Operazioni preliminari dell'anteprima privata

Ti diamo il benvenuto nell'anteprima privata di Universal Ledger. Questa guida ti aiuterà ad abilitare l'API e a iniziare a utilizzare i tuoi progetti. Google Cloud

Richiesta di inclusione nella lista consentita

Poiché si tratta di un lancio in anteprima privata, dovrai completare alcuni passaggi di onboarding iniziali con il tuo contatto Google per ottenere l'accesso all'API. Una volta completata la procedura, puoi abilitare l'API, assegnare i ruoli IAM e iniziare a inviare richieste.

  1. Determina l'ID cliente o dell'organizzazione

    Prima dell'onboarding, la tua organizzazione dovrà essere aggiunta a una lista consentita interna per l'API. Dovrai fornire uno dei seguenti elementi:

    • L'ID cliente della tua organizzazione, che può essere recuperato da un amministratore seguendo le istruzioni riportate in Trovare l'ID cliente. Questo ID in genere inizia con "C" seguito da una serie di caratteri alfanumerici.

    • L'ID organizzazione che contiene i tuoi Google Cloud progetti e le tue risorse. Per indicazioni, consulta Recuperare l'ID risorsa dell'organizzazione. Questo ID è formattato come un numero decimale di grandi dimensioni.

  2. Seleziona Google Cloud i progetti

    Identifica o crea i Google Cloud progetti che vuoi utilizzare con l'API. Per saperne di più, consulta Creare e gestire progetti. Assicurati che questi progetti esistano nella stessa organizzazione cliente del passaggio 1.

  3. Invia un'email al tuo contatto Google

    Invia un'email all'indirizzo gcul-help@google.com contenente:

    • Il tuo ID cliente o ID organizzazione del passaggio 1.
    • L'elenco degli ID progetto del passaggio 2.

    Ti risponderanno con una conferma una volta che la tua organizzazione e i tuoi progetti saranno stati aggiunti correttamente alla lista consentita dell'anteprima privata. Una volta completato questo passaggio, puoi procedere all'abilitazione dell'API.

Abilitazione dell'API

Una volta aggiunti i progetti alla lista consentita, puoi abilitare l'API Universal Ledger utilizzando gcloud e assegnare un accesso granulare ai membri del tuo team utilizzando ruoli IAM specifici.

  1. Abilita l'API utilizzando gcloud

    Per abilitare l'API, utilizza il gcloud services enable comando:

    gcloud services enable universalledger.googleapis.com \
        --project=PROJECT_ID
    

    Sostituisci PROJECT_ID con l'ID del progetto in cui vuoi abilitare l'API.

    Se sei il proprietario di un progetto, ora dovresti essere in grado di inviare richieste all' API.

  2. Configura l'accesso granulare utilizzando i ruoli IAM

    Per gestire l'accesso granulare all'API Universal Ledger per altri membri della tua organizzazione, puoi assegnare loro ruoli IAM. L'API ha tre ruoli IAM configurati, ognuno dei quali fornisce diversi livelli di accesso:

    • roles/universalledger.viewer: accesso in sola lettura agli endpoint e alle reti disponibili. Consente di visualizzare gli endpoint ed eseguire query sulla rete utilizzando un endpoint.
    • roles/universalledger.editor: accesso completo agli endpoint e alle reti disponibili. Consente di eseguire query sulle reti e inviare transazioni.
    • roles/universalledger.admin: accesso completo agli endpoint e alle reti disponibili. Consente di eseguire query sulle reti e inviare transazioni. Questo ruolo ha le stesse autorizzazioni del ruolo Universal Ledger Editor, ma potrebbe cambiare in futuro.

    Per aggiungere un nuovo ruolo IAM a un utente, utilizza il gcloud projects add-iam-policy-binding comando:

    gcloud projects add-iam-policy-binding PROJECT_ID \
        --member="PRINCIPAL" \
        --role="ROLE"
    

    Sostituisci quanto segue:

    • PROJECT_ID: il progetto in cui aggiungere l'associazione di policy IAM
    • PRINCIPAL: l'entità a cui viene aggiunto il ruolo, ad esempio user:test-user@gmail.com o serviceAccount:test123@example.domain.com.
    • ROLE: uno dei ruoli descritti in precedenza da assegnare all'entità

Invio della prima richiesta

Ora puoi iniziare a utilizzare l'API.

Per verificare che la configurazione precedente funzioni correttamente, prima esegui l'autenticazione utilizzando il gcloud auth login comando:

gcloud auth login

Poi prova a inviare una endpoints.list richiesta:

curl -H "Authorization: Bearer $(gcloud auth print-access-token)" \
    -X GET "https://universalledger.googleapis.com/v1/projects/PROJECT_ID/locations/us-central1/endpoints"

Le richieste a una determinata rete Universal Ledger vengono inviate utilizzando gli endpoint API, che avranno il formato

https://universalledger.googleapis.com/v1/projects/PROJECT_ID/locations/REGION/endpoints/NETWORK_NAME

Per maggiori dettagli sui metodi disponibili, consulta il riferimento API REST o RPC.

Reti e regioni disponibili

Durante l'anteprima privata saranno disponibili due reti:

  • gcul-pilot-testing: riceve aggiornamenti frequenti con funzionalità sperimentali. Utilizza questa rete per un'iterazione rapida e per testare nuovi tipi di asset e prodotti.
  • gcul-user-testing: la rete aggiornata meno frequentemente, destinata all'integrazione nei flussi di lavoro di pagamento e regolamento, che gestisce sia le transazioni di test sia quelle live.

La tabella seguente riepiloga le regioni in cui i validatori sono disponibili per ciascuna di queste reti.

Regione gcul-pilot-testing gcul-user-testing
us-central1
us-east1
us-east4
us-east5
us-west1
europe-west2
europe-west3

Passaggi successivi