Onboarding für die private Vorschau

Willkommen zur Universal Ledger Private Preview! In diesem Leitfaden erfahren Sie, wie Sie die API aktivieren und in Ihren Google Cloud Projekten verwenden können.

Anfrage zur Zulassungsliste

Da es sich um eine private Vorabversion handelt, müssen Sie einige erste Onboarding-Schritte mit Ihrem Google-Ansprechpartner durchführen, um Zugriff auf die API zu erhalten. Danach können Sie die API aktivieren, IAM-Rollen zuweisen und Anfragen senden.

  1. Kunden- oder Organisations-ID ermitteln

    Bevor Sie mit dem Onboarding beginnen können, muss Ihre Organisation einer internen Zulassungsliste für die API hinzugefügt werden. Sie müssen eines der folgenden Dokumente einreichen:

    • Die Kundennummer Ihrer Organisation. Ein Administrator kann sie gemäß der Anleitung unter Kundennummer ermitteln abrufen. Diese ID beginnt in der Regel mit „C“, gefolgt von einer Reihe alphanumerischer Zeichen.

    • Die Organisations-ID, die Ihre Google Cloud Projekte und ‑Ressourcen enthält. Eine Anleitung finden Sie unter Organisations-Ressourcen-ID abrufen. Diese ID wird als große Dezimalzahl formatiert.

  2. Google Cloud Projekt(e) auswählen

    Suchen Sie die Google Cloud Projekte, die Sie mit der API verwenden möchten, oder erstellen Sie sie. Weitere Informationen finden Sie unter Projekte erstellen und verwalten. Achten Sie darauf, dass sich diese Projekte in derselben Kundenorganisation aus Schritt 1 befinden.

  3. Google-Kontakt per E‑Mail kontaktieren

    Senden Sie eine E‑Mail an gcul-help@google.com mit folgenden Informationen:

    • Ihre Kunden-ID oder Organisations-ID aus Schritt 1
    • Die Liste der Projekt-IDs aus Schritt 2

    Sie erhalten eine Bestätigung, sobald Ihre Organisation und Ihre Projekte der Zulassungsliste für die private Vorschau hinzugefügt wurden. Sobald dieser Schritt abgeschlossen ist, können Sie die API aktivieren.

API aktivieren

Sobald Ihre Projekte auf die Zulassungsliste gesetzt wurden, können Sie die Universal Ledger API mit gcloud aktivieren und Ihren Teammitgliedern mit bestimmten IAM-Rollen detaillierten Zugriff gewähren.

  1. API mit gcloud aktivieren

    Aktivieren Sie die API mit dem Befehl gcloud services enable:

    gcloud services enable universalledger.googleapis.com \
        --project=PROJECT_ID
    

    Ersetzen Sie PROJECT_ID durch die ID des Projekts, in dem Sie die API aktivieren möchten.

    Wenn Sie Projektinhaber sind, sollten Sie jetzt Anfragen an die API senden können.

  2. Granularen Zugriff mit IAM-Rollen einrichten

    Wenn Sie den detaillierten Zugriff auf die Universal Ledger API für andere Mitglieder Ihrer Organisation verwalten möchten, können Sie ihnen IAM-Rollen zuweisen. Für die API sind drei IAM-Rollen konfiguriert, die jeweils unterschiedliche Zugriffsebenen bieten:

    • roles/universalledger.viewer: Nur-Lesezugriff auf verfügbare Endpunkte und Netzwerke. Gewährt die Berechtigung zum Ansehen der Endpunkte und zum Abfragen des Netzwerks über einen Endpunkt.
    • roles/universalledger.editor: Vollständiger Zugriff auf verfügbare Endpunkte und Netzwerke. Gewährt Zugriff zum Abfragen der Netzwerke und zum Senden von Transaktionen.
    • roles/universalledger.admin: Vollständiger Zugriff auf verfügbare Endpunkte und Netzwerke. Gewährt Zugriff zum Abfragen der Netzwerke und zum Senden von Transaktionen. Diese Rolle hat dieselben Berechtigungen wie die Rolle „Universal Ledger Editor“. Das kann sich in Zukunft ändern.

    Verwenden Sie den Befehl gcloud projects add-iam-policy-binding, um einem Nutzer eine neue IAM-Rolle hinzuzufügen:

    gcloud projects add-iam-policy-binding PROJECT_ID \
        --member="PRINCIPAL" \
        --role="ROLE"
    

    Ersetzen Sie Folgendes:

    • PROJECT_ID: das Projekt, dem die IAM-Richtlinienbindung hinzugefügt werden soll
    • PRINCIPAL: Das Hauptkonto, dem die Rolle hinzugefügt wird, z. B. user:test-user@gmail.com oder serviceAccount:test123@example.domain.com.
    • ROLE: eine der zuvor beschriebenen Rollen, die dem Hauptkonto zugewiesen werden sollen

Erste Anfrage senden

Sie können die API jetzt verwenden.

Um zu prüfen, ob die vorherige Konfiguration ordnungsgemäß funktioniert, authentifizieren Sie sich zuerst mit dem gcloud auth login-Befehl:

gcloud auth login

Versuchen Sie dann, eine endpoints.list-Anfrage zu senden:

curl -H "Authorization: Bearer $(gcloud auth print-access-token)" \
    -X GET "https://universalledger.googleapis.com/v1/projects/PROJECT_ID/locations/us-central1/endpoints"

Anfragen an ein bestimmtes Universal Ledger-Netzwerk werden über API-Endpunkte gesendet, die die folgende Form haben:

https://universalledger.googleapis.com/v1/projects/PROJECT_ID/locations/REGION/endpoints/NETWORK_NAME

Weitere Informationen zu den verfügbaren Methoden finden Sie in der REST- oder RPC-API-Referenz.

Verfügbare Netzwerke und Regionen

Während der privaten Vorschau sind zwei Netzwerke verfügbar:

  • gcul-pilot-testing: Erhält häufige Updates mit experimentellen Funktionen. Verwenden Sie dieses Netzwerk für schnelle Iterationen und zum Testen neuer Asset-Typen und Produkte.
  • gcul-user-testing: Das weniger häufig aktualisierte Netzwerk, das für die Integration in Zahlungs- und Abrechnungsworkflows vorgesehen ist und sowohl Test- als auch Live-Transaktionen verarbeitet.

In der folgenden Tabelle sind die Regionen zusammengefasst, in denen Validatoren für die einzelnen Netzwerke verfügbar sind.

Region gcul-pilot-testing gcul-user-testing
us-central1
us-east1
us-east4
us-east5
us-west1
europe-west2
europe-west3

Nächste Schritte