1 Oracle Blockchain Platform Enterprise Editionの概要

Oracle Blockchain Platform Enterprise Edition 26.3 for Besuは、許可されたEthereumネットワークをデプロイおよび管理するためのKubernetesベースのプラットフォームを提供します。これには、インスタンスのプロビジョニングと運用のためのBlockchain Platform Managerと、プライベートEthereumネットワークに必要なサービスおよびノード・ロールを実行するためのBesuデータ・プレーンが含まれます。

主な機能

Oracle Blockchain Platform Enterprise Edition 26.3は、プラットフォーム管理、Besuネットワーク操作、セキュアなアプリケーション統合、ウォレット・サービスおよびデジタルアセット有効性を1つのKubernetesベース・デプロイメントに結合します。

  • ライフサイクル管理: Blockchain Platform ManagerおよびKubernetesオペレータを介してBesuインスタンスをプロビジョニング、構成、スケーリング、アップグレードおよび監視します。
  • Permissioned Besuネットワーク:ピア検出用のブートノードと、特殊なアクセスおよび履歴クエリー用の RPCまたはアーカイブノードを使用してQBFTバリデータネットワークを操作します。
  • セキュアなブロックチェーン統合: JSON-RPC、トランザクション・オーケストレーション、契約問合せ、ウォレット・バック署名、イベント、コールバックおよび操作ステータスの管理されたアプリケーション・エントリ・ポイントとして、RPCプロキシを使用します。
  • 運用管理: Besuサービス・コンソールを使用して、ノードの状態、ログ、ブロックおよびトランザクションの探索、契約操作およびウォレット関連の管理を行います。
  • 契約およびデジタル・アセットのサポート: EVMでSolidity契約を実行し、契約メタデータを維持し、Besuのデジタル・アセット契約、SDKおよびサンプル・アプリケーションをサポートします。
  • リッチ履歴と可観測性:オプションで、Oracle DatabaseまたはMySQLでブロックチェーン・トランザクション、イベント、トレースおよび状態を索引付けします。
  • エンタープライズ・セキュリティ: OpenLDAPまたは外部OIDCプロバイダと統合し、RBAC(セキュアなサービス通信)を適用します。

Universal Wallet as a Service

Universal Wallet as a Service (UWaaS)は、Besuデータ・プレーンにcustodial WalletおよびPolicyサービスを提供します。このアーキテクチャでは、UWaaS Wallet Managerはプラットフォーム・レベルのサービスとしてインストールされ、Platform Managerエクスペリエンスを介して管理されます。インスタンス・レベルのウォレット・サービスは、ローカルWalletサービスまたはOBP Besuアダプタとも呼ばれ、Besu固有のウォレット、署名、レポートおよびブロードキャスト操作を実行します。

RPCプロキシは、エンド・ユーザー・トークンおよびウォレット・トランザクション(署名フローおよび署名なしフローを含む)の管理対象エントリ・ポイントです。署名またはポリシーの適用が必要な場合は、発信者と組織のコンテキストを解決し、プラットフォーム・アクセス制御を適用し、UWaaSおよびローカル・ウォレット・サービスと調整します。

  • UWaaS Wallet Manager:プラットフォーム・レベルのウォレット管理、組織とユーザーのウォレット・ワークフロー、ポリシー調整、ルール・エンジンの統合を提供します。
  • ローカルWalletサービスまたはOracle Blockchain Platform Besuアダプタ:特定のBesuネットワークについて、インスタンス・レベルのウォレット操作、署名、トランザクション・ブロードキャストおよびレポートを提供します。
  • ポリシーおよびルール・サービス:ウォレット管理、スマートコントラクト・デプロイメント、トランザクション実行などのアクティビティに対して、きめ細かなロールとポリシー決定を適用します。
  • キー管理:ウォレット暗号化およびキー保護のために保護されたシークレットまたはボールト・サービスと統合されます。アプリケーションは、秘密キーを直接管理しないでください。
  • 管理およびRBAC: Platform Managerのエクスペリエンスを通じてUWaaS管理を公開し、プラットフォーム・ロールを介して管理します。Walletユーザーは、UWaaS管理ページにアクセスする必要はありません。

アーキテクチャ

Oracle Blockchain Platform Enterprise Edition 26.3は、プラットフォーム管理とブロックチェーン実行を分離します。Blockchain Platform Managerは、Besuインスタンスをプロビジョニングおよび管理します。各Besuインスタンスには、プライベートEthereumネットワークの運用に必要なサービスおよびノード・ロールが含まれています。

