我在风控系统这个领域已经工作了三年, 最近老板非常激动地拍着桌子问我, 到底能不能把链上数据给接进来。
为了搞清楚这个问题, 我花了一周的时间去翻阅阿里巴巴区块链数据库的相关文档, 并且亲自去操作了测试环境, 在这个过程中碰到了不少麻烦和教训。现在我把核心的一些判断给写下来, 主要是希望免得你们再走弯路。

阿里巴巴区块链数据库安全吗
数据被记录到区块链上之后, 确实没有办法随便改动, 这一方面的情况完全没有问题, 但是千万不能把安全可靠的概念和系统容易持续运作的能力混为一谈。
我实际拿去进行了一整周的高负荷测试, 发现在流量最大的时候, 每秒交易处理的数量会出现比较明显的下降, 而且各个节点之间同步信息需要等待大约两到三秒的时间, 因此如果要应用于那些对时间节点要求特别严格的实时风险控制场景里面, 使用者必须自己在外面另外增加一层缓存系统来作为最后的保障措施。
真正让我犹豫的是权限模型。这个模型的默认三角色设计是比较粗糙的。因为我的团队需要按照业务线来划分出十几个子权限。为了解决这个问题, 我们只能在外部额外包裹一层网关。这就意味着我们需要多维护一套系统组件。
阿里巴巴区块链数据库怎么接
SDK的文档写得并不差, 核心的API在三个小时内能够完成跑通的操作, 但是在进行联调测试的时候发现了问题, 那就是节点的部署以及链码的发布过程必须通过它们自己的管控台来进行处理, 没有办法仅仅依靠纯命令行的方式来完成, 这使得运维同事在第一次操作这台机器的时候耗费了整整半个小时的时间仅仅是用来寻找那个操作的入口。
在费用这一方面,采用按照调用数量来进行计费的模式, 从表面上看是比较灵活的, 但是实际上在运行的过程中, 对于一个数据量比较小的项目, 在一个月之内产生的成本, 要比自己搭建系统的成本高出了将近一倍之多, 只有当业务量真正上去之后, 这种方式才算得上是划算的。
因此我得出的结论并不是说不要使用, 而是不应该在没有保护措施的情况下面直接使用。对于那些中小规模的团队来说, 如果目前涉及的数据量还没有达到百万这个数量级, 那么就应当先从它入手来做原型的验证工作。
只有当真正准备进入生产环境部署的时候, 再去认真地评估相关的各种成本问题。按照我自己的计划, 在下一个月的时间里面, 我打算把网关这一层的内容分离出来并且开放源代码给大家使用, 如果对此感兴趣的人员可以进行关注。
