6 Creare un'istanza

La distribuzione dello stack crea Blockchain Platform Manager, che puoi utilizzare per eseguire il provisioning, configurare e gestire le istanze di Oracle Blockchain Platform Enterprise Edition per Besu. I nodi di istanza vengono eseguiti su un set di nodi di lavoro Kubernetes disponibili.

Utilizzare Blockchain Platform Manager per completare i task riportati di seguito.

  • Crea, avvia, arresta ed elimina istanze di Oracle Blockchain Platform Enterprise Edition per Besu.
  • Visualizzare i dettagli su tutte le istanze e i record attività per tutte le istanze.
  • Configurare, attivare e utilizzare il servizio LDAP o configurare il proprio provider OIDC per l'installazione.
  • Creare e salvare account utente (solo utenti OpenLDAP).

Per creare un'istanza, procedere come segue.

  1. Open Blockchain Platform Manager (https://controlplane.domainname/console/index.html)
  2. Eseguire il login a Blockchain Platform Manager utilizzando l'utente del ruolo Amministratore istanza creato nel provider di identità.
  3. Nella pagina Istanze, fare clic su Crea istanza per creare un'istanza della rete Besu.
    Viene visualizzata la finestra di dialogo Crea istanza di Besu.
  4. Completare i campi riportati di seguito.
    Campo Descrizione
    Nome istanza

    Immettere un nome per l'istanza di Oracle Blockchain Platform.

    Il nome dell'istanza di servizio:

    • Deve contenere uno o più caratteri.
    • La lunghezza del nome non deve superare 15 caratteri.
    • Deve iniziare con una lettera ASCII da a a z.
    • Deve contenere solo lettere o numeri ASCII minuscoli.
    • Non deve contenere un trattino.
    • Non deve contenere altri caratteri speciali.
    • Deve essere univoco all'interno del dominio di Identity.
    Descrizione

    Facoltativa.

    Immettere una breve descrizione dell'istanza di Oracle Blockchain Platform.

    Nome dominio

    Immettere il nome di dominio per il cluster specificato durante l'installazione. Deve contenere solo lettere ASCII minuscole.

    I nomi host generati per i servizi dell'istanza Blockchain utilizzano rispettivamente il nome di dominio e il nome dell'istanza come dominio padre e dominio secondario.

    Ruolo

    Seleziona Founder per creare un ambiente blockchain completo. Questa istanza diventa l'organizzazione fondatrice e in seguito è possibile inserire nuovi partecipanti nella rete.

    Selezionare Partecipante per creare un'istanza che entrerà a far parte di una rete blockchain esistente creata altrove prima che questa istanza possa essere utilizzata.

    Gruppo di accesso istanza

    Nome del gruppo creato nel provider di identità contenente gli utenti a cui è consentito accedere e operare con questa istanza.

    Configurazione

    Selezionare una forma di provisioning che soddisfi le esigenze della distribuzione. Attualmente solo Enterprise è supportato per Oracle Blockchain Platform Enterprise Edition per Besu.

    ID catena

    (Solo istanza del fondatore) Inserisci il tuo ID catena Ethereum. L'impostazione predefinita è 1500.

    Fornire un identificativo numerico univoco per questa rete evitando ID pubblici comuni come 1, 137, 1337 o 56, per garantire che le firme delle transazioni siano valide solo su questa distribuzione Besu specifica e protette dagli attacchi di ripetizione.

    CA radice terze parti

    Se si desidera utilizzare i certificati della propria autorità di certificazione e l'autorità di certificazione di Oracle Blockchain Platform come CA intermediaria, è possibile caricare l'archivio CA. Il certificato caricato verrà utilizzato per firmare i certificati intermedi per i nodi Oracle Blockchain Platform, includendoli quindi nella catena CA radice.

    L'archivio è un file .zip che contiene i seguenti file:
    • Catena CA: questo file deve essere denominato ca-chain.pem. Deve essere presente l'intera sequenza di file CA dalla CA di firma alla CA di livello superiore.
    • chiave: questo file deve essere denominato ca-key.pem. È consigliabile utilizzare una chiave a 256 bit che utilizzi la curva prime256v1. Il file della chiave deve essere una chiave privata non cifrata in formato PKCS #8.
    • certificato: questo file deve essere denominato ca-cert.pem. Il file del certificato deve essere in formato Base64 e deve includere l'estensione dell'identificativo della chiave dell'oggetto.
    L'archivio deve avere una dimensione inferiore a 2 MB. I file devono risiedere direttamente nell'archivio .zip in modo che, quando viene estratto l'archivio (.zip), i file siano visibili nella directory corrente allo stesso livello del file dell'archivio (.zip). I file non devono trovarsi in una directory nidificata all'interno dell'archivio.

    Il prodotto è stato testato con un certificato X.509 v3 con le seguenti proprietà.

    Tipo di chiave: Crittografia a curva ellittica (ECC)

    Nome curva: prime256v1

    Algoritmo di firma del certificato: ecdsa-with-SHA256

    Periodo blocco (Solo istanza fondatore) Tempo minimo (in secondi) tra la creazione del nuovo blocco.
    Conteggio nodi convalidatore (Solo istanza fondatore) Numero di nodi responsabili della convalida e della proposta di blocchi.
    Conteggio bootNode (Solo istanza fondatore) Numero di nodi utilizzati per la ricerca automatica peer iniziale.
    Conteggio nodi RPC (Solo istanza fondatore) Numero di nodi che forniscono API per la comunicazione esterna.
    Conteggio nodi archivio (Solo istanza fondatore) Numero di nodi di archivio di cui eseguire il provisioning.
    Modalità Smart Contract Governance Selezionare Governato per gestire gli smart contract tramite un utente amministrativo di Digital Assets. Selezionare NoOp per distribuire gli smart contract senza controlli di governance.
    Profilo Oracle DB Rich History Selezionare il profilo del database della cronologia avanzata. Deve essere creata e configurata prima di creare l'istanza.
    Carica file Genesis (Solo istanza partecipante) Caricare il file .zip dei metadati genesis dall'istanza fondatore. Selezionare Esporta metadati Genesis dal menu Azioni dell'istanza fondatore per scaricare il file di metadati Genesis dal fondatore.
    Il processo di creazione dell'istanza viene eseguito, creando i pod per i nodi e i servizi che compongono la rete Besu.
  5. Una volta che l'istanza è elencata nello stato Up, aggiungere le voci Hosts al file Hosts.
    <ingress-ip> console.<instance-name>.<instance-domain> rpcproxy.<instance-name>.<instance-domain> wrapper.<instance-name>.<instance-domain> auth.<instance-name>.<instance-domain>
    È possibile recuperare il nome di dominio dal riquadro Informazioni applicazione in OCI: Informazioni applicazione.