1 Oracle Blockchain Platform Enterprise Edition 개요

Besu용 Oracle Blockchain Platform Enterprise Edition 26.3은 허가된 Ethereum 네트워크를 배포 및 관리하기 위한 Kubernetes 기반 플랫폼을 제공합니다. 여기에는 인스턴스 프로비저닝 및 운영을 위한 블록체인 플랫폼 관리자와 개인 이더리움 네트워크에 필요한 서비스 및 노드 역할을 실행하기 위한 Besu 데이터 플레인이 포함됩니다.

주요 기능

Oracle Blockchain Platform Enterprise Edition 26.3은 플랫폼 관리, Besu 네트워크 운영, 보안 애플리케이션 통합, 지갑 서비스 및 디지털 자산 지원을 하나의 Kubernetes 기반 배포에 결합합니다.

  • 수명 주기 관리: 블록체인 플랫폼 관리자 및 Kubernetes 운영자를 통해 Besu 인스턴스를 프로비저닝, 구성, 확장, 업그레이드 및 모니터링합니다.
  • 권한 있는 Besu 네트워크: 피어 검색을 위한 부트 노드와 함께 QBFT 검증기 네트워크를 운영하며, 특수한 액세스 및 기록 쿼리를 위한 RPC 또는 아카이브 노드를 운영합니다.
  • 보안 블록체인 통합: RPC 프록시를 JSON-RPC, 트랜잭션 통합관리, 계약 쿼리, 전자 지갑 지원 서명, 이벤트, 콜백 및 운영 상태에 대한 관리형 애플리케이션 시작점으로 사용합니다.
  • 운영 관리: 노드 건전성, 로그, 블록 및 트랜잭션 탐색, 계약 작업 및 전자 지갑 관련 관리를 위해 Besu 서비스 콘솔을 사용합니다.
  • 계약 및 디지털 자산 지원: EVM에서 Solidity 계약을 체결하고, 계약 메타데이터를 유지하고, Besu용 디지털 자산 계약, SDK 및 샘플 애플리케이션을 지원합니다.
  • 리치 이력 및 관찰 가능성: Oracle Database 또는 MySQL에서 블록체인 트랜잭션, 이벤트, 추적 및 상태를 선택적으로 인덱스화할 수 있습니다.
  • 엔터프라이즈 보안: OpenLDAP 또는 외부 OIDC 제공자와 통합하고 RBAC를 적용하며 보안 서비스 통신을 수행합니다.

범용 Wallet as a Service

UWaaS(Universal Wallet as a Service)는 Besu 데이터 플레인에 대한 관리형 지갑 및 정책 서비스를 제공합니다. 이 아키텍처에서 UWaaS Wallet Manager는 플랫폼 레벨 서비스로 설치되며 플랫폼 관리자 환경을 통해 관리됩니다. 로컬 전자 지갑 서비스 또는 OBP Besu 어댑터라고도 하는 인스턴스 레벨 전자 지갑 서비스는 Besu 특정 전자 지갑, 서명, 보고 및 브로드캐스트 작업을 수행합니다.

RPC 프록시는 서명된 플로우 및 서명되지 않은 플로우를 포함하여 최종 사용자 토큰 및 전자 지갑 트랜잭션에 대한 제어된 시작점입니다. 서명 또는 정책 시행이 필요할 때 호출자 및 조직 컨텍스트를 해결하고, 플랫폼 액세스 제어를 적용하고, UWaaS 및 로컬 전자 지갑 서비스와 조정합니다.

  • UWaaS Wallet Manager: 플랫폼 레벨 전자 지갑 관리, 조직 및 사용자 전자 지갑 워크플로우, 정책 조정 및 규칙 엔진 통합을 제공합니다.
  • 로컬 전자 지갑 서비스 또는 Oracle Blockchain Platform Besu 어댑터: 특정 Besu 네트워크에 대한 인스턴스 레벨 전자 지갑 작업, 서명, 트랜잭션 브로드캐스트 및 보고를 제공합니다.
  • 정책 및 규칙 서비스: 지갑 관리, 스마트 계약 배포, 거래 실행 등 활동에 대해 세분화된 역할 및 정책 결정을 적용합니다.
  • 키 관리: 전자 지갑 암호화 및 키 보호를 위해 보호된 암호 또는 저장소 서비스와 통합됩니다. 응용 프로그램은 개인 키를 직접 관리해서는 안됩니다.
  • 관리 및 RBAC: 플랫폼 관리자 경험을 통해 UWaaS 관리를 노출하고 플랫폼 역할을 통해 이를 제어합니다. 전자 지갑 유저는 UWaaS 관리 페이지에 액세스할 필요가 없습니다.

구조

Oracle Blockchain Platform Enterprise Edition 26.3은 플랫폼 관리와 블록체인 실행을 분리합니다. Blockchain Platform Manager는 Besu 인스턴스를 프로비저닝하고 관리합니다. 각 Besu 인스턴스에는 전용 Ethereum 네트워크를 운영하는 데 필요한 서비스와 노드 역할이 포함되어 있습니다.

