Konfigurointireferenssi

Palvelut

Private Channels -instanssin käyttäminen tarkoittaa seuraavien Docker Compose -palveluiden hallinnointia:

KonttiRooli
private-channel-postgres-primaryKirjoitussolmun tilatietokanta (PostgreSQL 16)
private-channel-postgres-replicaLukusolmun tilatietokanta (suoratoistoreplika)
private-channel-postgres-indexerIndeksoijan ja operaattorin tietokanta
private-channel-write-nodeVastaanottaa ja suorittaa transaktiot (portti 8900, vain loopback)
private-channel-read-nodeKäsittelee RPC-lukukyselyt (portti 8901, vain loopback)
private-channel-gatewayReitittää pyynnöt kirjoitus- ja lukusolmujen välillä; valvoo RBAC:ia (portti 8899)
private-channel-indexer-solanaTarkkailee Solanaa Deposit-tapahtumien varalta Yellowstone gRPC:n kautta
private-channel-indexer-private-channelTarkkailee kanavaa Burn-tapahtumien varalta RPC-pollauksen kautta
private-channel-operator-solanaLuo kanavan tokeneita, kun talletukset on vahvistettu
private-channel-operator-private-channelKutsuu ReleaseFunds-funktiota Mainnetissä, kun nostot on vahvistettu
private-channel-authValinnainen JWT/RBAC-palvelu (Docker-profiili: auth)

Observability-kontit (prometheus, grafana, cadvisor) sisältyvät myös pakettiin.

Gateway

Näillä on järkevät oletusarvot devnet Docker Compose -ympäristöä varten. Ohita oletusarvot vain, jos käytät gatewayta Dockerin ulkopuolella tai otat käyttöön tuotantoympäristön.

YmpäristömuuttujaOletusPakollinenKuvaus
GATEWAY_PORT8899 (devnet)EiKuunteluportti
GATEWAY_WRITE_URLhttp://write-node:8900 (devnetin env-tiedoston arvo; ei binaarista oletusarvoa)KylläKirjoitussolmun URL – sendTransaction-pyynnöt ohjataan tänne
GATEWAY_READ_URLhttp://read-node:8901 (devnetin env-tiedoston arvo; ei binaarista oletusarvoa)KylläLukusolmun URL – kaikki muut RPC-metodit ohjataan tänne
GATEWAY_CORS_ALLOWED_ORIGIN*EiAccess-Control-Allow-Origin-otsikon arvo
JWT_SECRET-EiOttaa RBAC:n käyttöön; täyttyy vastata auth-palvelun JWT_SECRET-arvoa
AUTH_DATABASE_URL-Jos JWT_SECRET on asetettuAuth-tietokanta lompakonomistajuuden tarkistuksia varten
AUTH_DATABASE_MAX_CONNECTIONS10EiAuth-tietokannan yhteyspoolin koko
METRICS_PORT9101EiPrometheuksen metriikkaportti
RUST_LOGinfoEiLokitaso

GATEWAY_WRITE_URL ja GATEWAY_READ_URL käyttävät Docker Compose -palvelun isäntänimiä (write-node, read-node), kun ne suoritetaan Dockerissa. Käytä localhost- vastineita vain, kun käytät gateway-binääriä suoraan Dockerin ulkopuolella.

Gateway-binäärin oma sisäinen oletusarvo GATEWAY_PORT-muuttujalle on 8898. Sekä .env.example että .env.devnet asettavat sen arvoon 8899, jota Docker Compose -ympäristö todella käyttää (versions.env sisältää vain työkaluketjun ja kuvaversiojen kiinnitykset, ei palveluportteja). 8898-oletusarvo pätee vain, jos käynnistät binäärin suoraan ilman env-tiedostoa.

GATEWAY_CORS_ALLOWED_ORIGIN on oletuksena *, mikä sallii minkä tahansa originin kutsua gatewayta selaimesta. Rajoita tämä sovelluksesi todelliseen originiin ennen tuotantoon siirtymistä.

Kirjoitussolmu ja lukusolmu

Kirjoitussolmun ja lukusolmun täydellinen konfigurointireferenssi on docs/CONFIG.md -tiedostossa repositoriossa.

Auth-palvelu

YmpäristömuuttujaPakollinenKuvaus
JWT_SECRETKylläHS256-allekirjoitussalaisuus; täytyy vastata gatewayn JWT_SECRET-arvoa
AUTH_PORTEi (oletus 8903)Kuunteluportti
AUTH_DATABASE_URLKylläPostgreSQL-yhteysmerkkijono auth-tietokantaa varten
CORS_ALLOWED_ORIGINEi (oletus *)Access-Control-Allow-Origin-otsikon arvo tätä palvelua varten (riippumaton gatewayn omasta GATEWAY_CORS_ALLOWED_ORIGIN-arvosta)
AUTH_DATABASE_MAX_CONNECTIONSEi (oletus 10)Auth-tietokannan yhteyspoolin koko

Palveluporttireferenssi

PalveluIsäntäporttiSidonta
Gateway8899Kaikki verkkoliitännät
Kirjoitussolmu8900Vain loopback
Lukusolmu8901Vain loopback
Streamer8902Vain sisäinen käyttö (expose, ei julkaistu isännälle); ei osa devnet-pinoa
Auth-palvelu8903Kaikki verkkoliitännät
Operaattorin metriikat9102, 9103Kaikki verkkoliitännät
Grafana37429Kaikki verkkoliitännät
Prometheus9090Kaikki verkkoliitännät
cAdvisor8080Kaikki verkkoliitännät

Tietoturvahuomio: Kirjoitussolmun ja lukusolmun portit on sidottu vain loopback-osoitteeseen (127.0.0.1). Gateway, auth-palvelu, operaattorin metriikat, Grafana, Prometheus ja cAdvisor julkaistaan kaikille verkkoliitännöille devnet Docker Compose -ympäristössä. Suojaa nämä palomuurilla isäntä- tai verkkotasolla kaikkeen paikalliskehitystä laajempaan käyttöön; RBAC kattaa vain gatewayn omat JSON-RPC- metodit, ei näitä muita palveluita. Streamer on poikkeus: se on todentamaton sisäinen syöte, jota Docker ei koskaan julkaise isännälle.

Verkkovaatimukset

Katso docs/TECHNICAL_REQUIREMENTS.md repositoriosta palomuurisäännöt ja kaistanleveysvaatimukset.

Is this page helpful?

Sisällysluettelo

Muokkaa sivua
© 2026 Solana Foundation. Kaikki oikeudet pidätetään.