_path": "/",
"max_total_bytes": 8589934592,
},
{
"volume_name": "index_state",
"kind": { "lease_volume": "ServiceLeaseVolume", "value": null },
"storage_class": { "storage_class": "Warm", "value": null },
"mount_path": "/var/lib/solswap-indexer",
"max_total_bytes": 1073741824,
},
],
}چلانے کے وقت، ہر نصب کرایہ کی مقدار حجم کے نام سے ماخوذ ماحول متغیرات کی طرف سے بے نقاب کیا جاتا ہے:
SORACLOUD_LEASE_VOLUME_ROOT_DISK_DIR
SORACLOUD_LEASE_VOLUME_ROOT_DISK_MOUNT_PATH
SORACLOUD_LEASE_VOLUME_INDEX_STATE_DIR
SORACLOUD_LEASE_VOLUME_INDEX_STATE_MOUNT_PATHSoraNet
SoraNet رازداری اور ٹرانسپورٹ اوورلی ہے۔ یہ ریلے پر مبنی راستوں کو ٹریفک کے لئے فراہم کرتا ہے جو براہ راست ہدف گیٹ وے یا سروس سے منسلک نہیں ہونا چاہئے۔ ٹرانسپورٹ ڈیزائن میں داخلہ ، درمیانی اور خارجی ریلے رولز ، QUIC نقل و حمل ، شور پر مبنی ہائبرڈ ہینڈ شیک ، صلاحیت کی بات چیت ، ریلے ڈائرکٹری میٹا ڈیٹا ، اور فکسڈ سائز کے پیڈڈ سیل استعمال ہوتے ہیں۔
Nexus تعیناتیوں میں ، SoraNet مواد کی وصولی ، گیٹ وے ٹریفک ، VPN یا کنیکٹ سیشنز ، اور Norito اسٹریمنگ راستوں کو لے سکتا ہے۔ ڈائرکٹری اندراجات ریلے کو نشان زد کرسکتے ہیں جو norito-stream کی حمایت کرتے ہیں ، جس سے گاہکوں کو Torii RPC یا سٹریمنگ ٹریفک کے لئے موزوں راستوں کو ترجیح دینے کی اجازت دیتا ہے۔
سٹریمنگ ترتیب
Nexus پروفائل اسٹریمنگ روٹس کے لئے SoraNet کی فراہمی کو قابل بناتا ہے:
[streaming]
feature_bits = 0b11
[streaming.soranet]
enabled = true
exit_multiaddr = "/dns/torii/udp/9443/quic"
padding_budget_ms = 25
access_kind = "authenticated"
provision_spool_dir = "./storage/streaming/soranet_routes"
provision_spool_max_bytes = 0
provision_window_segments = 4
provision_queue_capacity = 256access_kind = "read-only" کا استعمال مواد کے راستوں کے لئے کریں جن میں ناظرین کی توثیق کی ضرورت نہیں ہے۔ authenticated کا استعمال کریں جب باہر نکلنے والے ریلے کو ٹکٹ یا ناظر کی شناخت کو نافذ کرنا ہوگا جب تک کہ وہ Torii یا کسی میزبان سروس سے رابطہ نہ کریں۔
SoraNet-آگاہ SoraFS لانا
SoraFS ٹچ CLI براؤزر کی توسیع یا SDK اڈاپٹرز کے لئے مقامی پراکسی مینفیس اور spool SoraNet روٹ میٹا ڈیٹا جاری کر سکتا ہے:
sorafs_cli fetch \
--plan artifacts/payload_plan.json \
--manifest-id 7bb2...9d31 \
--provider name=alpha,provider-id=9f5c...73aa,base-url=https://gw-alpha.example.org/,stream-token="$(cat alpha.token)" \
--output artifacts/payload.bin \
--json-out artifacts/fetch_summary.json \
--local-proxy-manifest-out artifacts/proxy_manifest.json \
--local-proxy-mode bridge \
--local-proxy-norito-spool storage/streaming/soranet_routes \
--local-proxy-kaigi-spool storage/streaming/soranet_routes \
--local-proxy-kaigi-policy authenticated \
--max-peers=2 \
--retry-budget=4خلاصہ ریکارڈ فراہم کنندہ کی رپورٹیں، ٹکڑے ٹکڑے رسیدیں، مقامی پراکسی میٹا ڈیٹا، اور مؤثر راستے کی ترتیبات کو لانے کے لئے استعمال کیا.
ڈیٹا کی دستیابی (DA)
DA دنیا کی حالت میں براہ راست رکھنے کے لئے بہت بڑے، رازداری سے حساس یا سروس مخصوص ہونے والے مفید بوجھوں کے لئے دستیابی کا ثبوت پرت ہے. اس میں تعیناتی ذمہ داریاں اور بازیافت کے پابندیاں ریکارڈ کی جاتی ہیں تاکہ تصدیق کنندہ، گیٹ وے اور کلائنٹ اس بات پر اتفاق کر سکیں کہ کون سے بائٹس کا وعدہ کیا گیا تھا، کون سی پالیسی لاگو ہوتی ہے، اور کون سا ثبوت مشاہدہ کیا گیا ہے۔
DA Kura یا SoraFS کی جگہ نہیں لے سکتا:
- Kura حتمی بلاک سٹریم اور اتفاق رائے کی بازیابی کے اعداد و شمار کو ذخیرہ کرتا ہے.
