1 Oracle Blockchain Platform Enterprise Editionの概要
Oracle Blockchain Platform Enterprise Edition 26.3 for Besuは、許可されたEthereumネットワークをデプロイおよび管理するためのKubernetesベースのプラットフォームを提供します。これには、インスタンスのプロビジョニングと運用のためのBlockchain Platform Managerと、プライベートEthereumネットワークに必要なサービスおよびノード・ロールを実行するためのBesuデータ・プレーンが含まれます。
主な機能
Oracle Blockchain Platform Enterprise Edition 26.3は、プラットフォーム管理、Besuネットワーク操作、セキュアなアプリケーション統合、ウォレット・サービスおよびデジタルアセット有効性を1つのKubernetesベース・デプロイメントに結合します。
- ライフサイクル管理: Blockchain Platform ManagerおよびKubernetesオペレータを介してBesuインスタンスをプロビジョニング、構成、スケーリング、アップグレードおよび監視します。
- Permissioned Besuネットワーク:ピア検出用のブートノードと、特殊なアクセスおよび履歴クエリー用の RPCまたはアーカイブノードを使用してQBFTバリデータネットワークを操作します。
- セキュアなブロックチェーン統合: JSON-RPC、トランザクション・オーケストレーション、契約問合せ、ウォレット・バック署名、イベント、コールバックおよび操作ステータスの管理されたアプリケーション・エントリ・ポイントとして、RPCプロキシを使用します。
- 運用管理: Besuサービス・コンソールを使用して、ノードの状態、ログ、ブロックおよびトランザクションの探索、契約操作およびウォレット関連の管理を行います。
- 契約およびデジタル・アセットのサポート: EVMでSolidity契約を実行し、契約メタデータを維持し、Besuのデジタル・アセット契約、SDKおよびサンプル・アプリケーションをサポートします。
- リッチ履歴と可観測性:オプションで、Oracle DatabaseまたはMySQLでブロックチェーン・トランザクション、イベント、トレースおよび状態を索引付けします。
- エンタープライズ・セキュリティ: OpenLDAPまたは外部OIDCプロバイダと統合し、RBAC(セキュアなサービス通信)を適用します。
Universal Wallet as a Service
Universal Wallet as a Service (UWaaS)は、Besuデータ・プレーンにcustodial WalletおよびPolicyサービスを提供します。このアーキテクチャでは、UWaaS Wallet Managerはプラットフォーム・レベルのサービスとしてインストールされ、Platform Managerエクスペリエンスを介して管理されます。インスタンス・レベルのウォレット・サービスは、ローカルWalletサービスまたはOBP Besuアダプタとも呼ばれ、Besu固有のウォレット、署名、レポートおよびブロードキャスト操作を実行します。
RPCプロキシは、エンド・ユーザー・トークンおよびウォレット・トランザクション(署名フローおよび署名なしフローを含む)の管理対象エントリ・ポイントです。署名またはポリシーの適用が必要な場合は、発信者と組織のコンテキストを解決し、プラットフォーム・アクセス制御を適用し、UWaaSおよびローカル・ウォレット・サービスと調整します。
- UWaaS Wallet Manager:プラットフォーム・レベルのウォレット管理、組織とユーザーのウォレット・ワークフロー、ポリシー調整、ルール・エンジンの統合を提供します。
- ローカルWalletサービスまたはOracle Blockchain Platform Besuアダプタ:特定のBesuネットワークについて、インスタンス・レベルのウォレット操作、署名、トランザクション・ブロードキャストおよびレポートを提供します。
- ポリシーおよびルール・サービス:ウォレット管理、スマートコントラクト・デプロイメント、トランザクション実行などのアクティビティに対して、きめ細かなロールとポリシー決定を適用します。
- キー管理:ウォレット暗号化およびキー保護のために保護されたシークレットまたはボールト・サービスと統合されます。アプリケーションは、秘密キーを直接管理しないでください。
- 管理およびRBAC: Platform Managerのエクスペリエンスを通じてUWaaS管理を公開し、プラットフォーム・ロールを介して管理します。Walletユーザーは、UWaaS管理ページにアクセスする必要はありません。
アーキテクチャ
Oracle Blockchain Platform Enterprise Edition 26.3は、プラットフォーム管理とブロックチェーン実行を分離します。Blockchain Platform Managerは、Besuインスタンスをプロビジョニングおよび管理します。各Besuインスタンスには、プライベートEthereumネットワークの運用に必要なサービスおよびノード・ロールが含まれています。
