Каждый узел имеет свой собственный экземпляр couchDB для отслеживания состояния мира, и каждый из этих экземпляров couchDB имеет свои собственные учетные данные.В конфигурации однорангового узла core.yaml
, в частности ledger.state.couchDBConfig
, есть опции для username
и password
.Они устанавливают учетные данные администратора для взаимодействий между равноправными <=> couchDB.Эти имена пользователей и пароли должны быть уникальными для каждого партнера.Таким образом, злоумышленнику понадобятся все эти учетные данные, чтобы повредить мировое состояние всех одноранговых узлов в сети.
Fabric предлагает защиту в рамках потока транзакций для вредоносных одноранговых узлов с помощью настраиваемых политик одобрения,как вы заметили.Они не обеспечивают защиту от получения доступа к вашему серверу и получения / изменения учетных данных.