İçeriğe geç

Kavramlar

Bir hücre, tek bir müşteriye ayrılmış eksiksiz bir Reindeer kurulumudur: kendi API adresi, veritabanı, özel IPFS ağı, HSM bölümü, anahtarları, imza anahtarı, istemci sertifika otoritesi ve konsolu vardır. Hiçbir istek, sorgu ya da anahtar başka bir müşteriyle paylaşılmaz.

Platform, müşteri içeriği tutmayan ayrı bir kurulumdur. Kuruluşları, kayıtları, operatörleri ve onayları yönetir. Ayrıntılar için Platform ve kayıt.

Bir kayıt bir JSON nesnesidir: bir müşteri kaydı, bir sipariş, bir log satırı, bir sensör ölçümü ya da bir gönderi. Aynı kimliğin farklı partilerde gelen hâlleri o kaydın sürümleridir. Yükleme oturumunu açarken üç JSON işaretçisi verirsiniz: kayıt kimliği, sahip kimliği ve zaman damgası. Sahip, kaydın ait olduğu kişi, hesap, müşteri ya da cihazdır; API’de author adını taşır ve sahibe göre silme bu kimliği kullanır. Kimlik ve sahip değerleri dizge (en fazla 256 bayt) ya da sayı olabilir. Kayıtlar bir bölüm (partition) etiketi altında toplanır (örneğin crm, orders, logs); okuma ve dışa aktarma bölüm ve gün aralığıyla süzülebilir.

  • Parti (batch): bir yükleme oturumunda gönderilen tek bir NDJSON dosyası.
  • Parça (chunk): mühürlenmiş kayıtları tutan değişmez dosya; her parti bir parçaya dönüşür ve özel IPFS ağında sabitlenir.
  • Anahtar bloğu (key block): bir parçanın kayıt anahtarlarını, ofsetlerini, zaman damgalarını ve sahip takma adlarını tutan mühürlü paket. Ayrı bir depoda durur.

Bir dönem (epoch), anahtar bloklarını saran anahtar kuşağıdır. Her döngü (roll) yeni bir dönem açar ve anahtar bloklarını silinen kayıtların anahtarları olmadan yeniden mühürler. Döngü varsayılan olarak her yedi günde bir çalışır; eski dönemin anahtarları yedi günlük güvenlik penceresinden sonra imha edilir.

Defter (ledger), kiracıya özgü, yalnızca eklenen silme kaydıdır. Silme talepleri tek bir işlemde deftere girer ve sıra numarası alır. Silme sertifikası, defterin hangi konuma kadar silindiğini (erased_through) belirtir.

Tür Giriş Yetki
Kişi Passkey, oturum belirteci Roller: yönetici, onaylayıcı, denetçi, okuyucu, silme sorumlusu, operatör, yükleyici
Makine Karşılıklı TLS, 7 günlük sertifika Kapsamlar: ingest:write, changes:read, records:read, exports:create, deletions:write, audit:read, status:read

Hassas bir işlem bir onay talebi oluşturur. Talebi, talep edenin kontrol zincirinde olmayan ikinci bir kişi verir. Bir kişiyi, davetini isteyen ve kodunu veren kişiler; bir makineyi de onu isteyen ve önyükleme kodunu veren kişiler kontrol eder. Ayrıntılar için Onaylar ve iki kişi kuralı.