Yapılandırma Referansı

Hizmetler

Bir Private Channels örneği çalıştırmak, aşağıdaki Docker Compose hizmetlerine sahip olmak anlamına gelir:

KonteynerRol
private-channel-postgres-primaryYazma düğümü durum veritabanı (PostgreSQL 16)
private-channel-postgres-replicaOkuma düğümü durum veritabanı (akış replikası)
private-channel-postgres-indexerİndeksleyici ve operatör veritabanı
private-channel-write-nodeİşlemleri alır ve yürütür (port 8900, yalnızca geri döngü)
private-channel-read-nodeRPC okuma sorgularını işler (port 8901, yalnızca geri döngü)
private-channel-gatewayİstekleri yazma ve okuma düğümleri arasında yönlendirir; RBAC uygular (port 8899)
private-channel-indexer-solanaYellowstone gRPC aracılığıyla Solana'daki Deposit olaylarını izler
private-channel-indexer-private-channelRPC polling ile kanalda Burn olaylarını izler
private-channel-operator-solanaYatırımlar onaylandığında kanal token'ları basar
private-channel-operator-private-channelÇekimler onaylandığında Mainnet üzerinde ReleaseFunds çağırır
private-channel-authİsteğe bağlı JWT/RBAC hizmeti (Docker profili: auth)

Gözlemlenebilirlik konteynerleri (prometheus, grafana, cadvisor) da dahildir.

Gateway

Bunların devnet Docker Compose kurulumu için mantıklı varsayılanları vardır. Yalnızca gateway'i Docker dışında çalıştırırken veya üretime dağıtırken geçersiz kılın.

Ortam DeğişkeniVarsayılanZorunluAçıklama
GATEWAY_PORT8899 (devnet)HayırDinleme portu
GATEWAY_WRITE_URLhttp://write-node:8900 (devnet env dosyası değeri; ikili varsayılan yok)EvetYazma düğümü URL'si - sendTransaction buraya yönlendirilir
GATEWAY_READ_URLhttp://read-node:8901 (devnet env dosyası değeri; ikili varsayılan yok)EvetOkuma düğümü URL'si - diğer tüm RPC yöntemleri buraya yönlendirilir
GATEWAY_CORS_ALLOWED_ORIGIN*HayırAccess-Control-Allow-Origin başlık değeri
JWT_SECRET-HayırRBAC'yi etkinleştirir; auth hizmetinin JWT_SECRET değeriyle eşleşmelidir
AUTH_DATABASE_URL-JWT_SECRET ayarlandıysaCüzdan sahipliği kontrolleri için Auth veritabanı
AUTH_DATABASE_MAX_CONNECTIONS10HayırAuth veritabanı bağlantı havuzu boyutu
METRICS_PORT9101HayırPrometheus metrikleri portu
RUST_LOGinfoHayırLog seviyesi

GATEWAY_WRITE_URL ve GATEWAY_READ_URL, Docker içinde çalışırken Docker Compose hizmet ana makine adlarını (write-node, read-node) kullanır. localhost eşdeğerlerini yalnızca gateway ikili dosyasını Docker dışında doğrudan çalıştırırken kullanın.

Gateway ikili dosyasının kendi yerleşik varsayılanı GATEWAY_PORT için 8898'dir. .env.example ve .env.devnet her ikisi de bunu 8899 olarak ayarlar; Docker Compose kurulumunun gerçekte kullandığı değer budur (versions.env yalnızca araç zinciri ve görüntü sürümü sabitlerini tutar, hizmet portlarını değil). 8898 varsayılanı yalnızca ikili dosyayı hiçbir env dosyası olmadan doğrudan çalıştırdığınızda geçerlidir.

GATEWAY_CORS_ALLOWED_ORIGIN varsayılan olarak * şeklindedir; bu, herhangi bir kaynağın gateway'i bir tarayıcıdan çağırmasına izin verir. Herhangi bir üretim dağıtımından önce bunu uygulamanızın gerçek kaynağıyla kısıtlayın.

Yazma Düğümü ve Okuma Düğümü

Tam yazma düğümü ve okuma düğümü yapılandırma referansı, docs/CONFIG.md depoda bulunmaktadır.

Auth Hizmeti

Ortam DeğişkeniZorunluAçıklama
JWT_SECRETEvetHS256 imzalama sırrı; gateway'in JWT_SECRET değeriyle eşleşmelidir
AUTH_PORTHayır (varsayılan 8903)Dinleme portu
AUTH_DATABASE_URLEvetAuth veritabanı için PostgreSQL bağlantı dizesi
CORS_ALLOWED_ORIGINHayır (varsayılan *)Bu hizmet için Access-Control-Allow-Origin başlık değeri (gateway'in kendi GATEWAY_CORS_ALLOWED_ORIGIN değerinden bağımsız)
AUTH_DATABASE_MAX_CONNECTIONSHayır (varsayılan 10)Auth veritabanı bağlantı havuzu boyutu

Hizmet Port Referansı

HizmetAna Makine PortuBağlama
Gateway8899Tüm arayüzler
Yazma düğümü8900Yalnızca geri döngü
Okuma düğümü8901Yalnızca geri döngü
Streamer8902Yalnızca dahili (expose, ana makineye yayınlanmaz); devnet yığınının parçası değil
Auth hizmeti8903Tüm arayüzler
Operatör metrikleri9102, 9103Tüm arayüzler
Grafana37429Tüm arayüzler
Prometheus9090Tüm arayüzler
cAdvisor8080Tüm arayüzler

Güvenlik notu: Yazma düğümü ve okuma düğümü portları yalnızca geri döngüye (127.0.0.1) bağlıdır. Gateway, Auth hizmeti, operatör metrikleri, Grafana, Prometheus ve cAdvisor'ın tümü devnet Docker Compose kurulumunda her ağ arayüzüne yayınlanır. Yerel geliştirme ötesindeki her şey için bunları ana makine veya ağ düzeyinde güvenlik duvarıyla koruyun; RBAC yalnızca gateway'in kendi JSON-RPC yöntemlerini kapsar, bu diğer hizmetleri değil. Streamer istisnadır: Docker'ın hiçbir zaman ana makineye yayınlamadığı, kimlik doğrulamasız bir dahili beslemedir.

Ağ Gereksinimleri

Güvenlik duvarı kuralları ve bant genişliği gereksinimleri için depodaki docs/TECHNICAL_REQUIREMENTS.md dosyasına bakın.

Is this page helpful?

İçindekiler

Sayfayı Düzenle
© 2026 Solana Vakfı. Tüm hakları saklıdır.