Konfigurationsreferenz

Dienste

Der Betrieb einer Private Channels-Instanz bedeutet, die folgenden Docker Compose- Dienste zu verwalten:

ContainerRolle
private-channel-postgres-primarySchreibknoten-Zustandsdatenbank (PostgreSQL 16)
private-channel-postgres-replicaLeseknotenzustandsdatenbank (Streaming-Replikat)
private-channel-postgres-indexerIndexer- und Operator-Datenbank
private-channel-write-nodeEmpfängt und führt Transaktionen aus (Port 8900, nur Loopback)
private-channel-read-nodeVerarbeitet RPC-Leseabfragen (Port 8901, nur Loopback)
private-channel-gatewayLeitet Anfragen zwischen Schreib- und Leseknoten weiter; setzt RBAC durch (Port 8899)
private-channel-indexer-solanaÜberwacht Solana auf Deposit-Ereignisse via Yellowstone gRPC
private-channel-indexer-private-channelÜberwacht den Kanal auf Burn-Ereignisse via RPC-Polling
private-channel-operator-solanaPrägt Kanal-Token, wenn Einzahlungen bestätigt werden
private-channel-operator-private-channelRuft ReleaseFunds im Mainnet auf, wenn Auszahlungen bestätigt werden
private-channel-authOptionaler JWT/RBAC-Dienst (Docker-Profil: auth)

Observability-Container (prometheus, grafana, cadvisor) sind ebenfalls enthalten.

Gateway

Diese verfügen über sinnvolle Standardwerte für das Devnet-Docker Compose-Setup. Überschreiben Sie diese nur, wenn das Gateway außerhalb von Docker betrieben oder in der Produktion bereitgestellt wird.

UmgebungsvariableStandardErforderlichBeschreibung
GATEWAY_PORT8899 (Devnet)NeinLausch-Port
GATEWAY_WRITE_URLhttp://write-node:8900 (Devnet-Env-Datei-Wert; kein binärer Standardwert)JaSchreibknoten-URL – sendTransaction-Anfragen werden hierher geleitet
GATEWAY_READ_URLhttp://read-node:8901 (Devnet-Env-Datei-Wert; kein binärer Standardwert)JaLeseknoten-URL – alle anderen RPC-Methoden werden hierher geleitet
GATEWAY_CORS_ALLOWED_ORIGIN*NeinWert des Access-Control-Allow-Origin-Headers
JWT_SECRET-NeinAktiviert RBAC; muss mit dem JWT_SECRET des Auth-Dienstes übereinstimmen
AUTH_DATABASE_URL-Wenn JWT_SECRET gesetztAuth-DB für Wallet-Eigentümerschaftsprüfungen
AUTH_DATABASE_MAX_CONNECTIONS10NeinVerbindungspool-Größe der Auth-DB
METRICS_PORT9101NeinPrometheus-Metrik-Port
RUST_LOGinfoNeinLog-Level

GATEWAY_WRITE_URL und GATEWAY_READ_URL verwenden Docker Compose-Dienst- Hostnamen (write-node, read-node), wenn sie in Docker ausgeführt werden. Verwenden Sie localhost- Äquivalente nur, wenn die Gateway-Binärdatei direkt außerhalb von Docker ausgeführt wird.

Der eigene integrierte Standardwert der Gateway-Binärdatei für GATEWAY_PORT ist 8898. .env.example und .env.devnet setzen ihn beide auf 8899, was das Docker Compose-Setup tatsächlich verwendet (versions.env enthält nur Toolchain- und Image-Versions-Pins, keine Dienst-Ports). Der Standardwert 8898 gilt nur, wenn Sie die Binärdatei direkt ohne Env-Datei ausführen.

GATEWAY_CORS_ALLOWED_ORIGIN ist standardmäßig auf * gesetzt, wodurch jede Herkunft das Gateway über einen Browser aufrufen kann. Schränken Sie dies auf den tatsächlichen Ursprung Ihrer Anwendung ein, bevor Sie ein Deployment in der Produktion durchführen.

Schreibknoten und Leseknoten

Die vollständige Konfigurationsreferenz für Schreib- und Leseknoten befindet sich in docs/CONFIG.md im Repository.

Auth-Dienst

UmgebungsvariableErforderlichBeschreibung
JWT_SECRETJaHS256-Signierungsgeheimnis; muss mit dem JWT_SECRET des Gateways übereinstimmen
AUTH_PORTNein (Standard 8903)Lausch-Port
AUTH_DATABASE_URLJaPostgreSQL-Verbindungszeichenfolge für die Auth-Datenbank
CORS_ALLOWED_ORIGINNein (Standard *)Wert des Access-Control-Allow-Origin-Headers für diesen Dienst (unabhängig vom eigenen GATEWAY_CORS_ALLOWED_ORIGIN des Gateways)
AUTH_DATABASE_MAX_CONNECTIONSNein (Standard 10)Verbindungspool-Größe der Auth-DB

Dienst-Port-Referenz

DienstHost-PortBindung
Gateway8899Alle Schnittstellen
Schreibknoten8900Nur Loopback
Leseknoten8901Nur Loopback
Streamer8902Nur intern (expose, nicht am Host veröffentlicht); nicht Teil des Devnet-Stacks
Auth-Dienst8903Alle Schnittstellen
Operator-Metriken9102, 9103Alle Schnittstellen
Grafana37429Alle Schnittstellen
Prometheus9090Alle Schnittstellen
cAdvisor8080Alle Schnittstellen

Sicherheitshinweis: Schreib- und Leseknoten-Ports sind nur an den Loopback (127.0.0.1) gebunden. Gateway, Auth-Dienst, Operator-Metriken, Grafana, Prometheus und cAdvisor werden im Devnet-Docker Compose-Setup an alle Netzwerkschnittstellen veröffentlicht. Sichern Sie diese auf Host- oder Netzwerkebene für alles, was über die lokale Entwicklung hinausgeht; RBAC deckt nur die eigenen JSON-RPC-Methoden des Gateways ab, nicht diese anderen Dienste. Der Streamer ist die Ausnahme: Es handelt sich um einen nicht authentifizierten internen Feed, den Docker nie am Host veröffentlicht.

Netzwerkanforderungen

Siehe docs/TECHNICAL_REQUIREMENTS.md im Repository für Firewall-Regeln und Bandbreitenanforderungen.

Is this page helpful?

Inhaltsverzeichnis

Seite bearbeiten
© 2026 Solana Foundation. Alle Rechte vorbehalten.