BYFN 笔记

https://hyperledger-fabric.readthedocs.io/en/release-1.4/build_network.html

第一步:生成加密工件(x.509 证书及相关密钥)

通过 cryptogen,基于 crypto-config.yaml 里定义的内容,为每个组织(organization)以及组织里的各个组件生成一组证书和密钥。每个组织都会有一个根证书/CA 证书(ca-cert)。Fabric 中的私钥 private key 叫 keystore,公钥 public key 叫 signcerts

必须在 fabric-samples/first-network 目录下,使用下边的 command

../bin/cryptogen generate --config=./crypto-config.yaml

运行完上边的命令后,生成的加密工件会存储在 crypto-config 目录下。

名词整理
cryptogen:加密工件生成器工具 crypto generator,在 bin 目录下,用来生成 x.509 证书及相关的公钥私钥
crypto-config.yaml:生成加密工件基于的配置文件,里边包含了这个网络中的所有参与者及组件信息
ca-cert:CA 证书,每个组织都会有自己唯一的 CA (根)证书
keystore:私钥,用来为所有的交易及通信进行数字签名
signcerts:公钥,用来验证签名

第二步:生成初始化配置工件

通过 configtxgen ,基于 configtx.yaml 里定义的内容,生成 order 的创世块 genesis block、channel 信息以及为每个组织在当前 channel 中指定锚节点 anchor peer

先使用下边的命令定义一个 FABRIC_CFG_PATH 系统变量

export FABRIC_CFG_PATH=$PWD

生成 order 的创世块

../bin/configtxgen -profile TwoOrgsOrdererGenesis -channelID byfn-sys-channel -outputBlock ./channel-artifacts/genesis.block

这步执行完成后,会新生成一个 channel-artifacts 的文件夹,里边有个新生成的 order 的创世块 genesis.block

创建 channel 的初始化交易

export CHANNEL_NAME=mychannel  && ../bin/configtxgen -profile TwoOrgsChannel -outputCreateChannelTx ./channel-artifacts/channel.tx -channelID $CHANNEL_NAME

这步执行完成后,会在 channel-artifacts 文件夹下生成一个新的 channel 交易的 channel.tx

为组织指定锚节点

组织1

../bin/configtxgen -profile TwoOrgsChannel -outputAnchorPeersUpdate ./channel-artifacts/Org1MSPanchors.tx -channelID $CHANNEL_NAME -asOrg Org1MSP

这步执行完成后,会在 channel-artifacts 文件夹下生成一个新的组织 1 的锚节点交易 Org1MSPanchors.tx

组织2

../bin/configtxgen -profile TwoOrgsChannel -outputAnchorPeersUpdate ./channel-artifacts/Org2MSPanchors.tx -channelID $CHANNEL_NAME -asOrg Org2MSP

这步执行完成后,会在 channel-artifacts 文件夹下生成一个新的组织 2 的锚节点交易 Org2MSPanchors.tx

启动网络

docker-compose -f docker-compose-cli.yaml up -d

这步执行完成后,会创建六个容器:

  • Order
  • 组织1 的两个 peers
  • 组织2 的两个 peers
  • cli 工具
    期间遇到组织1 的两个 peers 无法启动,查看容器 log 发现以下错误
[signal SIGSEGV: segmentation violation code=0x1 addr=0x63 pc=0x7f5aa4117259]

通过在 /base/docker-compose-base.yaml 中,给每个 peer 的 environment 中添加一个 - GODEBUG=netdns=go,问题解决。参考了 https://stackoverflow.com/questions/49648529/hyperledger-fabric-simples-issue-run-byfn-sh-m-up-failed/49649678#49649678

创建和加入 channel

首先需要进入到 cli 的容器中

docker exec -it cli bash

使用下边的命令创建一个名为 mychannel 的 channel

export CHANNEL_NAME=mychannel
peer channel create -o orderer.example.com:7050 -c $CHANNEL_NAME -f ./channel-artifacts/channel.tx --tls --cafile /opt/gopath/src/github.com/hyperledger/fabric/peer/crypto/ordererOrganizations/example.com/orderers/orderer.example.com/msp/tlscacerts/tlsca.example.com-cert.pem