アーキテクチャ・コンポーネント
| 建築エリア | コンポーネント | 目的 |
|---|---|---|
| Kubernetesの基盤 | OKE/Kubernetes、ネームスペース、イングレス、ロード・バランサ | コントロール・プレーンおよびBesuインスタンス・コンポーネントをホストおよび分離します。 |
| コントロール・プレーン | Blockchain Platform Manager UI/API、Kubernetesオペレータ、ライフサイクルAPI | Besuインスタンスをプロビジョニング、構成、スケーリング、アップグレードおよび監視します。 |
| アイデンティティおよび認可 | Keycloak、OpenLDAPまたは外部OIDCプロバイダ | 認証、グループベースのRBAC、およびユーザー管理を提供します。 |
| セキュリティとネットワーキング | Istioサービス・メッシュ、TLS/mTLS、cert-manager、Kubernetesシークレット | イングレスおよび内部サービス通信を保護し、証明書を管理します。 |
| Besuアクセス・レイヤー | RPCプロキシ | 認証されたEthereum JSON-RPC/Web3アクセス、トランザクション送信、問合せ、イベント、コールバックおよびエンドポイント・ルーティングを提供します。 |
| オペレーション・インタフェース | Besuサービス・コンソール | ノード・ヘルス、ログ、ブロックおよびトランザクション探索、ウォレット操作およびスマートコントラクト操作を提供します。 |
| Walletとトランザクション | UWaaS Wallet Manager、ローカル・ウォレット・サービス、署名およびトランザクション・サービス | ウォレット、署名、トランザクション送信、ポリシー強制およびトランザクション・ステータスを管理します。 |
| Besuネットワーク | バリデータ、ブート、RPC、およびオプションのアーカイブノード | バリデータはQBFTコンセンサスを実行し、ブート・ノードは検出を提供し、RPCノードはAPIトラフィックを提供し、アーカイブ・ノードは履歴問合せをサポートします。 |
| スマート契約レイヤー | EVM、Solidity契約、契約登録 | スマート・コントラクトを実行し、ABIやデプロイメント情報などの契約メタデータを格納します。 |
| リッチ履歴 | Rich Historyプラグイン、Oracle DatabaseまたはMySQL、アーカイブ・ノード | SQLベースのアクセスのためにブロックチェーン・トランザクション、イベント、トレースおよび状態をレプリケートおよび索引付けします。 |
| プラットフォーム・メタデータ | インスタンスごとのデータベースおよびユーザーとの共有MySQL | インスタンス間の論理分離を使用して、コントロール・プレーンおよびインスタンス・メタデータを格納します。 |
ランタイム・ワークフロー
- 管理者は、構成されたアイデンティティ・プロバイダを介して認証し、Blockchain Platform Managerを使用してインスタンスを作成および管理します。
- Kubernetesオペレータは、インスタンス仕様とライフサイクル・リクエストを、必要なBesuサービスおよびノード・リソースに調整します。
- アプリケーションおよびWeb3クライアントは、RPCプロキシを介してブロックチェーンにアクセスします。バリデータおよび管理Besuエンドポイントへの直接外部アクセスは必要ありません。
- RPCプロキシは、読取りおよびトランザクション・リクエストを適切なBesuノードにルーティングし、署名またはポリシーの強制が必要な場合にウォレット・サービスを起動できます。
- Besuバリデータは、ブロックについて合意するためにQBFTコンセンサスを使用します。ブートノードはピア検出をサポートし、RPCノードとアーカイブノードは特殊なアクセスパターンを提供します。
- オプションのリッチ履歴コンポーネントは、台帳情報を消費し、Oracle DatabaseまたはMySQLを介してインデックス付きブロックチェーン・データを公開します。
セキュリティとデプロイメント
- サービス・セキュリティ: Istioは、内部プラットフォーム・サービスに対してイングレス・ルーティング、認可ポリシーおよびmTLSを提供します。
- 証明書管理:証明書は、関連するKubernetesネームスペースにスコープ指定されたシークレットを使用して、cert-managerによって管理されます。
- ピア通信: Besuピア・ツー・ピア通信では、RLPxプロトコルが使用されます。RPCプロキシは、アプリケーション向けブロックチェーンAPIトラフィックの制御されたエントリ・ポイントのままです。
- メタデータの分離:コントロール・プレーンは、インスタンスごとに論理データベースと資格証明の分離を割り当てるときに、共有プラットフォーム・メタデータ記憶域を使用します。
- オプション・コンポーネント:アーカイブ・ノードおよびリッチ履歴ストレージはオプションであり、過去のトランザクション、イベント、トレースまたは状態問合せが必要な場合に有効にする必要があります。
