6 Création d'une instance
Le déploiement de la pile crée Blockchain Platform Manager, que vous pouvez utiliser pour provisionner, configurer et gérer les instances d'Oracle Blockchain Platform Enterprise Edition for Besu. Les noeuds d'instance sont exécutés sur un ensemble de noeuds de processus actif Kubernetes disponibles.
Vous utilisez Blockchain Platform Manager pour effectuer les tâches suivantes :
- Créez, démarrez, arrêtez et supprimez des instances d'Oracle Blockchain Platform Enterprise Edition for Besu.
- Afficher les détails de toutes les instances et de tous les enregistrements d'activité pour toutes les instances.
- Configurez, activez et utilisez le service LDAP ou configurez votre propre fournisseur OIDC pour l'installation.
- Créer et enregistrer des comptes utilisateur (utilisateurs OpenLDAP uniquement).
Pour créer une instance, procédez comme suit :
- Open Blockchain Platform Manager (
https://controlplane.domainname/console/index.html) - Connectez-vous à Blockchain Platform Manager à l'aide du rôle d'administrateur d'instance que vous avez créé dans votre fournisseur d'identités.
- Sur la page Instances, cliquez sur Créer une instance pour créer une instance du réseau Besu.La boîte de dialogue Besu Create Instance apparaît.
- Renseignez les champs suivants :Le processus de création d'instance s'exécute, créant les pods pour les noeuds et les services qui constituent le réseau Besu.
Champ Description Nom d'instance Entrez le nom de l'instance Oracle Blockchain Platform.
Le nom de l'instance de service :
- doit contenir au moins un caractère,
- ne doit pas dépasser 15 caractères,
- doit commencer par une lettre ASCII (
aàz), - Ne doit contenir que des lettres ASCII minuscules ou des chiffres.
- ne doit pas contenir de trait d'union,
- ne doit pas contenir d'autres caractères spéciaux,
- doit être unique au sein du domaine d'identité.
Description Facultatif.
Entrez une brève description de l'instance Oracle Blockchain Platform.
Nom de domaine Entrez le nom de domaine du cluster que vous avez spécifié lors de l'installation. Il ne doit contenir que des lettres ASCII minuscules.
Les noms d'hôte générés pour les services d'instance Blockchain utilisent respectivement le nom de domaine et le nom d'instance en tant que domaine parent et sous-domaine.
Rôle Sélectionnez Fondateur pour créer un environnement de blockchain complet. Cette instance devient l'organisation fondatrice et vous pouvez intégrer de nouveaux participants au réseau ultérieurement.
Sélectionnez Participant pour créer une instance qui rejoindra un réseau de chaîne de blocs existant créé ailleurs pour que cette instance puisse être utilisée.
Groupe d'accès à l'instance Nom de groupe créé dans le fournisseur d'identités contenant les utilisateurs autorisés à accéder à cette instance et à l'utiliser.
Configuration Sélectionnez une forme de provisionnement répondant aux besoins de votre déploiement. Seul Enterprise est actuellement pris en charge pour Oracle Blockchain Platform Enterprise Edition for Besu.
ID chaîne (Instance fondatrice uniquement) Entrez votre ID chaîne Ethereum. La valeur par défaut est
1500.Fournissez un identificateur numérique unique pour ce réseau, en évitant les ID publics courants tels que 1, 137, 1337 ou 56, afin de garantir que les signatures de transaction ne sont valides que sur ce déploiement Besu spécifique et protégées contre les attaques de réexécution.
CA racine tiers Si vous souhaitez utiliser des certificats de votre propre autorité de certification et utiliser l'autorité de certification Oracle Blockchain Platform en tant qu'autorité de certification intermédiaire, vous pouvez télécharger votre archive d'autorité de certification. Le certificat téléchargeable sera utilisé pour signer les certificats intermédiaires des noeuds Oracle Blockchain Platform, ce qui les inclura dans votre chaîne d'autorité de certification racine.
L'archive est un fichier.zipqui contient les fichiers suivants :- Chaîne d'autorité de certification : ce fichier doit être nommé
ca-chain.pem. La séquence entière d'un fichier d'autorité de certification de l'autorité de signature à l'autorité de niveau supérieur doit être présente. - key : ce fichier doit être nommé
ca-key.pem. Une clé de 256 bits qui utilise la courbeprime256v1est recommandée. Le fichier de clés doit être une clé privée non chiffrée au format PKCS #8. - certificate : Ce fichier doit être nommé
ca-cert.pem. Le fichier de certificat doit être au format Base64 et doit inclure l'extension d'identificateur de clé d'objet.
.zip, de sorte que lorsque l'archive (.zip) est extraite, les fichiers sont visibles dans le répertoire en cours au même niveau que le fichier d'archive (.zip). Les fichiers ne doivent pas se trouver dans un répertoire imbriqué dans l'archive.Le produit a été testé avec un certificat X.509 v3 avec les propriétés suivantes.
Type de clé : cryptographie de courbe elliptique (ECC)
Nom de la courbe :
prime256v1Algorithme de signature de certificat :
ecdsa-with-SHA256Période de blocage (Instance fondatrice uniquement) Temps minimal (en secondes) entre la création d'un nouveau bloc. Nombre de noeuds de validation (Instance fondatrice uniquement) Nombre de noeuds chargés de valider et de proposer des blocs. Nombre de noeuds d'initialisation (Instance fondatrice uniquement) Nombre de noeuds utilisés pour le repérage initial des homologues. Nombre de noeuds RPC (Instance fondatrice uniquement) Nombre de noeuds fournissant des API pour la communication externe. Nombre de noeuds d'archivage (Instance fondatrice uniquement) Nombre de noeuds d'archive à provisionner. Mode de gouvernance des contrats intelligents Sélectionnez Gouverné pour gérer les contrats intelligents via un utilisateur administratif de ressources numériques. Sélectionnez NoOp pour déployer des contrats intelligents sans contrôles de gouvernance. Profil Oracle DB d'historique enrichi Sélectionnez votre profil de base de données riche historique. Elle doit être créée et configurée avant de créer l'instance. Charger le fichier Genesis (Instance participante uniquement) Téléchargez le fichier .zipde métadonnées de genesis à partir de l'instance fondatrice. Sélectionnez Exporter les métadonnées Genesis dans le menu Actions de l'instance fondatrice pour télécharger le fichier de métadonnées Genesis à partir du fondateur. - Une fois l'instance répertoriée dans l'état
Up, ajoutez les entréesHostsau fichierHosts.
Vous pouvez extraire le nom de domaine à partir du panneau Informations sur l'application dans OCI : Informations sur l'application.<ingress-ip> console.<instance-name>.<instance-domain> rpcproxy.<instance-name>.<instance-domain> wrapper.<instance-name>.<instance-domain> auth.<instance-name>.<instance-domain>