État du service et disponibilité Facturation crypto uniquement · Inscription sans KYC

Guide de l'opérateur · 5 min de lecture

Comment exécuter un nœud complet Bitcoin

Un nœud complet Bitcoin valide la chaîne ; il n'a pas besoin de matériel de minage. Planifiez l'installation de Bitcoin Core, le stockage, l'élagage, le RPC protégé et la maintenance en utilisant les exigences amont actuelles.

Ce que fait le nœud

Un nœud complet valide les blocs et les transactions par rapport aux règles de consensus et peut servir des données à un portefeuille ou une application sans faire confiance à un explorateur tiers. C'est différent du minage : la validation ne nécessite pas de matériel de hachage spécialisé.

Planifiez le stockage et la synchronisation initiale

La chaîne et les index croissent avec le temps. Choisissez une capacité NVMe avec de la marge pour la croissance et les index optionnels, ou utilisez l'élagage lorsque les données de blocs historiques sont inutiles. La synchronisation initiale est CPU, intensive en disque et réseau ; vérifiez la capacité disponible par rapport à la documentation actuelle de Bitcoin Core en amont avant le déploiement.

Durcir le service

Exécutez le démon en tant qu'utilisateur non privilégié, limitez RPC aux réseaux de confiance, utilisez l'authentification par cookie ou des identifiants forts, et n'exposez jamais le RPC du portefeuille directement à l'internet public. Gardez le binaire à jour et vérifiez les signatures de version. Sauvegardez le matériel du portefeuille séparément si le nœud détient également des clés.

Comportement du réseau

Le transfert non mesuré évite des frais de sortie variables pendant que le nœud échange l'inventaire et les blocs avec ses pairs. Une accessibilité entrante publique peut aider le réseau, mais appliquez des règles de pare-feu et surveillez l'utilisation des ressources.

Aller plus loin

Construisez une décision que vous pouvez vérifier.

Guide minimal 4

Choisissez l'historique et les index conservés avant l'installation

Un nœud Bitcoin Core élagué valide toujours les blocs mais supprime les anciens fichiers de blocs après validation pour rester proche d'une cible configurée. Choisissez l'élagage uniquement si les clients n'ont pas besoin de données de blocs historiques arbitraires. Bitcoin Core documente l'élagage comme incompatible avec l'index de transaction complet, et le retour d'un fonctionnement élagué à non élagué nécessite de reconstruire et de re-télécharger la blockchain.

Listez d'abord chaque requête de portefeuille, d'explorateur ou d'application, puis décidez si elle nécessite une indexation, des filtres de blocs ou des lectures historiques. Dimensionnez le disque pour les exigences actuelles, les index sélectionnés, l'état de la base de données, les journaux, le travail de mise à jour et la croissance future. N'utilisez pas un nombre de taille de chaîne non daté comme minimum permanent.

Vérifiez la version et isolez le service

Téléchargez depuis le canal de publication officiel Bitcoin Core et suivez sa procédure actuelle de somme de contrôle et de signature. La vérification signifie vérifier que le hachage de l'archive est répertorié et que les signatures proviennent de clés que vous avez choisi de faire confiance ; un téléchargement réussi seul n'est pas une preuve d'origine. Conservez la version, la date de vérification et les empreintes pertinentes dans l'enregistrement des modifications.

Exécutez le démon sous un compte de service dédié sans privilèges avec des autorisations restrictives sur le répertoire de données. Maintenez le système d'exploitation à jour, n'exposez que les services requis et séparez l'administration du nœud des informations d'identification de l'application. Si le nœud charge également un portefeuille, traitez la sauvegarde du portefeuille et la garde des clés comme un processus distinct à haut risque ; une copie des données de la blockchain ne remplace pas le matériel du portefeuille.

Gardez RPC hors de l'Internet public

La documentation officielle de l'interface de Bitcoin Core indique de ne pas activer RPC sur l'Internet public. L'authentification ne chiffre pas la connexion, et RPC peut contrôler le nœud, accéder à des données privées et, lorsque des portefeuilles sont présents, causer des pertes financières. Gardez-le sur localhost lorsque c'est possible. Pour une application distante, utilisez un chemin privé sécurisé tel qu'un VPN ou un transfert SSH et restreignez à la fois la portée réseau et l'identité du système d'exploitation.

L'authentification par cookie est le choix local privilégié lorsqu'aucun mot de passe RPC statique n'est configuré. Traitez toute information d'identification RPC valide comme puissante ; les listes d'autorisation de méthodes sont des contrôles de réduction utiles mais ne remplacent pas l'isolation du système. L'interface pair-à-pair est distincte du RPC. Si vous acceptez des pairs entrants, publiez uniquement le service P2P prévu et vérifiez le pare-feu de l'hôte dans la documentation de la version actuelle.

Définir l'acceptation de la synchronisation

La synchronisation initiale peut solliciter CPU, le disque et le réseau pendant une période prolongée, donc laissez une marge de capacité et évitez de promettre un délai d'achèvement avant d'observer le matériel sélectionné, les pairs et la chaîne actuelle. Surveillez l'espace disque libre, les redémarrages de processus, l'état des pairs et les champs de synchronisation exposés par la documentation RPC actuelle de Bitcoin Core. Enregistrez le meilleur bloc, l'état d'en-tête et l'indicateur de téléchargement initial comme preuve, mais comparez-les avec l'état actuel du réseau plutôt qu'avec une hauteur codée en dur.

Le résultat attendu est un nœud qui démarre automatiquement, ne signale aucune erreur de vérification non résolue, atteint la chaîne actuelle selon les champs RPC documentés, se connecte aux pairs prévus et expose RPC uniquement via le chemin approuvé. Exécutez cette liste de contrôle d'acceptation sur le nœud déployé ; ce n'est pas un résultat revendiqué ici.

Planifiez la maintenance et la récupération

Abonnez-vous aux annonces officielles de versions et de sécurité, examinez les notes de version avant les mises à niveau, arrêtez proprement et conservez les instructions de restauration ou de réinstallation. Alertez avant que l'espace disque ne devienne critique et réévaluez les choix d'élagage et d'index lorsque les exigences de l'application changent. Un nœud élagué peut nécessiter un re-téléchargement complet pour certains chemins de récupération, incluez donc le temps réseau et la disponibilité des données dans le runbook.

Sauvegardez la configuration et le matériel de portefeuille selon leur sensibilité distincte, mais supposez que l'état de la blockchain peut être reconstruit à partir du réseau si nécessaire. Testez la récupération sans exposer les clés privées ni réutiliser les identifiants de production. Le transfert non mesuré peut simplifier la facturation pendant la synchronisation et le fonctionnement des pairs ; il ne garantit pas la vitesse de synchronisation et ne remplace pas la surveillance de la bande passante et des ressources.

Réponses directes

Questions sur ce guide

Un nœud Core Bitcoin élagué est-il toujours un nœud de validation complet ?

Il valide la chaîne mais ne conserve pas tous les anciens fichiers de blocs. Cela limite l'accès aux données historiques, entre en conflit avec txindex et rend le retour à un fonctionnement non élagué nécessitant un re-téléchargement de la blockchain.

Puis-je exposer Bitcoin Core RPC avec un mot de passe fort ?

Pas vers l'Internet public. Bitcoin Core indique que l'authentification RPC ne chiffre pas le trafic et que l'interface n'est pas durcie pour une entrée Internet arbitraire. Utilisez localhost ou un chemin privé sécurisé avec isolation du système.