翻译https://hyperledger-fabric.readthedocs.io/en/latest/raft_configuration.html
关于order的概念和ordering service的实现(包含Raft)的详细描述,查看 Ordering Service
学习安装order节点(包含创建本地msp和创建创始区块),查看Setting up an ordering node
每一个Raft节点必须添加到系统通道,不必添加到应用通道。此外,可以动态的删除和添加节点到通道而不用影响其它节点,这部分描述在文档下面的重新配置部分。
Raft节点身份使用TLS确认,因此攻击者要冒充节点,需要获取TLS证书的私钥。因此如果没有有效的TLS配置,就不能运行Raft节点。
一个Raft集群配置分两个层面:
回想一下,每个通道都有自己运行的Raft协议实例。这样,一个Raft节点必须通过将其服务器和客户端TLS证书(PEM格式)添加到channel config中来引用它所属的每个channel的配置。这保证了其它节点接到它的信息时,它们可以安全的确认发送信息的节点身份。
下面部分是configtx.yaml中展示三个Raft节点(也叫consenters)在通道:
Consenters:
- Host: raft0.example.com
Port: 7050
ClientTLSCert: path/to/ClientTLSCert0
ServerTLSCert: path/to/ServerTLSCert0
- Host: raft1.example.com
Port: 7050
ClientTLSCert: path/to/ClientTLSCert1
ServerTLSCert: path/to/ServerTLSCert1
- Host: raft2.example.com
Port: 7050
ClientTLSCert: path/to/ClientTLSCert2
ServerTLSCert: path/to/ServerTLSCert2
注意:当一个orderer成为系统通道的consenter ,也会成为它加入的所有通道的consenter 。
当通道配置block创建后,configtxgen工具读取路径指向的TLS证书,并将路径替换成证书的字节内容。
orderer.yaml中有两个配置部分与Raft orderers相关。
Cluster:它决定了TLS通信配置。以及共识,它决定了 Write Ahead Logs(预写日志)和Snapshots(快照)的存储。
Cluster parameters: 默认的,Raft服务运行在相同的gRPC server作为client面对server(用来发送交易和拉取区块),但它可以配置成独立的gRPC server和独立的port。
这对于需要由组织CA颁发TLS证书的情况非常有用,但只在cluster节点之间通信时使用,公共TLS CA为面向客户端的API颁发的TLS证书。
注意:ListenPort,ListenAddress,ServerCertificate,ServerPrivateKey
必须要不都设置,要不都不设置。如果没有设置,从TLS部分继承,例如general.tls.{privateKey, certificate}。
他们也为general.cluster隐藏配置参数,可用于进一步微调集群通信或复制机制。
DialTimeout
, RPCTimeout
: 制定创建连接和建立流的超时。ReplicationBufferSize
:可为用于其他集群节点进行块复制的每个内存缓冲区分配的最大字节数。每个通道有自己的内存缓存,默认是20971520
(20MB)。PullTimeout
:排序节点在终止之前等待接受到块的最长持续时间,默认为5秒。ReplicationRetryTimeout
:排序节点在两次连续尝试之间等待的最长持续时间,默认为5秒。TLSHandshakeTimeShift
:如果订购节点的TLS证书过期且未及时更换(请参阅下面的TLS证书轮换),则无法建立他们之间的通信,并且无法向订购服务发送新的事务。为了从这样的场景中恢复,有可能使排序节点之间的TLS握手考虑向后移动的时间(配置为TLSHandshakeTimeShift)。为了尽可能不具侵入性,此配置选项仅影响使用单独gRPC服务器进行集群内通信的排序节点。如果cluster的集群通过用于为客户端和peer提供服务的同一个gRPC服务器进行通信,你需要首先重新配置orderer通过增加general.cluster.ListenPort
, general.cluster.ListenAddress
, ServerCertificate和
ServerPrivateKey,然后重启orderer使配置生效。Consensus parameters:
还有一个隐藏属性用来添加到orderer.yaml的共识部分:
除了consenters,Raft通道配置有Option部分,这是与协议相关的设置。当前这个不能再节点运行时动态调节。节点必须重新配置后再重启。
唯一的例外是SnapshotIntervalSize,可以在节点运行时调整。
注意:建议避免更改以下值,因为一个错误可能导致无法选举leader(例如,TickInterval