- SoraFS مواد ایڈریس بائٹس، CAR پےلوڈز، اور دستاویزات کو اسٹور اور خدمت کرتا ہے.
- DA ذمہ داریوں، ثبوت کی پالیسیوں، ثبوت کھولنے اور پن ارادے کو ریکارڈ کرتا ہے جو ان بائٹس کو شیڈول کرنے، آڈٹ کرنے اور لیجر کی حالت سے منسلک کرنے کی اجازت دیتا ہے.
DA کا استعمال کریں جب کسی ایپلی کیشن یا Nexus لین کو لیجر سے نظر آنے والے وعدے کی ضرورت ہو کہ آف چین ڈیٹا بازیافت کے قابل رہے۔ عام مثالوں میں حل کے بہاؤ کے لئے lane payload commitments شامل ہیں، شائع شدہ مواد کے لئے SoraFS pin intents، ثبوت کے بنڈل جو بعد میں تصدیق کے لئے محفوظ کیے جانے چاہئیں ، اور ایپلی کیشن آرٹیفیکٹس جن کی عوامی حالت مکمل لوڈ کی بجائے ڈائجسٹ ہونی چاہئے۔
لائف سائیکل
| مرحلہ | کیا ریکارڈ کیا جاتا ہے |
|---|---|
| نیت | ٹکٹ، مینیفیس ریفرنس، عرفی نام، لین/ایپک/سیکوینس ریفرنس ، برقرار رکھنے کی پالیسی، یا نقل کا ہدف۔ |
| عزم | مواد کو ہضم کریں جو مینوفیسٹ، لین پلے لوڈ، ثبوت بنڈل، یا مواد کی جڑ کو لیجر کے قابل ریکارڈ سے منسلک کرتا ہے. |
| ثبوت | دستیابی کے ووٹ، ثبوت کھولنے، فراہم کنندہ کی تصدیق، یا ہدف نیٹ ورک کی طرف سے قبول کردہ دیگر پروفائل مخصوص ثبوت۔ |
| سوال | FindDaPinIntentByTicket ، FindDaPinIntentByManifest، FindDaPinIntentByAlias، یا FindDaPinIntentByLaneEpochSequence کے ذریعے پن ارادے کی تلاشیں۔ |
DA کی حمایت یافتہ عام اشاعت کے بہاؤ میں شامل ہیں:
- WSV سے باہر مفید بوجھ بنائیں یا وصول کریں، مثال کے طور پر ایک SoraFS CAR فائل یا Nexus لین مفید بوجھ.
- Norito مینوفیسٹ یا روٹ مخصوص مصروفیت ریکارڈ میں مفید بوجھ کی وضاحت کریں.
- جب اس روٹ فیملی کو فعال کیا جائے تو
/v1/da/*کے ذریعے یا نیٹ ورک کے دستخط شدہ ٹرانزیکشن پاتھ کے ذریعہ مینفیس، پن ارادے، یا مصروفیت جمع کروائیں۔ - توثیق کرنے والوں یا دستیابی فراہم کرنے والوں کو فعال ثبوت کی پالیسی کے مطابق مطلوبہ شواہد جمع کرنے دیں۔
- اس سے پہلے کہ آپ کسی عرفی نام، تصدیقی ثبوت یا گیٹ وے روٹ کو فروغ دیں جو فائدہ مند بوجھ پر منحصر ہے اس کے نتیجے میں پن کا ارادہ یا عزم پوچھیں.
الگورتھم ماڈل
DA ایک مفید بوجھ کو ایک دستخط شدہ ، دوبارہ کھیلنے سے محفوظ ، بلاک انڈیکسڈ مصروفیت میں بدل دیتا ہے۔ اہم الگورتھم تعیناتی ہیں تاکہ تصدیق کنندہ اور گیٹ وے ایک ہی بائٹس سے ایک ہی ڈائجسٹ کی دوبارہ گنتی کرسکیں۔
- Torii
(lane_id, epoch, sequence)، استعمال شدہ بوجھ بائٹس، کمپریشن میٹا ڈیٹا، ٹکڑا سائز، مٹانے پروفائل کے ساتھ انجکشن کی درخواست کو قبول کرتا ہے، برقرار رکھنے کی پالیسی ، اور جمع کرنے والے دستخط۔ نوڈ جب درخواست کی جائے تو gzip ، deflate ، یا Zstandard مفید بوجھ کو ختم کرتا ہے ، پھر اس بات کی تصدیق کرتا ہے کہ کینونیکل بائٹ لمبائی برابر ہےtotal_size. - لین اور ٹکڑے کے پیرامیٹرز کی توثیق کریں۔ لین Nexus لین کیٹلاگ میں موجود ہونا ضروری ہے۔
