cryptofoundry

Связаться с cryptofoundry

Расскажите, что вы хотите создать или автоматизировать.

Электронная почта
[email protected]
ADAMANT Messenger
Открыть в ADAMANT
ipfs-node

ADAMANT IPFS Node v0.1.0

Это первый релиз ADAMANT IPFS Node с тегом и первый опубликованный образ контейнера. Это самохостируемый узел хранения IPFS для доставки файлов приложений, поддерживающий ограничение использования диска, детерминированную репликацию, восстановление, проверки работоспособности и REST API. Это автономная служба на базе Node.js и Helia, а не оболочка для Kubo.

Запуск

docker volume create ipfs-node-data

docker run -d \
  --name ipfs-node \
  --restart unless-stopped \
  --stop-timeout 20 \
  -v ipfs-node-data:/data \
  -v "$PWD/config.json5:/app/config.json5:ro" \
  -p 127.0.0.1:4000:4000 \
  -p 4001:4001 \
  ghcr.io/adamant-im/ipfs-node:0.1.0

Образ поставляется без конфигурации; подключите ее по пути /app/config.json5. Директория HOME установлена как /data, поэтому один том /data содержит хранилище блоков, хранилище данных, идентификатор узла libp2p, набор закрепленных файлов (pin set), реестр жизненного цикла, курсор восстановления и контрольные точки работоспособности. Файл docker/config.example.json5 в репозитории является готовой отправной точкой, которая не подключается к сети. Сборка выполнена для архитектур linux/amd64 и linux/arm64, работает от имени непривилегированного пользователя, включает SBOM и приложенное подтверждение происхождения (provenance attestation).

Состав релиза

Узел предоставляет REST API для загрузки файлов (multipart) и скачивания контента по CID. Он поддерживает контролируемую сеть узлов по протоколу TCP с использованием Noise и Yamux, регистрируя только протоколы identify и ping. Жизненный цикл хранения ограничен за счет резервирования дискового пространства, совокупных лимитов запросов, временных загрузок с TTL и сборки мусора на основе пороговых значений (watermark). Размещение данных детерминировано с помощью хеширования rendezvous, а количество копий уменьшается по мере старения файла. Репликация между узлами и цикл возобновляемого восстановления работают поверх протокола libp2p, аутентифицируемого при рукопожатии. Контрольные точки работоспособности с учетом состояния сети содержат монотонно возрастающую высоту и явную эпоху членства. К параллельным загрузкам и скачиваниям применяются ограничения скорости (rate limits) и контроль допуска для каждой конечной точки.

Ограничения

Здесь отсутствуют DHT, IPNS, публичный шлюз и API Kubo. Контент, хранящийся здесь, не анонсируется в публичной сети IPFS, а контент, существующий только в публичной сети, не может быть получен через этот узел. Контролируемая топология узлов снижает публичное раскрытие метаданных маршрутизации контента, но сама по себе не делает развертывание приватным, анонимным, не требующим доверия или устойчивым к цензуре. Загрузка и скачивание по дизайну не требуют аутентификации; единственным учетным данным является административный ключ. Удаление файлов с подписью загрузчика (#27), обнаружение узлов (#28), учет трафика (#29), абсолютная директория данных (#30) и совместимость с публичной сетью (#31) находятся в процессе разработки.