构建区块链网络 - Amazon Managed Blockchain 的应用与 QLDB(已停止服务)的迁移
介绍使用 Amazon Managed Blockchain 构建区块链网络,以及已于 2025 年 7 月 31 日停止服务的 Amazon QLDB 的定位和向 Aurora PostgreSQL 的官方迁移方向。
Amazon QLDB 服务终止(2025-07-31)与迁移方向
本文涉及的两个服务中,Amazon QLDB 已于 2025 年 7 月 31 日终止支持(End of Support)。AWS 官方文档将 Amazon Aurora PostgreSQL 列为迁移目标,并公布了基于账本导出、使用 AWS DMS 与 AWS Glue 的迁移步骤(全量加载 + 持续复制)。目前官方建议在单一组织内使用 Aurora PostgreSQL 的审计表来实现防篡改的审计记录。Amazon Managed Blockchain 仍在提供中,多组织间的分布式账本请继续使用该服务。下文关于 QLDB 的内容作为服务停用前的历史参考资料保留。
区块链技术与 AWS 的分布式账本服务
区块链是在多个参与者之间确保数据防篡改性和透明性的分布式账本技术。Amazon Managed Blockchain(AMB)以托管方式同时提供对 Ethereum 和 Bitcoin 公共区块链的节点访问,以及基于 Hyperledger Fabric 的私有网络,简化了网络创建、成员邀请和节点管理。另一方面,Amazon QLDB(Quantum Ledger Database)作为中心化账本数据库,以可加密验证的形式记录所有数据变更历史。在本地构建区块链网络需要节点配置、证书管理、共识算法设置、网络扩展等复杂运维。Managed Blockchain 以托管方式提供这些功能,实现专注于应用开发的环境。
使用 Amazon Managed Blockchain 构建网络
Managed Blockchain 可通过几次点击创建基于 Hyperledger Fabric 的私有网络。创建网络时设置投票策略,定义新成员加入的审批流程。各成员创建对等节点并部署链码,通过通道执行私有交易。Managed Blockchain 与 AWS Key Management Service(KMS)集成,提供网络证书的安全管理。CloudWatch 的节点指标监控和 CloudTrail 的 API 调用审计日志也可标准使用。还提供对公共区块链的连接:Ethereum 采用面向专用(单租户)节点的 JSON-RPC 端点,Bitcoin 采用共享基础设施上的无服务器 API,支持智能合约开发和链上数据查询。非常适合供应链可追溯性、贸易金融、数字资产管理等需要在多个独立组织间进行高可信数据共享的使用场景。Managed Blockchain 的网络创建可通过 CLI 执行:aws managedblockchain create-network --name SupplyChainNet --framework HYPERLEDGER_FABRIC --framework-version 2.2 --framework-configuration Fabric={Edition=STARTER} --voting-policy ApprovalThresholdPolicy={ThresholdPercentage=50,ProposalDurationInHours=24,ThresholdComparator=GREATER_THAN} --member-configuration Name=OrgA,FrameworkConfiguration={Fabric={AdminUsername=admin,AdminPassword=Password123}},指定框架的版本(Edition)、投票策略和初始成员设置来构建网络。
使用 Amazon QLDB 的可验证账本数据库
Amazon QLDB 是将所有数据变更记录在不可变日志中,并通过加密哈希链保证可验证性的账本数据库。传统关系型数据库难以完全防止审计日志被篡改,而 QLDB 在数据库引擎层面保证变更历史的完整性。通过 PartiQL 查询语言可进行类 SQL 操作,采用面向文档的数据模型。使用 QLDB 的流功能,可将账本变更实时传送到 Kinesis Data Streams,与下游分析或通知系统联动。在金融交易审计追踪、法规合规记录、保险理赔历史管理等法律要求数据完整性和可追溯性的场景中发挥强大作用。采用无服务器架构自动扩展,无需预先配置存储容量。
Managed Blockchain 与 QLDB 的选择和集成模式
Managed Blockchain 和 QLDB 分别针对不同使用场景进行了优化。当需要在多个独立组织之间无信任关系地共享数据时,适合使用 Managed Blockchain。而由单一可信机构保证数据准确性并要求变更历史可验证的用途,过去由 QLDB 承担,服务终止后可改用 Aurora PostgreSQL 的审计表方案等替代。两者组合的模式可以延续为:用 Aurora PostgreSQL 管理内部交易记录,同时通过 Managed Blockchain 与外部合作伙伴共享交易。结合 Lambda 和 API Gateway 的无服务器架构,可高效构建区块链应用的后端。与 DynamoDB 并用,还可实现兼顾高速读取查询和账本可验证性的混合架构。
Managed Blockchain 的费用
(截至 2026 年 8 月,弗吉尼亚北部(us-east-1)与东京(ap-northeast-1))Hyperledger Fabric 的计费维度有 5 个:会员资格、按需对等节点、对等节点存储、写入网络的数据量以及标准的 AWS 数据传输费,网络本身不收费。会员资格方面,Starter 版本为每小时 0.30 美元(弗吉尼亚北部)和 0.34 美元(东京),Standard 版本为每小时 0.55 美元(弗吉尼亚北部)和 0.63 美元(东京),包含证书颁发机构(CA)和共享网络的成本,按秒计费。对等节点 bc.t3.small 为每小时 0.034 美元(弗吉尼亚北部)和 0.044 美元(东京),最低 1 分钟起按秒计费。对等节点存储为每 GB 每月 0.10 美元(弗吉尼亚北部)和 0.12 美元(东京),写入数据量按整个交易负载计为每 GB 0.10 美元(弗吉尼亚北部)和 0.11 美元(东京)。两个版本不仅价格不同,上限也不同:Starter 每个网络最多 5 个成员,每个成员最多 2 个对等节点,实例类型仅限 bc.t3.small 和 bc.t3.medium;Standard 最多 14 个成员,每个成员最多 3 个对等节点,可选择 bc.t3 / bc.m5 / bc.c5 各系列,排序服务的交易吞吐量和可用性也更高。Starter 定位于验证和小规模用途,Standard 面向生产用途。由于计费维度多且单位混杂,各实例类型的单价和各区域的最新值请以官方价格表为准。QLDB 的计费体系已随服务停止而废止。如今,需要多组织间分布式共识时选择 Managed Blockchain;单一组织的防篡改审计记录则建议采用 Aurora PostgreSQL 的审计表方案。
总结 - 分布式账本技术的实践应用
Amazon Managed Blockchain 为在企业环境中应用区块链和分布式账本技术提供了基础。曾与之搭配使用的 QLDB 已于 2025 年 7 月 31 日终止支持,单一组织的可验证账本的官方迁移方向是基于 Aurora PostgreSQL 实现。多组织间的数据共享仍可继续使用 Managed Blockchain,其作为全托管服务最大限度减少基础设施运维负担,可专注于业务逻辑实现,这是与本地区块链基础设施的重要差异化因素。
参考资料(AWS 官方)
本页的第一手信息来源是 AWS 官方网站及官方文档。最新的规格与价格请以下列官方页面为准。
如本页内容与官方文档不一致,请以官方文档为准。