chunk_sizeدو، کم از کم دو بائٹس کا غیر صفر طاقت ہونا چاہئے، اور ترتیب شدہ زیادہ سے زیادہ سے زیادہ نہیں ہونا چاہئے۔ مٹانے کے پروفائل میں ڈیٹا شیٹس اور کم از کم دو پارٹی شیٹس شامل ہونی چاہئیں۔ لین کی فہرست میں ثبوت اسکیم کا انتخاب کیا جاتا ہے، یا توmerkle_sha256یاkzg_bls12_381. - نیٹ ورک کی پالیسی لاگو کریں۔ نوڈ بلب کلاس کے لئے ترتیب شدہ نقل اور برقرار رکھنے کی بیس لائن کو نافذ کرتا ہے۔ عوامی میٹا ڈیٹا کو صاف متن میں رہنا چاہئے۔ صرف گورننس والے میٹا ڈیٹا نوڈ کی تشکیل شدہ گورننس میٹا ڈیٹا کلید کے ساتھ خفیہ کیا جاتا ہے اس سے پہلے کہ اسے مینفیس میں لکھا جائے۔
- ٹکڑا اور commit. کینونیکل پے لوڈ کو
chunk_sizeسے حاصل کردہ ایک مقررہ سائز کے پروفائل کے ساتھ ٹکڑا کیا جاتا ہے۔ Torii پےلوڈ ڈائجسٹ ، ثبوت کی بازیافت کرنے والی درخت کی جڑ ، اور ہر ٹکڑے کے وعدوں کا حساب لگاتا ہے۔ ڈیٹا کے ٹکڑے اپنے بائٹس پر BLAKE3 وعدے لے جاتے ہیں۔ - مٹانے کے وعدے شامل کریں۔ ٹکڑے ٹکڑے
data_shardsکی پٹیوں میں گروپ کیے جاتے ہیں۔ حتمی پٹی میں لاپتہ خلیات پارٹی کا حساب کتاب کرنے کے لئے صفر بھرا ہوا ہے۔ RS(16) پارٹی تخلیق کرتا ہے صف / گلوبل پارٹی شیٹس؛ اختیاریrow_parity_stripesکالم طرز کی پٹی پارٹی کو میٹرکس میں شامل کریں۔ پارٹی شیٹ کے وعدے چھوٹے انڈینu16علامات کے BLAKE3 ڈائجسٹ ہیں۔ - مینفیس بنائیں۔
DaManifestV1لین ، ایپوک ، بلب کلاس ، کوڈیک ، پلے لوڈ ڈائجسٹ ، ٹکڑا جڑ ، ٹکڑا سائز ، مٹانے کا پروفائل ، برقرار رکھنے کی پالیسی ، کرایہ کی قیمت ، ٹکڑے کے وعدے ، اختیاری IPA عزم ، میٹا ڈیٹا ، اور اشاعت کا وقت ریکارڈ کرتا ہے۔ اسٹوریج ٹکٹ تعیناتی ہے: نوڈ پہلے خالی ٹکٹ کے ساتھ ایک منشور ٹیمپلیٹ کو ہیش کرتا ہے ، پھر اس فنگر پرنٹ کو آخریstorage_ticketکے طور پر واپس لکھتا ہے۔ - تکرار کے تنازعات کو مسترد کریں۔ دوبارہ کھیلنے کی کلید
(lane_id, epoch, sequence, manifest_fingerprint)ہے۔ ایک ہی فنگر پرنٹ والا ڈپلیکیٹ بیکار ہے۔ ایک متروک ترتیب یا مختلف فنگر پرینٹ والے اسی ترتیب کو مسترد کردیا جاتا ہے۔ - دستخط شدہ دستاویزات جاری کریں. Torii شمار کرتا ہے PDP مصروفیت، دستخط
DaIngestReceipt, بناتا ہےDaCommitmentRecord, اور کھلی ہوئی کتابوں کے لئے کڑوا لکھتا ہے PDP مصروفیت، مصروفیت ریکارڈ، مصروفتی شیڈول، پن ارادے، رسید فائل، اور رسید کی نوشتہ. رسید کرسر monotonously پیش رفت فی(lane_id, epoch).
مصروفیت کے ریکارڈ وہ ہیں جو بلاکس لے جاتے ہیں۔ ایک ریکارڈ منسلک کرتا ہے:
- لین، دور اور ترتیب
- caller blob ID اور canonical manifest hash
- لین پروف اسکیم
- کٹائی جڑ
- KZG لینوں کے لئے اختیاری KZG عہد
- PDP/ثبوت ہضم
- برقرار رکھنے کی کلاس اور اسٹوریج ٹکٹ
- Torii DA تصدیق کی دستخط
ایک بلاک DA ریکارڈوں کو سرایت کرنے سے پہلے، بلاک اسمبلی کا راستہ بنڈل کی توثیق کرتا ہے:
(lane_id, epoch, sequence)بنڈل کے اندر منفرد ہونا ضروری ہے.- ظاہری ہیشوں کو غیر صفر اور بنڈل کے اندر منفرد ہونا ضروری ہے.
- مصروفیت کا ثبوت اسکیم کو ترتیب شدہ لین پالیسی کے مطابق ہونا چاہئے.
- مرکل لینز مسترد KZG ذمہ داریاں؛ KZG لینز کو غیر صفر کی ضرورت ہوتی ہے KZG عزم۔
- پن کے ارادوں کو لین، manifest hash، اسٹوریج ٹکٹ، مالک اکاؤنٹ، اور عرفی تصادم کے قواعد کی طرف سے canonicalized، درجہ بندی اور فلٹر کیا جاتا ہے.
