Proses aktivasi pratinjau pribadi

Selamat datang di Pratinjau Pribadi Universal Ledger. Panduan ini akan membantu Anda mengaktifkan API dan memulai Google Cloud project.

Permintaan daftar yang disetujui

Karena ini adalah peluncuran pratinjau pribadi, Anda harus menyelesaikan beberapa langkah orientasi awal dengan kontak Anda di Google untuk mendapatkan akses ke API. Setelah selesai, Anda dapat mengaktifkan API, menetapkan peran IAM, dan mulai mengirim permintaan.

  1. Menentukan ID pelanggan atau organisasi Anda

    Sebelum orientasi, organisasi Anda harus ditambahkan ke daftar yang disetujui internal untuk API. Anda harus memberikan salah satu dari:

    • ID pelanggan organisasi Anda, yang dapat diambil oleh seorang administrator dengan mengikuti petunjuk untuk Menemukan ID pelanggan Anda. ID ini biasanya diawali dengan "C" yang diikuti oleh serangkaian karakter alfanumerik.

    • ID organisasi yang menyimpan Google Cloud project dan resource Anda. Untuk panduan, lihat Mendapatkan ID resource organisasi Anda. ID ini diformat sebagai angka desimal besar.

  2. Memilih Google Cloud project

    Identifikasi atau buat Google Cloud project yang ingin Anda gunakan dengan API. Untuk mempelajari lebih lanjut, lihat Membuat dan mengelola project. Pastikan project ini ada dalam organisasi pelanggan yang sama dari langkah (1).

  3. Mengirim email ke kontak Google Anda

    Kirim email ke gcul-help@google.com yang berisi:

    • ID Pelanggan atau ID Organisasi Anda dari langkah (1)
    • Daftar ID Project dari langkah (2)

    Mereka akan membalas dengan konfirmasi setelah organisasi dan project Anda berhasil ditambahkan ke daftar yang disetujui pratinjau pribadi. Setelah langkah ini selesai, Anda dapat melanjutkan untuk mengaktifkan API.

Mengaktifkan API

Setelah project Anda ditambahkan ke daftar yang disetujui, Anda dapat mengaktifkan Universal Ledger API menggunakan gcloud, dan menetapkan akses terperinci ke anggota tim Anda menggunakan peran IAM tertentu.

  1. Mengaktifkan API menggunakan gcloud

    Untuk mengaktifkan API, gunakan gcloud services enable perintah:

    gcloud services enable universalledger.googleapis.com \
        --project=PROJECT_ID
    

    Ganti PROJECT_ID dengan ID project tempat Anda ingin mengaktifkan API.

    Jika Anda adalah pemilik project, Anda sekarang dapat mengirim permintaan ke API.

  2. Menyiapkan akses terperinci menggunakan peran IAM

    Untuk mengelola akses terperinci ke Universal Ledger API bagi anggota organisasi Anda lainnya, Anda dapat menetapkan peran IAM kepada mereka. API ini memiliki tiga peran IAM yang dikonfigurasi, yang masing-masing memberikan lapisan akses yang berbeda:

    • roles/universalledger.viewer: Akses hanya baca ke endpoint dan jaringan yang tersedia. Memberikan kemampuan untuk melihat endpoint, dan membuat kueri jaringan menggunakan endpoint.
    • roles/universalledger.editor: Akses penuh ke endpoint dan jaringan yang tersedia. Memberikan akses untuk membuat kueri jaringan dan mengirimkan transaksi.
    • roles/universalledger.admin: Akses penuh ke endpoint dan jaringan yang tersedia. Memberikan akses untuk membuat kueri jaringan dan mengirimkan transaksi. Peran ini memiliki izin yang sama dengan peran Editor Universal Ledger, yang dapat berubah di masa mendatang.

    Untuk menambahkan peran IAM baru ke pengguna, gunakan perintah gcloud projects add-iam-policy-binding:

    gcloud projects add-iam-policy-binding PROJECT_ID \
        --member="PRINCIPAL" \
        --role="ROLE"
    

    Ganti kode berikut:

    • PROJECT_ID: project tempat untuk menambahkan binding kebijakan IAM
    • PRINCIPAL: akun utama yang akan ditambahkan perannya, misalnya: user:test-user@gmail.com atau serviceAccount:test123@example.domain.com.
    • ROLE: salah satu peran yang dijelaskan sebelumnya untuk ditetapkan ke akun utama

Mengirim permintaan pertama Anda

Sekarang Anda dapat mulai menggunakan API.

Untuk memvalidasi bahwa konfigurasi sebelumnya berfungsi dengan benar, pertama autentikasi menggunakan gcloud auth login perintah:

gcloud auth login

Kemudian, coba kirim endpoints.list permintaan:

curl -H "Authorization: Bearer $(gcloud auth print-access-token)" \
    -X GET "https://universalledger.googleapis.com/v1/projects/PROJECT_ID/locations/us-central1/endpoints"

Permintaan ke jaringan Universal Ledger tertentu dikirim menggunakan endpoint API, yang akan memiliki bentuk

https://universalledger.googleapis.com/v1/projects/PROJECT_ID/locations/REGION/endpoints/NETWORK_NAME

Lihat referensi REST atau RPC API untuk mengetahui detail selengkapnya tentang metode yang tersedia.

Jaringan dan region yang tersedia

Akan ada dua jaringan yang tersedia selama pratinjau pribadi:

  • gcul-pilot-testing: Menerima update yang sering dengan fitur eksperimental. Gunakan jaringan ini untuk iterasi cepat dan menguji jenis aset dan produk baru.
  • gcul-user-testing: Jaringan yang lebih jarang diupdate, yang ditujukan untuk diintegrasikan ke dalam alur kerja pembayaran dan penyelesaian, menangani transaksi pengujian dan transaksi langsung.

Tabel berikut merangkum region tempat validator tersedia untuk setiap jaringan ini.

Wilayah gcul-pilot-testing gcul-user-testing
us-central1
us-east1
us-east4
us-east5
us-west1
europe-west2
europe-west3

Langkah berikutnya