本ガイドでは、分散型アプリケーション(Dapp)を Alibaba Cloud BaaS ネットワークに接続する方法、秘密鍵および証明書の管理方法、および Dapp のスペックアップ手順について説明します。
接続プロファイル
接続プロファイルには、Fabric SDK が Hyperledger Fabric ブロックチェーンネットワークに接続するために必要なすべての情報が含まれています。BaaS コンソールから SDK 構成ファイルをダウンロードし、ZIP アーカイブを展開して接続プロファイルを取得してください。
プロファイルは以下の 6 つのセクションで構成されます:
| セクション | 説明 |
|---|---|
client | Fabric クライアントの構成情報 — MspID、BCCSP、および cryptoStore |
organizations | ネットワーク内のすべての組織 — 各組織の MspID、ピアノード、および認証局(CA) |
channels | ネットワーク内のすべてのチャンネル — 各チャンネル内のピアノード、各ピアの役割、および注文者に関する情報 |
peers | 各ピアノードの詳細情報 — URL、TLS 証明書、ドメイン、およびイベントハブ URL |
orderers | 各注文者の詳細情報 — URL、TLS 証明書、およびドメイン |
certificateAuthorities | クライアントが所属する組織の認証局(CA)の詳細情報(URL、TLS 証明書、および名前) |
certificateAuthorities セクションには、クライアントが所属する組織の CA のみが記載されます。他の組織の CA は表示されません。秘密鍵および証明書の管理
BaaS では、権限が異なる 2 種類のユーザーロールを使用します:
| ロール | 権限 | 秘密鍵の管理 |
|---|---|---|
| ADMIN | チェーンコードのアップロード、スペックアップ、およびインスタンス化;チャンネルの作成 | 秘密鍵は BaaS がホストします。これらの操作は、BaaS コンソールから直接実行できます。 |
| MEMBER | チェーンコードの呼び出しおよびクエリ実行 | 秘密鍵はご利用のサーバー上で管理します。Dapp は通常、MEMBER ユーザーとして実行されます。 |
秘密鍵の生成および認証局からの登録
MEMBER ユーザー用の秘密鍵および証明書を取得するには、Fabric SDK を使用して Fabric 認証局(CA)に登録(enroll)してください。登録後、秘密鍵および証明書はご利用のサーバー上に保存されます。Fabric SDK では、秘密鍵が接続プロファイル内の client.credentialsStore.crytoStore.path で指定されたパスに書き込まれます。デフォルトのパスは /tmp/msp です。
秘密鍵は厳重に管理してください。
Dapp のスペックアップ
Dapp のスペックアップには 2 つのステップがあります。本番環境でのスペックアップに先立ち、非本番環境でコードレビューを実施し、変更内容を十分にテストしてください。
チェーンコードのスペックアップを行います。 BaaS コンソールにおけるチェーンコードのスペックアップ手順に従ってください。
Dapp のスペックアップを行います。 アプリケーションの新バージョンをデプロイします — たとえば、CDN 上のアセットを更新します。
次のステップ
ブロックチェーンネットワークへのアクセス — SDK 構成ファイルおよび接続プロファイルのダウンロード
チェーンコードのアップグレード — ステップごとのチェーンコードアップグレードプロシージャ