6 인스턴스 생성

스택을 배치하면 Oracle Blockchain Platform Enterprise Edition for Besu의 인스턴스를 프로비저닝, 구성 및 관리하는 데 사용할 수 있는 Blockchain Platform Manager가 생성됩니다. 인스턴스 노드는 사용 가능한 Kubernetes 워커 노드 집합에서 실행됩니다.

Blockchain Platform Manager를 사용하여 다음 작업을 완료합니다.

  • Besu용 Oracle Blockchain Platform Enterprise Edition의 인스턴스를 생성, 시작, 정지 및 삭제합니다.
  • 모든 인스턴스의 모든 인스턴스 및 활동 레코드에 대한 세부 사항을 봅니다.
  • LDAP 서비스를 구성, 활성화 및 사용하거나 설치를 위해 고유의 OIDC 공급자를 구성합니다.
  • 사용자 계정을 만들고 저장합니다(OpenLDAP 사용자만 해당).

인스턴스를 생성하려면 다음과 같이 하십시오.

  1. Open Blockchain Platform Manager(https://controlplane.domainname/console/index.html)
  2. ID 제공자에서 생성한 인스턴스 관리자 롤 사용자를 사용하여 Blockchain Platform Manager에 로그인합니다.
  3. 인스턴스 페이지에서 인스턴스 생성을 눌러 Besu 네트워크의 인스턴스를 생성합니다.
    인스턴스 생성 대화상자가 표시됩니다.
  4. 다음 필드에 정보를 입력합니다.
    필드 설명
    인스턴스 이름

    Oracle Blockchain Platform 인스턴스의 이름을 입력합니다.

    서비스 인스턴스 이름은 다음과 같습니다.

    • 한 개 이상의 문자를 포함해야 합니다.
    • 15자를 초과하지 않아야 합니다.
    • ASCII 문자로 시작해야 합니다. a - z
    • 소문자 ASCII 문자 또는 숫자만 포함해야 합니다.
    • 하이픈을 포함하지 않아야 합니다.
    • 다른 특수 문자를 포함하지 않아야 합니다.
    • ID 도메인 내에서 고유해야 합니다.
    설명

    선택 사항입니다.

    Oracle Blockchain Platform 인스턴스에 대한 간단한 설명을 입력합니다.

    도메인 이름

    설치할 때 지정한 클러스터의 도메인 이름을 입력합니다. 소문자 ASCII 문자만 포함해야 합니다.

    블록체인 인스턴스 서비스에 대해 생성된 호스트 이름은 도메인 이름과 인스턴스 이름을 각각 상위 도메인과 하위 도메인으로 사용합니다.

    역할

    완전한 블록체인 환경을 생성하려면 설립자를 선택합니다. 이 인스턴스는 설립자 조직이 되며 나중에 네트워크에서 새 참가자를 온보딩할 수 있습니다.

    이 인스턴스를 사용하기 전에 다른 곳에서 생성된 기존 블록체인 네트워크에 조인할 인스턴스를 생성하려면 참가자를 선택합니다.

    인스턴스 액세스 그룹

    이 인스턴스에 액세스하고 작동하도록 허용된 사용자를 포함하는 ID 제공자에서 생성된 그룹 이름입니다.

    구성

    배치 요구사항에 맞는 프로비전 구성을 선택합니다. 현재 Besu용 Oracle Blockchain Platform Enterprise Edition에는 Enterprise만 지원됩니다.

    체인ID

    (설립자 인스턴스만 해당) 이더리움 체인 ID를 입력하십시오. 기본값은 1500입니다.

    트랜잭션 서명이 이 특정 Besu 배포에서만 유효하고 리플레이 공격으로부터 보호되도록 하기 위해 1, 137, 1337 또는 56과 같은 일반적인 공개 ID를 피하는 이 네트워크에 대한 고유한 숫자 식별자를 제공하십시오.

    타사 루트 CA

    자체 인증 기관의 인증서를 사용하고 Oracle Blockchain Platform 인증 기관을 중개 CA로 사용하려는 경우 CA 아카이브를 업로드할 수 있습니다. 업로드하는 인증서는 Oracle Blockchain Platform 노드에 대한 중개 인증서에 서명하는 데 사용되므로 루트 CA 체인에 포함됩니다.

    아카이브는 다음 파일을 포함하는 .zip 파일입니다.
    • CA 체인: 이 파일의 이름은 ca-chain.pem이어야 합니다. 서명 CA에서 최상위 레벨 CA로의 전체 CA 파일 시퀀스가 있어야 합니다.
    • key: 이 파일의 이름은 ca-key.pem이어야 합니다. prime256v1 곡선을 사용하는 256비트 키가 권장됩니다. 키 파일은 PKCS #8 형식의 암호화되지 않은 개인 키여야 합니다.
    • certificate: 이 파일의 이름을 ca-cert.pem로 지정해야 합니다. 인증서 파일은 Base64 형식이어야 하며 주체 키 식별자 확장자를 포함해야 합니다.
    아카이브는 2MB 미만이어야 합니다. 파일은 아카이브(.zip)를 추출할 때 파일이 아카이브(.zip) 파일과 동일한 레벨의 현재 디렉토리에 표시되도록 .zip 아카이브 내에 직접 상주해야 합니다. 파일은 아카이브 내의 중첩된 디렉토리 내에 있으면 안됩니다.

    이 제품은 다음 등록 정보를 사용하여 X.509 v3 인증서로 테스트되었습니다.

    키 유형: 타원 곡선 암호화(ECC)

    곡선 이름: prime256v1

    인증서 서명 알고리즘: ecdsa-with-SHA256

    블록 기간 (설립자 인스턴스만 해당) 새 블록 생성 사이의 최소 시간(초)입니다.
    검증기 노드 수 (설립자 인스턴스만 해당) 블록 검증 및 제안을 담당하는 노드 수입니다.
    BootNode 수 (설립자 인스턴스만 해당) 초기 피어 검색에 사용되는 노드 수입니다.
    RPC 노드 수 (설립자 인스턴스만 해당) 외부 통신을 위한 API를 제공하는 노드 수입니다.
    아카이브 노드 수 (설립자 인스턴스만 해당) 프로비전할 아카이브 노드 수입니다.
    스마트 계약 거버넌스 모드 디지털 자산 관리 사용자를 통해 스마트 계약을 관리하려면 관리를 선택합니다. 거버넌스 제어 없이 스마트 계약을 배포하려면 NoOp를 선택합니다.
    풍부한 내역 Oracle DB 프로파일 풍부한 기록 데이터베이스 프로파일을 선택합니다. 인스턴스를 생성하기 전에 생성 및 구성해야 합니다.
    Genesis 파일 업로드 (참가자 인스턴스만 해당) 설립자 인스턴스에서 생성자 메타데이터 .zip 파일을 업로드합니다. 생성자 인스턴스 작업 메뉴에서 생성 메타데이터 익스포트를 선택하여 생성자에서 생성자 메타데이터 파일을 다운로드합니다.
    인스턴스 만들기 프로세스가 실행되어 Besu 네트워크를 구성하는 노드 및 서비스에 대한 포드를 만듭니다.
  5. 인스턴스가 Up 상태로 나열되면 Hosts 항목을 Hosts 파일에 추가합니다.
    <ingress-ip> console.<instance-name>.<instance-domain> rpcproxy.<instance-name>.<instance-domain> wrapper.<instance-name>.<instance-domain> auth.<instance-name>.<instance-domain>
    OCI의 [애플리케이션 정보] 창에서 도메인 이름(애플리케이션 정보)을 검색할 수 있습니다.