6 Creación de una Instancia

Al desplegar la pila, se crea Blockchain Platform Manager, que puede utilizar para aprovisionar, configurar y gestionar instancias de Oracle Blockchain Platform Enterprise Edition para Besu. Los nodos de instancia se ejecutan en un juego de nodos de trabajador de Kubernetes disponibles.

Utilice Blockchain Platform Manager para realizar las siguientes tareas:

  • Cree, inicie, pare y suprima instancias de Oracle Blockchain Platform Enterprise Edition para Besu.
  • Consulta de detalles sobre todas las instancias y registros de actividad de todas las instancias.
  • Configure, active y utilice el servicio LDAP o configure su propio proveedor de OIDC para la instalación.
  • Crear y guardar cuentas de usuario (sólo usuarios de OpenLDAP).

Para crear una instancia:

  1. Open Blockchain Platform Manager (https://controlplane.domainname/console/index.html)
  2. Inicie sesión en Blockchain Platform Manager con el usuario del rol de administrador de instancias que ha creado en su proveedor de identidad.
  3. En la página Instancias, haga clic en Crear instancia para crear una instancia de la red Besu.
    Se muestra el cuadro de diálogo Crear instancia de Besu.
  4. Complete los siguientes campos:
    Campo Descripción
    Nombre de Instancia

    Introduzca un nombre para la instancia de Oracle Blockchain Platform.

    El nombre de la instancia de servicio:

    • Debe contener uno o más caracteres.
    • No debe exceder de 15 caracteres.
    • Debe empezar por una letra ASCII: de la a a la z.
    • Debe contener solo letras minúsculas o números ASCII.
    • No debe contener guiones.
    • No debe contener ningún otro carácter especial.
    • Debe ser único en el dominio de identidad.
    Descripción

    Opcional.

    Introduzca una breve descripción de la instancia de Oracle Blockchain Platform.

    Nombre de Dominio

    Introduzca el nombre de dominio para el cluster que especificó al instalar. Debe contener solo letras ASCII en minúsculas.

    Los nombres de host generados para los servicios de instancia de Blockchain utilizan el nombre de dominio y el nombre de instancia como dominio principal y subdominio, respectivamente.

    Rol

    Seleccione Fundador para crear un entorno de cadena de bloques completo. Esta instancia se convierte en la organización fundadora y puede incorporar nuevos participantes en la red más adelante.

    Seleccione Participante para crear una instancia que se unirá a una red de cadenas de bloques existente creada en otro lugar antes de que se pueda utilizar esta instancia.

    Grupo de acceso a instancias

    Nombre de grupo creado en el proveedor de identidad que contiene usuarios a los que se les permite acceder y trabajar con esta instancia.

    Configuración

    Seleccione una unidad de aprovisionamiento que satisfaga las necesidades de su despliegue. Actualmente, solo Enterprise es compatible con Oracle Blockchain Platform Enterprise Edition para Besu.

    ID cadena

    (Sólo instancia fundador) Introduzca el ID de cadena de Ethereum. El valor por defecto es 1500.

    Proporcione un identificador numérico único para esta red, evitando identificadores públicos comunes como 1, 137, 1337 o 56, para garantizar que las firmas de transacción solo sean válidas en este despliegue específico de Besu y estén protegidas contra ataques de reproducción.

    CA raíz de terceros

    Si desea utilizar certificados de su propia autoridad de certificación y utilizar la autoridad de certificación de Oracle Blockchain Platform como una CA intermediaria, puede cargar su archivo de CA. El certificado que cargue se utilizará para firmar los certificados intermediarios de los nodos de Oracle Blockchain Platform, por lo que se incluirán en el cadena de CA raíz.

    El archivo es un archivo .zip que contiene los siguientes archivos:
    • Cadena de CA: este archivo debe tener el nombre ca-chain.pem. Toda la secuencia de archivos de la autoridad de certificación, desde la autoridad de certificación de firma hasta el CA de nivel superior, debe estar presente.
    • clave: este archivo debe tener el nombre ca-key.pem. Se recomienda una clave de 256 bits que utilice la curva prime256v1. El archivo de claves debe ser una clave privada no cifrada con el formato PKCS #8.
    • certificado: este archivo debe tener el nombre ca-cert.pem. El archivo de certificado debe estar en formato Base64 y debe incluir la extensión del identificador de clave de asunto.
    El archivo debe ser inferior a 2 MB. Los archivos deben residir directamente dentro del archivo .zip, de modo que cuando se extrae el archivo (.zip), los archivos son visibles en el directorio actual en el mismo nivel que el archivo de almacenamiento (.zip). Los archivos no deben estar dentro de un directorio anidado dentro del archivo.

    El producto se probó con un certificado X.509 v3 con las siguientes propiedades.

    Tipo de clave: Criptografía de curva elíptica (ECC)

    Nombre de curva: prime256v1

    Algoritmo de firma de certificado: ecdsa-with-SHA256

    Período de bloqueo (Solo instancia de fundador) Tiempo mínimo (en segundos) entre la creación del nuevo bloque.
    Recuento de nodos de validador (Solo instancia fundador) Número de nodos responsables de validar y proponer bloques.
    Recuento de BootNode (Solo instancia de fundador) Número de nodos utilizados para la detección de peer inicial.
    Recuento de Nodos de RPC (Solo instancia de fundador) Número de nodos que proporcionan API para la comunicación externa.
    Recuento de nodos de archivo (Solo instancia de fundador) Número de nodos de archivo que aprovisionar.
    Modo de gobernanza de contratos inteligentes Seleccione Gobernado para gestionar contratos inteligentes mediante un usuario administrativo de activos digitales. Seleccione NoOp para desplegar contratos inteligentes sin controles de gobernanza.
    Perfil de Oracle DB de historial enriquecido Seleccione su perfil de base de datos de historial enriquecido. Se debe crear y configurar antes de crear la instancia.
    Cargar archivo Genesis (Sólo instancia participante) Cargue el archivo .zip de metadatos génesis de la instancia fundadora. Seleccione Exportar Metadatos de Génesis en el menú Acciones de la instancia fundadora para descargar el archivo de metadatos de génesis del fundador.
    El proceso de creación de instancias se ejecuta, creando los pods para los nodos y servicios que componen la red Besu.
  5. Una vez que la instancia se muestre en el estado Up, agregue las entradas Hosts al archivo Hosts.
    <ingress-ip> console.<instance-name>.<instance-domain> rpcproxy.<instance-name>.<instance-domain> wrapper.<instance-name>.<instance-domain> auth.<instance-name>.<instance-domain>
    Puede recuperar el nombre de dominio desde el panel Información de aplicación de OCI: Información de aplicación.