بلاک ہیڈر DA ثبوت کی پالیسیوں ، وابستگیوں اور پن ارادوں کے لئے ہیش اسٹور کرتا ہے۔ رکنیت کے ثبوتوں کے ل the ، وابستگی کا بنڈل بھی ایک میرکل جڑ کو بے نقاب کرتا ہے جس کے پتے canonical Norito-encoded DaCommitmentRecord اقدار کے hashes ہیں. والدین نوڈس بائیں اور دائیں بچوں کی concatenation ہیش؛ ایک عجیب پتھر کو اگلے پرت میں تبدیل نہیں کیا جاتا ہے.
ثبوت کی تصدیق
/v1/da/commitments/prove ایک بلاک میں ایک مصروفیت کا ثبوت پیش کرسکتا ہے۔ اس ثبوت میں مصروفیت ، بلاک کی اونچائی ، بنڈل میں انڈیکس ، بنڈلی ہیش ، بنڈلز لمبائی ، میرکل جڑ اور بہن بھائی راستہ شامل ہے۔ تصدیق چیک:
- ثبوت بنڈل ہیش بلاک ہیڈر کے DA مصروفیت ہیش سے مماثل ہے.
- ثبوت بلاک کی اونچائی حوالہ دیا گیا بلاک ہیڈر سے ملتی ہے.
- انڈیکس حدود میں ہے اور اس انڈیکس میں بانڈ اندراج کے برابر ذمہ داری ہے۔
- لین پروف پالیسی اس عہد کو قبول کرتی ہے۔
- وابستگی کے پتھر سے بھائیوں کا راستہ فولڈنگ فراہم کردہ جڑ کی تعمیر نو کرتا ہے.
- تعمیر شدہ جڑ بنڈل کی جڑ کے برابر ہے۔
اس سے یہ ثابت ہوتا ہے کہ ایک مخصوص بلاک پے لوڈ میں دستیابی کے لئے ایک خاص عہد شامل کیا گیا تھا؛ یہ ثابت نہیں کرتا ہے کہ ہر نقل فی الحال آن لائن ہے۔ براہ راست بازیافت کو SoraFS فراہم کنندہ کے ذریعے الگ سے چیک کیا جاتا ہے، PDP/PoTR چیک، یا پروفائل مخصوص دستیابی کا ثبوت.
اتفاق رائے کا تعامل
DA قابل اعتماد نشریات (RBC) کے ذریعے Sumeragi سے منسلک کیا جاتا ہے ، لیکن یہ دوسرا حتمی پروٹوکول نہیں ہے۔ RBC تجویز کی مفید بوجھ کو پھیلا دیتا ہے اور بازیافت کرتا ہے۔: تجویز کنندہ (height, view, payload_hash) کے لئے ایک سیشن کا اعلان کرتا ہے ، ہم مرتبہ تبادلہ ٹکڑے ، اور READY/DELIVER سگنل اس بات کو ٹریک کرتے ہیں کہ آیا کافی تصدیق کنندگان نے ایک ہی مفید بوجھ کا مشاہدہ کیا ہے۔
Iroha 3 میں، ایک ہم منصب زیر التواء بلاک مفید بوجھ دستیاب سمجھتا ہے جب یا تو:
- مقامی زیر التواء بلاک بائٹس ہیش کے لئے متوقع مفید بوجھ ہیش، یا
- RBC بلاک ہیش، اونچائی، نقطہ نظر، اور مفید بوجھ ہیش کے مطابق ایک پائلڈ بازیافت کیا ہے.
اگر کوئی بھی حالت درست نہیں ہے تو، ہم مرتبہ ریکارڈ missing_local_data ، RBC یا بلاک مطابقت پذیری کے ذریعے مفید بوجھ کو بازیافت کرنے کی کوشش کرتا رہتا ہے، اور DA گیٹ کی حیثیت اور ٹیلی میٹری میں رپورٹ کرتا ہے. موجودہ نفاذ میں یہ DA سگنل حتمی طور پر مشورہ دیتے ہیں: ایک بلاک ابھی بھی کمیٹ سرٹیفکیٹ کے ساتھ مل کر مماثل مقامی مفید بوجھ سے ختم ہوتا ہے، نہ کہ علیحدہ DA کووروم سرٹیفکٹ سے.
