המדריך הזה יעזור לכם להפעיל את Universal Ledger Preview API ולהתחיל להשתמש בו בפרויקטים ב- Google Cloud .
בקשה להוספה לרשימת ההיתרים
מכיוון שהמוצר נמצא בשלב התצוגה המקדימה, צריך לבצע כמה שלבי הצטרפות ראשוניים כדי לקבל גישה ל-API. אחרי שהתהליך יסתיים, תוכלו להפעיל את ה-API, להקצות תפקידים ב-IAM ולהתחיל לשלוח בקשות.
איך מאתרים את מספר הלקוח או הארגון
לפני תהליך ההצטרפות, הארגון שלכם צריך להתווסף לרשימת ההיתרים הפנימית של ה-API. תצטרכו לספק אחד מהפריטים הבאים:
מספר הלקוח של הארגון. כדי למצוא אותו, אדמינים יכולים לפעול לפי ההוראות במאמר איך מוצאים את מספר הלקוח. המזהה הזה מתחיל בדרך כלל באות C ואחריה סדרה של תווים אלפאנומריים.
מזהה הארגון שבו נמצאים הפרויקטים והמשאבים שלכם ב- Google Cloud . הוראות מפורטות זמינות במאמר קבלת מזהה משאב הארגון. המזהה הזה מעוצב כמספר עשרוני גדול.
בחירה של Google Cloud פרויקטים
מזהים או יוצרים את Google Cloud הפרויקטים שבהם רוצים להשתמש עם ה-API. למידע נוסף, קראו איך יוצרים ומנהלים פרויקטים. מוודאים שהפרויקטים האלה קיימים באותו ארגון לקוחות משלב (1).
ליצירת קשר
שולחים אימייל לכתובת gcul-help@google.com עם הפרטים הבאים:
- מספר הלקוח או מזהה הארגון משלב (1)
- רשימת מזהי הפרויקטים משלב (2)
אחרי שהארגון והפרויקטים שלכם יתווספו לרשימת ההיתרים של תוכנית הטרום-השקה, תקבלו אישור באימייל. אחרי שתסיימו את השלב הזה, תוכלו להמשיך להפעלת ה-API.
הפעלת ה-API
אחרי שמוסיפים את הפרויקטים לרשימת ההיתרים, אפשר להפעיל את Universal Ledger API באמצעות gcloud ולהקצות גישה מפורטת לחברי הצוות באמצעות תפקידים ספציפיים ב-IAM.
הפעלת ה-API באמצעות gcloud
כדי להפעיל את ה-API, משתמשים בפקודה
gcloud services enable:gcloud services enable universalledger.googleapis.com \ --project=PROJECT_IDמחליפים את
PROJECT_IDבמזהה הפרויקט שבו רוצים להפעיל את ה-API.אם אתם בעלי הפרויקט, עכשיו אתם יכולים לשלוח בקשות ל-API.
הגדרת גישה ברמת גרנולריות באמצעות תפקידי IAM
כדי לנהל גישה גרנולרית ל-Universal Ledger API עבור חברים אחרים בארגון, אפשר להקצות להם תפקידי IAM. ב-API מוגדרים שלושה תפקידי IAM, שלכל אחד מהם יש רמות גישה שונות:
-
roles/universalledger.viewer: גישה לקריאה בלבד לנקודות קצה ולרשתות זמינות. מעניקה את היכולת להציג את נקודות הקצה ולשאול את הרשת באמצעות נקודת קצה. -
roles/universalledger.editor: גישה מלאה לנקודות קצה ולרשתות זמינות. ההרשאה הזו מעניקה גישה לשאילתות ברשתות ולשליחת עסקאות. -
roles/universalledger.admin: גישה מלאה לנקודות קצה ולרשתות זמינות. ההרשאה מאפשרת לשלוח שאילתות לרשתות ולשלוח עסקאות. לתפקיד הזה יש את אותן הרשאות כמו לתפקיד Universal Ledger Editor (עריכת ספר חשבונות אוניברסלי), אבל יכול להיות שזה ישתנה בעתיד.
כדי להוסיף תפקיד IAM חדש למשתמש, משתמשים בפקודה
gcloud projects add-iam-policy-binding:gcloud projects add-iam-policy-binding PROJECT_ID \ --member="PRINCIPAL" \ --role="ROLE"מחליפים את מה שכתוב בשדות הבאים:
-
PROJECT_ID: הפרויקט שאליו רוצים להוסיף את הקישור של מדיניות ה-IAM -
PRINCIPAL: החשבון הראשי שאליו מתווסף התפקיד, למשל:user:test-user@gmail.comאוserviceAccount:test123@example.domain.com. -
ROLE: אחד מהתפקידים שתוארו קודם שרוצים להקצות לחשבון המשתמש
-
שליחת הבקשה הראשונה
עכשיו אפשר להתחיל להשתמש ב-API.
כדי לוודא שההגדרה הקודמת פועלת בצורה תקינה, קודם מבצעים אימות באמצעות הפקודה gcloud auth application-default login:
gcloud auth application-default login
אחר כך מנסים לשלוח endpoints.list
בקשה:
curl -H "Authorization: Bearer $(gcloud auth application-default print-access-token)" \
-X GET "https://universalledger.googleapis.com/v1/projects/PROJECT_ID/locations/us-central1/endpoints"
בקשות לרשת Universal Ledger נשלחות באמצעות נקודות קצה של API, שיהיו בפורמט
https://universalledger.googleapis.com/v1/projects/PROJECT_ID/locations/REGION/endpoints/NETWORK_NAME
השלמת השלבים האלה מאמתת את הגישה שלכם ל-Universal Ledger API. עם זאת, כדי לשלוח עסקאות לרשת, צריך קודם ליצור חשבון Universal Ledger. בקטע מה השלב הבא מפורטים השלבים הבאים.
רשתות ואזורים זמינים
במהלך התצוגה המקדימה, אפשר לבחור בין שתי רשתות:
-
gcul-pilot-testing: מקבל עדכונים תכופים עם תכונות ניסיוניות. זו הרשת הנפוצה ביותר לאיטרציה מהירה ולבדיקה של סוגי נכסים ומוצרים חדשים. -
gcul-user-testing: הרשת שמתעדכנת בתדירות נמוכה יותר, שמיועדת לשילוב בתהליכי עבודה של תשלומים וסליקה, ומטפלת בעסקאות בדיקה ובעסקאות פעילות. זמין רק לפי בקשה לתרחישי שימוש מוגבלים.
בטבלה הבאה מפורטים האזורים שבהם כלי האימות זמינים לכל אחת מהרשתות האלה.
| אזור | gcul-pilot-testing | gcul-user-testing |
|---|---|---|
| us-central1 | ||
| us-east1 | ||
| us-east4 | ||
| us-east5 | ||
| us-west1 | ||
| europe-west2 | ||
| europe-west3 |
המאמרים הבאים
- מבקשים ליצור חשבון בפנקס החשבונות.
- איך שולחים בקשות RPC באמצעות Python
- מאגר אחסון לפרוטוקולים של Universal Ledger API