6 建立執行處理

部署堆疊會建立區塊鏈平台管理程式,您可以使用它來佈建、設定及管理 Besu 適用的 Oracle Blockchain Platform Enterprise Edition 執行處理。執行處理節點是在一組可用的 Kubernetes 工作節點上執行。

您可以使用「區塊鏈平台管理程式」來完成下列作業:

  • 建立、啟動、停止及刪除 Besu 適用的 Oracle Blockchain Platform Enterprise Edition 執行處理。
  • 檢視所有例項的所有例項與活動記錄詳細資料。
  • 設定、啟用及使用 LDAP 服務,或設定您自己的 OIDC 提供者進行安裝。
  • 建立並儲存使用者帳戶 (僅限 OpenLDAP 使用者)。

建立 執行處理:

  1. 開放式區塊鏈平台管理員 (https://controlplane.domainname/console/index.html)
  2. 使用您在身分識別提供者中建立的執行處理管理員角色使用者登入區塊鏈平台管理程式。
  3. 在「執行處理」頁上,按一下「建立執行處理」,以建立 Besu 網路的執行處理。
    隨即顯示 Besu Create Instance 對話方塊。
  4. 完成下列欄位:
    欄位 說明
    執行處理名稱

    輸入 Oracle Blockchain Platform 執行處理的名稱。

    服務實例名稱:

    • 必須包含一或多個字元。
    • 不可超過 15 個字元。
    • 必須以 ASCII 英文字母為開頭:a 到 z。
    • 只能包含小寫 ASCII 字母或數字。
    • 不得包含連字號。
    • 不得包含任何其他特殊字元。
    • 識別網域內必須是唯一的。
    說明

    選擇性。

    輸入 Oracle Blockchain Platform 執行處理的簡短描述。

    網域名稱

    輸入您在安裝時指定之叢集的網域名稱。這只能包含小寫 ASCII 字母。

    為區塊鏈執行處理服務產生的主機名稱會分別使用網域名稱和執行處理名稱作為父項網域和子網域。

    角色

    選取創始人以建立完整的區塊鏈環境。此執行個體成為創始組織,您可以稍後在網路中加入新的參與者。

    選取參與者即可建立將加入其他地方建立之現有區塊鏈網路的執行處理,才能夠使用此執行處理。

    執行處理存取群組

    身分識別提供者中建立的群組名稱,其中包含允許存取及使用此執行處理的使用者。

    配置

    選取符合您部署需求的佈建資源配置。Oracle Blockchain Platform Enterprise Edition for Besu 目前只支援 Enterprise。

    鏈結識別碼

    (僅限創立者執行環境) 輸入您的乙太網路鏈 ID。預設值為 1500。

    請提供此網路的唯一數字 ID,以避免常見的公用 ID (例如 1、137、1337 或 56),以確保交易簽章只對此特定 Besu 部署有效,並且受到保護以避免重新執行攻擊。

    第三方根 CA

    如果您想要使用來自自己的憑證授權機構的憑證,並使用 Oracle Blockchain Platform 憑證授權機構作為中介 CA,則可以上傳您的 CA 存檔。您上傳的憑證將用來簽署 Oracle Blockchain Platform 節點的中介憑證,包括根 CA 鏈結底下的憑證。

    歸檔是包含下列檔案的 .zip 檔案:
    • CA 鏈結:此檔案必須命名為 ca-chain.pem。必須有從簽署 CA 到最上層 CA 的整個 CA 檔案順序。
    • 金鑰:此檔案必須命名為 ca-key.pem。建議使用 prime256v1 曲線的 256 位元金鑰。金鑰檔案必須是 PKCS #8 格式的未加密私密金鑰。
    • 憑證:此檔案必須命名為 ca-cert.pem。憑證檔案必須為 Base64 格式,且必須包含主體金鑰 ID 副檔名。
    歸檔必須小於 2 MB。檔案必須直接位於 .zip 歸檔內,因此在擷取歸檔 (.zip) 時,檔案會顯示在與歸檔 (.zip) 檔相同的目前目錄中。這些檔案不能位於歸檔內的巢狀目錄內。

    產品已通過具有以下特性的 X.509 v3 憑證進行測試。

    金鑰類型:橢圓曲線密碼學 (ECC)

    曲線名稱:prime256v1

    憑證簽署演算法:ecdsa-with-SHA256

    區塊期間 (僅限創立者執行環境) 建立新區塊之間的最短時間 (秒)。
    驗證程式節點數目 (僅限創立者執行環境) 負責驗證與提議區塊的節點數。
    BootNode 計數 (僅限創立者執行處理) 用於起始對等尋找的節點數目。
    RPC 節點數目 (僅限創立者執行處理) 提供外部通訊 API 的節點數目。
    封存節點數目 (僅限創立者執行處理) 要佈建的存檔節點數目。
    智慧合約治理模式 選取受管理,即可透過「數位資產」管理使用者管理智慧合約。選取 NoOp 以部署不含治理控制的智能合約。
    豐富歷史記錄 Oracle DB 設定檔 選取您的豐富歷史記錄資料庫設定檔。您必須先建立並設定執行處理,才能建立執行處理。
    上傳 Genesis 檔案 (僅限參與者執行處理) 從建立者執行處理上傳基因描述資料 .zip 檔案。從創始人實例動作功能表中選取匯出 Genesis 中繼資料,以從創始人下載 Genesis 中繼資料檔案。
    執行執行處理建立處理作業,為構成 Besu 網路的節點和服務建立 Pod。
  5. 執行處理列在 Up 狀態之後,請將 Hosts 項目新增至您的 Hosts 檔案。
    <ingress-ip> console.<instance-name>.<instance-domain> rpcproxy.<instance-name>.<instance-domain> wrapper.<instance-name>.<instance-domain> auth.<instance-name>.<instance-domain>
    您可以從 OCI 中的「應用程式資訊」窗格擷取網域名稱:應用程式資訊。