6 Instanz erstellen

Durch die Bereitstellung des Stacks wird Blockchain Platform Manager erstellt, mit dem Sie Instanzen von Oracle Blockchain Platform Enterprise Edition für Besu bereitstellen, konfigurieren und verwalten können. Instanzknoten werden auf einem Set verfügbarer Kubernetes-Worker-Knoten ausgeführt.

Mit Blockchain Platform Manager können Sie die folgenden Aufgaben ausführen:

  • Erstellen, starten, stoppen und löschen Sie Instanzen von Oracle Blockchain Platform Enterprise Edition für Besu.
  • Details zu allen Instanzen und Aktivitätsdatensätzen für alle Instanzen anzeigen.
  • Konfigurieren, aktivieren und verwenden Sie den LDAP-Service, oder konfigurieren Sie Ihren eigenen OIDC-Provider für die Installation.
  • Erstellen und speichern Sie Benutzerkonten (nur OpenLDAP-Benutzer).

So erstellen Sie eine Instanz:

  1. Open Blockchain Platform Manager (https://controlplane.domainname/console/index.html)
  2. Melden Sie sich bei Blockchain Platform Manager an, indem Sie den Instanzadministratorrollenbenutzer verwenden, den Sie in Ihrem Identitätsprovider erstellt haben.
  3. Klicken Sie auf der Seite Instanzen auf Instanz erstellen, um eine Instanz des Besu-Netzwerks zu erstellen.
    Das Dialogfeld Besu Instanz erstellen wird angezeigt.
  4. Geben Sie Werte in die folgenden Felder ein:
    Feld Beschreibung
    Instanzname

    Geben Sie einen Namen für Ihre Oracle Blockchain Platform-Instanz ein.

    Der Serviceinstanzname:

    • Muss mindestens ein Zeichen enthalten.
    • Darf 15 Zeichen nicht überschreiten.
    • Muss mit einem ASCII-Buchstaben beginnen: a bis z.
    • Darf nur Kleinbuchstaben oder Zahlen enthalten.
    • Darf keinen Bindestrich enthalten.
    • Darf keine weiteren Sonderzeichen enthalten.
    • Muss innerhalb der Identitätsdomain eindeutig sein.
    Beschreibung

    Optional.

    Geben Sie eine kurze Beschreibung der Oracle Blockchain Platform-Instanz ein.

    Domainname

    Geben Sie den Domainnamen für das Cluster ein, das Sie bei der Installation angegeben haben. Dieser darf nur ASCII-Kleinbuchstaben enthalten.

    Die für die Blockchain-Instanzservices generierten Hostnamen verwenden den Domainnamen und den Instanznamen als übergeordnete Domain bzw. Unterdomain.

    Rolle

    Wählen Sie Gründer aus, um eine vollständige Blockchain-Umgebung zu erstellen. Diese Instanz wird zur Gründerorganisation und Sie können später neue Teilnehmer im Netzwerk integrieren.

    Wählen Sie Teilnehmer aus, um eine Instanz zu erstellen, die einem vorhandenen Blockchain-Netzwerk beitritt, das an anderer Stelle erstellt wurde, bevor diese Instanz verwendet werden kann.

    Instanzzugriffsgruppe

    Der Gruppenname, der im Identitätsprovider erstellt wird und Benutzer enthält, die auf diese Instanz zugreifen und mit ihr arbeiten dürfen.

    Konfiguration

    Wählen Sie eine Provisioning-Ausprägung aus, die den Anforderungen Ihres Deployments entspricht. Nur Enterprise wird derzeit für Oracle Blockchain Platform Enterprise Edition for Besu unterstützt.

    Gruppen-ID

    (Nur Gründerinstanz) Geben Sie Ihre Ethereum-Ketten-ID ein. Der Standardwert ist 1500.

    Geben Sie eine eindeutige numerische ID für dieses Netzwerk an, um allgemeine öffentliche IDs wie 1, 137, 1337 oder 56 zu vermeiden. So wird sichergestellt, dass Transaktionssignaturen nur für dieses spezifische Besu-Deployment gültig und vor Wiedergabeangriffen geschützt sind.

