Gestion des canaux
Cette rubrique contient des informations sur la gestion des canaux de votre réseau, telles que la création et l'affichage de canaux, la jointure d'homologues, la désignation et l'ancrage d'homologues, l'utilisation de stratégies et de listes de contrôle d'accès, ainsi que l'association de donneurs d'ordres à un canal.
Qu'est-ce qu'un canal ?
Les canaux partitionnent et isolent les homologues et les données du registre afin de fournir des transactions privées et confidentielles sur le réseau de chaîne de blocs.
- Homologues
- Livre partagé
- Codes chaîne instanciés sur le canal
- Un ou plusieurs noeuds de service de commande
- Définitions de stratégie de canal et ACL auxquelles les définitions sont appliquées
Chaque pair qui rejoint un canal a sa propre identité qui l'authentifie auprès des pairs et des services de canal. Bien que les homologues puissent appartenir à plusieurs canaux, les informations sur les transactions, l'état du livre et l'appartenance au canal sont limitées aux homologues de chaque canal.
Vous pouvez utiliser la console Oracle Blockchain Platform ou le kit SDK Hyperledger Fabric pour créer des canaux sur votre réseau de chaîne de blocs. Reportez-vous à Affichage des canaux.
Visualiser les canaux
Les membres de votre réseau utilisent des canaux pour communiquer en privé des informations sur les transactions de blockchain.
Création d'un canal
Vous pouvez ajouter des canaux au réseau et indiquer les membres qui peuvent utiliser le canal et les homologues qui peuvent rejoindre le canal. Vous ne pouvez pas supprimer des canaux.
Vous devez être administrateur pour effectuer cette tâche.
-
Déployer un code chaîne sur le canal. Reportez-vous à Déploiement d'un code chaîne.
-
Si le réseau contient des participants, ceux-ci utilisent leur console pour rejoindre leurs pairs membres sur le canal. Reportez-vous à Rejoindre un pair à un canal.
Afficher l'activité de livre d'un canal
Utilisez le livre pour rechercher des informations récapitulatives et des statistiques d'exécution pour les transactions sur un canal spécifique.
Affichage ou mise à jour de la liste des organisations d'un canal
Vous pouvez afficher la liste des organisations qui ont accès au canal. Si vous avez créé le canal, vous pouvez modifier les autorisations d'une organisation sur le canal, et vous pouvez ajouter des organisations au canal ou en supprimer.
Rejoindre un pair à un canal
Vous pouvez ajouter un noeud homologue à un canal afin que le noeud puisse l'utiliser pour échanger des informations de transaction privées avec d'autres noeuds homologues sur le canal.
-
Lorsque vous créez un canal, vous indiquez les noeuds homologues locaux qui peuvent rejoindre le canal.
-
Si vous créez un réseau contenant un participant, vous pouvez le sélectionner en tant que membre sur le canal. Vous pouvez également ajouter le participant après la création du canal.
-
Votre instance comporte plusieurs domaines de disponibilité ou domaines de pannes, et Oracle vous recommande de joindre un homologue de chaque partition au canal. En effet, si une machine virtuelle n'est pas disponible, le canal est toujours disponible pour approbation et validation. Pour déterminer le domaine dans lequel se trouve un homologue, dans le menu Actions supplémentaires, sélectionnez Afficher les informations AD pour afficher les informations sur le domaine de disponibilité.
- Vous pouvez joindre un maximum de sept pairs à partir de chaque domaine.
Reportez-vous à Créer un canal.
Pour réaliser cette tâche, vous devez être administrateur.
Ajouter un pair d'ancrage
Chaque membre utilisant un canal doit désigner au moins un pair d'ancrage. Les pairs d'ancrage sont des points de contact réseau principaux et sont utilisés pour découvrir et communiquer avec d'autres pairs de réseau sur le canal.
Vous pouvez désigner un ou plusieurs pairs de votre organisation en tant que pair d'ancrage sur un canal. Pour un réseau haute disponibilité, vous pouvez spécifier deux ou plusieurs homologues d'ancrage. Tous les membres utilisant le canal réseau doivent utiliser leur console pour désigner un ou plusieurs de leurs noeuds homologues en tant qu'homologues d'ancrage.
Pour réaliser cette tâche, vous devez être administrateur.
Modification ou suppression d'un pair d'ancrage
Vous pouvez modifier ou supprimer les pairs d'ancrage d'un canal. Les pairs d'ancrage sont des points de contact réseau principaux et sont utilisés pour découvrir et communiquer avec d'autres pairs de réseau sur le canal.