和ElectionTick特别低)。无法选举leader的情况是不可解决的,因为leader需要作出改变。因为这些隐患,我们建议最好不要调整这些参数。
Raft orderer在运行时支持动态添加和移除节点(同时只能新增或移除一个节点)。注意cluster必须是可操作的,并且在重新配置之前能够达成共识。例如,如果有三个节点,其中有两个节点关掉了,就不能重新配置来移除这些节点。相似的,如果有三个中一个节点关掉了,你不能尝试换证书,这会导致第二次错误。通常,不能对Raft consenters进行任何配置更改,例如添加或删除同意者,或换证书,除非所有consenters在线且健康。
如果你决定改变这些参数,建议仅在维护周期内尝试这样的更改。当集群中只有几个节点在更改配置,且一个节点关闭时,最有可能发生问题。例如,如果你有三个节点且一个关停了,意味着三分之二的节点在线。此时如果拓展节点到4个,那会有四分之二的节点在线,没有满足策略。第四个节点不能加入,因为节点只能加到功能正常的集群上(除非集群的大小是一或二)。
因此,想将三个节点拓展到四个节点(只有两个节点是活动的),你将被卡主,直到down掉的节点恢复。
向Raft添加新节点的方法如下:
1.通过通道配置更新事务将新节点的TLS证书添加到通道。注意:新节点必须增加到系统通道,然后才能添加到应用通道。
2.从系统通道的orderer节点拉取最新的系统配置区块。
3.通过检查获取的配置块是否包含(即将添加)添加节点的证书,确保将要添加的节点是系统通道的一部分。
4.使用配置文件中General.BootstrapFile参数指向的配置区块启动新的Raft节点。
5.等待Raft节点从现有节点复制其证书到所有通道的块。一旦这不完成了,节点开始为通道服务。
6.将新添加的Raft节点的端点到所有通道的配置中。
当节点本身正在运行时,可以将椅在运行的节点(并已参与某些通道)添加到通道中。为此,只需要将节点的证书添加到通道的配置中。节点将自动检测器添加到新通道中(此处的默认值为5分钟,但如果你希望节点更快的检测到新通道,请重新启动节点),并从通道的orderer出获取通道块,然后启动该链的Raft实例。
成功完成后,可以更新通道配置以包括新Raft orderer的端点。
删除Raft集群中的节点步骤:
1.从所有通道的通道配置中删除其端点,包括由orderer管理员控制的系统通道。
2.从所有通道的配置中删除其条目(由其证书标识)。同样,这包括系统通道。
3.关闭节点。
从特定通道中删除节点,但保持其为其它通道提供服务的方法是:
1.从这个通道的配置中删除端点。
2.从这个通道的配置中删除其条目(由其证书标识)。
3.第二阶段造成:
EvictionSuspicion
时间过去后(默认为10分钟),并将关闭其Raft实例。所有TLS证书都有一个有颁发者设定的过期时间。这些有效期从发行之日起10年到几个月不等,从颁发者那里查询。在过期日期之前,你需要在节点本身和节点加入的每个通道(包括系统通道)上替换掉这些证书。
对于节点参与的每个通道:
1.使用新证书更新通道配置。
2.在节点的文件系统中替换证书。
3.重启节点。
因为节点有单独的TLS证书私钥对,在更新过程中,节点将无法为其新证书尚未添加到的通道提供服务,降低容错能力。因此,替换证书流程一旦启动,需要尽快完成。
如果处于某种原因,TLS证书的替换已经开始,但无法再所有通道中完成,建议将TLS证书替换为原来的状态,然后稍后尝试。
当有过期日期的标识(例如给予x509证书的标识)的客户机向orderer发送事务时,orderer检查其标识是否已过期,如果过期,则拒绝事务提交。
然而,可以通过orderer.yaml中General.Authentication.NoExpirationChecks项来配置orderer忽略过期验证。
只有在极端情况下才这样做,即管理员的证书已过期,因此无法发送配置更新来用更新的证书替换管理员证书,因为由现有管理员签名的配置事务现在被拒绝,因为它们已过期。更新通道后,建议更改会默认配置,继续执行过期检查。
有关操作服务以及如何设置它的说明,查看our documentation on the Operations Service。
对于操作服务收集的指标列表,查看 reference material on metrics。
虽然有限考虑的指标与特定场景有很大关系,但你可能需要特别监视两个度量。
consensus_etcdraft_cluster_size
和consensus_etcdraft_active_nodes:这些通道指标有助于跟踪“活动”节点(听起来,这些节点是当前对集群有贡献的节点,与集群中的节点总数相比)。如果活动节点的数量低于集群中的大多数节点,则定额将丢失,并且排序服务将停止处理通道上的块。对节点施加的压力越大,可能需要更改的某些参数就越多。与任何系统,计算机或机械一样,压力会导致性能下降。正如我们在概念文档中所指出的,Raft中的leader选举是在跟随节点在一定时间内没有收到heartbeat或append消息时触发的。因为Raft节点跨通道共享同一通信层(这并不意味着他们共享数据——他们不共享),如果Raft节点是许多通道中的consenter 集的一部分,则可能需要延长触发选举所需的时间,以避免无意中的领导人选举。