Configuratiereferentie

Services

Het uitvoeren van een Private Channels-instantie betekent dat u de volgende Docker Compose- services beheert:

ContainerRol
private-channel-postgres-primarySchrijf-node statusdatabase (PostgreSQL 16)
private-channel-postgres-replicaLees-node statusdatabase (streaming replica)
private-channel-postgres-indexerIndexer- en operatordatabase
private-channel-write-nodeOntvangt en voert transacties uit (poort 8900, alleen loopback)
private-channel-read-nodeVerwerkt RPC-leesquery's (poort 8901, alleen loopback)
private-channel-gatewayRouteert verzoeken tussen schrijf- en lees-nodes; handhaaft RBAC (poort 8899)
private-channel-indexer-solanaBewaakt Solana op Deposit-events via Yellowstone gRPC
private-channel-indexer-private-channelBewaakt het kanaal op Burn-events via RPC-polling
private-channel-operator-solanaMint kanaaltokens wanneer stortingen zijn bevestigd
private-channel-operator-private-channelRoept ReleaseFunds aan op Mainnet wanneer opnames zijn bevestigd
private-channel-authOptionele JWT/RBAC-service (Docker-profiel: auth)

Observability-containers (prometheus, grafana, cadvisor) zijn ook inbegrepen.

Gateway

Deze hebben verstandige standaardwaarden voor de devnet Docker Compose-opzet. Overschrijf ze alleen als u de gateway buiten Docker uitvoert of naar productie deployt.

OmgevingsvariabeleStandaardVereistBeschrijving
GATEWAY_PORT8899 (devnet)NeeLuisterpoort
GATEWAY_WRITE_URLhttp://write-node:8900 (devnet env-bestandswaarde; geen binaire standaard)JaSchrijf-node URL - sendTransaction-verzoeken worden hier naartoe gerouteerd
GATEWAY_READ_URLhttp://read-node:8901 (devnet env-bestandswaarde; geen binaire standaard)JaLees-node URL - alle andere RPC-methoden worden hier naartoe gerouteerd
GATEWAY_CORS_ALLOWED_ORIGIN*NeeWaarde van de Access-Control-Allow-Origin-header
JWT_SECRET-NeeSchakelt RBAC in; moet overeenkomen met de JWT_SECRET van de auth-service
AUTH_DATABASE_URL-Als JWT_SECRET is ingesteldAuth-DB voor controles van wallet-eigendom
AUTH_DATABASE_MAX_CONNECTIONS10NeeVerbindingspoolgrootte van de auth-DB
METRICS_PORT9101NeePrometheus-metriekenpoort
RUST_LOGinfoNeeLogniveau

GATEWAY_WRITE_URL en GATEWAY_READ_URL gebruiken Docker Compose-service- hostnamen (write-node, read-node) wanneer ze in Docker worden uitgevoerd. Gebruik localhost- equivalenten alleen wanneer u het gateway-binaire bestand rechtstreeks buiten Docker uitvoert.

De ingebouwde standaardwaarde van het gateway-binaire bestand voor GATEWAY_PORT is 8898. .env.example en .env.devnet stellen het beide in op 8899, wat de Docker Compose-opzet daadwerkelijk gebruikt (versions.env bevat alleen toolchain- en image-versiepinnen, geen servicepoorten). De 8898-standaard is alleen van toepassing als u het binaire bestand rechtstreeks uitvoert zonder env-bestand.

GATEWAY_CORS_ALLOWED_ORIGIN staat standaard op *, waardoor elke origin de gateway vanuit een browser kan aanroepen. Beperk dit tot de werkelijke origin van uw applicatie vóór elke productie-deployment.

Schrijf-node en lees-node

De volledige configuratiereferentie voor de schrijf-node en lees-node staat in docs/CONFIG.md in de repository.

Auth-service

OmgevingsvariabeleVereistBeschrijving
JWT_SECRETJaHS256-ondertekeningsgeheim; moet overeenkomen met de JWT_SECRET van de gateway
AUTH_PORTNee (standaard 8903)Luisterpoort
AUTH_DATABASE_URLJaPostgreSQL-verbindingsreeks voor de auth-database
CORS_ALLOWED_ORIGINNee (standaard *)Waarde van de Access-Control-Allow-Origin-header voor deze service (onafhankelijk van de GATEWAY_CORS_ALLOWED_ORIGIN van de gateway)
AUTH_DATABASE_MAX_CONNECTIONSNee (standaard 10)Verbindingspoolgrootte van de auth-DB

Servicepoort-referentie

ServiceHostpoortBinding
Gateway8899Alle interfaces
Schrijf-node8900Alleen loopback
Lees-node8901Alleen loopback
Streamer8902Alleen intern (expose, niet gepubliceerd naar de host); geen onderdeel van de devnet-stack
Auth-service8903Alle interfaces
Operatormetrieken9102, 9103Alle interfaces
Grafana37429Alle interfaces
Prometheus9090Alle interfaces
cAdvisor8080Alle interfaces

Beveiligingsopmerking: Schrijf-node- en lees-nodepoorten zijn gebonden aan loopback (127.0.0.1) alleen. Gateway, auth-service, operatormetrieken, Grafana, Prometheus en cAdvisor worden allemaal gepubliceerd naar elke netwerkinterface in de devnet Docker Compose-opzet. Beveilig deze op host- of netwerkniveau voor alles buiten lokale ontwikkeling; RBAC dekt alleen de JSON-RPC- methoden van de gateway zelf, niet deze andere services. De Streamer is de uitzondering: het is een niet-geverifieerde interne feed die Docker nooit naar de host publiceert.

Netwerkvereisten

Zie docs/TECHNICAL_REQUIREMENTS.md in de repository voor firewallregels en bandbreedtevereisten.

Is this page helpful?

Inhoudsopgave

Pagina Bewerken
© 2026 Solana Foundation. Alle rechten voorbehouden.