Avant de modifier ou de supprimer les homologues d'ancrage du canal, notez les informations suivantes :
- Pour communiquer sur le canal, vous devez désigner un ou plusieurs pairs de votre organisation en tant que pair d'ancrage.
- Pour un réseau haute disponibilité, vous pouvez spécifier deux ou plusieurs homologues d'ancrage.
- Tous les membres utilisant le canal réseau doivent utiliser leur console pour désigner un ou plusieurs de leurs noeuds homologues en tant qu'homologues d'ancrage.
Pour réaliser cette tâche, vous devez être administrateur.
Affichage des informations sur les codes chaîne déployés
Vous pouvez afficher des informations sur les codes chaîne déployés sur les différents canaux de votre réseau.
- Accédez à la console et sélectionnez l'onglet Canaux.
- Dans le tableau des canaux, cliquez sur le nom du canal avec le code chaîne pour lequel afficher les informations.
- Sur la page Informations sur le canal, vérifiez que le panneau Codes chaîne déployés est sélectionné.
- Dans la table de codes chaîne, vous pouvez :
- Cliquez sur l'ID de package de code chaîne pour accéder à l'onglet Codes chaîne et en savoir plus. Par exemple, les homologues sur lesquels le code chaîne est installé et les canaux sur lesquels il est déployé.
- Dans le menu Plus d'actions d'un code chaîne, cliquez sur Visualiser la définition de code chaîne pour trouver des détails sur la définition du code chaîne, y compris la stratégie d'approbation.
- (Facultatif) Si vous voyez une liste de canaux sans code chaîne, vous pouvez accéder à l'onglet Codes chaîne et déployer un code chaîne sur le canal. Reportez-vous à Déploiement d'un code chaîne.
Utilisation des stratégies de canal et des listes de contrôle d'accès
Cette rubrique contient des informations sur les stratégies et les listes de contrôle d'accès (ACL) d'un canal. Il fournit un aperçu des stratégies, des types de stratégie et de la manière de les modifier, ainsi que de l'utilisation des listes de contrôle d'accès pour gérer les organisations et les rôles pouvant accéder aux ressources d'un canal.
Définition des stratégies de canal (Hyperledger Fabric v2.x)
Une stratégie définit un ensemble de conditions. Les parties requises doivent remplir les conditions de la politique avant que leurs signatures soient considérées comme valides et que la demande correspondante se produise sur le réseau.
Le réseau blockchain est géré par ces stratégies. Les stratégies vérifient l'identité associée à une demande par rapport à la stratégie associée à la ressource nécessaire pour exécuter la demande. Les stratégies sont situées dans la configuration du canal.
Après avoir configuré les stratégies du canal, vous les affectez aux ressources de listes de contrôle d'accès du canal afin de déterminer les membres à signer avant qu'une modification ou une action puisse se produire sur le canal. Par exemple, supposons que vous ayez modifié la stratégie Writers pour inclure les membres de l'organisation A ou B. Vous avez ensuite affecté la stratégie Writers à la ressource d'ACL cscc/GetConfigBlock
du canal. Désormais, seul un membre de l'organisation A ou B peut appeler GetConfigBlock
sur le composant cscc
.
Quels sont les types de stratégie ?
Il existe deux types de stratégie : Signature et ImplicitMeta.
- Signature : indique une combinaison de règles d'évaluation. Il prend en charge les combinaisons de AND, OR et NOutOf. Par exemple, vous pouvez définir "Un administrateur de l'organisation A et 2 autres administrateurs" ou "11 des 20 administrateurs de l'organisation".
Toutes les nouvelles stratégies que vous créez seront des stratégies de signature.
- ImplicitMeta : ce type de stratégie n'est valide que dans le contexte de la configuration. Il agrège le résultat de l'évaluation des stratégies en profondeur dans la hiérarchie de configuration, qui sont définies par les stratégies de signature. Il prend en charge les règles par défaut, par exemple "La majorité des stratégies d'administration de l'organisation".
Quand les stratégies sont-elles créées ?
Lorsque vous ajoutez un canal au réseau, Oracle Blockchain Platform crée des stratégies par défaut. Les stratégies par défaut sont les suivantes : administrateurs, rédacteurs, lecteurs, approbation, LifecycleEndorsement (stratégies ImplicitMeta) et créateur (stratégie de signature). Si nécessaire, vous pouvez modifier ces stratégies ou en créer d'autres.