DA ٹائمنگ بازیافت ونڈوز کو وسعت دیتی ہے۔ مؤثر DA کووروم ٹائم آؤٹ ترتیب شدہ بلاک سے حاصل کیا جاتا ہے اور اس کے بعد sumeragi.advanced.da.quorum_timeout_multiplier سے ضرب کی جاتی ہے۔ دستیابی کا ٹائم آوٹ max(quorum_timeout, availability_timeout_floor_ms) * availability_timeout_multiplier ہے۔ اس دستیابی کا ٹائم آؤٹ ختم ہونے سے پہلے، نوڈ مفید بوجھ کی بازیابی کو ترجیح دیتا ہے اور قبل از وقت دوبارہ شیڈولنگ سے بچتا ہے۔ اس کے بعد، معمول کی بازیابی اور نقطہ نظر تبدیل کرنے کے راستے جاری رہ سکتے ہیں۔
آپریٹر کے نوٹ
Iroha 3 اتفاق رائے کے پروفائلز میں شامل ہیں RBC کی حمایت یافتہ مفید بوجھ پھیلاؤ، manifest guards، DA بنڈل توثیق، اور بازیابی ٹیلی میٹری. ہم مرتبہ سانچے سے پتہ چلتا ہے [sumeragi.da] حدود ہر بلاک کے لئے ذمہ داریوں اور ثبوت کی کھلی جگہوں کے لئے، جمع اور دستیابی کے رویے کے لئے [sumeragi.advanced.da] ٹائم آؤٹ ضارب۔ ایک نیٹ ورک پروفائل میں ان ترتیبات کو درست کرنے والوں کے مابین مستقل رکھیں.
راستے کی دریافت کے لئے، نوڈ کی OpenAPI دستاویز سے شروع کریں:
curl -fsS "$TORII_URL/openapi.json" \
| jq '.paths | keys[] | select(startswith("/v1/da/"))'موجودہ DA استفسار کے ناموں کے لئے query حوالہ کا استعمال کریں، اور آپ کی تعمیر کے ذریعہ سامنے آنے والے مقامی [sumeragi.da] بٹنوں کے لئے پیئر ترتیب ٹیمپلیٹ ۔
SoraFS
SoraFS غیر مرکزی مواد ایڈریس شدہ اسٹوریج ٹیب۔ یہ بائٹس کو تعیناتی ٹکڑوں ، CAR آرکائیوز میں پیک کرتا ہے ، اور Norito اشارے جو مواد کی جڑیں باندھتے ہیں ، اسٹوریج فراہم کرنے والے صلاحیت اور مواد کی دستیابی کا اشتہار دیتے ہیں ، جبکہ گیٹ ویز مواد کو پیش کرنے سے پہلے manifests اور ٹکڑے commitments کی تصدیق کرتی ہیں۔
عام SoraFS استعمالات میں جامد ایپلی کیشنز کے اثاثے ، دستاویزات کا مجموعہ ، زون شامل ہیں بنڈل، ماڈل یا آرٹیفیکٹ ریفرنسز، اور گورننس ثبوت بنڈل. Iroha اعداد و شمار کے ماڈل کی نمائش SoraFS گیٹ وے واقعات اور ایک FindSorafsProviderOwner فراہم کنندہ کی ملکیت کے حل کے لئے سوال۔
پیک کریں، بیان کریں، دستخط کریں اور جمع کروائیں
cargo run -p sorafs_car --features cli --bin sorafs_cli -- \
car pack \
--input ./dist \
--car-out artifacts/site.car \
--plan-out artifacts/site.chunk-plan.json \
--summary-out artifacts/site.car-summary.json
cargo run -p sorafs_car --features cli --bin sorafs_cli -- \
manifest build \
--summary artifacts/site.car-summary.json \
--manifest-out artifacts/site.manifest.to \
--manifest-json-out artifacts/site.manifest.json \
--pin-min-replicas=3 \
--pin-storage-class=warm \
--pin-retention-epoch=42
SIGSTORE_ID_TOKEN=$(oidc-client fetch-token) \
cargo run -p sorafs_car --features cli --bin sorafs_cli -- \
manifest sign \
--manifest artifacts/site.manifest.to \
--bundle-out artifacts/site.manifest.bundle.json \
--signature-out artifacts/site.manifest.sig
cargo run -p sorafs_car --features cli --bin sorafs_cli -- \
manifest submit \
--manifest artifacts/site.manifest.to \
--chunk-plan artifacts/site.chunk-plan.json \
--torii-url "$TORII_URL" \
--resolve-submitted-epoch=true \
--authority=<i105-account-id> \
--private-key-file ./secrets/authority.ed25519 \
--summary-out artifacts/site.manifest.submit.json \
--response-out artifacts/site.manifest.submit.bodyاگر /v1/sorafs/pin/register ہدف نوڈ پر روٹ نہیں کیا جاتا ہے تو، CLI ایک دستخط شدہ /transaction جمع کرانے کے لئے واپس گر سکتا ہے اور ٹرمینل پائپ لائن کی حیثیت کا انتظار کرسکتا ہے.
