6 Creare un'istanza
La distribuzione dello stack crea Blockchain Platform Manager, che puoi utilizzare per eseguire il provisioning, configurare e gestire le istanze di Oracle Blockchain Platform Enterprise Edition per Besu. I nodi di istanza vengono eseguiti su un set di nodi di lavoro Kubernetes disponibili.
Utilizzare Blockchain Platform Manager per completare i task riportati di seguito.
- Crea, avvia, arresta ed elimina istanze di Oracle Blockchain Platform Enterprise Edition per Besu.
- Visualizzare i dettagli su tutte le istanze e i record attività per tutte le istanze.
- Configurare, attivare e utilizzare il servizio LDAP o configurare il proprio provider OIDC per l'installazione.
- Creare e salvare account utente (solo utenti OpenLDAP).
Per creare un'istanza, procedere come segue.
- Open Blockchain Platform Manager (
https://controlplane.domainname/console/index.html) - Eseguire il login a Blockchain Platform Manager utilizzando l'utente del ruolo Amministratore istanza creato nel provider di identità.
- Nella pagina Istanze, fare clic su Crea istanza per creare un'istanza della rete Besu.Viene visualizzata la finestra di dialogo Crea istanza di Besu.
- Completare i campi riportati di seguito.Il processo di creazione dell'istanza viene eseguito, creando i pod per i nodi e i servizi che compongono la rete Besu.
Campo Descrizione Nome istanza Immettere un nome per l'istanza di Oracle Blockchain Platform.
Il nome dell'istanza di servizio:
- Deve contenere uno o più caratteri.
- La lunghezza del nome non deve superare 15 caratteri.
- Deve iniziare con una lettera ASCII da
aaz. - Deve contenere solo lettere o numeri ASCII minuscoli.
- Non deve contenere un trattino.
- Non deve contenere altri caratteri speciali.
- Deve essere univoco all'interno del dominio di Identity.
Descrizione Facoltativa.
Immettere una breve descrizione dell'istanza di Oracle Blockchain Platform.
Nome dominio Immettere il nome di dominio per il cluster specificato durante l'installazione. Deve contenere solo lettere ASCII minuscole.
I nomi host generati per i servizi dell'istanza Blockchain utilizzano rispettivamente il nome di dominio e il nome dell'istanza come dominio padre e dominio secondario.
Ruolo Seleziona Founder per creare un ambiente blockchain completo. Questa istanza diventa l'organizzazione fondatrice e in seguito è possibile inserire nuovi partecipanti nella rete.
Selezionare Partecipante per creare un'istanza che entrerà a far parte di una rete blockchain esistente creata altrove prima che questa istanza possa essere utilizzata.
Gruppo di accesso istanza Nome del gruppo creato nel provider di identità contenente gli utenti a cui è consentito accedere e operare con questa istanza.
Configurazione Selezionare una forma di provisioning che soddisfi le esigenze della distribuzione. Attualmente solo Enterprise è supportato per Oracle Blockchain Platform Enterprise Edition per Besu.
ID catena (Solo istanza del fondatore) Inserisci il tuo ID catena Ethereum. L'impostazione predefinita è
1500.Fornire un identificativo numerico univoco per questa rete evitando ID pubblici comuni come 1, 137, 1337 o 56, per garantire che le firme delle transazioni siano valide solo su questa distribuzione Besu specifica e protette dagli attacchi di ripetizione.
CA radice terze parti Se si desidera utilizzare i certificati della propria autorità di certificazione e l'autorità di certificazione di Oracle Blockchain Platform come CA intermediaria, è possibile caricare l'archivio CA. Il certificato caricato verrà utilizzato per firmare i certificati intermedi per i nodi Oracle Blockchain Platform, includendoli quindi nella catena CA radice.
L'archivio è un file.zipche contiene i seguenti file:- Catena CA: questo file deve essere denominato
ca-chain.pem. Deve essere presente l'intera sequenza di file CA dalla CA di firma alla CA di livello superiore. - chiave: questo file deve essere denominato
ca-key.pem. È consigliabile utilizzare una chiave a 256 bit che utilizzi la curvaprime256v1. Il file della chiave deve essere una chiave privata non cifrata in formato PKCS #8. - certificato: questo file deve essere denominato
ca-cert.pem. Il file del certificato deve essere in formato Base64 e deve includere l'estensione dell'identificativo della chiave dell'oggetto.
.zipin modo che, quando viene estratto l'archivio (.zip), i file siano visibili nella directory corrente allo stesso livello del file dell'archivio (.zip). I file non devono trovarsi in una directory nidificata all'interno dell'archivio.Il prodotto è stato testato con un certificato X.509 v3 con le seguenti proprietà.
Tipo di chiave: Crittografia a curva ellittica (ECC)
Nome curva:
prime256v1Algoritmo di firma del certificato:
ecdsa-with-SHA256Periodo blocco (Solo istanza fondatore) Tempo minimo (in secondi) tra la creazione del nuovo blocco. Conteggio nodi convalidatore (Solo istanza fondatore) Numero di nodi responsabili della convalida e della proposta di blocchi. Conteggio bootNode (Solo istanza fondatore) Numero di nodi utilizzati per la ricerca automatica peer iniziale. Conteggio nodi RPC (Solo istanza fondatore) Numero di nodi che forniscono API per la comunicazione esterna. Conteggio nodi archivio (Solo istanza fondatore) Numero di nodi di archivio di cui eseguire il provisioning. Modalità Smart Contract Governance Selezionare Governato per gestire gli smart contract tramite un utente amministrativo di Digital Assets. Selezionare NoOp per distribuire gli smart contract senza controlli di governance. Profilo Oracle DB Rich History Selezionare il profilo del database della cronologia avanzata. Deve essere creata e configurata prima di creare l'istanza. Carica file Genesis (Solo istanza partecipante) Caricare il file .zipdei metadati genesis dall'istanza fondatore. Selezionare Esporta metadati Genesis dal menu Azioni dell'istanza fondatore per scaricare il file di metadati Genesis dal fondatore. - Una volta che l'istanza è elencata nello stato
Up, aggiungere le vociHostsal fileHosts.
È possibile recuperare il nome di dominio dal riquadro Informazioni applicazione in OCI: Informazioni applicazione.<ingress-ip> console.<instance-name>.<instance-domain> rpcproxy.<instance-name>.<instance-domain> wrapper.<instance-name>.<instance-domain> auth.<instance-name>.<instance-domain>