アーキテクチャの図



アーキテクチャ・コンポーネント

建築エリア コンポーネント 目的
Kubernetesの基盤 OKE/Kubernetes、ネームスペース、イングレス、ロード・バランサ コントロール・プレーンおよびBesuインスタンス・コンポーネントをホストおよび分離します。
コントロール・プレーン Blockchain Platform Manager UI/API、Kubernetesオペレータ、ライフサイクルAPI Besuインスタンスをプロビジョニング、構成、スケーリング、アップグレードおよび監視します。
アイデンティティおよび認可 Keycloak、OpenLDAPまたは外部OIDCプロバイダ 認証、グループベースのRBAC、およびユーザー管理を提供します。
セキュリティとネットワーキング Istioサービス・メッシュ、TLS/mTLS、cert-manager、Kubernetesシークレット イングレスおよび内部サービス通信を保護し、証明書を管理します。
Besuアクセス・レイヤー RPCプロキシ 認証されたEthereum JSON-RPC/Web3アクセス、トランザクション送信、問合せ、イベント、コールバックおよびエンドポイント・ルーティングを提供します。
オペレーション・インタフェース Besuサービス・コンソール ノード・ヘルス、ログ、ブロックおよびトランザクション探索、ウォレット操作およびスマートコントラクト操作を提供します。
Walletとトランザクション UWaaS Wallet Manager、ローカル・ウォレット・サービス、署名およびトランザクション・サービス ウォレット、署名、トランザクション送信、ポリシー強制およびトランザクション・ステータスを管理します。
Besuネットワーク バリデータ、ブート、RPC、およびオプションのアーカイブノード バリデータはQBFTコンセンサスを実行し、ブート・ノードは検出を提供し、RPCノードはAPIトラフィックを提供し、アーカイブ・ノードは履歴問合せをサポートします。
スマート契約レイヤー EVM、Solidity契約、契約登録 スマート・コントラクトを実行し、ABIやデプロイメント情報などの契約メタデータを格納します。
リッチ履歴 Rich Historyプラグイン、Oracle DatabaseまたはMySQL、アーカイブ・ノード SQLベースのアクセスのためにブロックチェーン・トランザクション、イベント、トレースおよび状態をレプリケートおよび索引付けします。
プラットフォーム・メタデータ インスタンスごとのデータベースおよびユーザーとの共有MySQL インスタンス間の論理分離を使用して、コントロール・プレーンおよびインスタンス・メタデータを格納します。

ランタイム・ワークフロー

  • 管理者は、構成されたアイデンティティ・プロバイダを介して認証し、Blockchain Platform Managerを使用してインスタンスを作成および管理します。
  • Kubernetesオペレータは、インスタンス仕様とライフサイクル・リクエストを、必要なBesuサービスおよびノード・リソースに調整します。
  • アプリケーションおよびWeb3クライアントは、RPCプロキシを介してブロックチェーンにアクセスします。バリデータおよび管理Besuエンドポイントへの直接外部アクセスは必要ありません。
  • RPCプロキシは、読取りおよびトランザクション・リクエストを適切なBesuノードにルーティングし、署名またはポリシーの強制が必要な場合にウォレット・サービスを起動できます。
  • Besuバリデータは、ブロックについて合意するためにQBFTコンセンサスを使用します。ブートノードはピア検出をサポートし、RPCノードとアーカイブノードは特殊なアクセスパターンを提供します。
  • オプションのリッチ履歴コンポーネントは、台帳情報を消費し、Oracle DatabaseまたはMySQLを介してインデックス付きブロックチェーン・データを公開します。

セキュリティとデプロイメント

  • サービス・セキュリティ: Istioは、内部プラットフォーム・サービスに対してイングレス・ルーティング、認可ポリシーおよびmTLSを提供します。
  • 証明書管理:証明書は、関連するKubernetesネームスペースにスコープ指定されたシークレットを使用して、cert-managerによって管理されます。
  • ピア通信: Besuピア・ツー・ピア通信では、RLPxプロトコルが使用されます。RPCプロキシは、アプリケーション向けブロックチェーンAPIトラフィックの制御されたエントリ・ポイントのままです。
  • メタデータの分離:コントロール・プレーンは、インスタンスごとに論理データベースと資格証明の分離を割り当てるときに、共有プラットフォーム・メタデータ記憶域を使用します。
  • オプション・コンポーネント:アーカイブ・ノードおよびリッチ履歴ストレージはオプションであり、過去のトランザクション、イベント、トレースまたは状態問合せが必要な場合に有効にする必要があります。