Questa guida ti aiuterà ad abilitare l'API Universal Ledger Preview e a iniziare a utilizzarla nei tuoi Google Cloud progetti.
Richiesta di inclusione nella lista consentita
Poiché il prodotto è in anteprima, sono necessari alcuni passaggi di onboarding iniziali per ottenere l'accesso all'API. Una volta completati, puoi abilitare l'API, assegnare i ruoli IAM e iniziare a inviare richieste.
Determina l'ID cliente o dell'organizzazione
Prima dell'onboarding, la tua organizzazione dovrà essere aggiunta a una lista consentita interna per l'API. Dovrai fornire uno dei seguenti elementi:
L'ID cliente della tua organizzazione, che può essere recuperato da un amministratore seguendo le istruzioni per trovare l'ID cliente. Questo ID in genere inizia con "C" seguita da una serie di caratteri alfanumerici.
L'ID organizzazione che contiene i tuoi Google Cloud progetti e le tue risorse. Per indicazioni, consulta Recuperare l'ID risorsa dell'organizzazione. Questo ID è formattato come un numero decimale di grandi dimensioni.
Seleziona Google Cloud i progetti
Identifica o crea i Google Cloud progetti che vuoi utilizzare con l'API. Per saperne di più, consulta Creare e gestire progetti. Assicurati che questi progetti esistano nella stessa organizzazione cliente del passaggio (1).
Contattaci
Invia un'email a gcul-help@google.com contenente:
- Il tuo ID cliente o ID organizzazione del passaggio (1)
- L'elenco degli ID progetto del passaggio (2)
Riceverai un'email di conferma una volta che la tua organizzazione e i tuoi progetti saranno stati aggiunti correttamente alla lista consentita dell'anteprima. Una volta completato questo passaggio, puoi procedere all'abilitazione dell'API.
Attivazione dell'API
Una volta aggiunti i progetti alla lista consentita, puoi abilitare l'API Universal Ledger utilizzando gcloud e assegnare un accesso granulare ai membri del tuo team utilizzando ruoli IAM specifici.
Abilita l'API utilizzando gcloud
Per abilitare l'API, utilizza il
gcloud services enablecomando:gcloud services enable universalledger.googleapis.com \ --project=PROJECT_IDSostituisci
PROJECT_IDcon l'ID del progetto in cui vuoi abilitare l'API.Se sei il proprietario del progetto, ora dovresti essere in grado di inviare richieste all' API.
Configura l'accesso granulare utilizzando i ruoli IAM
Per gestire l'accesso granulare all'API Universal Ledger per altri membri della tua organizzazione, puoi assegnare loro ruoli IAM. L'API ha tre ruoli IAM configurati, ognuno dei quali fornisce diversi livelli di accesso:
roles/universalledger.viewer: accesso di sola lettura agli endpoint e alle reti disponibili. Concede la possibilità di visualizzare gli endpoint ed eseguire query sulla rete utilizzando un endpoint.roles/universalledger.editor: accesso completo agli endpoint e alle reti disponibili. Concede l'accesso per eseguire query sulle reti e inviare transazioni.roles/universalledger.admin: accesso completo agli endpoint e alle reti disponibili. Concede l'accesso per eseguire query sulle reti e inviare transazioni. Questo ruolo dispone delle stesse autorizzazioni del ruolo Universal Ledger Editor, che potrebbero cambiare in futuro.
Per aggiungere un nuovo ruolo IAM a un utente, utilizza il
gcloud projects add-iam-policy-bindingcomando:gcloud projects add-iam-policy-binding PROJECT_ID \ --member="PRINCIPAL" \ --role="ROLE"Sostituisci quanto segue:
PROJECT_ID: il progetto in cui aggiungere il binding della policy IAMPRINCIPAL: l'entità a cui viene aggiunto il ruolo, ad esempiouser:test-user@gmail.comoserviceAccount:test123@example.domain.com.ROLE: uno dei ruoli descritti in precedenza da assegnare all'entità
Invio della prima richiesta
Ora puoi iniziare a utilizzare l'API.
Per verificare che la configurazione precedente funzioni correttamente, prima
esegui l'autenticazione utilizzando il gcloud auth application-default login
comando:
gcloud auth application-default login
Poi prova a inviare una endpoints.list
richiesta:
curl -H "Authorization: Bearer $(gcloud auth application-default print-access-token)" \
-X GET "https://universalledger.googleapis.com/v1/projects/PROJECT_ID/locations/us-central1/endpoints"
Le richieste a una determinata rete Universal Ledger vengono inviate utilizzando gli endpoint API, che avranno il formato
https://universalledger.googleapis.com/v1/projects/PROJECT_ID/locations/REGION/endpoints/NETWORK_NAME
Il completamento di questi passaggi convalida l'accesso all'API Universal Ledger. Tuttavia, per inviare transazioni a una rete, devi prima creare un account Universal Ledger. Consulta Passaggi successivi per indicazioni su i passaggi successivi.
Reti e regioni disponibili
Durante l'anteprima sono disponibili due reti:
gcul-pilot-testing: riceve aggiornamenti frequenti con funzionalità sperimentali. Questa è la rete di uso comune per un'iterazione rapida e per testare nuovi tipi di asset e prodotti.gcul-user-testing: la rete aggiornata meno frequentemente, destinata all'integrazione nei flussi di lavoro di pagamento e regolamento, che gestisce sia le transazioni di test sia quelle live. Disponibile solo su richiesta per casi d'uso limitati.
La tabella seguente riepiloga le regioni in cui i validatori sono disponibili per ciascuna di queste reti.
| Regione | gcul-pilot-testing | gcul-user-testing |
|---|---|---|
| us-central1 | ||
| us-east1 | ||
| us-east4 | ||
| us-east5 | ||
| us-west1 | ||
| europe-west2 | ||
| europe-west3 |
Passaggi successivi
- Richiedi la creazione di un account nel ledger.
- Scopri come inviare richieste RPC con Python.
- Esplora le definizioni dei buffer di protocollo dell'API Universal Ledger.