Hyperledger Composer中Admin Peer的权限及PeerAdminCard相关疑问
嘿,很高兴你在跟着Hyperledger Composer教程一步步探索!关于你问到的PeerAdmin具体能执行哪些操作,我来给你详细拆解下:
Hyperledger Composer中PeerAdmin的核心操作
PeerAdmin是Fabric网络层面的超级管理员角色,它的权限覆盖了业务网络生命周期管理、身份配置以及Fabric网络基础运维等核心场景,具体能做这些事:
业务网络全生命周期管控
这是PeerAdmin最核心的能力,从业务网络的部署到升级、下线都由它主导:- 安装业务网络归档包(
.bna文件)到Fabric节点,对应命令composer network install - 启动(实例化)已安装的业务网络,让它在Fabric网络中运行起来,对应
composer network start - 升级业务网络版本,当你修改了业务网络的模型、交易逻辑后,PeerAdmin可以执行
composer network upgrade完成版本迭代 - 卸载不再使用的业务网络,清理Fabric节点上的相关资源
- 安装业务网络归档包(
身份卡片与权限管理
PeerAdmin负责管理整个网络的身份体系:- 创建、导入、导出身份卡片,比如给普通用户生成可以连接业务网络的访问卡片,对应
composer card create、composer card import/export命令 - 操作ID Registry,包括添加新身份、移除无效身份,或者调整身份的权限等级(虽然细粒度权限由业务网络的ACL控制,但PeerAdmin拥有最高权限修改这些配置)
- 创建、导入、导出身份卡片,比如给普通用户生成可以连接业务网络的访问卡片,对应
Fabric网络基础运维
- 测试与Fabric网络的连接状态,通过
composer network ping验证网络可用性 - 查看已安装、已启动的业务网络列表,掌握整个Fabric网络上的业务部署情况
- 管理业务网络与Fabric通道的关联,确保业务网络能正确接入指定通道
- 测试与Fabric网络的连接状态,通过
超级权限兜底
PeerAdmin拥有整个Fabric网络的最高权限,可以绕过业务网络内部的大部分ACL限制,执行普通用户甚至业务网络管理员无法完成的操作,比如强制修改业务网络的核心配置、清理异常资源等
另外要注意,PeerAdmin和业务网络内部的管理员是不同的角色:PeerAdmin是Fabric节点层面的管理员,权限覆盖整个Fabric网络;而业务网络管理员是某个具体业务网络内部的管理员,只能操作该业务网络内的资产、交易和普通身份权限。
内容的提问来源于stack exchange,提问作者E. Erfan
相关产品推荐
相关产品推荐

