Платформа управленияузлами блокчейн-сетей
Контролируемый доступ информационных систем к сетям, работающим на технологии распределенного реестра,и централизованная эксплуатация узлов в едином программном контуре.
- Проекты и ключи доступа
- Создание и восстановление узлов
- Наблюдение и журнал действий
Ключевые показатели платформы
Документы и стоимость
Состав поставки и условия сопровождения закрепляются в договоре.
Функциональные характеристики
Платформа объединяет пользовательский контур доступа к сетям, функционирующим с применением технологии распределенного реестра, и административный контур эксплуатации узлов. Набор функций определяется ролью и настройками организации-пользователя.
Проекты и программный доступ
- Создание проектов и логическая группировка точек доступа.
- Назначение разрешенных сетей и сред.
- Управление ключами доступа в пределах роли.
- Раздельные ограничения методов и запросов.
Жизненный цикл узлов
- Создание узла с выбором сети и рабочей среды.
- Назначение размещения и объема хранилища.
- Синхронизация с исходного состояния или восстановление.
- Клонирование, перемещение и перезапуск по полномочиям.
Наблюдение и эксплуатация
- Обзор площадок, групп, серверов и узлов.
- Контроль состояния, синхронизации и свободных ресурсов.
- Отбор объектов по сети, состоянию и размещению.
- Регистрация событий в журнале действий.
Хранение и восстановление
- Снимки состояния и расписания их формирования.
- Управление областями объектного хранилища.
- Проверка целостности материалов восстановления.
- Применение согласованных процедур восстановления.
Потребление и ограничения
- Учет потребления по организации и проекту.
- Шаблоны ограничений и история их изменения.
- Обработка запросов на изменение параметров.
- Отображение рабочих характеристик и задержек.
Доступ и администрирование
- Ролевое разграничение пользовательских и административных операций.
- Многофакторная проверка подлинности.
- Управление служебными учетными данными и сертификатами.
- Создание и сопровождение обращений в службу поддержки.
Поддерживаемые сети
Разработано и протестировано более ста адаптеров. Сети разворачиваются по запросу автоматически из панели управления.
| Группа | Сети |
|---|---|
| Учётные (EVM и близкие) | Ethereum · BNB Smart Chain · Polygon · Avalanche · TRON |
| UTXO | Bitcoin · Bitcoin Cash · Litecoin · Dogecoin · Dash · Liquid |
| Высокопроизводительные | Solana · Sui · Aptos · NEAR |
| Платёжные и расчётные | XRP Ledger · Stellar · TON |
| Прочие | Cardano · Cosmos Hub |
MegaETH · Movement · Fuel Network · Initia/Minitia · Hyperliquid · ряд Bitcoin L2 и специализированных сетей · приватные сети Aztec, Aleo, Namada, Midnight · отдельный контур аналитики и контроля рисков.
Транспорты
Дополнительно: настраиваемые уведомления по событиям (вебхуки) и объектное хранилище для снапшотов нод. В работе — аналитический сервис с запросами на GraphQL.
От приложения до распределенного реестра
Платформа разделяет прикладной доступ, управление узлами и инфраструктурные операции. Это дает единую точку контроля без включения закрытых ключей пользователя в контур продукта.
Приложения
кошелёк, процессинг,
Web3-сервисы
Kong · точка входа
- — TLS-терминация
- — ключи доступа и права
- — лимит скорости, квоты
- — учёт в вычисл. единицах
- — балансировка и приоритеты
- — выбор гео вручную
- — защита от злоупотреблений
Площадка A · собственный ЦОД
- полные RPC-ноды · HTTPS / WSS / gRPC
- данные чейнов — на локальном NVMe
- два независимых канала связи
- снапшоты → быстрое восстановление
Площадка B · арендованные стойки
- тот же состав, другая юрисдикция
- самовосстановление из p2p-сети
- и из снапшотов
- трафик данных между площадками не ходит
Площадка C · лаборатория
обкатка новых паттернов до вывода в прод
Метрики, логи, оповещения
- — 27 панелей, 395 графиков
- — 30 правил с эскалацией
- — почта, мессенджер, звонок дежурному
- — контроль дисков и платформы железа
- — 38 регламентов реагирования
- — наблюдатель за соблюдением SLA
Панель управления и служебный API
- — развёртывание сети по запросу, из одного описания
- — оператор кластера: 7 фаз жизненного цикла ноды
- — двухуровневое авто-восстановление: таймаут + застой высоты
- — обновление клиента с автоматическим откатом
- — обнаружение новых версий клиентов, привязка по слепку
- — база: 3 реплики с переключением за ~7 секунд
Доступ и секреты
- — собственный центр сертификации для входа по SSH
- — короткоживущие сертификаты вместо постоянных ключей
- — журнал аудита только на дозапись, с цепочкой хешей
- — зеркало журнала, недоступное для перезаписи
- — хранилище секретов с кворумом, ключи не в кластере
Хранилище
- — инфраструктурные тома реплицируются между узлами
- — данные чейнов закреплены за локальным NVMe: скорость
- — снапшоты нод в объектном хранилище
- — подъём ноды из снапшота — часы вместо недель
- — контроль заполнения с предупреждением заранее
Управляемость версий
- — 20 компонентов с зафиксированными версиями
- — ядро операционной системы закреплено, с контролем
- — проверка «развернуть с нуля без ручных шагов»
- — три пройденных аудита безопасности
- — официальные референс-клиенты каждой сети
Развёртывание и сопровождение
Описание вместо ручной настройки
Один YAML → одиннадцать фаз автоматизации → весь стек от «голого железа» до нод. 20 компонентов с зафиксированными версиями. Регулярная проверка «развернуть с нуля без ручных шагов».
