Selamat datang di Pratinjau Pribadi Universal Ledger. Panduan ini akan membantu Anda mengaktifkan API dan memulai Google Cloud project.
Permintaan daftar yang disetujui
Karena ini adalah peluncuran pratinjau pribadi, Anda harus menyelesaikan beberapa langkah orientasi awal dengan kontak Anda di Google untuk mendapatkan akses ke API. Setelah selesai, Anda dapat mengaktifkan API, menetapkan peran IAM, dan mulai mengirim permintaan.
Menentukan ID pelanggan atau organisasi Anda
Sebelum orientasi, organisasi Anda harus ditambahkan ke daftar yang disetujui internal untuk API. Anda harus memberikan salah satu dari:
ID pelanggan organisasi Anda, yang dapat diambil oleh seorang administrator dengan mengikuti petunjuk untuk Menemukan ID pelanggan Anda. ID ini biasanya diawali dengan "C" yang diikuti oleh serangkaian karakter alfanumerik.
ID organisasi yang menyimpan Google Cloud project dan resource Anda. Untuk panduan, lihat Mendapatkan ID resource organisasi Anda. ID ini diformat sebagai angka desimal besar.
Memilih Google Cloud project
Identifikasi atau buat Google Cloud project yang ingin Anda gunakan dengan API. Untuk mempelajari lebih lanjut, lihat Membuat dan mengelola project. Pastikan project ini ada dalam organisasi pelanggan yang sama dari langkah (1).
Mengirim email ke kontak Google Anda
Kirim email ke gcul-help@google.com yang berisi:
- ID Pelanggan atau ID Organisasi Anda dari langkah (1)
- Daftar ID Project dari langkah (2)
Mereka akan membalas dengan konfirmasi setelah organisasi dan project Anda berhasil ditambahkan ke daftar yang disetujui pratinjau pribadi. Setelah langkah ini selesai, Anda dapat melanjutkan untuk mengaktifkan API.
Mengaktifkan API
Setelah project Anda ditambahkan ke daftar yang disetujui, Anda dapat mengaktifkan Universal Ledger API menggunakan gcloud, dan menetapkan akses terperinci ke anggota tim Anda menggunakan peran IAM tertentu.
Mengaktifkan API menggunakan gcloud
Untuk mengaktifkan API, gunakan
gcloud services enableperintah:gcloud services enable universalledger.googleapis.com \ --project=PROJECT_IDGanti
PROJECT_IDdengan ID project tempat Anda ingin mengaktifkan API.Jika Anda adalah pemilik project, Anda sekarang dapat mengirim permintaan ke API.
Menyiapkan akses terperinci menggunakan peran IAM
Untuk mengelola akses terperinci ke Universal Ledger API bagi anggota organisasi Anda lainnya, Anda dapat menetapkan peran IAM kepada mereka. API ini memiliki tiga peran IAM yang dikonfigurasi, yang masing-masing memberikan lapisan akses yang berbeda:
roles/universalledger.viewer: Akses hanya baca ke endpoint dan jaringan yang tersedia. Memberikan kemampuan untuk melihat endpoint, dan membuat kueri jaringan menggunakan endpoint.roles/universalledger.editor: Akses penuh ke endpoint dan jaringan yang tersedia. Memberikan akses untuk membuat kueri jaringan dan mengirimkan transaksi.roles/universalledger.admin: Akses penuh ke endpoint dan jaringan yang tersedia. Memberikan akses untuk membuat kueri jaringan dan mengirimkan transaksi. Peran ini memiliki izin yang sama dengan peran Editor Universal Ledger, yang dapat berubah di masa mendatang.
Untuk menambahkan peran IAM baru ke pengguna, gunakan perintah
gcloud projects add-iam-policy-binding:gcloud projects add-iam-policy-binding PROJECT_ID \ --member="PRINCIPAL" \ --role="ROLE"Ganti kode berikut:
PROJECT_ID: project tempat untuk menambahkan binding kebijakan IAMPRINCIPAL: akun utama yang akan ditambahkan perannya, misalnya:user:test-user@gmail.comatauserviceAccount:test123@example.domain.com.ROLE: salah satu peran yang dijelaskan sebelumnya untuk ditetapkan ke akun utama
Mengirim permintaan pertama Anda
Sekarang Anda dapat mulai menggunakan API.
Untuk memvalidasi bahwa konfigurasi sebelumnya berfungsi dengan benar, pertama
autentikasi menggunakan gcloud auth login
perintah:
gcloud auth login
Kemudian, coba kirim endpoints.list
permintaan:
curl -H "Authorization: Bearer $(gcloud auth print-access-token)" \
-X GET "https://universalledger.googleapis.com/v1/projects/PROJECT_ID/locations/us-central1/endpoints"
Permintaan ke jaringan Universal Ledger tertentu dikirim menggunakan endpoint API, yang akan memiliki bentuk
https://universalledger.googleapis.com/v1/projects/PROJECT_ID/locations/REGION/endpoints/NETWORK_NAME
Lihat referensi REST atau RPC API untuk mengetahui detail selengkapnya tentang metode yang tersedia.
Jaringan dan region yang tersedia
Akan ada dua jaringan yang tersedia selama pratinjau pribadi:
gcul-pilot-testing: Menerima update yang sering dengan fitur eksperimental. Gunakan jaringan ini untuk iterasi cepat dan menguji jenis aset dan produk baru.gcul-user-testing: Jaringan yang lebih jarang diupdate, yang ditujukan untuk diintegrasikan ke dalam alur kerja pembayaran dan penyelesaian, menangani transaksi pengujian dan transaksi langsung.
Tabel berikut merangkum region tempat validator tersedia untuk setiap jaringan ini.
| Wilayah | gcul-pilot-testing | gcul-user-testing |
|---|---|---|
| us-central1 | ||
| us-east1 | ||
| us-east4 | ||
| us-east5 | ||
| us-west1 | ||
| europe-west2 | ||
| europe-west3 |
Langkah berikutnya
- Meminta pembuatan akun di ledger
- Pelajari cara me ngirim permintaan RPC dengan Python.
- Pelajari definisi buffer protokol Universal Ledger API.