Αναφορά Διαμόρφωσης

Υπηρεσίες

Η εκτέλεση ενός instance Private Channels σημαίνει ότι διαχειρίζεστε τις παρακάτω υπηρεσίες Docker Compose:

ContainerΡόλος
private-channel-postgres-primaryΒάση δεδομένων κατάστασης κόμβου εγγραφής (PostgreSQL 16)
private-channel-postgres-replicaΒάση δεδομένων κατάστασης κόμβου ανάγνωσης (streaming replica)
private-channel-postgres-indexerΒάση δεδομένων indexer και operator
private-channel-write-nodeΛαμβάνει και εκτελεί συναλλαγές (θύρα 8900, μόνο loopback)
private-channel-read-nodeΔιαχειρίζεται ερωτήματα ανάγνωσης RPC (θύρα 8901, μόνο loopback)
private-channel-gatewayΔρομολογεί αιτήματα μεταξύ κόμβων εγγραφής και ανάγνωσης· επιβάλλει RBAC (θύρα 8899)
private-channel-indexer-solanaΠαρακολουθεί το Solana για συμβάντα Deposit μέσω Yellowstone gRPC
private-channel-indexer-private-channelΠαρακολουθεί το κανάλι για συμβάντα Burn μέσω RPC polling
private-channel-operator-solanaΕκδίδει tokens καναλιού όταν επιβεβαιώνονται καταθέσεις
private-channel-operator-private-channelΚαλεί το ReleaseFunds στο Mainnet όταν επιβεβαιώνονται αναλήψεις
private-channel-authΠροαιρετική υπηρεσία JWT/RBAC (Docker profile: auth)

Περιλαμβάνονται επίσης containers παρατηρησιμότητας (prometheus, grafana, cadvisor).

Gateway

Αυτές οι ρυθμίσεις έχουν λογικές προεπιλογές για το Docker Compose setup του devnet. Παρακάμψτε τις μόνο εάν εκτελείτε το gateway εκτός Docker ή το αναπτύσσετε σε παραγωγή.

Μεταβλητή ΠεριβάλλοντοςΠροεπιλογήΑπαιτείταιΠεριγραφή
GATEWAY_PORT8899 (devnet)ΌχιΘύρα ακρόασης
GATEWAY_WRITE_URLhttp://write-node:8900 (τιμή αρχείου env devnet· χωρίς προεπιλογή binary)ΝαιURL κόμβου εγγραφής - οι κλήσεις sendTransaction δρομολογούνται εδώ
GATEWAY_READ_URLhttp://read-node:8901 (τιμή αρχείου env devnet· χωρίς προεπιλογή binary)ΝαιURL κόμβου ανάγνωσης - όλες οι υπόλοιπες μέθοδοι RPC δρομολογούνται εδώ
GATEWAY_CORS_ALLOWED_ORIGIN*ΌχιΤιμή κεφαλίδας Access-Control-Allow-Origin
JWT_SECRET-ΌχιΕνεργοποιεί το RBAC· πρέπει να ταιριάζει με το JWT_SECRET της υπηρεσίας auth
AUTH_DATABASE_URL-Εάν έχει οριστεί το JWT_SECRETΒάση δεδομένων auth για ελέγχους κυριότητας πορτοφολιού
AUTH_DATABASE_MAX_CONNECTIONS10ΌχιΜέγεθος connection pool βάσης δεδομένων auth
METRICS_PORT9101ΌχιΘύρα μετρικών Prometheus
RUST_LOGinfoΌχιΕπίπεδο καταγραφής

Τα GATEWAY_WRITE_URL και GATEWAY_READ_URL χρησιμοποιούν ονόματα υπηρεσιών Docker Compose (write-node, read-node) κατά την εκτέλεση εντός Docker. Χρησιμοποιήστε τα αντίστοιχα localhost μόνο όταν εκτελείτε το binary του gateway απευθείας εκτός Docker.

