Te damos la bienvenida a la vista previa privada de Universal Ledger. Esta guía te ayudará a habilitar la API y a comenzar a usar tus Google Cloud proyectos.
Solicitud de inclusión en la lista de entidades permitidas
Como se trata de un lanzamiento de vista previa privada, deberás completar algunos pasos iniciales de incorporación con tu contacto de Google para obtener acceso a la API. Una vez que se complete, podrás habilitar la API, asignar roles de IAM y comenzar a enviar solicitudes.
Determina tu ID de cliente o de organización
Antes de la incorporación, tu organización deberá agregarse a una lista de entidades permitidas interna para la API. Deberás proporcionar uno de los siguientes elementos:
El ID de cliente de tu organización, que un administrador puede recuperar siguiendo las instrucciones para encontrar tu ID de cliente. Por lo general, este ID comienza con "C" seguido de una serie de caracteres alfanuméricos.
El ID de la organización que contiene tus Google Cloud proyectos y recursos. Para obtener orientación, consulta Obtén el ID de tu recurso de organización. Este ID tiene el formato de un número decimal grande.
Selecciona Google Cloud los proyectos
Identifica o crea los Google Cloud proyectos que deseas usar con la API. Para obtener más información, consulta Crea y administra proyectos. Asegúrate de que estos proyectos existan dentro de la misma organización del cliente del paso (1).
Envía un correo electrónico a tu contacto de Google
Envía un correo electrónico a gcul-help@google.com con la siguiente información:
- Tu ID de cliente o ID de organización del paso (1)
- La lista de IDs de proyectos del paso (2)
Te responderán con una confirmación una vez que tu organización y tus proyectos se hayan agregado correctamente a la lista de entidades permitidas de la vista previa privada. Una vez que se complete este paso, podrás habilitar la API.
Habilitar la API
Una vez que se agreguen tus proyectos a la lista de entidades permitidas, podrás habilitar la API de Universal Ledger con gcloud y asignar acceso detallado a los miembros de tu equipo con roles de IAM específicos.
Habilita la API con gcloud
Para habilitar la API, usa el
gcloud services enablecomando:gcloud services enable universalledger.googleapis.com \ --project=PROJECT_IDReemplaza
PROJECT_IDpor el ID del proyecto en el que deseas habilitar la API.Si eres propietario del proyecto, ahora deberías poder enviar solicitudes a la API.
Configura el acceso detallado con roles de IAM
Para administrar el acceso detallado a la API de Universal Ledger para otros miembros de tu organización, puedes asignarles roles de IAM. La API tiene tres roles de IAM configurados, cada uno de los cuales proporciona diferentes niveles de acceso:
roles/universalledger.viewer: Acceso de solo lectura a los extremos y las redes disponibles. Permite visualizar los extremos y consultar la red a través de un extremo.roles/universalledger.editor: Acceso completo a los extremos y las redes disponibles. Otorga acceso para consultar las redes y enviar transacciones.roles/universalledger.admin: Acceso completo a los extremos y las redes disponibles. Otorga acceso para consultar las redes y enviar transacciones. Este rol tiene los mismos permisos que el rol Editor de Universal Ledger, sujeto a cambios en el futuro.
Para agregar un rol de IAM nuevo a un usuario, usa el
gcloud projects add-iam-policy-bindingcomando:gcloud projects add-iam-policy-binding PROJECT_ID \ --member="PRINCIPAL" \ --role="ROLE"Reemplaza lo siguiente:
PROJECT_ID: el proyecto en el que se agregará la vinculación de política de IAMPRINCIPAL: el principal al que se agrega el rol, por ejemplo,user:test-user@gmail.comoserviceAccount:test123@example.domain.com.ROLE: uno de los roles descritos anteriormente para asignar al principal
Envía tu primera solicitud
Ahora puedes comenzar a usar la API.
Para validar que la configuración anterior funcione correctamente, primero
autentícate con el gcloud auth login
comando:
gcloud auth login
Luego, intenta enviar una endpoints.list
solicitud:
curl -H "Authorization: Bearer $(gcloud auth print-access-token)" \
-X GET "https://universalledger.googleapis.com/v1/projects/PROJECT_ID/locations/us-central1/endpoints"
Las solicitudes a una red de Universal Ledger determinada se envían con extremos de API, que tendrán el siguiente formato:
https://universalledger.googleapis.com/v1/projects/PROJECT_ID/locations/REGION/endpoints/NETWORK_NAME
Consulta la referencia de la API de REST o RPC para obtener más detalles sobre los métodos disponibles.
Redes y regiones disponibles
Habrá dos redes disponibles durante la vista previa privada:
gcul-pilot-testing: Recibe actualizaciones frecuentes con funciones experimentales. Usa esta red para iteraciones rápidas y para probar nuevos tipos de recursos y productos.gcul-user-testing: Es la red que se actualiza con menos frecuencia y está diseñada para integrarse en flujos de trabajo de pago y liquidación, y para controlar transacciones de prueba y en vivo.
En la siguiente tabla, se resumen las regiones en las que los validadores están disponibles para cada una de estas redes.
| Región | gcul-pilot-testing | gcul-user-testing |
|---|---|---|
| us-central1 | ||
| us-east1 | ||
| us-east4 | ||
| us-east5 | ||
| us-west1 | ||
| europe-west2 | ||
| europe-west3 |
¿Qué sigue?
- Solicita la creación de una cuenta en el libro mayor.
- Aprende a enviar solicitudes de RPC con Python.
- Explora las definiciones de búfer de protocolo de la API de Universal Ledger.