Собственный оператор кластера
Семь фаз жизненного цикла ноды, двухуровневое авто-восстановление (таймаут и застой высоты со сверкой по публичной вершине сети), обновление с автоматическим откатом.
Контроль версий клиентов
Каталог версий обнаруживает новые релизы клиентов и привязывает их к неизменяемому слепку образа — обновление становится осознанным действием, а не случайностью.
Отказоустойчивость и восстановление
Авто-восстановление узлов
Непрерывная проверка здоровья и синхронизации. Зависшая или отставшая нода перезапускается без участия человека.
Быстрый подъём из снапшота
Нода поднимается за часы, а не за недели полной синхронизации. Это и есть главный множитель скорости восстановления.
Отказоустойчивый управляющий контур
База — кластер из трёх реплик с переключением примерно за семь секунд. Шлюз работает в режиме высокой доступности.
Федерация площадок
Три управляющих узла в режиме active-active. Площадки самовосстанавливаются из p2p-сети и снапшотов; трафик данных между локациями не ходит.
Репликация хранилища
Инфраструктурные тома реплицируются между узлами. Данные чейнов закреплены за локальным NVMe — ради скорости, осознанный размен.
Резервирование канала
В дата-центре, как правило, два независимых канала с автоматическим переключением при отказе.
География и типы размещения
Санкт-Петербург
Управляющий контур
Собственные выделенные серверы (без виртуализации) в Санкт-Петербурге. Три узла в режиме active-active.
Собственный дата-центр
Санкт-Петербург. Полный контроль над стойкой, питанием и каналами.
Канарские острова
Собственная лаборатория
Канарские острова. Обкатка новых адаптеров и версий клиентов до вывода в прод.
США
Арендованные стойки и клетки
Международная площадка в составе арендованных площадок.
Разнесение по юрисдикциям и маршрутам.
Нидерланды
Арендованные стойки и клетки
Международная площадка в составе арендованных площадок.
Разнесение по юрисдикциям и маршрутам.
Турция
Арендованные стойки и клетки
Международная площадка в составе арендованных площадок.
Разнесение по юрисдикциям и маршрутам.
Казахстан
Арендованные стойки и клетки
Международная площадка в составе арендованных площадок.
Разнесение по юрисдикциям и маршрутам.
Малайзия
Арендованные стойки и клетки
Международная площадка в составе арендованных площадок.
Разнесение по юрисдикциям и маршрутам.
Два режима работы платформы
Конкретная модель, место размещения, состав ресурсов, границы администрирования, резервное копирование и уровень обслуживания закрепляются в договоре и проектной документации экземпляра.
Удаленный доступ к функциям платформы
Правообладатель обеспечивает работу программного обеспечения и узлов. Пользователь работает через пользовательский и программный интерфейсы.
- Серверные компоненты не устанавливаются на рабочее место.
- Проекты, роли и ключи доступа выдаются после ввода в эксплуатацию.
- Эксплуатационные операции выполняются в согласованных границах.
Инфраструктура как услуга (IaaS)
Заказчику назначаются выделенные либо логически изолированные вычислительные и сетевые ресурсы, а также хранилище для узлов.
- Платформа учитывает принадлежность ресурсов организации и проекту.
- Наблюдение и операции жизненного цикла выполняются в пределах полномочий.
- Перед запуском проверяются принадлежность и изоляция ресурсов.
При наличии предусмотренного профиля поставки программное обеспечение может быть развернуто в согласованном контуре заказчика. Требования к среде, состав материалов выпуска и порядок сопровождения фиксируются отдельно.
Тарифные планы SaaS
Ежемесячные тарифы относятся к удалённому доступу к платформе. Стоимость права использования 2 000 000 ₽ относится к лицензионной модели и сохраняется отдельно.
Параметры тарифа определяют доступные лимиты, режим поддержки и уровень обслуживания. Конкретные условия закрепляются в договоре.
Стандарт
- Запросов в секунду200
- Вычислительные единицы150 млн в сутки
- Подписки WebSocket50 соединений
- Уведомления по событиям50 подписок
- SLA99,5% · реакция 4 рабочих часа
Корпоративный
- Запросов в секундудо 2 000+
- Вычислительные единицыпо договору
- Подписки WebSocketбез ограничений
- Уведомления по событиямбез ограничений
- SLA99,9% (от 2 нод на сеть) · P1 = 15 мин · 24×7 · сервисные кредиты
SLA: доступность и реакция
Целевые показатели доступности и время реакции зависят от используемого интерфейса и выбранного тарифа.
| Показатель | Целевой уровень |
|---|---|
| Шлюз API (HTTPS RPC, авторизация, учёт) | 99,9% |
| RPC-эндпоинты по каждой сети | 99,9% |
| Управляющая панель | 99,9% |
| gRPC «запрос-ответ» (Cosmos, TRON) | 99,9% |
| Подписки WebSocket | 99,0% |
| Потоковый gRPC | 99,0% |
Сроки устранения — по тарифу. Круглосуточное дежурство на корпоративном тарифе, с сервисными кредитами при нарушении.
Техническое обеспечение SLA
Непрерывный сбор метрик и логов, автоматические оповещения с эскалацией, наблюдатель за соблюдением SLA в ядре платформы и подготовленные регламенты на типовые инциденты.
Управление и контроль в одном рабочем пространстве
Пользовательский раздел организует проекты и доступ. Административный раздел объединяет узлы, размещение, серверные ресурсы, хранилище, наблюдение и журнал действий.
Снимки показывают демонстрационную конфигурацию интерфейса. Состав разделов и доступных операций зависит от роли и профиля поставки.
Подготовка среды и рабочий порядок
Ввод в эксплуатацию выполняет правообладатель либо уполномоченный инженер. Пользователь получает адрес платформы, учетную запись, роль и предусмотренные проектом ключи доступа.
Ввод в эксплуатацию
Развертывается идентифицированный выпуск, назначаются ресурсы, подключается хранилище, создается организация-пользователь и проверяется доступность узлов.
- В режиме инфраструктуры как услуги дополнительно проверяется изоляция назначенных ресурсов.
- Параметры размещения и доступа фиксируются в проектной документации.
Рабочее место
Для работы необходима современная программа просмотра интернет-страниц, защищенное сетевое соединение и доступ к разрешенному адресу платформы.
- Учетная запись должна иметь необходимую роль.
- Многофакторная защита применяется, если она обязательна правилами.
Повседневная эксплуатация
В пределах назначенной роли пользователь создает проекты, управляет доступом, наблюдает за состоянием узлов, ограничениями, потреблением и свободным местом.
- Разрушающие операции выполняются только по утвержденной процедуре.
- Отклонения регистрируются через раздел поддержки.
Условия и ограничения
Серверные требования зависят от профиля сети, роли узла, глубины хранимой истории и планируемой нагрузки.
- Разрешенные сети, методы и операции определяются конфигурацией экземпляра.
- Сроки восстановления и уровень обслуживания устанавливаются договором.
Доступ по роли, действия — в журнале
Платформа разделяет пользовательские и административные операции, применяет проверку подлинности и ограничивает чувствительные действия назначенными полномочиями.
Коротко о подключении
Ответы отражают общий режим работы. Параметры конкретного экземпляра определяются профилем поставки и договором.
Нужно ли устанавливать серверные компоненты на рабочее место?
Нет. При удаленном доступе пользователь работает через современную программу просмотра интернет-страниц. Серверные компоненты развертывает правообладатель либо уполномоченный инженер.
Что входит в режим инфраструктуры как услуги?
Заказчику назначаются выделенные либо логически изолированные вычислительные и сетевые ресурсы, а также хранилище. Состав ресурсов и границы административной ответственности закрепляются в проектной документации.
Какие данные прикладная система получает от узла?
Прикладная система может получать записи и сведения о текущем состоянии распределенного реестра, а также события поддерживаемой сети. Точный состав методов зависит от клиента сети и конфигурации проекта.
Как организована техническая поддержка?
Обращения создаются в разделе поддержки пользовательского интерфейса. Дополнительно доступны электронная почта и телефоны. Время работы: ежедневно с 08:00 до 18:00 по московскому времени.
Обсудим конфигурацию платформы
Свяжитесь с командой ООО «Кошелек.ру», чтобы определить режим предоставления, состав ресурсов и порядок ввода в эксплуатацию.