Kavramlar
Hücre ve platform
Bölüm başlığı “Hücre ve platform”Bir hücre, tek bir müşteriye ayrılmış eksiksiz bir Reindeer kurulumudur: kendi API adresi, veritabanı, özel IPFS ağı, HSM bölümü, anahtarları, imza anahtarı, istemci sertifika otoritesi ve konsolu vardır. Hiçbir istek, sorgu ya da anahtar başka bir müşteriyle paylaşılmaz.
Platform, müşteri içeriği tutmayan ayrı bir kurulumdur. Kuruluşları, kayıtları, operatörleri ve onayları yönetir. Ayrıntılar için Platform ve kayıt.
Kayıt, bölüm ve işaretçiler
Bölüm başlığı “Kayıt, bölüm ve işaretçiler”Bir kayıt bir JSON nesnesidir: bir müşteri kaydı, bir sipariş, bir log satırı, bir sensör ölçümü ya da bir gönderi. Aynı kimliğin farklı partilerde gelen hâlleri o kaydın sürümleridir. Yükleme oturumunu açarken üç JSON işaretçisi verirsiniz: kayıt kimliği, sahip kimliği ve zaman damgası. Sahip, kaydın ait olduğu kişi, hesap, müşteri ya da cihazdır; API’de author adını taşır ve sahibe göre silme bu kimliği kullanır. Kimlik ve sahip değerleri dizge (en fazla 256 bayt) ya da sayı olabilir. Kayıtlar bir bölüm (partition) etiketi altında toplanır (örneğin crm, orders, logs); okuma ve dışa aktarma bölüm ve gün aralığıyla süzülebilir.
Parti, parça ve anahtar bloğu
Bölüm başlığı “Parti, parça ve anahtar bloğu”- Parti (batch): bir yükleme oturumunda gönderilen tek bir NDJSON dosyası.
- Parça (chunk): mühürlenmiş kayıtları tutan değişmez dosya; her parti bir parçaya dönüşür ve özel IPFS ağında sabitlenir.
- Anahtar bloğu (key block): bir parçanın kayıt anahtarlarını, ofsetlerini, zaman damgalarını ve sahip takma adlarını tutan mühürlü paket. Ayrı bir depoda durur.
Dönem ve döngü
Bölüm başlığı “Dönem ve döngü”Bir dönem (epoch), anahtar bloklarını saran anahtar kuşağıdır. Her döngü (roll) yeni bir dönem açar ve anahtar bloklarını silinen kayıtların anahtarları olmadan yeniden mühürler. Döngü varsayılan olarak her yedi günde bir çalışır; eski dönemin anahtarları yedi günlük güvenlik penceresinden sonra imha edilir.
Defter
Bölüm başlığı “Defter”Defter (ledger), kiracıya özgü, yalnızca eklenen silme kaydıdır. Silme talepleri tek bir işlemde deftere girer ve sıra numarası alır. Silme sertifikası, defterin hangi konuma kadar silindiğini (erased_through) belirtir.
Kişiler, makineler, roller ve kapsamlar
Bölüm başlığı “Kişiler, makineler, roller ve kapsamlar”| Tür | Giriş | Yetki |
|---|---|---|
| Kişi | Passkey, oturum belirteci | Roller: yönetici, onaylayıcı, denetçi, okuyucu, silme sorumlusu, operatör, yükleyici |
| Makine | Karşılıklı TLS, 7 günlük sertifika | Kapsamlar: ingest:write, changes:read, records:read, exports:create, deletions:write, audit:read, status:read |
Onay ve kontrol zinciri
Bölüm başlığı “Onay ve kontrol zinciri”Hassas bir işlem bir onay talebi oluşturur. Talebi, talep edenin kontrol zincirinde olmayan ikinci bir kişi verir. Bir kişiyi, davetini isteyen ve kodunu veren kişiler; bir makineyi de onu isteyen ve önyükleme kodunu veren kişiler kontrol eder. Ayrıntılar için Onaylar ve iki kişi kuralı.