ERPC bổ sung HTTPS cho các endpoint Solana Shreds và Geyser gRPC dùng chung — chọn HTTPS hay HTTP theo từng nhu cầu

ELSOUL LABO B.V. (Trụ sở: Amsterdam, Hà Lan; Giám đốc Đại diện kiêm CEO: Fumitake Kawasaki) và Validators DAO, đơn vị vận hành ERPC, đã bổ sung hỗ trợ HTTPS cho các endpoint Shreds gRPC và Geyser gRPC dùng chung. Cùng với HTTP mà chúng tôi vẫn luôn cung cấp từ trước đến nay, giờ đây bạn có thể chọn giữa HTTPS và HTTP.
Phạm vi áp dụng là Direct Shreds Connect và Direct Shreds Turbo ở phía Shreds gRPC, cùng các hạng Standard, Premium và Burst của Geyser gRPC Stream chia sẻ.
Bạn có thể chọn endpoint HTTPS được mã hóa và an toàn, hoặc endpoint HTTP hoàn toàn không có xử lý TLS. Theo thuật ngữ gRPC, cái trước là gRPC over TLS còn cái sau là plaintext HTTP/2 không dùng TLS. Nhờ đó, phạm vi trường hợp sử dụng được mở rộng đáng kể — từ những workload mà độ trễ là điều duy nhất quan trọng, đến những workload mà tính bảo mật của nội dung đăng ký mới là điều quan trọng nhất.
Hostname của endpoint không thay đổi. Chỉ scheme và cổng kết nối là khác: HTTPS dùng cổng 443, HTTP dùng cổng 80. Bạn có thể chuyển đổi giữa hai phương thức này trên ERPC Web Dashboard.
Điều được bổ sung là HTTPS — HTTP hiện có tiếp tục không đổi
Cho đến nay, các endpoint stream dùng chung của ERPC được cung cấp qua HTTP.
Điều được bổ sung lần này là phía HTTPS. Các kết nối HTTP hiện có không thay đổi cả về thông số kỹ thuật lẫn hành vi, và bạn có thể tiếp tục sử dụng đúng như trước đây. Khách hàng đang kết nối qua HTTP không cần thực hiện thủ tục gì.
Chúng tôi không có kế hoạch ngừng HTTP. Phương thức này vẫn được duy trì như lựa chọn dành cho các workload đặt độ trễ lên hàng đầu.
HTTPS — kết nối được mã hóa và an toàn
Trên endpoint HTTPS, toàn bộ trao đổi giữa client của bạn và ERPC được mã hóa bằng TLS.
Cả nội dung request đăng ký lẫn dữ liệu stream trả về đều được mã hóa bằng TLS, nên thông thường không thể đọc được phần payload trên đường truyền. Trên ERPC Web Dashboard, HTTPS là phương thức kết nối được chọn mặc định.
TLS handshake chủ yếu diễn ra khi thiết lập kết nối. Việc mã hóa và giải mã dữ liệu stream vẫn tiếp tục sau đó, nhưng với một gRPC stream được giữ mở lâu dài thì chi phí handshake không phải trả đi trả lại nhiều lần.
HTTP — lựa chọn độ trễ thấp không có xử lý TLS
Trên endpoint HTTP, không có TLS handshake, cũng không có bất kỳ xử lý mã hóa hay giải mã nào.
Trong xử lý thời gian thực trên Solana, mọi xử lý dọc theo đường đi từ nơi dữ liệu được tạo ra đến nơi ứng dụng của bạn nhận được đều ảnh hưởng đến độ trễ. Vì không cần mã hóa hay giải mã TLS, HTTP phù hợp với những workload độ trễ thấp muốn giảm tối đa khối lượng xử lý trên đường đi.
HTTP có lợi thế trong các cấu hình thường xuyên thiết lập lại kết nối, hoặc các cấu hình không thể chấp nhận bất kỳ overhead nào trên đường truyền.
Khi "sự gộp nhóm" của filter đăng ký mang ý nghĩa
HTTP là lựa chọn có độ trễ thấp hơn, nhưng tùy theo cách một dự án sử dụng, nhóm địa chỉ được yêu cầu sẽ lộ ra trên đường truyền — và với một số dự án, đó là vấn đề.
Bản thân dữ liệu trên blockchain là công khai. Tuy nhiên, khi sự gộp nhóm bị lộ, nó có thể mang ý nghĩa mà từng phần tử riêng lẻ vốn không hề có.
Giả sử một dự án muốn filter và theo dõi toàn bộ ví của khách hàng mình. Khi đó, chính danh sách địa chỉ nằm trong request đăng ký có thể là thông tin nhạy cảm đối với dự án. Ngay cả khi từng địa chỉ đều là thông tin công khai, việc biết được tập địa chỉ nào đang được theo dõi cùng trong một nhóm có thể là manh mối để suy đoán về tệp khách hàng của dự án, về những gì dự án đang giám sát và về phạm vi quan tâm trong kinh doanh.
Đây chính là lúc endpoint HTTPS phát huy tác dụng. Đổi lại phần việc mã hóa và giải mã mà TLS đòi hỏi, payload của cả request đăng ký lẫn dữ liệu stream đều được mã hóa.
