Ti diamo il benvenuto nell'anteprima privata di Universal Ledger. Questa guida ti aiuterà ad abilitare l'API e a iniziare a utilizzare i tuoi progetti. Google Cloud
Richiesta di inclusione nella lista consentita
Poiché si tratta di un lancio in anteprima privata, dovrai completare alcuni passaggi di onboarding iniziali con il tuo contatto Google per ottenere l'accesso all'API. Una volta completata la procedura, puoi abilitare l'API, assegnare i ruoli IAM e iniziare a inviare richieste.
Determina l'ID cliente o dell'organizzazione
Prima dell'onboarding, la tua organizzazione dovrà essere aggiunta a una lista consentita interna per l'API. Dovrai fornire uno dei seguenti elementi:
L'ID cliente della tua organizzazione, che può essere recuperato da un amministratore seguendo le istruzioni riportate in Trovare l'ID cliente. Questo ID in genere inizia con "C" seguito da una serie di caratteri alfanumerici.
L'ID organizzazione che contiene i tuoi Google Cloud progetti e le tue risorse. Per indicazioni, consulta Recuperare l'ID risorsa dell'organizzazione. Questo ID è formattato come un numero decimale di grandi dimensioni.
Seleziona Google Cloud i progetti
Identifica o crea i Google Cloud progetti che vuoi utilizzare con l'API. Per saperne di più, consulta Creare e gestire progetti. Assicurati che questi progetti esistano nella stessa organizzazione cliente del passaggio 1.
Invia un'email al tuo contatto Google
Invia un'email all'indirizzo gcul-help@google.com contenente:
- Il tuo ID cliente o ID organizzazione del passaggio 1.
- L'elenco degli ID progetto del passaggio 2.
Ti risponderanno con una conferma una volta che la tua organizzazione e i tuoi progetti saranno stati aggiunti correttamente alla lista consentita dell'anteprima privata. Una volta completato questo passaggio, puoi procedere all'abilitazione dell'API.
Abilitazione dell'API
Una volta aggiunti i progetti alla lista consentita, puoi abilitare l'API Universal Ledger utilizzando gcloud e assegnare un accesso granulare ai membri del tuo team utilizzando ruoli IAM specifici.
Abilita l'API utilizzando gcloud
Per abilitare l'API, utilizza il
gcloud services enablecomando:gcloud services enable universalledger.googleapis.com \ --project=PROJECT_IDSostituisci
PROJECT_IDcon l'ID del progetto in cui vuoi abilitare l'API.Se sei il proprietario di un progetto, ora dovresti essere in grado di inviare richieste all' API.
Configura l'accesso granulare utilizzando i ruoli IAM
Per gestire l'accesso granulare all'API Universal Ledger per altri membri della tua organizzazione, puoi assegnare loro ruoli IAM. L'API ha tre ruoli IAM configurati, ognuno dei quali fornisce diversi livelli di accesso:
roles/universalledger.viewer: accesso in sola lettura agli endpoint e alle reti disponibili. Consente di visualizzare gli endpoint ed eseguire query sulla rete utilizzando un endpoint.roles/universalledger.editor: accesso completo agli endpoint e alle reti disponibili. Consente di eseguire query sulle reti e inviare transazioni.roles/universalledger.admin: accesso completo agli endpoint e alle reti disponibili. Consente di eseguire query sulle reti e inviare transazioni. Questo ruolo ha le stesse autorizzazioni del ruolo Universal Ledger Editor, ma potrebbe cambiare in futuro.
Per aggiungere un nuovo ruolo IAM a un utente, utilizza il
gcloud projects add-iam-policy-bindingcomando:gcloud projects add-iam-policy-binding PROJECT_ID \ --member="PRINCIPAL" \ --role="ROLE"Sostituisci quanto segue:
PROJECT_ID: il progetto in cui aggiungere l'associazione di policy IAMPRINCIPAL: l'entità a cui viene aggiunto il ruolo, ad esempiouser:test-user@gmail.comoserviceAccount:test123@example.domain.com.ROLE: uno dei ruoli descritti in precedenza da assegnare all'entità
Invio della prima richiesta
Ora puoi iniziare a utilizzare l'API.
Per verificare che la configurazione precedente funzioni correttamente, prima
esegui l'autenticazione utilizzando il gcloud auth login
comando:
gcloud auth login
Poi prova a inviare una endpoints.list
richiesta:
curl -H "Authorization: Bearer $(gcloud auth print-access-token)" \
-X GET "https://universalledger.googleapis.com/v1/projects/PROJECT_ID/locations/us-central1/endpoints"
Le richieste a una determinata rete Universal Ledger vengono inviate utilizzando gli endpoint API, che avranno il formato
https://universalledger.googleapis.com/v1/projects/PROJECT_ID/locations/REGION/endpoints/NETWORK_NAME
Per maggiori dettagli sui metodi disponibili, consulta il riferimento API REST o RPC.
Reti e regioni disponibili
Durante l'anteprima privata saranno disponibili due reti:
gcul-pilot-testing: riceve aggiornamenti frequenti con funzionalità sperimentali. Utilizza questa rete per un'iterazione rapida e per testare nuovi tipi di asset e prodotti.gcul-user-testing: la rete aggiornata meno frequentemente, destinata all'integrazione nei flussi di lavoro di pagamento e regolamento, che gestisce sia le transazioni di test sia quelle live.
La tabella seguente riepiloga le regioni in cui i validatori sono disponibili per ciascuna di queste reti.
| Regione | gcul-pilot-testing | gcul-user-testing |
|---|---|---|
| us-central1 | ||
| us-east1 | ||
| us-east4 | ||
| us-east5 | ||
| us-west1 | ||
| europe-west2 | ||
| europe-west3 |
Passaggi successivi
- Richiedi la creazione di un account nel ledger
- Scopri come inviare richieste RPC con Python.
- Esplora le definizioni dei buffer di protocollo dell'API Universal Ledger.