چیک کریں اور لائیں
cargo run -p sorafs_car --features cli --bin sorafs_cli -- \
proof verify \
--manifest artifacts/site.manifest.to \
--car artifacts/site.car \
--chunk-plan artifacts/site.chunk-plan.json \
--summary-out artifacts/site.verify.json
sorafs_cli fetch \
--plan artifacts/site.chunk-plan.json \
--manifest-id <manifest-digest-hex> \
--provider name=primary,provider-id=<provider-id-hex>,base-url=https://gateway.example.org/,stream-token="$(cat provider.token)" \
--output artifacts/site.fetch.tar \
--json-out artifacts/site.fetch.jsonبازیافت کے ثبوت کی جانچ
آپریٹرز اسٹوریج فراہم کرنے والوں کے لئے جانچ پڑتال اور ثبوت کی جانچ شروع کر سکتے ہیں:
sorafs_cli por status \
--torii-url "$TORII_URL" \
--manifest <manifest-digest-hex> \
--status=failed \
--limit=20
sorafs_cli por trigger \
--torii-url "$TORII_URL" \
--manifest <manifest-digest-hex> \
--provider <provider-id-hex> \
--reason=latency_probe \
--samples=48 \
--auth-token artifacts/challenge_token.toSoraDNS
SoraDNS SORA خدمات اور مواد کے لئے تعیناتی ناموں کی پرت ہے۔ یہ ناموں کو معمول بناتا ہے ، Iroha میں حل کنندہ ڈائرکٹری اپ ڈیٹ کرتا ہے ، اور SoraFS کے ذریعے دستخط شدہ زون یا ریزولر بنڈل تقسیم کرتا ہے۔ ریزولرز اور گیٹ ویز کو پتہ لگانے والے میٹا ڈیٹا پر اعتماد کرنے سے پہلے ریزولر تصدیق کے دستاویزات کی تصدیق کرتے ہیں۔
براؤزر تک رسائی کے لئے ، SoraDNS رجسٹرڈ FQDN سے گیٹ وے ہوسٹ حاصل کرتا ہے۔ رجسٹر شدہ باطل ہوسٹ ایپلی کیشنز کا کینونیکل ماخذ رہتا ہے ، جبکہ تعینات کردہ گیٹ وائی پروفائلز براؤزر اور اس ماخذ کے لیے Torii فال بیک روٹس کو ظاہر کرتے ہیں۔
میزبان فارم
| فارم | مثال | مقصد |
|---|---|---|
| فضولیت کا اصل | https://<fqdn>/<path> | مینیفیس اور ریلیز نوٹس میں ریکارڈ کردہ کینونیکل ایپ URL |
| Taira براؤزر گیٹ وے | https://<fqdn>.mon.taira.sora.net/<path> | ایک فعال عرف کے لئے عوامی براؤزر گیٹ وے |
| Torii واپسی کا راستہ | https://taira.sora.org/soradns/<fqdn>/<path> | Torii ایک فعال عرف کے لئے ڈیبگ اور فال بیک روٹ |
| کینونیکل ہیش گیٹ وے | <base32(blake3(name))>.gw.sora.id | Deterministic gateway identity اور GAR کی تصدیق |
/soradns/<alias>/... فال بیک عوامی پسندیدہ نہیں ہے URL. ٹولنگ ، ایپ منیٹس ، اور فرنٹ اینڈ ترتیب کو خود باطل ہوسٹ کو ترجیح دینی چاہئے۔ اگر Taira پر کوئی عرفی نام فعال نہیں ہے تو، براؤزر گیٹ وے یا فال بیک راستہ ایپلی کیشن روٹنگ شروع ہونے سے پہلے 404 واپس کر سکتا ہے یا TLS ناکام ہوسکتا ہے.
مشتق گیٹ وے میزبان
import {
deriveSoradnsGatewayHosts,
hostPatternsCoverDerivedHosts,
} from '@iroha/iroha-js'
const derived = deriveSoradnsGatewayHosts('docs.sora')
console.log(derived.canonicalHost)
console.log(derived.prettyHost)
const taira = deriveSoradnsGatewayHosts('solswap-indexer.sora', {
prettySuffix: 'mon.taira.sora.net',
})
console.log(taira.prettyHost)
const patterns = [
derived.canonicalHost,
derived.canonicalWildcard,
derived.prettyHost,
]
console.log(hostPatternsCoverDerivedHosts(patterns, derived))GAR payloads canonical ہاش میزبان، canonical wildcard، اور منتخب خوبصورت میزبان کو احاطہ کرنا چاہئے.
ایک Resolver ڈائرکٹری سنیپ شاٹ لیں۔
curl -i "$TORII_URL/v1/soradns/directory/latest"
soradns_resolver directory fetch \
--record-url "$TORII_URL/v1/soradns/directory/latest" \
--directory-url https://gateway.example.org/soradns/directory/latest.car \
--output ./state/soradns-directory
soradns_resolver rad verify \
--rad ./state/soradns-directory/rad/resolver-a.noritoگیٹ وے کو ایسے ریزولورز کو مسترد کرنا چاہئے جن کا ریزولٹر سرٹیفیکیشن دستاویز غائب ہے ، ختم ہوچکا ہے ، غیر دستخط شدہ ہے ، یا جدید ترین ڈائرکٹری مرکل جڑ میں لنگر نہیں ہے۔ کسی نیٹ ورک پر جہاں ابھی تک کوئی ریزولر ڈائریکٹری شائع نہیں ہوئی ہے ، /v1/soradns/directory/latest 404 واپس کر سکتا ہے یہاں تک کہ اگر روٹ فعال ہے۔
عوامی DNS وفد
SoraDNS میزبان مشتق باقاعدہ انٹرنیٹ DNS تفویض کی جگہ نہیں لیتا ہے۔ اگر ایک عوامی DNS نام SoraDNS گیٹ وے پر اشارہ کرنا چاہئے تو:
- ذیلی ڈومینز کے لئے، منتخب خوبصورت میزبان کو ایک CNAME شائع کریں.