Η ενσωματωμένη προεπιλογή του binary του gateway για το GATEWAY_PORT είναι 8898. Τόσο το .env.example όσο και το .env.devnet το ορίζουν σε 8899, που είναι αυτό που χρησιμοποιεί πραγματικά το Docker Compose setup (το versions.env περιέχει μόνο εκδόσεις toolchain και image, όχι θύρες υπηρεσιών). Η προεπιλογή 8898 ισχύει μόνο εάν εκτελέσετε το binary απευθείας χωρίς αρχείο env.

Το GATEWAY_CORS_ALLOWED_ORIGIN έχει προεπιλογή *, που επιτρέπει σε οποιαδήποτε προέλευση να καλεί το gateway από πρόγραμμα περιήγησης. Περιορίστε το στην πραγματική προέλευση της εφαρμογής σας πριν από οποιαδήποτε ανάπτυξη σε παραγωγή.

Κόμβος Εγγραφής και Κόμβος Ανάγνωσης

Η πλήρης αναφορά διαμόρφωσης για τον κόμβο εγγραφής και τον κόμβο ανάγνωσης βρίσκεται στο docs/CONFIG.md του αποθετηρίου.

Υπηρεσία Auth

Μεταβλητή ΠεριβάλλοντοςΑπαιτείταιΠεριγραφή
JWT_SECRETΝαιΜυστικό υπογραφής HS256· πρέπει να ταιριάζει με το JWT_SECRET του gateway
AUTH_PORTΌχι (προεπιλογή 8903)Θύρα ακρόασης
AUTH_DATABASE_URLΝαιΣυμβολοσειρά σύνδεσης PostgreSQL για τη βάση δεδομένων auth
CORS_ALLOWED_ORIGINΌχι (προεπιλογή *)Τιμή κεφαλίδας Access-Control-Allow-Origin για αυτή την υπηρεσία (ανεξάρτητη από το GATEWAY_CORS_ALLOWED_ORIGIN του gateway)
AUTH_DATABASE_MAX_CONNECTIONSΌχι (προεπιλογή 10)Μέγεθος connection pool βάσης δεδομένων auth

Αναφορά Θυρών Υπηρεσιών

ΥπηρεσίαΘύρα HostΔέσμευση
Gateway8899Όλες οι διεπαφές
Κόμβος εγγραφής8900Μόνο loopback
Κόμβος ανάγνωσης8901Μόνο loopback
Streamer8902Μόνο εσωτερικά (expose, δεν δημοσιεύεται στον host)· δεν αποτελεί μέρος του devnet stack
Υπηρεσία Auth8903Όλες οι διεπαφές
Μετρικά operator9102, 9103Όλες οι διεπαφές
Grafana37429Όλες οι διεπαφές
Prometheus9090Όλες οι διεπαφές
cAdvisor8080Όλες οι διεπαφές

Σημείωση ασφαλείας: Οι θύρες του κόμβου εγγραφής και ανάγνωσης δεσμεύονται μόνο στο loopback (127.0.0.1). Το Gateway, η υπηρεσία Auth, τα μετρικά operator, το Grafana, το Prometheus και το cAdvisor δημοσιεύονται σε όλες τις διεπαφές δικτύου στο Docker Compose setup του devnet. Προστατέψτε τα με firewall σε επίπεδο host ή δικτύου για οτιδήποτε πέρα από τοπική ανάπτυξη· το RBAC καλύπτει μόνο τις μεθόδους JSON-RPC του ίδιου του gateway, όχι τις υπόλοιπες υπηρεσίες. Εξαίρεση αποτελεί το Streamer: είναι μια μη επαληθευμένη εσωτερική ροή που το Docker δεν δημοσιεύει ποτέ στον host.

Απαιτήσεις Δικτύου

Ανατρέξτε στο docs/TECHNICAL_REQUIREMENTS.md του αποθετηρίου για κανόνες firewall και απαιτήσεις εύρους ζώνης.

Is this page helpful?

Πίνακας Περιεχομένων

Επεξεργασία Σελίδας
© 2026 Ίδρυμα Solana. Με επιφύλαξη παντός δικαιώματος.