1 Oracle Blockchain Platform Enterprise Edition 概述

Oracle Blockchain Platform Enterprise Edition 26.3 for Besu 提供了一个基于 Kubernetes 的平台,用于部署和管理许可的以太坊网络。它包括用于预配和操作实例的区块链平台管理器,以及用于运行专用以太坊网络所需的服务和节点角色的 Besu 数据层。

主要功能

Oracle Blockchain Platform Enterprise Edition 26.3 在一个基于 Kubernetes 的部署中结合了平台管理、Besu 网络运营、安全应用集成、钱包服务和数字资产支持。

  • 生命周期管理:通过 Blockchain Platform Manager 和 Kubernetes 运营商预配、配置、扩展、升级和监视 Besu 实例。
  • 已许可的 Besu 网络:使用引导节点运行 QBFT 验证器网络以进行对等搜索,使用 RPC 或归档节点进行专用访问和历史查询。
  • 安全区块链集成:使用 RPC 代理作为 JSON-RPC、事务处理编排、合同查询、Wallet 支持的签名、事件、回调和操作状态的受监管应用程序入口点。
  • 运营管理:使用 Besu 服务控制台进行节点健康状况、日志、块和事务处理研究、合同操作以及与 wallet 相关的管理。
  • 合同和数字资产支持:在 EVM 中执行 Solidity 合同,维护合同元数据,并支持 Besu 的数字资产合同、SDK 和示例应用。
  • 丰富的历史记录和可观察性:(可选)在 Oracle Database 或 MySQL 中为区块链事务处理、事件、跟踪和状态编制索引。
  • 企业安全性:与 OpenLDAP 或外部 OIDC 提供商集成;强制实施 RBAC;安全服务通信。

通用钱包即服务

通用钱包即服务 (Universal Wallet as a Service,UWaaS) 为 Besu 数据层提供托管钱包和策略服务。在此体系结构中,UWaaS Wallet Manager 作为平台级服务安装,并通过平台管理器体验进行管理。实例级 wallet 服务也称为本地 Wallet 服务或 OBP Besu 适配器,可执行特定于 Besu 的 wallet、签名、报告和广播操作。

RPC 代理是最终用户令牌和 wallet 事务处理(包括已签名和未签名的流)的受监管入口点。它可以解析调用者和组织上下文,应用平台访问控制,并在需要签名或强制实施策略时与 UWaaS 和本地钱包服务协调。

  • UWaaS Wallet Manager:提供平台级 Wallet 管理、组织和用户 Wallet 工作流、策略协调和规则引擎集成。
  • 本地 Wallet 服务或 Oracle Blockchain Platform Besu 适配器:为特定 Besu 网络提供实例级 wallet 操作、签名、事务处理广播和报告。
  • 策略和规则服务:针对钱包管理、智能合同部署和事务处理执行等活动实施细粒度的角色和策略决策。
  • 密钥管理:与受保护的密钥或 Vault 服务集成,以实现 wallet 加密和密钥保护。应用程序不应直接管理私钥。
  • 管理和 RBAC:通过平台管理器体验公开 UWaaS 管理,并通过平台角色对其进行控制。钱包用户不需要访问 UWaaS 管理页面。

体系结构

Oracle Blockchain Platform Enterprise Edition 26.3 将平台管理与区块链执行分开。Blockchain Platform Manager 提供和管理 Besu 实例。每个 Besu 实例都包含运行专用以太坊网络所需的服务和节点角色。

体系结构组件

建筑领域 组件 用途
Kubernetes 基础 OKE/Kubernetes,名称空间,入站,负载平衡器 托管和隔离控制面板和 Besu 实例组件。
控制层 Blockchain Platform Manager UI/API、Kubernetes 运算符、生命周期 API 供应、配置、扩展、升级和监视 Besu 实例。
身份与授权 Keycloak、OpenLDAP 或外部 OIDC 提供程序 提供验证、基于组的 RBAC 和用户管理。
安全性和网络 Istio 服务网格,TLS/mTLS,cert-manager,Kubernetes 密钥 保护入站和内部服务通信并管理证书。
Besu 访问层 RPC 代理 提供经过身份验证的以太坊 JSON-RPC/Web3 访问、事务处理提交、查询、事件、回调和端点路由。
操作界面 Besu 服务控制台 提供节点健康状况、日志、块和事务处理探索、Wallet 操作和智能合同操作。
钱包和交易 UWaaS 钱包管理器,本地钱包服务,签名和交易服务 管理钱包、签名、交易提交、策略实施和交易状态。
Besu 网络 验证器、引导、RPC 和可选归档节点 验证程序运行 QBFT 共识;引导节点提供搜索;RPC 节点提供 API 流量;归档节点支持历史查询。
智能合约层 EVM,Solidity 合同,合同登记 执行智能合同并存储合同元数据,例如 ABI 和部署信息。
丰富的历史 丰富的历史记录插件,Oracle Database 或 MySQL,归档节点 为基于 SQL 的访问复制区块链事务处理、事件、跟踪和状态并为其编制索引。
平台元数据 与每个实例数据库和用户的共享 MySQL 通过实例之间的逻辑隔离存储控制层和实例元数据。

运行时工作流

  • 管理员通过配置的身份提供者进行验证,并使用区块链平台管理器来创建和管理实例。
  • Kubernetes 运营商将实例规范和生命周期请求协调到所需的 Besu 服务和节点资源中。
  • 应用程序和 Web3 客户端通过 RPC 代理访问区块链。不需要对验证器和管理 Besu 端点进行直接外部访问。
  • RPC 代理将读取和事务处理请求路由到相应的 Besu 节点,并且可以在需要签名或强制实施策略时调用 wallet 服务。
  • Besu 验证器使用 QBFT 共识就块达成一致。引导节点支持对等搜索,而 RPC 和归档节点提供专门的访问模式。
  • 可选的富历史记录组件使用分类账信息,并通过 Oracle Database 或 MySQL 公开带索引的区块链数据。

安全性和部署

  • 服务安全性: Istio 为内部平台服务提供入站路由、授权策略和 mTLS。
  • 证书管理:证书由证书管理器管理,密钥范围限定于相关的 Kubernetes 名称空间。
  • 对等通信: Besu 对等通信使用 RLPx 协议。RPC 代理仍然是面向应用的区块链 API 流量的受监管入口点。
  • 元数据隔离:控制层使用共享平台元数据存储,同时为每个实例分配逻辑数据库和凭证隔离。
  • 可选组件:归档节点和富历史记录存储是可选的,在需要历史事务处理、事件、跟踪或状态查询时应启用。