ברוכים הבאים לגרסת טרום-השקה פרטית של Universal Ledger! במדריך הזה מוסבר איך להפעיל את ה-API ולהתחיל להשתמש בו בפרויקטים ב- Google Cloud .
בקשה להוספה לרשימת ההיתרים
מכיוון שמדובר בהשקה של גרסת טרום-השקה פרטית, תצטרכו להשלים כמה שלבי צירוף ראשוניים עם איש הקשר שלכם ב-Google כדי לקבל גישה ל-API. אחרי שתסיימו, תוכלו להפעיל את ה-API, להקצות תפקידים ב-IAM ולהתחיל לשלוח בקשות.
איך מאתרים את מספר הלקוח או הארגון
לפני תהליך ההצטרפות, הארגון שלכם צריך להתווסף לרשימת ההיתרים הפנימית של ה-API. תצטרכו לספק אחד מהפריטים הבאים:
מספר הלקוח של הארגון. אפשר לאחזר אותו באמצעות ההוראות לחיפוש מספר הלקוח. המזהה הזה מתחיל בדרך כלל באות C ואחריה סדרה של תווים אלפאנומריים.
מזהה הארגון שבו נמצאים הפרויקטים והמשאבים שלכם ב- Google Cloud . הוראות מפורטות זמינות במאמר קבלת מזהה משאב הארגון. המזהה הזה מעוצב כמספר עשרוני גדול.
בחירה של Google Cloud פרויקטים
מזהים או יוצרים את הפרויקטים שבהם רוצים להשתמש עם ה-API. Google Cloud למידע נוסף, קראו איך יוצרים ומנהלים פרויקטים. מוודאים שהפרויקטים האלה קיימים באותו ארגון לקוחות משלב (1).
שליחת אימייל לאיש קשר בחשבון Google
שולחים אימייל לכתובת gcul-help@google.com עם הפרטים הבאים:
- מספר הלקוח או מזהה הארגון משלב (1)
- רשימת מזהי הפרויקטים משלב (2)
הם יגיבו באישור אחרי שהארגון והפרויקטים שלכם יתווספו לרשימת ההיתרים של התצוגה המקדימה הפרטית. אחרי שתסיימו את השלב הזה, תוכלו להמשיך להפעלת ה-API.
הפעלת ה-API
אחרי שמוסיפים את הפרויקטים לרשימת ההיתרים, אפשר להפעיל את Universal Ledger API באמצעות gcloud ולהקצות גישה מפורטת לחברי הצוות באמצעות תפקידי IAM ספציפיים.
הפעלת ה-API באמצעות gcloud
כדי להפעיל את ה-API, משתמשים בפקודה
gcloud services enable:gcloud services enable universalledger.googleapis.com \ --project=PROJECT_IDמחליפים את
PROJECT_IDבמזהה הפרויקט שבו רוצים להפעיל את ה-API.אם אתם בעלי הפרויקט, עכשיו אתם יכולים לשלוח בקשות ל-API.
הגדרת גישה פרטנית באמצעות תפקידים ב-IAM
כדי לנהל גישה גרנולרית ל-Universal Ledger API עבור חברים אחרים בארגון, אפשר להקצות להם תפקידי IAM. ב-API מוגדרים שלושה תפקידי IAM, שכל אחד מהם מספק שכבות גישה שונות:
-
roles/universalledger.viewer: גישה לקריאה בלבד לנקודות קצה ולרשתות זמינות. מעניקה את היכולת להציג את נקודות הקצה ולשאול את הרשת באמצעות נקודת קצה. -
roles/universalledger.editor: גישה מלאה לנקודות קצה ולרשתות זמינות. ההרשאה מעניקה גישה לשאילתות ברשתות ולשליחת עסקאות. -
roles/universalledger.admin: גישה מלאה לנקודות קצה ולרשתות זמינות. ההרשאה מאפשרת לשלוח שאילתות לרשתות ולשלוח עסקאות. לתפקיד הזה יש את אותן הרשאות כמו לתפקיד Universal Ledger Editor (עריכת ספר חשבונות אוניברסלי), אבל יכול להיות שזה ישתנה בעתיד.
כדי להוסיף תפקיד IAM חדש למשתמש, משתמשים בפקודה
gcloud projects add-iam-policy-binding:gcloud projects add-iam-policy-binding PROJECT_ID \ --member="PRINCIPAL" \ --role="ROLE"מחליפים את מה שכתוב בשדות הבאים:
-
PROJECT_ID: הפרויקט שאליו רוצים להוסיף את הקישור של מדיניות ה-IAM -
PRINCIPAL: החשבון הראשי שאליו מתווסף התפקיד, למשל:user:test-user@gmail.comאוserviceAccount:test123@example.domain.com. -
ROLE: אחד מהתפקידים שתוארו קודם שרוצים להקצות לחשבון המשתמש
-
שליחת הבקשה הראשונה
עכשיו אפשר להתחיל להשתמש ב-API.
כדי לוודא שההגדרה הקודמת פועלת בצורה תקינה, קודם מבצעים אימות באמצעות הפקודה gcloud auth login:
gcloud auth login
אחר כך מנסים לשלוח endpoints.list
בקשה:
curl -H "Authorization: Bearer $(gcloud auth print-access-token)" \
-X GET "https://universalledger.googleapis.com/v1/projects/PROJECT_ID/locations/us-central1/endpoints"
בקשות לרשת Universal Ledger נשלחות באמצעות נקודות קצה של API, שיהיו בפורמט
https://universalledger.googleapis.com/v1/projects/PROJECT_ID/locations/REGION/endpoints/NETWORK_NAME
פרטים נוספים על השיטות הזמינות מופיעים בהפניית ה-API של REST או RPC.
רשתות ואזורים זמינים
במהלך התצוגה המקדימה הפרטית יהיו זמינות שתי רשתות:
-
gcul-pilot-testing: מקבל עדכונים תכופים עם תכונות ניסיוניות. אפשר להשתמש ברשת הזו כדי לשפר במהירות ולבדוק סוגים חדשים של נכסים ומוצרים. -
gcul-user-testing: הרשת שמתעדכנת בתדירות נמוכה יותר, שמיועדת לשילוב בתהליכי עבודה של תשלומים וסליקה, ומטפלת בעסקאות בדיקה ובעסקאות פעילות.
בטבלה הבאה מפורטים האזורים שבהם כלי האימות זמינים לכל אחת מהרשתות האלה.
| אזור | gcul-pilot-testing | gcul-user-testing |
|---|---|---|
| us-central1 | ||
| us-east1 | ||
| us-east4 | ||
| us-east5 | ||
| us-west1 | ||
| europe-west2 | ||
| europe-west3 |
המאמרים הבאים
- שליחת בקשה ליצירת חשבון בספר החשבונות
- איך שולחים בקשות RPC באמצעות Python
- הגדרות של מאגרי אחסון לפרוטוקולים של Universal Ledger API