6 インスタンスの作成

スタックをデプロイすると、Besu用のOracle Blockchain Platform Enterprise Editionのインスタンスをプロビジョニング、構成および管理するために使用できるBlockchain Platform Managerが作成されます。インスタンス・ノードは、使用可能なKubernetesワーカー・ノードのセットで実行されます。

Blockchain Platform Managerを使用して、次のタスクを完了します。

  • Oracle Blockchain Platform Enterprise Edition for Besuのインスタンスを作成、起動、停止および削除します。
  • すべてのインスタンスのすべてのインスタンスおよびアクティビティ・レコードの詳細を表示します。
  • LDAPサービスを構成、アクティブ化および使用するか、またはインストール用に独自のOIDCプロバイダを構成します。
  • ユーザー・アカウントの作成と保存(OpenLDAPユーザーのみ)。

インスタンスを作成するには:

  1. Open Blockchain Platform Manager(https://controlplane.domainname/console/index.html)
  2. アイデンティティ・プロバイダで作成したインスタンス管理ロール・ユーザーを使用して、Blockchain Platform Managerにログインします。
  3. 「インスタンス」ページで、「インスタンスの作成」をクリックしてBesuネットワークのインスタンスを作成します。
    「Besu Create Instance」ダイアログが表示されます。
  4. 次のフィールドに入力します。
    フィールド 摘要
    インスタンス名

    Oracle Blockchain Platformインスタンスの名前を入力します。

    サービス・インスタンス名:

    • 1つ以上の文字を含める必要があります。
    • 15文字より長くすることはできません。
    • ASCII文字(aからz)で始める必要があります。
    • 使用できるのは小文字のASCII文字または数字のみにする必要があります。
    • ハイフンは使用できません。
    • その他の特殊文字は使用できません。
    • アイデンティティ・ドメイン内で一意である必要があります。
    説明

    オプション。

    Oracle Blockchain Platformインスタンスの簡単な説明を入力します。

    ドメイン名

    インストール時に指定したクラスタのドメイン名を入力します。これには、小文字のASCII文字のみを含める必要があります。

    ブロックチェーン・インスタンス・サービスに対して生成されるホスト名は、ドメイン名とインスタンス名をそれぞれ親ドメインおよびサブドメインとして使用します。

    ロール

    ファウンダは、完全なブロックチェーン環境を作成する場合に選択します。このインスタンスはファウンダの組織になるため、後で新しい参加者をネットワークにオンボードできます。

    参加者は、このインスタンスを使用する前に別の場所で作成された既存のブロックチェーン・ネットワークに参加するインスタンスを作成する場合に選択します。

    インスタンス・アクセス・グループ

    このインスタンスへのアクセスおよび操作を許可されたユーザーを含むアイデンティティ・プロバイダで作成されたグループ名。

    構成

    デプロイメントのニーズを満たすプロビジョニング・シェイプを選択します。現在、Oracle Blockchain Platform Enterprise Edition for BesuではEnterpriseのみがサポートされています。

    チェーンID

    (ファウンダ・インスタンスのみ)EthereumチェーンIDを入力します。デフォルトは1500です。

    トランザクション署名がこの特定のBesuデプロイメントでのみ有効であり、リプレイ攻撃から保護されるように、1、137、1337、56などの一般的なパブリックIDを回避するために、このネットワークの一意の数値識別子を指定します。

    サード・パーティ・ルートCA

    独自の認証局の証明書を使用し、Oracle Blockchain Platform認証局を中間CAとして使用する場合は、CAアーカイブをアップロードできます。アップロードした証明書は、Oracle Blockchain Platformノードの中間証明書(つまり、ルートCAチェーンの下にある資格証明を含む)に署名するために使用されます。

    アーカイブは、次のファイルを含む.zipファイルです:
    • CAチェーン: このファイルにはca-chain.pemという名前を付ける必要があります。署名CAから最上位CAまでのCAファイル・シーケンス全体が存在する必要があります。
    • key: このファイルにはca-key.pemという名前を付ける必要があります。prime256v1曲線を使用する256ビット・キーをお薦めします。キー・ファイルは、PKCS #8形式の暗号化されていない秘密キーである必要があります。
    • certificate: このファイルの名前はca-cert.pemである必要があります。証明書ファイルは、Base64形式である必要があり、サブジェクト・キー識別子拡張子を含める必要があります。
    アーカイブは2MB未満である必要があります。ファイルは、アーカイブ(.zip)が抽出されるときに、アーカイブ(.zip)ファイルと同じレベルで現在のディレクトリにファイルを表示できるように、.zipアーカイブ内に直接存在する必要があります。ファイルは、アーカイブ内のネストされたディレクトリ内に配置しないでください。

    製品は、次のプロパティを使用してX.509 v3証明書でテストされました。

    キー・タイプ: 楕円曲線暗号化(ECC)

    曲線名: prime256v1

    証明書署名アルゴリズム: ecdsa-with-SHA256

    ブロック期間 (ファウンダ・インスタンスのみ)新規ブロックの作成間の最短時間(秒)。
    バリデータ・ノード数 (ファウンダ・インスタンスのみ)ブロックの検証および提案を担当するノードの数。
    ブートノード数 (ファウンダ・インスタンスのみ)最初のピア検出に使用されるノードの数。
    RPCノード数 (ファウンダ・インスタンスのみ)外部通信用のAPIを提供するノードの数。
    アーカイブ・ノード数 (ファウンダ・インスタンスのみ)プロビジョニングするアーカイブ・ノードの数。
    スマート契約ガバナンス・モード デジタル・アセット管理ユーザーを介してスマート・コントラクトを管理するには、「ガバナンス済」を選択します。ガバナンス管理なしでスマート・コントラクトをデプロイするには、「NoOp」を選択します。
    リッチ履歴Oracle DBプロファイル リッチ履歴データベース・プロファイルを選択します。インスタンスを作成する前に作成および構成する必要があります。
    Genesisファイルのアップロード (参加者インスタンスのみ)ファウンダ・インスタンスからジェネシス・メタデータ.zipファイルをアップロードします。ファウンダ・インスタンスの「アクション」メニューから「Genesisメタデータのエクスポート」を選択し、ファウンダからGenesisメタデータ・ファイルをダウンロードします。
    インスタンス作成プロセスが実行され、Besuネットワークを構成するノードおよびサービス用のポッドが作成されます。
  5. インスタンスがUp状態になったら、HostsエントリをHostsファイルに追加します。
    <ingress-ip> console.<instance-name>.<instance-domain> rpcproxy.<instance-name>.<instance-domain> wrapper.<instance-name>.<instance-domain> auth.<instance-name>.<instance-domain>
    ドメイン名は、OCIの「アプリケーション情報」ペイン(「アプリケーション情報」)から取得できます。