1 Visão Geral do Oracle Blockchain Platform Enterprise Edition

O Oracle Blockchain Platform Enterprise Edition 26.3 for Besu fornece uma plataforma baseada em Kubernetes para implementar e gerenciar redes Ethereum com permissão. Inclui um Blockchain Platform Manager para provisionar e operar instâncias, e um plano de dados Besu para executar os serviços e funções de nó exigidos por uma rede Ethereum privada.

Principais Recursos

O Oracle Blockchain Platform Enterprise Edition 26.3 combina gerenciamento de plataforma, operações de rede Besu, integração segura de aplicativos, serviços de wallet e capacitação de ativos digitais em uma implantação baseada em Kubernetes.

  • Gerenciamento do ciclo de vida: Provisione, configure, dimensione, faça upgrade e monitore instâncias do Besu por meio do Blockchain Platform Manager e dos operadores do Kubernetes.
  • Redes Besu Permitidas: Opere redes validadoras QBFT com nós de inicialização para descoberta de pares e nós RPC ou de arquivamento para acesso especializado e consultas históricas.
  • Integração de blockchain segura: Use o Proxy RPC como o ponto de entrada de aplicativo governado para JSON-RPC, orquestração de transações, consultas de contrato, assinatura com wallet, eventos, callbacks e status operacional.
  • Administração operacional: Use a Console de Serviço Besu para integridade de nós, logs, exploração de blocos e transações, operações de contrato e administração relacionada à wallet.
  • Suporte a contratos e ativos digitais: Execute contratos Solidity no EVM, mantenha metadados de contratos e suporte a contratos de ativos digitais, SDKs e aplicativos de amostra para Besu.
  • Rich History e observabilidade: Opcionalmente, indexe transações, eventos, rastreamentos e estado de blockchain no Oracle Database ou no MySQL.
  • Segurança empresarial: Integre-se ao OpenLDAP ou a um provedor externo do OIDC; imponha a comunicação segura de serviço do RBAC.

Wallet Universal como Serviço

A Universal Wallet as a Service (UWaaS) fornece serviços de política e carteira de custódia para o plano de dados Besu. Nesta arquitetura, o Gerenciador de Carteiras UWaaS é instalado como um serviço de nível de plataforma e administrado por meio da experiência do Platform Manager. O serviço de wallet no nível da instância, também chamado de Serviço de Wallet Local ou Adaptador Besu OBP, executa operações de wallet, assinatura, geração de relatórios e transmissão específicas do Besu.

O Proxy RPC é o ponto de entrada governado para transações de token e wallet do usuário final, incluindo fluxos assinados e não assinados. Ele resolve o contexto do chamador e da organização, aplica controles de acesso à plataforma e coordena com o UWaaS e o serviço de wallet local quando a assinatura ou a aplicação de políticas são necessárias.

  • UWaaS Wallet Manager: Fornece administração de wallet no nível da plataforma, workflows de wallet da organização e do usuário, coordenação de políticas e integração de regras e mecanismos.
  • Serviço de Wallet Local ou Adaptador Besu do Oracle Blockchain Platform: Fornece operações de wallet no nível da instância, assinatura, transmissão de transação e geração de relatórios para uma rede Besu específica.
  • Serviços de política e regras: Imponha atribuições e decisões de política granulares para atividades como administração de wallet, implantação de contrato inteligente e execução de transação.
  • Gerenciamento de chaves: Integra-se com serviços protegidos de segredo ou vault para criptografia de wallet e proteção de chave. Os aplicativos não devem gerenciar chaves privadas diretamente.
  • Administração e RBAC: expõe a administração de UWaaS por meio da experiência do Platform Manager e a controla por meio de funções de plataforma. Os usuários da wallet não precisam de acesso às páginas de administração de UWaaS.

Arquitetura

O Oracle Blockchain Platform Enterprise Edition 26.3 separa o gerenciamento de plataforma da execução de blockchain. O Blockchain Platform Manager provisiona e gerencia instâncias Besu. Cada instância Besu contém os serviços e as funções de nó necessárias para operar uma rede Ethereum privada.