- چوٹیوں کے ناموں کے لیے، گیٹ وے anycast IPs میں ALIAS/ANAME یا A/AAAA ریکارڈ استعمال کریں۔
- GAR چیک کے لئے SoraDNS گیٹ وے ڈومین کے تحت کینونیکل ہیش ہوسٹ رکھیں۔
FHE اور UAID
FHE سے متعلق سطحیں Nexus خدمات کے لئے دستیاب ہیں ان میں شامل ہیں:
iroha_crypto::fhe_bfvسکالر ciphertext تشخیص کے لئے deterministic BFV کی حمایت کو نافذ کرتا ہے۔ شناخت کنندہ ریزولوشنBfvIdentifierPublicParametersاورBfvIdentifierCiphertextکا استعمال کرتا ہے ، جہاں سلاٹ 0 ان پٹ بائٹ لمبائی ذخیرہ کرتا ہے اور بعد میں سلاٹ ہر ایک خفیہ شدہ بائٹ ذخیرہ کرتے ہیں۔- Soracloud ریاست اور ملازمت کے منصوبوں کا ماڈل FHE حکومتداری کے زیر انتظام پیرامیٹر سیٹ، عملدرآمد کی پالیسیاں، ciphertext commitments، query envelopes، and disclosure requests کے ساتھ ciphertext workloads.
BFV شناخت کنندہ کا راستہ رازداری کو برقرار رکھنے والے اندراج کے لئے استعمال کیا جاتا ہے۔ ایک کلائنٹ Torii ریزولر کو خفیہ کردہ شناخت کنندہ جمع کروا سکتا ہے۔ ریزولر یہ فعال شناختی پالیسی کے تحت، OpaqueAccountId حاصل کرتا ہے، اور ایک رسید جاری کرتا ہے۔ ClaimIdentifier پھر اس رسید کو ہدف اکاؤنٹ سے منسلک UAID پر پابند کرتا ہے.
انگریزی میں UAID یہ اس بہاؤ کے ارد گرد شناخت اور صلاحیت لنگر ہے. UniversalAccountId ہیش بیکڈ ہے اور دکھاتا ہے کے طور پر uaid:<hash>. تجزیہ کاروں کو یا تو قبول uaid:<hash> یا 64 ہیکس خام ہضم. Account اور NewAccount اختیاری شامل کریں uaid اور opaque_ids کھیتوں. رن ٹائم رجسٹریشن ایک سے ایک نافذ کرتا ہے UAID- اکاؤنٹ میں انڈیکس، دوہرا یا ٹکرانے والے غیر شفاف شناخت کنندگان کو مسترد کرتا ہے، اور غیر شفاف شناخت کنندہ کو بغیر ایک UAID. جب بھی ایک UAID اکاؤنٹ منسلک تبدیلیاں، رن ٹائم اس کے لئے خلائی ڈائرکٹری ڈیٹا بیس منسلک کی تعمیر UAID.
اسپیس ڈائرکٹری میں UAID کو منسلک کرنے کی صلاحیتوں کا مظاہرہ کیا جاتا ہے۔ ایک AssetPermissionManifest نے UAID ، ڈیٹا اسپیس ، ایکٹیویشن اور اختیاری میعاد ختم ہونے کے دور کا نام دیا ہے ، اور ڈیٹا اسپیس، پروگرام ، طریقہ ، اثاثہ ، اور AMX کردار کے ذریعہ ترتیب دی گئی اجازت / انکار کی اشاعتیں ہیں۔ تشخیص انکار جیت ہے: پہلا مماثل انکار درخواست کو مسترد کرتا ہے، بصورت دیگر تازہ ترین میچنگ اجازت امیدوار کسی بھی رقم کی حد کے خلاف چیک کیا جاتا ہے۔ ان دستاویزات کی اشاعت ، ختم ہونے اور منسوخی CanPublishSpaceDirectoryManifest کے ذریعہ محفوظ ہے.