Notez le problème important suivant concernant les stratégies de canal :
-
Vous pouvez utiliser la console pour créer un canal et définir la liste de contrôle d'accès de votre organisation sur ReaderOnly. Après avoir enregistré le nouveau canal, vous ne pouvez pas mettre à jour ce paramètre de liste de contrôle d'accès à partir de l'option Modifier l'organisation du canal.
Toutefois, vous pouvez utiliser la fonctionnalité de gestion des stratégies de canal de la console pour ajouter votre organisation à la stratégie Writers, qui écrase le paramètre de liste de contrôle d'accès ReaderOnly du canal.
Ajout ou modification des stratégies d'un canal
Vous pouvez ajouter ou modifier la stratégie d'un canal pour indiquer les membres requis pour effectuer une action spécifique sur le canal. Une fois les stratégies définies, vous les affectez aux listes de contrôle d'accès du canal.
Avant d'ajouter ou de mettre à jour des stratégies, vous devez comprendre comment Oracle Blockchain Platform crée des stratégies de canal par défaut. Reportez-vous à Que sont les stratégies de canal ? (Hyperledger Fabric v2.x).
Pour réaliser cette tâche, vous devez être administrateur.
- Accédez à la console et sélectionnez l'onglet Canaux.
L'onglet Canaux apparaît et la table des canaux contient la liste de tous les canaux de votre réseau.
- Dans la table des canaux, cliquez sur le nom du canal pour lequel ajouter ou modifier des stratégies.
La page Informations sur le canal apparaît.
- Sur la page Informations sur le canal, cliquez sur le panneau Stratégies de canal.
- Effectuez l'une des opérations suivantes :
- Pour ajouter une stratégie, cliquez sur le bouton Créer une stratégie. La boîte de dialogue Créer une stratégie apparaît. Entrez un nom dans le champ Nom de stratégie et sélectionnez Signature dans le champ Type de stratégie. Développez la section Stratégie de signature.
- Pour modifier une stratégie existante, cliquez sur son nom. La boîte de dialogue Mettre à jour la stratégie apparaît.
- Cliquez sur le bouton Ajouter une identité pour ajouter une organisation. Vous pouvez également modifier une stratégie de signature existante si nécessaire. Notez les informations suivantes :
Champ Description ID RESPONSABLE MARKETING Dans le menu déroulant, sélectionnez l'organisation qui doit signer la stratégie. Rôle Sélectionnez le rôle homologue correspondant requis par la stratégie. Habituellement, ce sera membre. Vous pouvez trouver le rôle d'un pair en consultant ses informations de configuration. Mode d'expression de règle Dans la plupart des cas, vous utiliserez De base. Sélectionnez Avancé pour écrire une chaîne d'expression à l'aide de ET, OU et NOutOf. Pour plus d'informations sur l'écriture d'une chaîne d'expression de stratégie valide, reportez-vous à Stratégies d'approbation dans la documentation Hyperledger Fabric. Signé par Sélectionnez le nombre de membres qui doivent signer la stratégie pour exécuter la demande. - Si vous ajoutez une stratégie, cliquez sur Créer. Si vous modifiez une stratégie, cliquez sur Mettre à jour.
Suppression des stratégies d'un canal
Vous pouvez supprimer des stratégies de canal que vous avez créées.
Vous ne pouvez pas supprimer les stratégies par défaut : administrateurs, créateur, lecteurs, processus d'écriture, approbation et LifecycleEndorsement. En outre, vous ne pouvez pas supprimer une stratégie de canal si elle est affectée à une liste de contrôle d'accès. Avant d'essayer de supprimer une stratégie de canal, vérifiez qu'elle n'est pas affectée.
Pour réaliser cette tâche, vous devez être administrateur.
- Accédez à la console et sélectionnez l'onglet Canaux.
L'onglet Canaux apparaît et la table des canaux contient la liste de tous les canaux de votre réseau.
- Dans la table des canaux, cliquez sur le canal dont vous voulez supprimer une stratégie.
La page Informations sur le canal apparaît.
- Sur la page Informations sur le canal, cliquez sur le panneau Stratégies de canal.
- Localisez la stratégie à supprimer et cliquez sur le bouton Plus d'options correspondant.
- Cliquez sur Enlever et confirmez la suppression.
Définition des listes de contrôle d'accès de canal
Les listes de contrôle d'accès (ACL) utilisent des stratégies pour gérer les organisations et les rôles qui peuvent accéder aux ressources d'un canal.
Les utilisateurs interagissent avec le réseau de chaîne de blocs en ciblant des composants tels que le code chaîne du système de requête (qscc
), le code chaîne du système de cycle de vie (_lifecycle
), le code chaîne du système de configuration (cscc
), le pair et l'événement. Ces composants sont associés à des ressources spécifiques (par exemple, GetConfigBlock
ou GetChaincodeData
) auxquelles vous pouvez affecter des stratégies au niveau du canal. Ces stratégies font partie de la configuration du canal.
