Ce guide vous aidera à activer l'API Universal Ledger Preview et à commencer à l'utiliser dans vos Google Cloud projets.
Demande d'ajout à la liste d'autorisation
Comme le produit est en aperçu, vous devez suivre quelques étapes d'intégration initiales pour accéder à l'API. Une fois ces étapes terminées, vous pouvez activer l'API, attribuer des rôles IAM et commencer à envoyer des requêtes.
Déterminez votre numéro client ou l'ID de votre organisation
Avant l'intégration, votre organisation doit être ajoutée à une liste d'autorisation interne pour l'API. Vous devez fournir l'un des éléments suivants :
Le numéro client de votre organisation, qu'un administrateur peut récupérer en suivant les instructions de la section Trouver votre numéro client. Cet ID commence généralement par "C", suivi d'une série de caractères alphanumériques.
L'ID de l'organisation qui contient vos Google Cloud projets et vos ressources. Pour obtenir des conseils, consultez la section Obtenir l'ID de ressource de votre organisation. Cet ID est au format d'un grand nombre décimal.
Sélectionnez Google Cloud un ou plusieurs projets
Identifiez ou créez les Google Cloud projets que vous souhaitez utiliser avec l'API. Pour en savoir plus, consultez la section Créer et gérer des projets. Assurez-vous que ces projets existent dans la même organisation cliente que celle de l'étape 1.
Nous contacter
Envoyez un e-mail à gcul-help@google.com contenant les éléments suivants :
- Votre numéro client ou l'ID de votre organisation de l'étape 1
- La liste des ID de projet de l'étape 2
Vous recevrez un e-mail de confirmation une fois que votre organisation et vos projets auront été ajoutés à la liste d'autorisation de l'aperçu. Une fois cette étape terminée, vous pouvez activer l'API.
Activer l'API
Une fois vos projets ajoutés à la liste d'autorisation, vous pouvez activer l'API Universal Ledger à l'aide de gcloud et attribuer un accès précis aux membres de votre équipe à l'aide de rôles IAM spécifiques.
Activer l'API à l'aide de gcloud
Pour activer l'API, utilisez la
gcloud services enablecommande :gcloud services enable universalledger.googleapis.com \ --project=PROJECT_IDRemplacez
PROJECT_IDpar l'ID du projet dans lequel vous souhaitez activer l'API.Si vous êtes propriétaire du projet, vous devriez maintenant pouvoir envoyer des requêtes à l' API.
Configurer un accès précis à l'aide de rôles IAM
Pour gérer l'accès précis à l'API Universal Ledger pour les autres membres de votre organisation, vous pouvez leur attribuer des rôles IAM. L'API comporte trois rôles IAM configurés, chacun offrant différents niveaux d'accès :
roles/universalledger.viewer: accès en lecture seule aux points de terminaison et aux réseaux disponibles. Permet d'afficher les points de terminaison et d'interroger le réseau à l'aide d'un point de terminaison.roles/universalledger.editor: accès complet aux points de terminaison et aux réseaux disponibles. Permet d'interroger les réseaux et d'envoyer des transactions.roles/universalledger.admin: accès complet aux points de terminaison et aux réseaux disponibles. Permet d'interroger les réseaux et d'envoyer des transactions. Ce rôle dispose des mêmes autorisations que le rôle d'éditeur Universal Ledger, mais cela peut changer à l'avenir.
Pour ajouter un rôle IAM à un utilisateur, utilisez la
gcloud projects add-iam-policy-bindingcommande :gcloud projects add-iam-policy-binding PROJECT_ID \ --member="PRINCIPAL" \ --role="ROLE"Remplacez les éléments suivants :
PROJECT_ID: projet dans lequel ajouter la liaison de stratégie IAMPRINCIPAL: compte principal auquel le rôle est ajouté, par exemple :user:test-user@gmail.comouserviceAccount:test123@example.domain.com.ROLE: l'un des rôles décrits précédemment à attribuer au compte principal
Envoyer votre première requête
Vous pouvez maintenant commencer à utiliser l'API.
Pour vérifier que la configuration précédente fonctionne correctement, commencez par
vous authentifier à l'aide de la gcloud auth application-default login
commande :
gcloud auth application-default login
Essayez ensuite d'envoyer une endpoints.list
requête :
curl -H "Authorization: Bearer $(gcloud auth application-default print-access-token)" \
-X GET "https://universalledger.googleapis.com/v1/projects/PROJECT_ID/locations/us-central1/endpoints"
Les requêtes adressées à un réseau Universal Ledger donné sont envoyées à l'aide de points de terminaison d'API, qui se présentent sous la forme
https://universalledger.googleapis.com/v1/projects/PROJECT_ID/locations/REGION/endpoints/NETWORK_NAME
Ces étapes valident votre accès à l'API Universal Ledger. Toutefois, pour envoyer des transactions à un réseau, vous devez d'abord créer un compte Universal Ledger. Consultez la section Étapes suivantes pour obtenir des pointeurs vers les étapes suivantes.
Régions et réseaux disponibles
Deux réseaux sont disponibles pendant l'aperçu :
gcul-pilot-testing: reçoit des mises à jour fréquentes avec des fonctionnalités expérimentales. Il s'agit du réseau le plus couramment utilisé pour une itération rapide et pour tester de nouveaux types d'éléments et de produits.gcul-user-testing: réseau moins fréquemment mis à jour, destiné à l'intégration dans les workflows de paiement et de règlement, et gérant les transactions de test et réelles. Disponible uniquement sur demande pour des cas d'utilisation limités.
Le tableau suivant récapitule les régions dans lesquelles les validateurs sont disponibles pour chacun de ces réseaux.
| Région | gcul-pilot-testing | gcul-user-testing |
|---|---|---|
| us-central1 | ||
| us-east1 | ||
| us-east4 | ||
| us-east5 | ||
| us-west1 | ||
| europe-west2 | ||
| europe-west3 |
Étape suivante
- Demandez la création d'un compte dans le registre.
- Découvrez comment envoyer des requêtes RPC avec Python.
- Explorez les définitions de tampon de protocole de l'API Universal Ledger.