Componentes da Arquitetura

Área arquitetônica Componentes Objetivo
Base do Kubernetes OKE/Kubernetes, namespaces, entrada, balanceadores de carga Hospeda e isola componentes de instância do plano de controle e do Besu.
Plano de controle API/UI do Blockchain Platform Manager, operadores do Kubernetes, APIs do ciclo de vida Provisiona, configura, dimensiona, atualiza e monitora instâncias do Besu.
Identidade e autorização Provedor Keycloak, OpenLDAP ou OIDC externo Fornece autenticação, RBAC baseado em grupo e administração de usuários.
Segurança e rede Malha de serviços Istio, TLS/mTLS, cert-manager, Segredos do Kubernetes Protege a comunicação de entrada e serviço interno e gerencia certificados.
Camada de acesso Besu Proxy RPC Fornece acesso ao Ethereum JSON-RPC/Web3 autenticado, envio de transações, consultas, eventos, callbacks e roteamento de pontos finais.
Interface de operações Console de Serviço Besu Fornece integridade do nó, logs, exploração de blocos e transações, operações de wallet e operações de contrato inteligente.
Carteira e transações UWaaS Wallet Manager, serviço de carteira local, serviços de assinatura e transação Gerencia carteiras, assinaturas, envio de transações, aplicação de políticas e status da transação.
Rede Besu Validador, inicialização, RPC e nós de arquivo opcionais Os validadores executam o consenso QBFT; os nós de inicialização fornecem descoberta; os nós RPC atendem ao tráfego de API; os nós de arquivamento suportam consultas históricas.
Camada de contrato inteligente EVM, contratos Solidity, registro de contratos Executa contratos inteligentes e armazena metadados de contrato, como ABI e informações de implantação.
Histórico rico Plug-in Rich History, Oracle Database ou MySQL, nó de arquivamento Replica e indexa transações, eventos, rastreamentos e estado de blockchain para acesso baseado em SQL.
Metadados da plataforma MySQL compartilhado com bancos de dados e usuários por instância Armazena metadados do plano de controle e da instância com isolamento lógico entre instâncias.

Workflow de Runtime

  • Os administradores se autenticam por meio do provedor de identidades configurado e usam o Blockchain Platform Manager para criar e gerenciar instâncias.
  • Os operadores do Kubernetes reconciliam as especificações da instância e as solicitações de ciclo de vida nos serviços e recursos de nó Besu necessários.
  • Aplicativos e clientes Web3 acessam o blockchain por meio do Proxy RPC. O acesso externo direto aos pontos finais do Besu do validador e administrativo não é necessário.
  • O Proxy RPC roteia solicitações de leitura e transação para nós Besu apropriados e pode chamar serviços de wallet quando a assinatura ou a aplicação de políticas for necessária.
  • Os validadores Besu usam o consenso QBFT para concordar em blocos. Os nós de inicialização suportam descoberta de pares, enquanto os nós RPC e de arquivamento fornecem padrões de acesso especializados.
  • Os componentes opcionais do Rich History consomem informações do razão e expõem dados de blockchain indexados por meio do Oracle Database ou do MySQL.

Segurança e Implantação

  • Segurança do serviço: O Istio fornece roteamento de entrada, política de autorização e mTLS para serviços de plataforma interna.
  • Gerenciamento de certificados: Os certificados são gerenciados pelo cert-manager, com segredos com escopo para o namespace relevante do Kubernetes.
  • Comunicação entre pares: A comunicação ponto a ponto do Besu usa o protocolo RLPx. O Proxy RPC continua sendo o ponto de entrada governado para o tráfego de API blockchain voltado para o aplicativo.
  • Isolamento de metadados: O plano de controle usa o armazenamento de metadados de plataforma compartilhada ao alocar o banco de dados lógico e o isolamento de credenciais por instância.
  • Componentes opcionais: Os nós de arquivamento e o armazenamento do Rich History são opcionais e devem ser ativados quando as consultas de transação, evento, rastreamento ou estado do histórico forem necessárias.