비공개 미리보기 온보딩

Universal Ledger 비공개 미리보기 에 오신 것을 환영합니다. 이 가이드를 통해 API를 사용 설정하고 프로젝트를 시작할 수 있습니다. Google Cloud

허용 목록 요청

비공개 미리보기 출시이므로 API에 액세스하려면 Google 담당자와 함께 초기 온보딩 단계를 완료해야 합니다. 완료되면 API를 사용 설정하고 IAM 역할을 할당하고 요청 전송을 시작할 수 있습니다.

  1. 고객 또는 조직 ID 확인

    온보딩하기 전에 조직을 API의 내부 허용 목록에 추가해야 합니다. 다음 중 하나를 제공해야 합니다.

  2. 프로젝트 Google Cloud 선택

    API와 함께 사용할 프로젝트를 식별하거나 만듭니다. Google Cloud 자세한 내용은 프로젝트 만들기 및 관리 를 참조하세요. 이러한 프로젝트는 1단계와 동일한 고객 조직 내에 있어야 합니다.

  3. Google 담당자에게 이메일 보내기

    다음을 포함하는 이메일을 gcul-help@google.com으로 보냅니다.

    • 1단계의 고객 ID 또는 조직 ID
    • 2단계의 프로젝트 ID 목록

    조직 및 프로젝트가 비공개 미리보기 허용 목록에 성공적으로 추가되면 확인 이메일이 전송됩니다. 이 단계가 완료되면 API 사용 설정을 진행할 수 있습니다.

API 사용 설정

프로젝트가 허용 목록에 추가되면 gcloud를 사용하여 Universal Ledger API를 사용 설정하고 특정 IAM 역할을 사용하여 팀 구성원에게 세분화된 액세스 권한을 할당할 수 있습니다.

  1. gcloud를 사용하여 API 사용 설정

    API를 사용 설정하려면 gcloud services enable 명령어를 사용합니다.

    gcloud services enable universalledger.googleapis.com \
        --project=PROJECT_ID
    

    PROJECT_ID를 API를 사용 설정하려는 프로젝트의 ID로 바꿉니다.

    프로젝트 소유자인 경우 이제 API에 요청을 보낼 수 있습니다.

  2. IAM 역할을 사용하여 세분화된 액세스 설정

    조직의 다른 구성원에 대한 Universal Ledger API의 세분화된 액세스를 관리하려면 IAM 역할을 할당하면 됩니다. API에는 세 가지 IAM 역할이 구성되어 있으며 각 역할은 서로 다른 액세스 레이어를 제공합니다.

    • roles/universalledger.viewer: 사용 가능한 엔드포인트 및 네트워크에 대한 읽기 전용 액세스 권한입니다. 엔드포인트를 보고 엔드포인트를 사용하여 네트워크를 쿼리할 수 있는 권한을 부여합니다.
    • roles/universalledger.editor: 사용 가능한 엔드포인트 및 네트워크에 대한 전체 액세스 권한입니다. 네트워크를 쿼리하고 거래를 제출할 수 있는 액세스 권한을 부여합니다.
    • roles/universalledger.admin: 사용 가능한 엔드포인트 및 네트워크에 대한 전체 액세스 권한입니다. 네트워크를 쿼리하고 거래를 제출할 수 있는 액세스 권한을 부여합니다. 이 역할에는 Universal Ledger 편집자 역할과 동일한 권한이 있으며 향후 변경될 수 있습니다.

    사용자에게 새 IAM 역할을 추가하려면 gcloud projects add-iam-policy-binding 명령어를 사용합니다.

    gcloud projects add-iam-policy-binding PROJECT_ID \
        --member="PRINCIPAL" \
        --role="ROLE"
    

    다음을 바꿉니다.

    • PROJECT_ID: IAM 정책 바인딩을 추가할 프로젝트
    • PRINCIPAL: 역할이 추가되는 주 구성원(예: user:test-user@gmail.com 또는 serviceAccount:test123@example.domain.com)
    • ROLE: 주 구성원에 할당할 이전에 설명한 역할 중 하나

첫 번째 요청 전송

이제 API를 사용할 수 있습니다.

이전 구성이 올바르게 작동하는지 확인하려면 먼저 gcloud auth login 명령어를 사용하여 인증합니다.

gcloud auth login

그런 다음 endpoints.list 요청을 전송해 보세요.

curl -H "Authorization: Bearer $(gcloud auth print-access-token)" \
    -X GET "https://universalledger.googleapis.com/v1/projects/PROJECT_ID/locations/us-central1/endpoints"

지정된 Universal Ledger 네트워크에 대한 요청은 API 엔드포인트를 사용하여 전송되며 형식은 다음과 같습니다.

https://universalledger.googleapis.com/v1/projects/PROJECT_ID/locations/REGION/endpoints/NETWORK_NAME

사용 가능한 메서드에 대한 자세한 내용은 REST 또는 RPC API 참조를 확인하세요.

사용 가능한 네트워크 및 리전

비공개 미리보기 중에 두 개의 네트워크를 사용할 수 있습니다.

  • gcul-pilot-testing: 실험용 기능으로 자주 업데이트 됩니다. 이 네트워크를 사용하여 빠르게 반복 하고 새로운 애셋 유형과 제품을 테스트하세요.
  • gcul-user-testing: 결제 및 결제 워크플로에 통합하고 테스트 거래와 실제 거래를 모두 처리하기 위한 업데이트 빈도가 낮은 네트워크입니다.

다음 표에는 이러한 각 네트워크에 검증 도구를 사용할 수 있는 리전이 요약되어 있습니다.

리전 gcul-pilot-testing gcul-user-testing
us-central1
us-east1
us-east4
us-east5
us-west1
europe-west2
europe-west3

다음 단계