6 Criar uma Instância

A implantação da pilha cria o Blockchain Platform Manager, que você pode usar para provisionar, configurar e gerenciar instâncias do Oracle Blockchain Platform Enterprise Edition para Besu. Os nós de instância são executados em um conjunto de nós de trabalho disponíveis do Kubernetes.

Você usa o Blockchain Platform Manager para concluir as seguintes tarefas:

  • Crie, inicie, interrompa e exclua instâncias do Oracle Blockchain Platform Enterprise Edition para Besu.
  • Visualizar detalhes sobre todas as ocorrências e registros de atividades de todas as ocorrências.
  • Configure, ative e use o serviço LDAP ou configure seu próprio provedor OIDC para a instalação.
  • Criar e salvar contas de usuário (apenas usuários OpenLDAP).

Para criar uma instância:

  1. Gerente de Plataforma Blockchain Aberta (https://controlplane.domainname/console/index.html)
  2. Faça log-in no Blockchain Platform Manager usando o usuário da atribuição de Administrador da Instância que você criou em seu provedor de identidades.
  3. Na página Instâncias, clique em Criar Instância para criar uma instância da rede Besu.
    A caixa de diálogo Criar Instância Besu é exibida.
  4. Preencha os seguintes campos:
    Campo Descrição
    Nome da Instância

    Digite um nome para sua instância do Oracle Blockchain Platform.

    O nome da instância de serviço:

    • Deve conter um ou mais caracteres.
    • Não pode exceder 15 caracteres.
    • Deve começar com uma letra ASCII: a a z.
    • Deve conter apenas letras minúsculas ou números ASCII.
    • Não deve conter um hífen.
    • Não deve conter nenhum outro caractere especial.
    • Deve ser exclusivo dentro do domínio de identidades.
    Descrição

    Opcional.

    Informe uma breve descrição da instância do Oracle Blockchain Platform.

    Nome do Domínio

    Informe o nome do domínio do cluster que você especificou ao instalar. Deve conter apenas letras ASCII minúsculas.

    Os nomes de host gerados para os serviços da Instância do Blockchain usam o nome do domínio e o nome da instância como domínio pai e subdomínio, respectivamente.

    Atribuição

    Selecione Fundador para criar um ambiente de blockchain completo. Esta instância se torna a organização fundadora e você pode integrar novos participantes na rede posteriormente.

    Selecione Participante para criar uma instância que se unirá a uma rede blockchain existente criada em outro lugar para que essa instância possa ser usada.

    Grupo de Acesso da Instância

    O nome do grupo criado no provedor de identidades que contém usuários com permissão para acessar e operar com esta instância.

    Configuração

    Selecione uma forma de provisionamento que atenda às necessidades da sua implantação. Somente o Enterprise é suportado no momento para o Oracle Blockchain Platform Enterprise Edition para Besu.

    ID da Cadeia

    (Somente instância básica) Digite seu ID da cadeia Ethereum. O padrão é 1500.

    Forneça um identificador numérico exclusivo para esta rede, evitando IDs públicos comuns como 1, 137, 1337 ou 56, para garantir que as assinaturas de transação sejam válidas somente nesta implantação específica do Besu e protegidas de ataques de repetição.

    CA Raiz de Terceiros

    Se você quiser usar certificados de sua própria autoridade de certificação e usar a autoridade de certificação do Oracle Blockchain Platform como CA intermediária, poderá fazer upload do arquivo compactado da CA. O certificado que você fizer upload será usado para assinar os certificados intermediários para nós Oracle Blockchain Platform, incluindo-os em sua cadeia de CA raiz.

    O arquivo é um arquivo .zip que contém os seguintes arquivos:
    • Cadeia CA: Este arquivo deve ser nomeado ca-chain.pem. Toda a sequência de arquivos da CA da CA assinante para a CA no nível superior deverá estar presente.
    • key: Este arquivo deve ser nomeado ca-key.pem. Uma chave de 256 bits que usa a curva prime256v1 é recomendada. O arquivo de chaves deve ser uma chave privada não criptografada no formato PKCS #8.
    • certificado: Este arquivo deve ser nomeado ca-cert.pem. O arquivo de certificado deve estar no formato Base64 e deve incluir a extensão do identificador da chave de assunto.
    O arquivo deve ser menor que 2 MB. Os arquivos devem residir diretamente no arquivo .zip de forma que, quando o arquivo (.zip) for extraído, os arquivos fiquem visíveis no diretório atual no mesmo nível do arquivo (.zip). Os arquivos não devem estar dentro de um diretório aninhado dentro do arquivo.

    O produto foi testado com um certificado X.509 v3 com as seguintes propriedades.

    Tipo de chave: Criptografia da curva elíptica (ECC)

    Nome da curva: prime256v1

    Algoritmo de assinatura do certificado: ecdsa-with-SHA256

    Período de bloqueio (Somente instância básica) Tempo mínimo (em segundos) entre a criação do novo bloco.
    Contagem de Nós do Validador (Somente instância básica) Número de nós responsáveis por validar e propor blocos.
    Contagem de Nós de Inicialização (Somente instância básica) Número de nós usados para descoberta de pareamento inicial.
    Contagem de Nós RPC (Somente instância básica) Número de nós que fornecem APIs para comunicação externa.
    Contagem de Nós de Arquivamento (Somente instância básica) Número de nós de arquivamento a serem provisionados.
    Modo de Governança de Contrato Inteligente Selecione Governado para gerenciar contratos inteligentes por meio de um usuário administrativo de Ativos Digitais. Selecione NoOp para implantar contratos inteligentes sem controles de governança.
    Perfil do Oracle DB de Histórico Avançado Selecione seu perfil de banco de dados de histórico avançado. Ela deve ser criada e configurada antes da criação da instância.
    Fazer Upload do Arquivo Genesis (Somente instância participante) Faça upload do arquivo .zip de metadados de gênese da instância do fundador. Selecione Exportar Metadados do Genesis no menu Ações da instância do fundador para fazer download do arquivo de metadados do genesis do fundador.
    O processo de criação da instância é executado, criando os pods para os nós e serviços que compõem a rede Besu.
  5. Depois que a instância for listada no estado Up, adicione as entradas Hosts ao seu arquivo Hosts.
    <ingress-ip> console.<instance-name>.<instance-domain> rpcproxy.<instance-name>.<instance-domain> wrapper.<instance-name>.<instance-domain> auth.<instance-name>.<instance-domain>
    Você pode recuperar o nome do domínio no painel Informações do Aplicativo no OCI: Informações do Aplicativo.