6 创建实例
部署堆栈将创建 Blockchain Platform Manager,您可以使用它来预配、配置和管理 Oracle Blockchain Platform Enterprise Edition for Besu 的实例。实例节点在一组可用的 Kubernetes worker 节点上运行。
您可以使用 Blockchain Platform Manager 完成以下任务:
- 创建、启动、停止和删除 Oracle Blockchain Platform Enterprise Edition for Besu 的实例。
- 查看有关所有实例的所有实例和活动记录的详细信息。
- 配置、激活和使用 LDAP 服务,或者为安装配置您自己的 OIDC 提供程序。
- 创建和保存用户帐户(仅限 OpenLDAP 用户)。
要创建 实例,请执行以下步骤:
- 开放式区块链平台管理器 (
https://controlplane.domainname/console/index.html) - 使用您在身份提供者中创建的实例管理员角色用户登录到区块链平台管理器。
- 在实例页上,单击创建实例以创建 Besu 网络的实例。此时将显示 Besu Create Instance(Besu 创建实例)对话框。
- 填写以下字段:实例创建过程会运行,为构成 Besu 网络的节点和服务创建 pod。
字段 说明 实例名 输入 Oracle Blockchain Platform 实例的名称。
服务实例名称:
- 必须包含一个或多个字符。
- 不得超过 15 个字符。
- 必须以 ASCII 字母开头:
a到z。 - 只能包含小写 ASCII 字母或数字。
- 不得包含连字符。
- 不能包含任何其他特殊字符。
- 在身份域中必须唯一。
说明 可选。
输入 Oracle Blockchain Platform 实例的简短说明。
域名 输入您在安装时指定的群集的域名。这只能包含小写 ASCII 字母。
为区块链实例服务生成的主机名分别将域名和实例名称用作父域和子域。
角色 选择创始人以创建完整的区块链环境。此实例将成为创始组织,您可以稍后将新参与者加入网络。
选择参与者可创建一个实例,该实例将加入在其他位置创建的现有区块链网络,然后才能使用此实例。
实例访问组 在身份提供者中创建的组名称,其中包含允许访问和使用此实例操作的用户。
配置 选择满足您的部署需求的预配配置。Oracle Blockchain Platform Enterprise Edition for Besu 当前仅支持 Enterprise。
连锁 ID (仅限创建者实例)输入您的以太坊链 ID。默认值为
1500。为此网络提供唯一的数字标识符,以避免常见的公共 ID,如 1、137、1337 或 56,以确保事务处理签名仅在此特定的 Besu 部署上有效,并防止重放攻击。
第三方根 CA 如果要使用您自己的证书颁发机构的证书,并将 Oracle Blockchain Platform 证书颁发机构用作中间 CA,则可以上载 CA 档案。上载的证书将用于对 Oracle Blockchain Platform 节点的中间证书进行签名,从而将它们包括在根 CA 链下。
归档文件是包含以下文件的.zip文件:- CA 链:此文件必须命名为
ca-chain.pem。必须存在从签名 CA 到顶层 CA 的整个 CA 文件序列。 - key:此文件必须命名为
ca-key.pem。建议使用prime256v1曲线的 256 位密钥。密钥文件必须是 PKCS #8 格式的未加密私钥。 - certificate:此文件必须命名为
ca-cert.pem。证书文件必须采用 Base64 格式,并且必须包括主题密钥标识符扩展名。
.zip归档文件内,这样在提取归档文件 (.zip) 时,这些文件在当前目录中与归档文件 (.zip) 文件相同的级别中可见。这些文件不能位于归档文件内的嵌套目录内。该产品通过具有以下特性的 X.509 v3 证书进行了测试。
关键类型:椭圆曲线密码学 (ECC)
曲线名称:
prime256v1证书签名算法:
ecdsa-with-SHA256预留房期间 (仅限建立者实例)创建新块之间的最短时间(以秒为单位)。 验证器节点计数 (仅限建立者实例)负责验证和提出块的节点数。 引导节点计数 (仅限建立者实例)用于初始对等搜索的节点数。 RPC 节点计数 (仅限建立者实例)提供外部通信 API 的节点数。 归档节点计数 (仅限建立者实例)要预配的归档节点数。 智能合同监管模式 选择已管理以通过数字资产管理用户管理智能合同。选择 NoOp 以部署没有监管控制的智能合同。 丰富的历史记录 Oracle DB 概要信息 选择您的丰富历史记录数据库概要信息。必须先创建和配置它,然后才能创建实例。 上载 Genesis 文件 (仅限参与者实例)从创建者实例上载创世纪元数据 .zip文件。从创建者实例操作菜单中选择导出生成元数据,以从创建者下载生成元数据文件。 - 实例以
Up状态列出后,将Hosts项添加到Hosts文件中。
您可以从 OCI 中的“应用程序信息”窗格中检索域名:应用程序信息。<ingress-ip> console.<instance-name>.<instance-domain> rpcproxy.<instance-name>.<instance-domain> wrapper.<instance-name>.<instance-domain> auth.<instance-name>.<instance-domain>