הצטרפות לגרסת טרום-השקה פרטית

ברוכים הבאים לגרסת טרום-השקה פרטית של Universal Ledger! במדריך הזה מוסבר איך להפעיל את ה-API ולהתחיל להשתמש בו בפרויקטים ב- Google Cloud .

בקשה להוספה לרשימת ההיתרים

מכיוון שמדובר בהשקה של גרסת טרום-השקה פרטית, תצטרכו להשלים כמה שלבי צירוף ראשוניים עם איש הקשר שלכם ב-Google כדי לקבל גישה ל-API. אחרי שתסיימו, תוכלו להפעיל את ה-API, להקצות תפקידים ב-IAM ולהתחיל לשלוח בקשות.

  1. איך מאתרים את מספר הלקוח או הארגון

    לפני תהליך ההצטרפות, הארגון שלכם צריך להתווסף לרשימת ההיתרים הפנימית של ה-API. תצטרכו לספק אחד מהפריטים הבאים:

    • מספר הלקוח של הארגון. אפשר לאחזר אותו באמצעות ההוראות לחיפוש מספר הלקוח. המזהה הזה מתחיל בדרך כלל באות C ואחריה סדרה של תווים אלפאנומריים.

    • מזהה הארגון שבו נמצאים הפרויקטים והמשאבים שלכם ב- Google Cloud . הוראות מפורטות זמינות במאמר קבלת מזהה משאב הארגון. המזהה הזה מעוצב כמספר עשרוני גדול.

  2. בחירה של Google Cloud פרויקטים

    מזהים או יוצרים את הפרויקטים שבהם רוצים להשתמש עם ה-API. Google Cloud למידע נוסף, קראו איך יוצרים ומנהלים פרויקטים. מוודאים שהפרויקטים האלה קיימים באותו ארגון לקוחות משלב (1).

  3. שליחת אימייל לאיש קשר בחשבון Google

    שולחים אימייל לכתובת gcul-help@google.com עם הפרטים הבאים:

    • מספר הלקוח או מזהה הארגון משלב (1)
    • רשימת מזהי הפרויקטים משלב (2)

    הם יגיבו באישור אחרי שהארגון והפרויקטים שלכם יתווספו לרשימת ההיתרים של התצוגה המקדימה הפרטית. אחרי שתסיימו את השלב הזה, תוכלו להמשיך להפעלת ה-API.

הפעלת ה-API

אחרי שמוסיפים את הפרויקטים לרשימת ההיתרים, אפשר להפעיל את Universal Ledger API באמצעות gcloud ולהקצות גישה מפורטת לחברי הצוות באמצעות תפקידי IAM ספציפיים.

  1. הפעלת ה-API באמצעות gcloud

    כדי להפעיל את ה-API, משתמשים בפקודה gcloud services enable:

    gcloud services enable universalledger.googleapis.com \
        --project=PROJECT_ID
    

    מחליפים את PROJECT_ID במזהה הפרויקט שבו רוצים להפעיל את ה-API.

    אם אתם בעלי הפרויקט, עכשיו אתם יכולים לשלוח בקשות ל-API.

  2. הגדרת גישה פרטנית באמצעות תפקידים ב-IAM

    כדי לנהל גישה גרנולרית ל-Universal Ledger API עבור חברים אחרים בארגון, אפשר להקצות להם תפקידי IAM. ב-API מוגדרים שלושה תפקידי IAM, שכל אחד מהם מספק שכבות גישה שונות:

    • roles/universalledger.viewer: גישה לקריאה בלבד לנקודות קצה ולרשתות זמינות. מעניקה את היכולת להציג את נקודות הקצה ולשאול את הרשת באמצעות נקודת קצה.
    • roles/universalledger.editor: גישה מלאה לנקודות קצה ולרשתות זמינות. ההרשאה מעניקה גישה לשאילתות ברשתות ולשליחת עסקאות.
    • roles/universalledger.admin: גישה מלאה לנקודות קצה ולרשתות זמינות. ההרשאה מאפשרת לשלוח שאילתות לרשתות ולשלוח עסקאות. לתפקיד הזה יש את אותן הרשאות כמו לתפקיד Universal Ledger Editor (עריכת ספר חשבונות אוניברסלי), אבל יכול להיות שזה ישתנה בעתיד.

    כדי להוסיף תפקיד IAM חדש למשתמש, משתמשים בפקודה gcloud projects add-iam-policy-binding:

    gcloud projects add-iam-policy-binding PROJECT_ID \
        --member="PRINCIPAL" \
        --role="ROLE"
    

    מחליפים את מה שכתוב בשדות הבאים:

    • PROJECT_ID: הפרויקט שאליו רוצים להוסיף את הקישור של מדיניות ה-IAM
    • PRINCIPAL: החשבון הראשי שאליו מתווסף התפקיד, למשל: user:test-user@gmail.com או serviceAccount:test123@example.domain.com.
    • ROLE: אחד מהתפקידים שתוארו קודם שרוצים להקצות לחשבון המשתמש

שליחת הבקשה הראשונה

עכשיו אפשר להתחיל להשתמש ב-API.

כדי לוודא שההגדרה הקודמת פועלת בצורה תקינה, קודם מבצעים אימות באמצעות הפקודה gcloud auth login:

gcloud auth login

אחר כך מנסים לשלוח endpoints.list בקשה:

curl -H "Authorization: Bearer $(gcloud auth print-access-token)" \
    -X GET "https://universalledger.googleapis.com/v1/projects/PROJECT_ID/locations/us-central1/endpoints"

בקשות לרשת Universal Ledger נשלחות באמצעות נקודות קצה של API, שיהיו בפורמט

https://universalledger.googleapis.com/v1/projects/PROJECT_ID/locations/REGION/endpoints/NETWORK_NAME

פרטים נוספים על השיטות הזמינות מופיעים בהפניית ה-API של REST או RPC.

רשתות ואזורים זמינים

במהלך התצוגה המקדימה הפרטית יהיו זמינות שתי רשתות:

  • gcul-pilot-testing: מקבל עדכונים תכופים עם תכונות ניסיוניות. אפשר להשתמש ברשת הזו כדי לשפר במהירות ולבדוק סוגים חדשים של נכסים ומוצרים.
  • gcul-user-testing: הרשת שמתעדכנת בתדירות נמוכה יותר, שמיועדת לשילוב בתהליכי עבודה של תשלומים וסליקה, ומטפלת בעסקאות בדיקה ובעסקאות פעילות.

בטבלה הבאה מפורטים האזורים שבהם כלי האימות זמינים לכל אחת מהרשתות האלה.

אזור gcul-pilot-testing gcul-user-testing
us-central1
us-east1
us-east4
us-east5
us-west1
‫europe-west2
europe-west3

המאמרים הבאים