Fabric官方文档---Operations Guides---Access Control Lists (ACL)

1.1 What is an Access Control List?

注意:本主题在通道管理级别上处理访问控制和策略。 要了解链码中的访问控制,请查看我们的开发人员链码教程。

Fabric通过将策略与资源相关联,使用访问控制列表(ACL)来管理对资源的访问。 Fabric包含许多默认ACL。 在本文档中,我们将讨论它们的格式以及如何覆盖默认值。

但是在我们这样做之前,有必要对资源和政策有一点了解。

资源:

用户通过定位在后台调用的用户链码,事件流源或系统链码与Fabric进行交互。 因此,这些端点被视为应在其上执行访问控制的“资源”。

应用程序开发人员需要了解这些资源以及与之关联的默认策略。 这些资源的完整列表可在configtx.yaml中找到。 您可以在此处查看示例configtx.yaml文件。

政策:

策略是Fabric工作方式的基础,因为策略允许将与请求相关联的身份(或一组身份)与与满足请求所需的资源相关联的策略进行检查。

背书策略用于确定交易是否已得到适当背书。

通道配置中定义的策略以及访问控制都称为修改策略,并且在通道配置本身中定义。

Policies:
  MyPolicy:
    Type: Signature
    Rule: "OR('Org1.peer', 'Org2.peer')"

1.2 How ACLs are formatted in configtx.yaml

# ACL policy for invoking chaincodes on peer
peer/Propose: /Channel/Application/Writers

ACL定义为访问peer/Propose资源,需要满足 /Channel/Application/Writers中定义的策略

 

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值