上边的步骤执行完成后,会在 cli 的容器中生成一个 mychannel.block 的创世块,之后加入 channel 的时候要用到。

将组织 1 的第一个 peer 节点加入 channel

peer channel join -b mychannel.block

将组织 2 的第一个 peer 节点加入 channel

CORE_PEER_MSPCONFIGPATH=/opt/gopath/src/github.com/hyperledger/fabric/peer/crypto/peerOrganizations/org2.example.com/users/Admin@org2.example.com/msp CORE_PEER_ADDRESS=peer0.org2.example.com:9051 CORE_PEER_LOCALMSPID="Org2MSP" CORE_PEER_TLS_ROOTCERT_FILE=/opt/gopath/src/github.com/hyperledger/fabric/peer/crypto/peerOrganizations/org2.example.com/peers/peer0.org2.example.com/tls/ca.crt peer channel join -b mychannel.block

更新锚节点信息添加到 channel 的定义中

使用下边的命令更新组织 1 的锚节点信息

peer channel update -o orderer.example.com:7050 -c $CHANNEL_NAME -f ./channel-artifacts/Org1MSPanchors.tx --tls --cafile /opt/gopath/src/github.com/hyperledger/fabric/peer/crypto/ordererOrganizations/example.com/orderers/orderer.example.com/msp/tlscacerts/tlsca.example.com-cert.pem

使用下边的命令更新组织 2 的锚节点信息

CORE_PEER_MSPCONFIGPATH=/opt/gopath/src/github.com/hyperledger/fabric/peer/crypto/peerOrganizations/org2.example.com/users/Admin@org2.example.com/msp CORE_PEER_ADDRESS=peer0.org2.example.com:9051 CORE_PEER_LOCALMSPID="Org2MSP" CORE_PEER_TLS_ROOTCERT_FILE=/opt/gopath/src/github.com/hyperledger/fabric/peer/crypto/peerOrganizations/org2.example.com/peers/peer0.org2.example.com/tls/ca.crt peer channel update -o orderer.example.com:7050 -c $CHANNEL_NAME -f ./channel-artifacts/Org2MSPanchors.tx --tls --cafile /opt/gopath/src/github.com/hyperledger/fabric/peer/crypto/ordererOrganizations/example.com/orderers/orderer.example.com/msp/tlscacerts/tlsca.example.com-cert.pem

安装和初始化 chain code

chain code 需要在每个要为交易背书的节点上安装,并且需要在 channel 里初始化
用下边的命令为组织 1 的 peer0 节点安装 chain code

peer chaincode install -n mycc -v 1.0 -l node -p /opt/gopath/src/github.com/chaincode/chaincode_example02/node/

用下边的命令为组织 2 的 peer0 节点安装 chain code

CORE_PEER_MSPCONFIGPATH=/opt/gopath/src/github.com/hyperledger/fabric/peer/crypto/peerOrganizations/org2.example.com/users/Admin@org2.example.com/msp
CORE_PEER_ADDRESS=peer0.org2.example.com:9051
CORE_PEER_LOCALMSPID="Org2MSP"
CORE_PEER_TLS_ROOTCERT_FILE=/opt/gopath/src/github.com/hyperledger/fabric/peer/crypto/peerOrganizations/org2.example.com/peers/peer0.org2.example.com/tls/ca.crt
peer chaincode install -n mycc -v 1.0 -l node -p /opt/gopath/src/github.com/chaincode/chaincode_example02/node/

在 channel 中初始化 chain code,参数 -P 是这个 channel 中要执行的背书策略

peer chaincode instantiate -o orderer.example.com:7050 --tls --cafile /opt/gopath/src/github.com/hyperledger/fabric/peer/crypto/ordererOrganizations/example.com/orderers/orderer.example.com/msp/tlscacerts/tlsca.example.com-cert.pem -C $CHANNEL_NAME -n mycc -l node -v 1.0 -c '{"Args":["init","a", "100", "b","200"]}' -P "AND ('Org1MSP.peer','Org2MSP.peer')"

通过下边的查询语句对 peer 节点进行第一次查询的时候,会为所在的节点生成一个 chain code 的容器。

peer chaincode query -C $CHANNEL_NAME -n mycc -c '{"Args":["query","a"]}'
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 212,185评论 6 493
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 90,445评论 3 385
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 157,684评论 0 348
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 56,564评论 1 284
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 65,681评论 6 386
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 49,874评论 1 290
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 39,025评论 3 408
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 37,761评论 0 268
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 44,217评论 1 303
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 36,545评论 2 327
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 38,694评论 1 341
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 34,351评论 4 332
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 39,988评论 3 315
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 30,778评论 0 21
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,007评论 1 266
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 46,427评论 2 360
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 43,580评论 2 349

推荐阅读更多精彩内容