6 Criar uma Instância
A implantação da pilha cria o Blockchain Platform Manager, que você pode usar para provisionar, configurar e gerenciar instâncias do Oracle Blockchain Platform Enterprise Edition para Besu. Os nós de instância são executados em um conjunto de nós de trabalho disponíveis do Kubernetes.
Você usa o Blockchain Platform Manager para concluir as seguintes tarefas:
- Crie, inicie, interrompa e exclua instâncias do Oracle Blockchain Platform Enterprise Edition para Besu.
- Visualizar detalhes sobre todas as ocorrências e registros de atividades de todas as ocorrências.
- Configure, ative e use o serviço LDAP ou configure seu próprio provedor OIDC para a instalação.
- Criar e salvar contas de usuário (apenas usuários OpenLDAP).
Para criar uma instância:
- Gerente de Plataforma Blockchain Aberta (
https://controlplane.domainname/console/index.html) - Faça log-in no Blockchain Platform Manager usando o usuário da atribuição de Administrador da Instância que você criou em seu provedor de identidades.
- Na página Instâncias, clique em Criar Instância para criar uma instância da rede Besu.A caixa de diálogo Criar Instância Besu é exibida.
- Preencha os seguintes campos:O processo de criação da instância é executado, criando os pods para os nós e serviços que compõem a rede Besu.
Campo Descrição Nome da Instância Digite um nome para sua instância do Oracle Blockchain Platform.
O nome da instância de serviço:
- Deve conter um ou mais caracteres.
- Não pode exceder 15 caracteres.
- Deve começar com uma letra ASCII:
aaz. - Deve conter apenas letras minúsculas ou números ASCII.
- Não deve conter um hífen.
- Não deve conter nenhum outro caractere especial.
- Deve ser exclusivo dentro do domínio de identidades.
Descrição Opcional.
Informe uma breve descrição da instância do Oracle Blockchain Platform.
Nome do Domínio Informe o nome do domínio do cluster que você especificou ao instalar. Deve conter apenas letras ASCII minúsculas.
Os nomes de host gerados para os serviços da Instância do Blockchain usam o nome do domínio e o nome da instância como domínio pai e subdomínio, respectivamente.
Atribuição Selecione Fundador para criar um ambiente de blockchain completo. Esta instância se torna a organização fundadora e você pode integrar novos participantes na rede posteriormente.
Selecione Participante para criar uma instância que se unirá a uma rede blockchain existente criada em outro lugar para que essa instância possa ser usada.
Grupo de Acesso da Instância O nome do grupo criado no provedor de identidades que contém usuários com permissão para acessar e operar com esta instância.
Configuração Selecione uma forma de provisionamento que atenda às necessidades da sua implantação. Somente o Enterprise é suportado no momento para o Oracle Blockchain Platform Enterprise Edition para Besu.
ID da Cadeia (Somente instância básica) Digite seu ID da cadeia Ethereum. O padrão é
1500.Forneça um identificador numérico exclusivo para esta rede, evitando IDs públicos comuns como 1, 137, 1337 ou 56, para garantir que as assinaturas de transação sejam válidas somente nesta implantação específica do Besu e protegidas de ataques de repetição.
CA Raiz de Terceiros Se você quiser usar certificados de sua própria autoridade de certificação e usar a autoridade de certificação do Oracle Blockchain Platform como CA intermediária, poderá fazer upload do arquivo compactado da CA. O certificado que você fizer upload será usado para assinar os certificados intermediários para nós Oracle Blockchain Platform, incluindo-os em sua cadeia de CA raiz.
O arquivo é um arquivo.zipque contém os seguintes arquivos:- Cadeia CA: Este arquivo deve ser nomeado
ca-chain.pem. Toda a sequência de arquivos da CA da CA assinante para a CA no nível superior deverá estar presente. - key: Este arquivo deve ser nomeado
ca-key.pem. Uma chave de 256 bits que usa a curvaprime256v1é recomendada. O arquivo de chaves deve ser uma chave privada não criptografada no formato PKCS #8. - certificado: Este arquivo deve ser nomeado
ca-cert.pem. O arquivo de certificado deve estar no formato Base64 e deve incluir a extensão do identificador da chave de assunto.
.zipde forma que, quando o arquivo (.zip) for extraído, os arquivos fiquem visíveis no diretório atual no mesmo nível do arquivo (.zip). Os arquivos não devem estar dentro de um diretório aninhado dentro do arquivo.O produto foi testado com um certificado X.509 v3 com as seguintes propriedades.
Tipo de chave: Criptografia da curva elíptica (ECC)
Nome da curva:
prime256v1Algoritmo de assinatura do certificado:
ecdsa-with-SHA256Período de bloqueio (Somente instância básica) Tempo mínimo (em segundos) entre a criação do novo bloco. Contagem de Nós do Validador (Somente instância básica) Número de nós responsáveis por validar e propor blocos. Contagem de Nós de Inicialização (Somente instância básica) Número de nós usados para descoberta de pareamento inicial. Contagem de Nós RPC (Somente instância básica) Número de nós que fornecem APIs para comunicação externa. Contagem de Nós de Arquivamento (Somente instância básica) Número de nós de arquivamento a serem provisionados. Modo de Governança de Contrato Inteligente Selecione Governado para gerenciar contratos inteligentes por meio de um usuário administrativo de Ativos Digitais. Selecione NoOp para implantar contratos inteligentes sem controles de governança. Perfil do Oracle DB de Histórico Avançado Selecione seu perfil de banco de dados de histórico avançado. Ela deve ser criada e configurada antes da criação da instância. Fazer Upload do Arquivo Genesis (Somente instância participante) Faça upload do arquivo .zipde metadados de gênese da instância do fundador. Selecione Exportar Metadados do Genesis no menu Ações da instância do fundador para fazer download do arquivo de metadados do genesis do fundador. - Depois que a instância for listada no estado
Up, adicione as entradasHostsao seu arquivoHosts.
Você pode recuperar o nome do domínio no painel Informações do Aplicativo no OCI: Informações do Aplicativo.<ingress-ip> console.<instance-name>.<instance-domain> rpcproxy.<instance-name>.<instance-domain> wrapper.<instance-name>.<instance-domain> auth.<instance-name>.<instance-domain>