Une stratégie définit les organisations et les rôles qui peuvent demander une ressource. Lorsqu'une demande est effectuée, la stratégie indique au système de vérifier l'identité du demandeur et de déterminer s'il est autorisé à effectuer la demande. Lorsque vous créez un canal, Oracle Blockchain Platform inclut les listes de contrôle d'accès Hyperledger Fabric par défaut avec le canal. Oracle Blockchain Platform crée également des stratégies par défaut (administrateur, créateur, rédacteurs, lecteurs, approbation et LifecycleEndorsement) pour le canal. Vous pouvez modifier ces stratégies ou en créer de nouvelles selon vos besoins. Reportez-vous à Que sont les stratégies de canal ? (Hyperledger Fabric v2.x).
Mettre à jour les listes de contrôle d'accès de canal
Vous pouvez mettre à jour les listes de contrôle d'accès du canal en affectant des stratégies aux ressources du canal. Une stratégie définit les organisations et les rôles qui peuvent demander une ressource
Avant de mettre à jour les listes de contrôle d'accès d'un canal, vous devez comprendre les stratégies et les listes de contrôle d'accès. Pour plus d'informations, reportez-vous à Que sont les ACL de canal ?.
- Accédez à la console et sélectionnez l'onglet Canaux.
L'onglet Canaux apparaît et la table des canaux contient la liste de tous les canaux de votre réseau.
- Dans le tableau des canaux, cliquez sur le nom du canal pour lequel mettre à jour les listes de contrôle d'accès.
La page Informations sur le canal apparaît.
- Sur la page Informations sur le canal, cliquez sur le panneau ACL.
- Dans le tableau Ressources, localisez la ressource à mettre à jour. Cliquez sur le bouton Développer de la ressource et sélectionnez la stratégie à affecter à la ressource.
- Modifiez les stratégies de l'autre ressource selon vos besoins.
- Cliquez sur Mettre à jour les listes de contrôle d'accès.
Ajouter ou supprimer des prescripteurs à ou à partir d'un canal
L'organisation d'administration du donneur d'ordre peut ajouter ou supprimer des donneurs d'ordre d'un canal.
- Dans la console de fondateur, ouvrez l'onglet Canaux et sélectionnez le canal pour afficher ses détails.
- Ouvrez le sous-onglet Commandeurs. Tous les noeuds de donneur d'ordre actuellement joints au canal sont répertoriés.
- Cliquez sur Joindre le canal. Sélectionnez un OSN qui ne se trouve pas encore dans ce canal et cliquez sur Rejoindre.
- Dans la console de fondateur, ouvrez l'onglet Canaux et sélectionnez le canal pour afficher ses détails.
- Ouvrez le sous-onglet Commandeurs. Tous les noeuds de donneur d'ordre actuellement joints au canal sont répertoriés.
- Sélectionnez le donneur d'ordre à enlever du canal et, dans son menu Actions supplémentaires, sélectionnez Enlever.
Définir l'organisation de l'administrateur donneur d'ordre
Vous pouvez affecter l'administration des OSN dans un canal à n'importe quelle organisation. Normalement, le fondateur ou le créateur du canal serait affecté.
- Dans la console de fondateur, ouvrez l'onglet Canaux.
- Sélectionnez le canal pour lequel vous voulez définir l'organisation de l'administrateur du donneur d'ordre et, dans le menu Action, sélectionnez Gérer l'administrateur OSN.
- Sélectionnez une organisation dans la liste des organisations disponibles, puis cliquez sur Submit.
Modifier les paramètres du service de tri pour un canal
Vous pouvez mettre à jour les paramètres du service de tri pour un canal particulier.
- Vous pouvez également mettre à jour les paramètres du service de commande pour l'ensemble du réseau, comme décrit dans la section Edit Ordering Service Settings for the Network.
- Si vous modifiez les paramètres du service de commande et que des applications s'exécutent sur le réseau, ces applications doivent être mises à jour manuellement pour utiliser les paramètres révisés du service de commande.
- Ce n'est pas courant, mais dans certaines situations, vous pouvez exposer un service de commande différent à certains participants du réseau. Dans ce cas, vous exportez le bloc de configuration réseau mis à jour et les participants requis importeront les paramètres révisés. Reportez-vous à Rejoindre le participant ou les OSN redimensionnés au service de commande du fondateur.