    Drittanbieter-Root-CA

    Wenn Sie Zertifikate aus Ihrer eigenen Certificate Authority verwenden möchten und die Oracle Blockchain Platform Certificate Authority als zwischengeschaltete CA nutzen, können Sie Ihr CA-Archiv hochladen. Das Zertifikat, das Sie hochladen, wird verwendet, um die zwischengeschalteten Zertifikate für Oracle Blockchain Platform-Knoten zu signieren, wodurch sie in der Root-CA-Kette aufgenommen wurden.

    Das Archiv ist eine .zip-Datei, die folgende Dateien enthält:
    • CA-Kette: Diese Datei muss den Namen ca-chain.pem haben. Die gesamte CA-Dateisequenz von der Signatur-CA zur CA der obersten Ebene muss vorhanden sein.
    • key: Diese Datei muss den Namen ca-key.pem haben. Ein 256-Bit-Schlüssel, der die Kurve prime256v1 verwendet, wird empfohlen. Die Schlüsseldatei muss ein unverschlüsselter Private Key im PKCS #8-Format sein.
    • Zertifikat: Diese Datei muss den Namen ca-cert.pem haben. Die Zertifikatsdatei muss im Base64-Format vorliegen und die Erweiterung für den Subject Key Identifier enthalten.
    Das Archiv muss weniger als 2 MB betragen. Die Dateien müssen sich direkt im .zip-Archiv befinden, sodass die Dateien, wenn das Archiv (.zip) extrahiert wird, im aktuellen Verzeichnis auf derselben Ebene wie die Archivdatei (.zip) sichtbar sind. Die Dateien dürfen sich nicht in einem verschachtelten Verzeichnis im Archiv befinden.

    Das Produkt wurde mit einem X.509 v3-Zertifikat mit folgenden Eigenschaften getestet.

    Schlüsseltyp: Elliptic Curve Cryptography (ECC)

    Kurvenname: prime256v1

    Signaturalgorithmus für Zertifikate: ecdsa-with-SHA256

    Sperrperiode (Nur Gründerinstanz) Mindestzeit (in Sekunden) zwischen der neuen Blockerstellung.
    Anzahl Validierungsknoten (Nur Gründerinstanz) Anzahl der Knoten, die für die Validierung und das Vorschlagen von Blöcken verantwortlich sind.
    BootNode-Anzahl (Nur Gründerinstanz) Anzahl der Knoten, die für die anfängliche Peer Discovery verwendet werden.
    RPC-Knotenanzahl (Nur Gründerinstanz) Anzahl der Knoten, die APIs für die externe Kommunikation bereitstellen.
    Anzahl Archivknoten (Nur Gründerinstanz) Anzahl der bereitzustellenden Archivknoten.
    Smart Contract-Governance-Modus Wählen Sie Governed aus, um Smart Contracts über einen Administratorbenutzer für digitale Assets zu verwalten. Wählen Sie NoOp aus, um Smart Contracts ohne Governance-Kontrollen bereitzustellen.
    Rich History-Oracle DB-Profil Wählen Sie Ihr Rich History-Datenbankprofil aus. Sie muss vor dem Erstellen der Instanz erstellt und konfiguriert werden.
    Genesis-Datei hochladen (Nur Teilnehmerinstanz) Laden Sie die Genesis-Metadatendatei .zip aus der Gründerinstanz hoch. Wählen Sie im Menü Aktionen der Gründerinstanz die Option Genesis-Metadaten exportieren aus, um die Genesis-Metadatendatei vom Gründer herunterzuladen.
    Der Prozess zum Erstellen der Instanz wird ausgeführt. Dabei werden die Pods für die Knoten und Services erstellt, aus denen das Besu-Netzwerk besteht.
  5. Nachdem die Instanz im Status Up aufgelistet wurde, fügen Sie die Hosts-Einträge zur Datei Hosts hinzu.
    <ingress-ip> console.<instance-name>.<instance-domain> rpcproxy.<instance-name>.<instance-domain> wrapper.<instance-name>.<instance-domain> auth.<instance-name>.<instance-domain>
    Sie können den Domainnamen im Bereich "Anwendungsinformationen" unter "OCI: Anwendungsinformationen" abrufen.