すべてのプロダクト
Search
ドキュメントセンター

Blockchain as a Service:アプリケーション管理

最終更新日:Apr 01, 2026

本ガイドでは、分散型アプリケーション(Dapp)を Alibaba Cloud BaaS ネットワークに接続する方法、秘密鍵および証明書の管理方法、および Dapp のスペックアップ手順について説明します。

接続プロファイル

接続プロファイルには、Fabric SDK が Hyperledger Fabric ブロックチェーンネットワークに接続するために必要なすべての情報が含まれています。BaaS コンソールから SDK 構成ファイルをダウンロードし、ZIP アーカイブを展開して接続プロファイルを取得してください。

プロファイルは以下の 6 つのセクションで構成されます:

セクション説明
clientFabric クライアントの構成情報 — MspIDBCCSP、および cryptoStore
organizationsネットワーク内のすべての組織 — 各組織の MspID、ピアノード、および認証局(CA)
channelsネットワーク内のすべてのチャンネル — 各チャンネル内のピアノード、各ピアの役割、および注文者に関する情報
peers各ピアノードの詳細情報 — URL、TLS 証明書、ドメイン、およびイベントハブ URL
orderers各注文者の詳細情報 — URL、TLS 証明書、およびドメイン
certificateAuthoritiesクライアントが所属する組織の認証局(CA)の詳細情報(URL、TLS 証明書、および名前)
certificateAuthorities セクションには、クライアントが所属する組織の CA のみが記載されます。他の組織の CA は表示されません。

秘密鍵および証明書の管理

BaaS では、権限が異なる 2 種類のユーザーロールを使用します:

ロール権限秘密鍵の管理
ADMINチェーンコードのアップロード、スペックアップ、およびインスタンス化;チャンネルの作成秘密鍵は BaaS がホストします。これらの操作は、BaaS コンソールから直接実行できます。
MEMBERチェーンコードの呼び出しおよびクエリ実行秘密鍵はご利用のサーバー上で管理します。Dapp は通常、MEMBER ユーザーとして実行されます。

秘密鍵の生成および認証局からの登録

MEMBER ユーザー用の秘密鍵および証明書を取得するには、Fabric SDK を使用して Fabric 認証局(CA)に登録(enroll)してください。登録後、秘密鍵および証明書はご利用のサーバー上に保存されます。Fabric SDK では、秘密鍵が接続プロファイル内の client.credentialsStore.crytoStore.path で指定されたパスに書き込まれます。デフォルトのパスは /tmp/msp です。

秘密鍵は厳重に管理してください。

Dapp のスペックアップ

Dapp のスペックアップには 2 つのステップがあります。本番環境でのスペックアップに先立ち、非本番環境でコードレビューを実施し、変更内容を十分にテストしてください。

  1. チェーンコードのスペックアップを行います。 BaaS コンソールにおけるチェーンコードのスペックアップ手順に従ってください。

  2. Dapp のスペックアップを行います。 アプリケーションの新バージョンをデプロイします — たとえば、CDN 上のアセットを更新します。

次のステップ