Soracloud FHE ریاست کے لئے، نافذ کردہ اسکیمیں ہیں:
| اسکیم | یہ کیا کنٹرول کرتا ہے |
|---|---|
SoraStateBindingV1 کے ساتھ FheCiphertext | بیان کرتا ہے کہ اسٹیٹ کیچ پریفیکس کے تحت اقدار FHE ciphertexts ہیں. |
FheParamSetV1 | اسکیم کا نام، بیک اینڈ، ماڈیولز چین، کثیرالاضلاع کی ڈگری، سلاٹ گنتی، سیکیورٹی ہدف، لائف سائیکل، اور پیرامیٹر ہضم۔ |
FheExecutionPolicyV1 | شفر متن کے سائز، سادہ متن کا سائز، ان پٹ / آؤٹ پٹ گنتی، ضرب کی گہرائی، گردشیں، بوٹسٹریپس اور گولنگ موڈ کو محدود کرتا ہے. |
FheGovernanceBundleV1 | داخلہ کی توثیق کے لئے ایک عملدرآمد پالیسی کے ساتھ ایک پیرامیٹر مقرر کرتا ہے. |
FheJobSpecV1 | Deterministic بیان کرتا ہے Add, Multiply, RotateLeft, یا Bootstrap خفیہ متن کی ریاستی چابیاں اور عہدوں پر کام کریں. |
CiphertextQuerySpecV1 | سوالات صرف خفیہ متن کی حیثیت سے خدمت ، پابند ، کلیدی پریفیکس ، نتائج کی حد ، میٹا ڈیٹا کی سطح اور اختیاری شمولیت کا ثبوت۔ |
DecryptionRequestV1 | ڈسکرپشن اتھارٹی پالیسی کے تحت ایک خفیہ متن کی ذمہ داری کے لئے انکشاف کی درخواست کرتا ہے۔ |
FheJobSpecV1::validate_for_execution چیک کرتا ہے کہ نوکری ، عمل درآمد کی پالیسی اور پیرامیٹر سیٹ داخل ہونے سے پہلے متفق ہے۔ یہ آپریشن کے مخصوص قوانین کو بھی نافذ کرتا ہے: شامل کریں اور ضرب کم از کم دو ان پٹ کی ضرورت ہوتی ہے ، گھومنے اور بوٹ اسٹرپ کو ایک ہی ان پٹ کی ضرورت ہوتی ہے ، اور مطلوبہ گہرائی ، گردش گنتی ، بوٹ اسٹریپ گنتی ، ان پٹ گنتی ، استعمال شدہ بوجھ بائٹس ، اور تعیناتی آؤٹ پٹ سائز پالیسی حدود کے اندر رہنا چاہئے۔ شفر ٹیکسٹ query نتائج سادہ متن قطار واپس نہیں کرنا چاہئے.
UAID خفیہ متن نہیں ہے اور نہ ہی FHE پالیسی خود ہے۔ یہ اکاؤنٹ تلاش کرنے کے لئے استعمال ہونے والا مستحکم اکاؤنٹ کی صلاحیت لنگر ہے ، غیر شفاف شناخت کنندہ دعوے ، اور اسپیس ڈائرکٹری پابندیاں جو کسی سروس یا ڈیٹا اسپیس فلو کو مجاز کرتی ہیں۔ FHE اسکیمیں پیرامیٹر سیٹ، عملدرآمد کی پالیسیوں، شفر متن کے وعدے، اور خفیہ کاری اتھارٹی کی پالیسیوں کے ذریعے خفیہ کردہ مفید بوجھ کی اجازت اور عملدرآمد کو علیحدہ علیحدہ طریقے سے منظم کرتی ہیں۔
متعلقہ Torii سطحوں میں شامل ہیں:
/v1/identifier-policies/v1/identifiers/resolve/v1/accounts/{account_id}/identifiers/claim-receipt/v1/identifiers/receipts/{receipt_hash}/v1/accounts/{uaid}/portfolio/v1/space-directory/uaids/{uaid}/v1/space-directory/uaids/{uaid}/manifests/v1/soracloud/model/run-private/v1/soracloud/model/run-private/finalize/v1/soracloud/model/decrypt-output
عوامی میٹا ڈیٹا کی حد اسکیموں میں واضح ہے: UAID پابندیاں، غیر شفاف شناخت کنندہ ریکارڈز، manifest زندگی سائیکل، ریاستی کلید ڈائجسٹ، ciphertext سائز، cipher text commitments، پالیسی کے نام، پیرامیٹر سیٹ ورژن، کام آپریشنز، آؤٹ پٹ ریاست کی چابیاں، اور انکشاف کی درخواست میٹا ڈیٹا دکھائی دے سکتا ہے۔ شناخت کے سادہ متن ، خفیہ حالت ، ماڈل ان پٹ اور آؤٹ پٹ ، اور FHE خفیہ کلیدیں عوامی استفسار ریکارڈز سے باہر ہیں۔
آپریشنل چیک لسٹ
- ہدف Torii node پر
/openapiکے ساتھ فعال سروس خاندانوں کی تصدیق کریں. - Soracloud تعیناتی کے دستاویزات، SoraFS دستاویزات ، SoraDNS حل کنندہ ڈائرکٹری ریکارڈز، SoraNet ریلے ڈائریکٹری ریکارڈ، اور DA پن ارادے یا دستیابی کی ذمہ داریوں کو گورننس حساس آرٹیفیکٹس کے طور پر علاج کریں.
- ایک ہی نیٹ ورک میں درست کرنے والوں کے درمیان مسلسل ایک ہی SORA Nexus پروفائل کا استعمال کریں.
- نوڈ مقامی راستے پر انحصار کرنے کے بجائے انرو جڑ اور مشترکہ کرایہ کی مقدار کو دستاویزات میں رکھیں.
- مواد کے ناموں کو فروغ دینے سے پہلے SoraFS ثبوت کی تصدیق کا استعمال کریں.
- مانیٹر SoraNet ہاتھ ملانے کی ناکامیاں، DA کووروم یا دستیابی کی ٹائم آؤٹ، SoraFS گیٹ وے سے انکار، SoraDNS RAD تازگی، اور Soracloud رول آؤٹ صحت.
- عوامی Taira یا Minamoto استعمال کے لئے، سے شروع کریں SORA Nexus ڈیٹا بیسوں سے رابطہ کریں.
یہ بھی ملاحظہ کریں: