01
Wählen Sie aufbewahrte Historie und Indizes vor der Installation
Ein beschnittener Bitcoin Core-Knoten validiert weiterhin Blöcke, entfernt jedoch ältere Blockdateien nach der Validierung, um nahe einem konfigurierten Ziel zu bleiben. Wählen Sie das Beschneiden nur, wenn Clients keine beliebigen historischen Blockdaten benötigen. Bitcoin Core dokumentiert das Beschneiden als inkompatibel mit dem vollständigen Transaktionsindex, und die Rückkehr vom beschnittenen zum unbeschnittenen Betrieb erfordert das Neuaufbauen und erneute Herunterladen der Blockchain.
Listen Sie zuerst alle Wallet-, Explorer- oder Anwendungsabfragen auf und entscheiden Sie dann, ob Indizierung, Blockfilter oder historische Lesevorgänge erforderlich sind. Dimensionieren Sie den Speicher für aktuelle Anforderungen, ausgewählte Indizes, Datenbankzustand, Protokolle, Aktualisierungsarbeiten und zukünftiges Wachstum. Verwenden Sie keine undatierte Chain-Größenangabe als dauerhaftes Minimum.
02
Überprüfen Sie die Freigabe und isolieren Sie den Dienst
Laden Sie vom offiziellen Bitcoin Core-Release-Kanal herunter und befolgen Sie das aktuelle Prüfsummen- und Signaturverfahren. Verifizierung bedeutet, zu prüfen, ob der Archiv-Hash aufgeführt ist und Signaturen von Schlüsseln stammen, denen Sie vertrauen möchten; ein erfolgreicher Download allein ist kein Herkunftsnachweis. Bewahren Sie das Release, das Verifizierungsdatum und relevante Fingerabdrücke im Änderungsprotokoll auf.
Führen Sie den Daemon unter einem dedizierten, nicht privilegierten Dienstkonto mit restriktiven Berechtigungen für das Datenverzeichnis aus. Halten Sie das Betriebssystem gepatcht, exponieren Sie nur erforderliche Dienste und trennen Sie die Knotenverwaltung von Anwendungsanmeldeinformationen. Wenn der Knoten auch eine Wallet lädt, behandeln Sie Wallet-Backup und Schlüsselverwahrung als separaten Hochrisikoprozess; eine Kopie der Blockchain-Daten ist kein Ersatz für Wallet-Material.
03
Halten Sie RPC vom öffentlichen Internet fern
Die offizielle Schnittstellendokumentation von Bitcoin Core besagt, RPC nicht über das öffentliche Internet zu aktivieren. Authentifizierung verschlüsselt die Verbindung nicht, und RPC kann den Knoten steuern, auf private Daten zugreifen und bei vorhandenen Wallets finanziellen Verlust verursachen. Halten Sie es nach Möglichkeit auf localhost. Verwenden Sie für eine Remote-Anwendung einen gesicherten privaten Pfad wie VPN oder SSH-Weiterleitung und beschränken Sie sowohl die Netzwerkerreichbarkeit als auch die Betriebssystemidentität.
Cookie-Authentifizierung ist der bevorzugte lokale Standard, wenn kein statisches RPC-Passwort konfiguriert ist. Behandeln Sie jede gültige RPC-Anmeldeinformation als mächtig; Methoden-Allowlists sind nützliche Reduktionskontrollen, aber kein Ersatz für Systemisolation. Die Peer-to-Peer-Schnittstelle ist von RPC getrennt. Wenn Sie eingehende Peers akzeptieren, veröffentlichen Sie nur den beabsichtigten P2P-Dienst und überprüfen Sie die Host-Firewall anhand der aktuellen Release-Dokumentation.
04
Definieren Sie die Synchronisierungsakzeptanz
Die anfängliche Synchronisierung kann CPU, Festplatte und Netzwerk über einen längeren Zeitraum beanspruchen. Lassen Sie daher Kapazitätspuffer und versprechen Sie keine Fertigstellungszeit, bevor Sie die ausgewählte Hardware, Peers und die aktuelle Kette beobachtet haben. Überwachen Sie freien Festplattenspeicher, Prozessneustarts, Peer-Status und Synchronisierungsfelder, die in der aktuellen Bitcoin Core RPC-Dokumentation angegeben sind. Erfassen Sie den besten Block, Header-Status und Initial-Block-Download-Indikator als Nachweis, vergleichen Sie sie jedoch mit dem aktuellen Netzwerkstatus statt mit einer fest codierten Höhe.
Das erwartete Ergebnis ist ein Knoten, der automatisch startet, keinen ungelösten Verifizierungsfehler meldet, die aktuelle Kette gemäß dokumentierten RPC-Feldern erreicht, sich mit beabsichtigten Peers verbindet und RPC nur über den genehmigten Pfad freigibt. Führen Sie diese Abnahme-Checkliste auf dem bereitgestellten Knoten aus; es ist kein hier beanspruchtes Ergebnis.
05
Plan maintenance and recovery
Abonnieren Sie offizielle Release- und Sicherheitsankündigungen, überprüfen Sie Release-Notes vor Upgrades, fahren Sie sauber herunter und halten Sie Rollback- oder Neuinstallationsanweisungen bereit. Alarmieren Sie, bevor der Speicherplatz kritisch wird, und überprüfen Sie Bereinigungs- und Indexauswahl, wenn sich die Anwendungsanforderungen ändern. Ein bereinigter Knoten benötigt möglicherweise für einige Wiederherstellungspfade einen vollständigen erneuten Download, beziehen Sie daher Netzwerkzeit und Datenverfügbarkeit in das Runbook ein.
Sichern Sie Konfiguration und Wallet-Material entsprechend ihrer getrennten Sensibilität, aber gehen Sie davon aus, dass der Blockchain-Zustand bei Bedarf aus dem Netzwerk rekonstruiert werden kann. Testen Sie die Wiederherstellung, ohne private Schlüssel preiszugeben oder Produktionsanmeldeinformationen wiederzuverwenden. Unbegrenzter Transfer kann die Abrechnung während der Synchronisierung und des Peer-Betriebs vereinfachen; er garantiert keine Synchronisierungsgeschwindigkeit und ersetzt keine Bandbreiten- und Ressourcenüberwachung.
Direkte Antworten
Fragen zu diesem Leitfaden
Ist ein pruned Bitcoin Core Node immer noch ein vollwertiger validierender Node?
Es validiert die Chain, behält aber nicht alle älteren Blockdateien. Das schränkt den Zugriff auf historische Daten ein, steht im Konflikt mit txindex und macht eine Rückkehr zum unpruned Betrieb nur durch erneutes Herunterladen der Blockchain möglich.
Kann ich Bitcoin Core RPC mit einem starken Passwort verfügbar machen?
Nicht für das öffentliche Internet. Bitcoin Core weist darauf hin, dass die RPC-Authentifizierung den Datenverkehr nicht verschlüsselt und die Schnittstelle nicht für beliebige Eingaben aus dem Internet gehärtet ist. Verwenden Sie localhost oder einen gesicherten privaten Pfad mit Systemisolierung.