아키텍처 다이어그램



구조 구성 요소

건축 지역 구성요소 목적
Kubernetes 기반 OKE/Kubernetes, 네임스페이스, 수신, 로드 밸런서 제어 플레인 및 Besu 인스턴스 구성 요소를 호스트하고 격리합니다.
제어 플레인 블록체인 플랫폼 관리자 UI/API, Kubernetes 운영자, 수명 주기 API Besu 인스턴스를 프로비전, 구성, 확장, 업그레이드 및 모니터합니다.
ID 및 권한 Keycloak, OpenLDAP 또는 외부 OIDC 제공자 인증, 그룹 기반 RBAC 및 사용자 관리를 제공합니다.
보안 및 네트워킹 Istio 서비스 메시, TLS/mTLS, cert-manager, Kubernetes의 비밀 수신 및 내부 서비스 통신을 보호하고 인증서를 관리합니다.
Besu 접근 층 RPC 프록시 인증된 이더리움 JSON-RPC/Web3 액세스, 트랜잭션 제출, 쿼리, 이벤트, 콜백 및 엔드포인트 라우팅을 제공합니다.
작업 인터페이스 Besu 서비스 콘솔 노드 상태, 로그, 블록 및 트랜잭션 탐색, 전자 지갑 운영 및 스마트 계약 운영을 제공합니다.
전자 지갑 및 트랜잭션 UWaaS Wallet Manager, 로컬 지갑 서비스, 서명 및 거래 서비스 전자 지갑, 서명, 트랜잭션 제출, 정책 적용 및 트랜잭션 상태를 관리합니다.
베수 네트워크 검증기, 부트, RPC 및 선택적 아카이브 노드 검증기는 QBFT 합의를 실행하고, 부트 노드는 검색을 제공하며, RPC 노드는 API 트래픽을 제공하고, 아카이브 노드는 기록 쿼리를 지원합니다.
스마트 계약 계층 EVM, Solidity 계약, 계약 레지스트리 스마트 계약을 실행하고 ABI 및 배포 정보와 같은 계약 메타데이터를 저장합니다.
풍부한 역사 Rich History 플러그인, Oracle Database 또는 MySQL, 아카이브 노드 SQL 기반 액세스를 위해 블록체인 트랜잭션, 이벤트, 추적 및 상태를 복제하고 인덱스화합니다.
플랫폼 메타데이터 인스턴스별 데이터베이스 및 사용자와 MySQL 공유 인스턴스 간 논리적 격리를 통해 제어 플레인 및 인스턴스 메타데이터를 저장합니다.

런타임 워크플로우

  • 관리자는 구성된 ID 제공자를 통해 인증하고 Blockchain Platform Manager를 사용하여 인스턴스를 생성하고 관리합니다.
  • Kubernetes 운영자는 인스턴스 사양 및 수명 주기 요청을 필요한 Besu 서비스 및 노드 리소스로 조정합니다.
  • 응용 프로그램 및 Web3 클라이언트는 RPC 프록시를 통해 블록체인에 액세스합니다. 검증기 및 관리 Besu 엔드포인트에 대한 직접 외부 액세스는 필요하지 않습니다.
  • RPC 프록시는 읽기 및 트랜잭션 요청을 적절한 Besu 노드로 라우팅하고 서명 또는 정책 시행이 필요할 때 전자 지갑 서비스를 호출할 수 있습니다.
  • Besu 검증자는 블록에 동의하기 위해 QBFT 합의를 사용합니다. 부트 노드는 피어 검색을 지원하고, RPC 및 아카이브 노드는 특수한 액세스 패턴을 제공합니다.
  • 선택적 Rich History 구성요소는 원장 정보를 사용하고 Oracle Database 또는 MySQL을 통해 인덱스화된 블록체인 데이터를 노출합니다.

보안 및 배포

  • 서비스 보안: Istio는 내부 플랫폼 서비스에 대한 수신 경로 지정, 권한 부여 정책 및 mTLS를 제공합니다.
  • 인증서 관리: 인증서는 인증서 관리자가 관리하며, 암호는 관련 Kubernetes 네임스페이스로 범위가 지정됩니다.
  • 피어 통신: Besu P2P 통신은 RLPx 프로토콜을 사용합니다. RPC 프록시는 애플리케이션 관련 블록체인 API 트래픽의 제어된 시작점으로 유지됩니다.
  • 메타데이터 격리: 제어 플레인은 인스턴스당 논리적 데이터베이스 및 자격 증명 격리를 할당하는 동안 공유 플랫폼 메타데이터 스토리지를 사용합니다.
  • 선택적 구성요소: 아카이브 노드 및 Rich History 스토리지는 선택사항이며 과거 트랜잭션, 이벤트, 추적 또는 상태 질의가 필요한 경우 사용으로 설정해야 합니다.