检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
更新访问地址 实例创建完成后,支持IP和域名两种更新方式。 约束与限制 自定义地址为集群内网地址或绑定集群的弹性IP,请确保自定义地址正确,否则将会导致区块链网络故障。出现网络故障后请重新更新为正确的访问地址。 通过IP更新访问地址 登录区块链服务管理控制台。 进入“实例管理”页面,选择Hyperledger
单击当前BCS实例的baas-agent容器,在实例列表中查看其边缘节点。 单击节点详情,查看主机名。 在弹性云服务中搜索主机名,查询纳管该边缘节点的弹性云服务器的IP(弹性公网)。 通过https://IP:30603 访问区块链管理页面。 输入用户名、密码、验证码,单击登录。 排查项:使用IE浏览器登录
区块链实例状态为“弹性IP异常”时,如何排查解决? 问题现象 区块链实例状态为“弹性IP异常”。 排查思路 排查项:弹性公网IP已“解绑”或被释放。 在BCS控制台,实例管理页面中的目标实例卡片中,单击“更多 > 更新访问地址”查看弹性公网IP。 登录网络控制台,查找目标弹性公网IP并查看其状态。
据不可见。 隐私保护:在同一个通道内的不同成员,例如A、B成员,经过隐私保护配置,指定A成员可以访问相关数据的权限,只有拥有指定权限的成员A能访问相关数据,没有权限的成员B,则无法访问相关的数据,保证在一个共享通道内数据的隐私性。 隐私保护是对通道内成员进行隐私保护,而通道隔离是对通道外的成员进行隐私保护。
基于边缘集群 区块链实例支持在CCE集群和边缘集群上部署,本页面介绍如何部署基于边缘集群的区块链实例。 同一个区块链实例所使用的多个边缘节点,这些边缘节点之间需要内部网络互通(联盟链请务必使用公网IP),区块链实例才能正常工作。 约束与限制 基于边缘集群部署区块链实例时,为了保障实例正常运行
BCS实例一直处于创建中 可能原因是挂盘失败。 处理建议 登录BCS实例所在CCE集群的节点,执行以下命令,查看POD区的DNS地址是否配置错误,导致域名无法解析,挂盘失败。 vi /etc/resolve.conf 若还是无法解决,请联系技术支持工程师处理。 父主题: 使用类问题
示例流程 图1 给用户授予BCS权限流程 创建用户组并授权 在IAM控制台创建用户组,并授予区块链服务的操作权限“BCS Administrator”。 创建用户并加入用户组 在IAM控制台创建用户,并将其加入1中创建的用户组。 用户登录并验证权限 新创建的用户登录控制台,验证区块链服务的操作权限。
根据以下步骤进行排查: 登录区块链服务管理控制台,在左侧导航栏单击“实例管理”,单击实例名称进入实例详情页。 在“监控”页签下的活动告警中,从“资源名称”中获取name的值。 图1 查看失败节点的name 登录实例所在CCE集群下的所有节点(节点需绑定弹性IP),执行“docker
区块链实例交易连接失败或连接超时 问题现象 区块链实例交易连接失败或连接超时。 排查思路 •排查项一:链码首次实例化后发起交易超时。 •排查项二:实例状态异常。 •排查项三:客户端所使用的fabric-SDK与区块链实例版本不匹配。 •排查项四:peer节点账本不同步。 •排查项五:DB文件不存在。
加密存储。 登录区块链服务管理控制台。 单击左侧导航栏中的“实例管理”。 在实例卡片中,单击“获取客户端配置”。 勾选需要下载的内容,包括SDK文件、共识节点证书和Peer节点证书。 SDK文件:配置应用SDK端要触发的组织节点,链码和证书存放路径。 表1 SDK文件参数说明 参数名称
请妥善保管下载用户证书中的私钥,建议您对私钥进行加密存储。 登录区块链服务管理控制台。 单击左侧导航栏中的“实例管理”,选择华为云区块链引擎。 请根据实际情况按如下方式选择下载配置文件: 基于华为云资源部署的华为云区块链引擎实例:在实例卡片的右上角单击“下载配置文件”。 图1 下载配置文件 设置配置文件参数信息如下表1。
确认配置信息无误后,根据界面提示购买区块链实例。 请等待数分钟,安装页面提示安装成功,查看实例状态变为“正常”后,表示区块链实例部署完成。 安装及实例化链代码 登录区块链服务管理控制台。 在新创建的实例卡片中,单击“区块链管理”,登录链代码管理页面。 在登录页面输入用户名、密码,单击“登录”。 用户名为admi
建议使用集群内部地址作为区块链网络访问地址,用户网络需要和集群内部网络互通才可正常访问区块链浏览器。不建议将集群中绑定的弹性IP地址作为区块链网络访问地址,如存在必须使用弹性IP地址场景,请仅在使用区块链浏览器时绑定EIP,不使用时请及时解绑EIP。 操作步骤 登录区块浏览器页面。 登录区块链服务管理控制台。
够控制IAM用户仅能对某一类云服务器资源进行指定的管理操作。 Hyperledger Fabric增强版权限 默认情况下,新建的IAM用户没有任何权限,您需要将其加入用户组,并给用户组授予策略或角色,才能使得用户组中的用户获得对应的权限,这一过程称为授权。授权后,用户就可以基于被授予的权限对云服务进行操作。
操作步骤 被邀请方A登录区块链服务管理控制台。 在页面左侧选择“通知管理”。单击通知列表“操作”列的“查看”。 创建区块链实例。 作为被邀请方,选择实例前需要单击“创建BCS实例”来创建实例,否则无法加入联盟通道。 图1 创建BCS实例 根据界面提示,购买BCS实例。 表1 配置参数
独修改密码。 更新访问地址 在实例卡片中,单击“更多 > 更新访问地址”,更新地址后单击“更新”。 休眠 在实例卡片中,单击“更多 > 休眠”,单击“确定”。 按需计费的实例支持休眠,包月/包年的不支持休眠。 实例状态为“正常”的实例才能休眠。 休眠后停收该实例的管理费,直至唤醒。
Rest API插件中,可快速插拔,支持弹性伸缩。用户可通过RESTful API的方式访问区块链系统,快速集成,实现数据的发布、授权、分享、加密、解密、细粒度访问控制等能力。 功能介绍 可信数据交换基于分布式身份实现,参与数据交换的用户需要注册分布式身份,详细方法请参见分布式身份(公测)。
许授权的参与方解密和查看数据。常用的加密方法包括对称加密和非对称加密。 访问控制:实施严格的访问控制机制,确保只有被授权的用户或节点才能访问敏感数据。例如:不接入公网或使用VPC安全组等网络隔离手段限制访问。 链下数据存储:对于特别敏感的数据,可以采用链下存储的方式,将数据存储在
基本概念 账号 用户注册账号时,账号对其所拥有的资源及云服务具有完全的访问权限,可以重置用户密码、分配用户权限等。由于账号是付费主体,为了确保账号安全,建议您不要直接使用账号进行日常管理工作,而是创建用户并使用该用户进行日常管理工作。 用户 由账号在IAM中创建的用户,是云服务的使
隐私保护 同一个通道内可以通过隐私保护配置确保不同成员数据的隐私性。 例如A、B成员,经过隐私保护配置,指定A成员可以访问相关数据的权限,只有拥有指定权限的成员A能访问相关数据,没有权限的成员B,则无法访问相关的数据,保证在一个共享通道内数据的隐私性。 不同通道之间通过通道隔离实现数据隐