Bienvenue dans la version Preview privée d'Universal Ledger ! Ce guide vous aidera à activer l'API et à commencer à l'utiliser dans vos Google Cloud projets.
Demande d'ajout à la liste d'autorisation
Comme il s'agit d'une version Preview privée, vous devrez suivre quelques étapes d'intégration initiales avec votre contact chez Google pour accéder à l'API. Une fois cette opération terminée, vous pourrez activer l'API, attribuer des rôles IAM et commencer à envoyer des requêtes.
Déterminez votre numéro client ou l'ID de votre organisation
Avant l'intégration, votre organisation devra être ajoutée à une liste d'autorisation interne pour l'API. Vous devrez fournir l'un des éléments suivants :
Le numéro client de votre organisation, qu'un administrateur peut récupérer en suivant les instructions de la section Trouver votre numéro client. Cet ID commence généralement par "C", suivi d'une série de caractères alphanumériques.
L'ID de l'organisation qui contient vos Google Cloud projets et vos ressources. Pour obtenir des conseils, consultez la section Obtenir l'ID de ressource de votre organisation. Cet ID est au format d'un grand nombre décimal.
Sélectionnez Google Cloud un ou plusieurs projets
Identifiez ou créez les Google Cloud projets que vous souhaitez utiliser avec l'API. Pour en savoir plus, consultez la section Créer et gérer des projets. Assurez-vous que ces projets existent dans la même organisation cliente que celle de l'étape 1.
Envoyez un e-mail à votre contact Google
Envoyez un e-mail à gcul-help@google.com contenant les éléments suivants :
- Votre numéro client ou l'ID de votre organisation de l'étape 1
- La liste des ID de projet de l'étape 2
Vous recevrez une réponse de confirmation une fois que votre organisation et vos projets auront été ajoutés à la liste d'autorisation de la version Preview privée. Une fois cette étape terminée, vous pourrez activer l'API.
Activer l'API
Une fois vos projets ajoutés à la liste d'autorisation, vous pouvez activer l'API Universal Ledger à l'aide de gcloud et attribuer un accès précis aux membres de votre équipe à l'aide de rôles IAM spécifiques.
Activer l'API à l'aide de gcloud
Pour activer l'API, utilisez la
gcloud services enablecommande :gcloud services enable universalledger.googleapis.com \ --project=PROJECT_IDRemplacez
PROJECT_IDpar l'ID du projet dans lequel vous souhaitez activer l'API.Si vous êtes propriétaire du projet, vous devriez maintenant pouvoir envoyer des requêtes à l' API.
Configurer un accès précis à l'aide de rôles IAM
Pour gérer l'accès précis à l'API Universal Ledger pour les autres membres de votre organisation, vous pouvez leur attribuer des rôles IAM. L'API comporte trois rôles IAM configurés, chacun offrant différents niveaux d'accès :
roles/universalledger.viewer: accès en lecture seule aux points de terminaison et aux réseaux disponibles. Permet d'afficher les points de terminaison et d'interroger le réseau à l'aide d'un point de terminaison.roles/universalledger.editor: accès complet aux points de terminaison et aux réseaux disponibles. Permet d'interroger les réseaux et d'envoyer des transactions.roles/universalledger.admin: accès complet aux points de terminaison et aux réseaux disponibles. Permet d'interroger les réseaux et d'envoyer des transactions. Ce rôle dispose des mêmes autorisations que le rôle d'éditeur Universal Ledger, mais cela peut changer à l'avenir.
Pour ajouter un rôle IAM à un utilisateur, utilisez la commande :
gcloud projects add-iam-policy-bindinggcloud projects add-iam-policy-binding PROJECT_ID \ --member="PRINCIPAL" \ --role="ROLE"Remplacez les éléments suivants :
PROJECT_ID: projet dans lequel ajouter la liaison de stratégie IAMPRINCIPAL: compte principal auquel le rôle est ajouté, par exemple :user:test-user@gmail.comouserviceAccount:test123@example.domain.com.ROLE: l'un des rôles décrits précédemment à attribuer au compte principal
Envoyer votre première requête
Vous pouvez maintenant commencer à utiliser l'API.
Pour vérifier que la configuration précédente fonctionne correctement, commencez par
vous authentifier à l'aide de la gcloud auth login
commande :
gcloud auth login
Essayez ensuite d'envoyer une endpoints.list
requête :
curl -H "Authorization: Bearer $(gcloud auth print-access-token)" \
-X GET "https://universalledger.googleapis.com/v1/projects/PROJECT_ID/locations/us-central1/endpoints"
Les requêtes adressées à un réseau Universal Ledger donné sont envoyées à l'aide de points de terminaison d'API, qui auront la forme
https://universalledger.googleapis.com/v1/projects/PROJECT_ID/locations/REGION/endpoints/NETWORK_NAME
Pour en savoir plus sur les méthodes disponibles, consultez la documentation de référence de l'API REST ou RPC.
Régions et réseaux disponibles
Deux réseaux seront disponibles pendant la version Preview privée :
gcul-pilot-testing: reçoit des mises à jour fréquentes avec des fonctionnalités expérimentales. Utilisez ce réseau pour une itération rapide et pour tester de nouveaux types d'actifs et produits.gcul-user-testing: réseau moins fréquemment mis à jour, destiné à l'intégration dans les workflows de paiement et de règlement, et gérant les transactions de test et réelles.
Le tableau suivant récapitule les régions dans lesquelles les validateurs sont disponibles pour chacun de ces réseaux.
| Région | gcul-pilot-testing | gcul-user-testing |
|---|---|---|
| us-central1 | ||
| us-east1 | ||
| us-east4 | ||
| us-east5 | ||
| us-west1 | ||
| europe-west2 | ||
| europe-west3 |
Étape suivante
- Demander la création d'un compte dans le registre
- Découvrez comment envoyer des requêtes RPC avec Python.
- Explorez les définitions de tampon de protocole de l'API Universal Ledger.