检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
日志文件”,下载发出告警的实例集群上的Peer和Orderer日志文件到本地,联系并提供给技术支持工程师进行处理。 节点访问数据库失败 BCS 节点在访问状态数据库文件时产生异常,可能原因有: 状态数据库文件损坏或丢失。 状态数据库挂载的存储服务被删除。 处理方法如下: 登录区块链服务管理控制台,在左侧导航栏单击“实例管理”,单击实例名称进入实例详情页。
节点组织的数量。 专业版:最大成员组织数2个,每个组织节点数量最大为2Peers,则节点数量最多为4Peers。 企业版:最大成员组织数5个,每个组织节点数量最大为2Peers,则节点数量最多为10Peers。 铂金版:最大成员组织数10个,每个组织节点数量最大为5Peers,则节点数量最多为50Peers。
用户身份等信息需要加密,避免暴力破解;提供基于身份信息的快速查询。 关键挑战: 安全隐私:银行不希望把客户隐私信息泄露给其它银行。 高性能检索:提供类传统数据库的检索性能(毫秒级响应) ,保持一致用户体验。 良好接口:提供简单方便的接口,便于应用开发。 操作流程 介绍组建联盟链的操作流程。 图1 操作流程
群构建联盟链时,由于不同租户的边缘集群分属不同VPC网络,构建联盟需保证网络连通。 当邀请方是“基于边缘集群创建的区块链实例”时,被邀请方只支持选择“基于边缘集群创建的区块链实例”,不支持选择“基于CCE集群创建的区块链实例”。 使用公网IP地址创建实例。 为保证网络连通,创建基
始密码为准。 区块链管理确认密码 - 存储卷类型 文件存储卷。 节点组织存储容量 (GB) 使用默认规格。 账本数据存储方式 选择“文件数据库(GoLevelDB)”。 peer节点组织 创建1个节点组织,名称必须与如下内容完全一致: democraticBank,节点数量为2。
加链代码文件等,配置参数如表1所示。 表1 配置参数 参数 示例 链代码名称 fabbank 链代码版本 1.0 账本数据存储方式 文件数据库(GoLevelDB) 选择全部Peer节点 勾选 组织&Peer节点 默认已同时选中所有节点。 链代码语言 Golang 链代码文件 登
节点组织存储容量,基础版和专业版至少100GB,企业版至少500GB database_type 否 String BCS服务数据库类型,包括文件数据库(goleveldb),NoSQL(couchdb),选择couchdb需要填写couchdb_info字段中的信息 resource_password
err error) 功能描述 同态加密。 输入说明 参数名 类型 描述 是否必须 secretNumStr string 需要加密的数值,只支持大于等于0的正整数,如果数字有小数,需要扩大倍数传入。 是 pubKeyStr String 同态加密的公钥 是 输出说明 参数名 类型
合约类型选择Go,该功能才会显示开启,默认开启,请根据需要选择是否开启代码安全检查。 描述 自定义描述信息。 图1 合约安装 单击“安装”,安装成功后刷新页面,合约管理页面显示一条已安装成功的合约信息。 单击“操作”列的“下载扫描报告”查看合约扫描结果。(以下示例仅供参考,请以实际扫描结果为准。) 若不开启代码安全检
细粒度访问控制模式,使用流程请参见图3。 基于属性加密(Attribute-Based Encryption, ABE)细粒度控制的数据交换模式,通过为每个数据集配置合理的、自定义的共享策略,实现对数据申请者属性级别的访问控制,即拥有某些属性组合的申请者可以访问密文。 细粒度访问控制模式采用C
区块冷存储指将历史区块链分布式账本数据进行归档存储,防止账本数据膨胀导致区块链实例异常,已归档的账本数据还可以进行查询。 使用前提 区块冷存储只针对IEF模式的Fabric架构中1.4.0版本和2.2版本的BCS实例使用,并且建议在“节点绑定”模式下使用。 边缘节点服务器的时间,均务必与实际时间相同(时区可不同)。
版和企业版供您选择使用,每个版本均有不同的规格支持,详情请查看表2。 表2 各版本区别 功能 专业版 企业版 适用场景类型 仅限基础开发测试使用,不保证可靠性。 满足中等规模商用。 共识策略 Raft 支持 支持 功能和规模 最大节点个数 4 10 每个节点存储空间(GB) 500GB
BCS服务付费模式,分为按需(1) version_type Long BCS服务版本类型 database_type String BCS服务数据库类型,包括文件数据库(goleveldb),NoSQL(couchdb) cluster_id String BCS服务所在集群ID cluster_name
invitor_cluster_type String 邀请方的集群类型 invitor_database_type String 邀请方数据库类型 invitor_signature_algorithm String 邀请方的签名算法 invitor_fabric_version
智能合约的发起者作为该合约的管理员,可通过用户管理页面User Management进行用户权限管理。首先根据实际业务设置角色,例如买家、卖家和仓库管理员等角色。然后设置群组,每个群组可包含多个或单个角色。最后添加用户,管理员为其设置用户名和登录密码,并选择对应的群组。 业务监控 用户可通过用户名和密码登录到业务监控
多 > 删除”。 说明: 删除后区块链节点上的数据、链代码、应用不可恢复,请谨慎操作。 若只删除容器集群(CCE),将会同步删除BCS实例所绑定的文件存储,删除后区块链数据将不可恢复; 若只删除BCS实例所绑定的文件存储,区块链数据将不可恢复,但容器集群(CCE)还存在。 基于边
在左侧导航栏中选择“认证凭据”,进入认证凭据页面。 单击“创建凭据”,在创建凭据页面中,填写描述信息。 单击“确定”,认证凭据创建完成,并自动下载认证凭据zip包。 每个认证凭据仅能下载一次,为了节点安全性,建议您定期更换并妥善保存认证凭据。 解压后,打开credential.csv文件,可获取认证凭据信息。
约束与限制 区块链服务对配额进行了限制,最多支持创建5个Hyperledger Fabric增强版实例和5个华为云区块链引擎实例。每个实例按照版本不同支持不同的规格,详细信息参见产品规格差异页面。
上完成身份的注册。企业用户的DID身份中可以包含其所能提供的服务信息,以支持多样的应用场景。 主要有三种角色:签发者、持有者和验证者,其中每个角色都可以是设备、应用、个人或者组织。 具备基础的身份标识之后,通过可验证凭证架设起身份与身份之间的认证体系。凭证的模板会由相关主体注册发
由组织CA签发的用户ID,目前区块链服务默认生成的都为User1 orgId 是 String 区块链组织ID orgPeers 是 String 由组织中每个节点的组织ID和域名组成的数组,形如: [{"orgId":"7258adda1803f4137eff4813e7aba323018200c5"