You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Fabric 1.1.0-preview执行peer channel create报FORBIDDEN错误排查

问题分析与解决办法

你碰到的FORBIDDEN -- permission denied错误,核心原因是生成通道交易文件时指定的profile不存在,导致通道配置的权限策略不匹配,orderer直接拒绝了创建请求。

具体问题点

你执行的通道交易生成命令是:

configtxgen -profile mych -outputCreateChannelTx channel-artifacts/mych.tx -channelID mych

但你的configtx.yaml的Profiles节点下,根本没有名为mych的配置项,只有mych1、mych2、mych3、mych4这四个合法的profile。当你指定一个不存在的profile时,configtxgen会用默认的基础配置生成交易文件,这个默认配置里的组织权限、Consortium关联完全不符合你的需求,最终导致orderer校验权限时失败。

解决步骤

  1. 重新生成正确的通道交易文件
    根据你要创建的通道包含的组织,选择对应的profile。比如你想用Org1创建通道,就用mych1这个profile:
configtxgen -profile mych1 -outputCreateChannelTx channel-artifacts/mych.tx -channelID mych

如果需要包含多个组织,对应选择mych2(Org1+Org2)、mych3(Org1+Org2+Org3)或mych4(全部四个组织)即可。

  1. 确认peer节点的环境配置正确
    执行peer channel create命令前,确保你已经设置了当前peer所属组织的环境变量,以Org1为例:
export CORE_PEER_LOCALMSPID="Org1MSP"
export CORE_PEER_MSPCONFIGPATH="/path/to/org1/peer/msp"
export CORE_PEER_ADDRESS="peer.org1.example.com:17051"

这些环境变量能确保peer用正确的MSP身份发起请求,符合通道配置里的权限要求。

  1. 重新执行通道创建命令
    用新生成的mych.tx文件,再次执行:
peer channel create -f channel-artifacts/mych.tx -o orderer.example.com:7050 -c mych

额外验证点

检查你的configtx.yaml里的Application节点,当前&ApplicationDefaults下的Organizations字段是空的,但每个具体的profile(比如mych1)已经单独指定了Organizations,所以这个不会影响,只要你使用正确的profile生成交易文件就没问题。

内容的提问来源于stack exchange,提问作者Jim Green

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.05.15 07:42:20