检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
参见表1。 图1 Hyperledger Fabric增强版实例卡片 表1 参数说明 参数 说明 区块链类型 区块链的类型,例如:联盟链、私有链。 共识策略 共识策略名称,例如:Raft(CFT)。 支持如下共识策略: 快速拜占庭容错共识算法(FBFT):需要4-10个排序节点。在排序过程中最多可容忍
高可用 若您对系统可靠性要求比较高,可购买高可用云主机。 是 虚拟私有云 支持创建虚拟私有云、系统自动创建VPC和选择已有虚拟私有云。 系统自动创建VPC 所在子网 通过子网提供与其他网络隔离的、可以独享的网络资源,以提高网络安全。 系统自动创建子网 云主机登录方式 支持密码、密钥对两种方式。
API 链代码开发 运维监控 全部 虚拟私有云 子网 路由表 虚拟IP IPv4/IPv6双栈 安全组 网络ACL 弹性公网IP 共享带宽 共享流量包 带宽加油包 VPC对等连接 VPC对等连接 VPC对等连接 VPC对等连接 VPC对等连接 VPC对等连接 购买实例 区块链服务(Blockchain
联盟成员之间的数据如何同步? 联盟之间共用一个账本。除了隐私数据之外,所有的交易区块和记录都是同步的,联盟成员共用Orderer节点,所有参与方的Peer节点区块都是从Orderer节点获取,因此联盟之间是基于区块维度进行数据同步。通过密码学算法和共识算法保证区块内容的一致性和不可篡改。
订购区块链实例 您需要订购一个区块链实例,并配置基本参数和网络节点。 操作步骤 登录区块链服务管理控制台。 进入实例管理页面,单击Hyperledger Fabric增强版的“购买”按钮。 根据界面提示,配置区块链基本信息,参数如表1所示。 为了保证示例Demo成功运行,请在参数配置时按照表格中的参数值填写。
商促销季、节假日等,可提前购买包年/包月资源以应对高峰期的需求,避免资源紧张。 数据安全要求高:对于对数据安全性要求较高的业务,包年/包月计费模式可确保资源的持续使用,降低因资源欠费而导致的数据安全风险。 适用计费项 按照用户实际使用的配置费用和底层资源费用计算。 表1 计费组成表
专业版支持最大成员组织数2个,企业版支持最大成员组织数10个,铂金版支持最大成员组织数100个。 - 高级设置 共识策略:区块链网络中节点之间达成共识需要遵从的规则。默认为Raft(CFT)策略。 安全机制:保证数据安全的加密算法,默认为ECDSA;支持国密算法。 - 购买时长 支持自定义购买实例的使用时间,最短1个月。
专业版 节点配置 支持增加节点成员数。 支持最大成员节点数10个。 - 高级设置 共识策略:区块链网络中节点之间达成共识需要遵从的规则。默认为IBFT2.0策略。 安全机制:保证数据安全的加密算法,默认为ECDSA。 - 购买时长 支持自定义购买实例的使用时间,最短1个月。 您可根
于不同租户的边缘集群分属不同VPC网络,构建联盟需保证网络连通。 当邀请方是“基于边缘集群创建的区块链实例”时,被邀请方只支持选择“基于边缘集群创建的区块链实例”,不支持选择“基于CCE集群创建的区块链实例”。 使用公网IP地址创建实例。 为保证网络连通,创建基于边缘集群的BCS
路径。 组织 选择组织。 访问方式 标准通道 高性能通道(VPCEP):应用访问区块链流量较大场景时,建议使用VPCEP方式。请提前创建虚拟私有云和子网。 单击“创建终端节点”。 计费方式选择默认按需计费,选择虚拟机私有云和子网。 单击“立即创建”。 确认信息无误后,勾选协议和免责声明,并单击“提交”。
Fabric特有概念 记账节点 维护账本的网络节点,一个或多个peer节点组成peer组织。 共识节点 区块链网络中参与交易的节点。 通道 通道可以将区块链网络中的账本数据进行隔离和保密,主要用于实现联盟链中业务的隔离,每个通道可视为一条子链,并且对应一套账本,同一个区块链网络,不同通道之间的账本数据不可见。
您无需提前准备区块链系统需要的资源,可一键式完成购买资源与部署区块链网络。 部署时间从天级降至分钟级,一步到位完成区块链网络的配置和部署。 屏蔽底层技术细节,无需关注区块链底层技术实现和平台构建。 支持创建联盟链和私有链的区块链类型。 实例管理 提供区块链实例管理功能,可实时查看区块
默认创建名为“channel”的实例通道,并将刚才创建的实例节点组织添加进此通道。 共识节点数量 区块链网络中参与交易共识的节点数量。 当共识策略是Raft(CFT)时,共识节点数量为3。 3 安全机制 保证数据安全的加密算法,支持ECDSA和国密算法。 ECDSA 账本数据存储方式 支持文件数据库
AK/SK认证就是使用AK/SK对请求进行签名,在请求时将签名信息添加到消息头,从而通过身份认证。 AK(Access Key ID):访问密钥ID。与私有访问密钥关联的唯一标识符;访问密钥ID和私有访问密钥一起使用,对请求进行加密签名。 SK(Secret Access Key):与访问密钥ID结合使用的密钥,对
法包括对称加密和非对称加密。 访问控制:实施严格的访问控制机制,确保只有被授权的用户或节点才能访问敏感数据。例如:不接入公网或使用VPC安全组等网络隔离手段限制访问。 链下数据存储:对于特别敏感的数据,可以采用链下存储的方式,将数据存储在链下,并在区块链上记录其哈希值等摘要信息,以便在需要时验证数据的一致性和完整性。
如何调用API 构造请求 认证鉴权 返回结果 父主题: 华为云区块链引擎管理
权机制,实现患者数据安全授权查询,支撑科研数据确权隐私使用。实现安全、共信和确权。 更多详情请参考“区块链健康档案和电子病历解决方案”。 图1 方案架构 方案优势 打通信息孤岛 通过医疗联盟链,打通整个医疗机构信息系统,将区域检验、超声和放射结果互通互认,实现网络门诊、双向转诊和远程会诊。
在左侧导航栏“概览”页面,查看实例详情、网络分布、区块链统计等信息。 高性能通道(VPCEP): 应用访问区块链流量较大场景时,建议使用VPCEP方式。请提前创建虚拟私有云和子网。 在左侧导航栏“概览”页面的高性能通道(VPCEP)下方。 单击“创建终端节点”。 计费方式选择默认按需计费,选择虚拟机私有云和子网。
根据界面提示,配置区块链基本信息,参数如表1所示。 为了保证示例Demo成功运行,请在参数配置时按照表格中的参数值填写。 表1 基本信息配置 参数 参数值 计费模式 按需计费 区域 使用默认区域 企业项目 default 区块链实例名称 demo 版本类型 基础版 区块链类型 私有链 Hyperledger Fabric增强版内核
联盟链:每个集群节点(node)1个eip EIP带宽大小:1M 1个VPC及subnet VPC网络 企业版 cce.s2.small (小规模高可用CCE集群,最大50节点) 多AZ 规格:8核16GB 个数:组织节点(peer)数/2+orderer数 私有链:不创EIP 联盟链:每个集群节点(node)1个eip