Ưu tiên độ trễ, hay ưu tiên tính bảo mật của nội dung đăng ký? Quyết định này khác nhau tùy từng dự án. ERPC nay để chính bạn đưa ra lựa chọn đó theo đúng nhu cầu của mình.
Phạm vi áp dụng là các endpoint dùng chung
Hỗ trợ HTTPS lần này áp dụng cho các endpoint dùng chung sau:
- Direct Shreds Connect
- Direct Shreds Turbo
- Geyser gRPC Stream chia sẻ — Standard
- Geyser gRPC Stream chia sẻ — Premium
- Geyser gRPC Stream chia sẻ — Burst
HTTPS đã được bật trên các endpoint stream dùng chung ở toàn bộ khu vực, và các endpoint HTTP hiện có vẫn được giữ nguyên như trước. Các endpoint dùng chung nằm trong Shreds Bundle và ERPC Bundle cũng có thể sử dụng HTTPS.
Các endpoint riêng (Dedicated) không nằm trong thay đổi lần này. Geyser gRPC chuyên dụng và các sản phẩm Shreds riêng giữ nguyên phương thức kết nối hiện có, không có thay đổi nào.
Chuyển đổi trên Dashboard, danh sách IP được phép dùng chung cho cả hai
Việc chuyển đổi phương thức kết nối được thực hiện từ phần hiển thị endpoint trên ERPC Web Dashboard.
Hãy chuyển đổi giữa HTTPS và HTTP; URL endpoint tương ứng với phương thức được chọn sẽ được hiển thị. Hãy cấu hình client bằng đúng URL được hiển thị.
Cả hai phương thức đều dùng chung một danh sách IP đã đăng ký. Việc xác thực vẫn dựa trên địa chỉ IP đã đăng ký như trước đây, nên không cần đăng ký lại IP để chuyển sang HTTPS, cũng không cần thêm token hay header Authorization.
Các sản phẩm Shreds dùng chung của ERPC tiếp tục sau khi Jito ShredStream kết thúc
Jito ShredStream kết thúc dịch vụ vào ngày 5 tháng 9 năm 2026. Trong khi đó, các sản phẩm Shreds dùng chung của ERPC vẫn tiếp tục được cung cấp sau ngày đó.
Direct Shreds Connect và Direct Shreds Turbo — cả hai đều nằm trong đợt triển khai HTTPS lần này — cùng với các gói multi-IP của Shreds Bundle và Direct Shreds Connect đi kèm trong các gói ERPC Bundle, đều tiếp tục sử dụng được sau ngày 5 tháng 9.
Xin nói rõ: việc kết thúc dịch vụ ngày 5 tháng 9 đã thông báo vào ngày 21 tháng 8 năm 2026 áp dụng cho các sản phẩm Shredstream riêng và Stream Bundle. Các sản phẩm Shreds dùng chung không nằm trong phạm vi đó. Hướng dẫn chuyển đổi cho khách hàng đang ký hợp đồng các sản phẩm riêng vẫn tiếp tục được xử lý riêng cho từng trường hợp như trước đây.
Nếu bạn đang xem xét lại cách dự án của mình nhận Shreds, đây là thời điểm tự nhiên để cân nhắc các lựa chọn. Chúng tôi rất mong bạn dùng thử.
Kiểm chứng với mức tính phí theo giờ, từ một giờ
Các endpoint dùng chung của ERPC có thể sử dụng từ một giờ, tính phí theo giờ.
Không cần cam kết gói tháng, bạn có thể thử cả HTTPS lẫn HTTP với workload thực tế và tự mình xác nhận độ trễ và tính bảo mật cân bằng ra sao trong chính môi trường của bạn.
Hãy bắt đầu bằng một đợt kiểm chứng ngắn, rồi chọn gói dựa trên kết quả bạn đo được.
Sản phẩm UDP Forwarding làm mới sẽ sớm ra mắt
Với UDP Forwarding — thứ giúp đơn giản hóa chính đường phân phối Shreds — một sản phẩm làm mới sẽ sớm được cung cấp.
Mục tiêu là một lineup nơi bạn có thể chọn phương thức phân phối phù hợp với công việc: UDP cho các workload đặt độ trễ thấp lên trên hết, và Shreds gRPC cho việc đăng ký stream qua giao diện gRPC hiện có.
Các khu vực được hỗ trợ, giá, thông số kỹ thuật chi tiết và ngày phát hành chính thức sẽ được công bố khi đã sẵn sàng.
Hướng tới hạ tầng bạn chọn theo đúng nhu cầu
ERPC không đánh giá hiệu năng của hạ tầng Solana chỉ dựa trên thông số máy chủ. Sự gần gũi với nguồn dữ liệu, đường mạng, phần cứng, OS và kernel, cùng phương thức phân phối dữ liệu cuối cùng đến người dùng đều được thiết kế cùng nhau như một hạ tầng độ trễ thấp duy nhất.
Đợt hỗ trợ HTTPS lần này mở rộng lựa chọn ngay trong phương thức phân phối cuối cùng đó. Không có một lựa chọn nhanh nhất duy nhất phù hợp với mọi dự án; việc ưu tiên độ trễ hay tính bảo mật đến mức nào phụ thuộc vào bản chất của sản phẩm.
Nếu có bất kỳ thắc mắc nào, vui lòng liên hệ với chúng tôi qua support chat trên ERPC Web Dashboard.


