Universal Ledger 비공개 미리보기 에 오신 것을 환영합니다. 이 가이드를 통해 API를 사용 설정하고 프로젝트를 시작할 수 있습니다. Google Cloud
허용 목록 요청
비공개 미리보기 출시이므로 API에 액세스하려면 Google 담당자와 함께 초기 온보딩 단계를 완료해야 합니다. 완료되면 API를 사용 설정하고 IAM 역할을 할당하고 요청 전송을 시작할 수 있습니다.
고객 또는 조직 ID 확인
온보딩하기 전에 조직을 API의 내부 허용 목록에 추가해야 합니다. 다음 중 하나를 제공해야 합니다.
관리자가 고객 ID 찾기 안내에 따라 검색할 수 있는 조직의 고객 ID 입니다. 이 ID는 일반적으로 'C'로 시작하고 그 뒤에 일련의 영숫자가 옵니다.
프로젝트 및 리소스를 보유하는 조직 ID 입니다. Google Cloud 안내는 조직 리소스 ID 가져오기를 참조하세요. 이 ID는 큰 십진수 형식입니다.
프로젝트 Google Cloud 선택
API와 함께 사용할 프로젝트를 식별하거나 만듭니다. Google Cloud 자세한 내용은 프로젝트 만들기 및 관리 를 참조하세요. 이러한 프로젝트는 1단계와 동일한 고객 조직 내에 있어야 합니다.
Google 담당자에게 이메일 보내기
다음을 포함하는 이메일을 gcul-help@google.com으로 보냅니다.
- 1단계의 고객 ID 또는 조직 ID
- 2단계의 프로젝트 ID 목록
조직 및 프로젝트가 비공개 미리보기 허용 목록에 성공적으로 추가되면 확인 이메일이 전송됩니다. 이 단계가 완료되면 API 사용 설정을 진행할 수 있습니다.
API 사용 설정
프로젝트가 허용 목록에 추가되면 gcloud를 사용하여 Universal Ledger API를 사용 설정하고 특정 IAM 역할을 사용하여 팀 구성원에게 세분화된 액세스 권한을 할당할 수 있습니다.
gcloud를 사용하여 API 사용 설정
API를 사용 설정하려면
gcloud services enable명령어를 사용합니다.gcloud services enable universalledger.googleapis.com \ --project=PROJECT_IDPROJECT_ID를 API를 사용 설정하려는 프로젝트의 ID로 바꿉니다.프로젝트 소유자인 경우 이제 API에 요청을 보낼 수 있습니다.
IAM 역할을 사용하여 세분화된 액세스 설정
조직의 다른 구성원에 대한 Universal Ledger API의 세분화된 액세스를 관리하려면 IAM 역할을 할당하면 됩니다. API에는 세 가지 IAM 역할이 구성되어 있으며 각 역할은 서로 다른 액세스 레이어를 제공합니다.
roles/universalledger.viewer: 사용 가능한 엔드포인트 및 네트워크에 대한 읽기 전용 액세스 권한입니다. 엔드포인트를 보고 엔드포인트를 사용하여 네트워크를 쿼리할 수 있는 권한을 부여합니다.roles/universalledger.editor: 사용 가능한 엔드포인트 및 네트워크에 대한 전체 액세스 권한입니다. 네트워크를 쿼리하고 거래를 제출할 수 있는 액세스 권한을 부여합니다.roles/universalledger.admin: 사용 가능한 엔드포인트 및 네트워크에 대한 전체 액세스 권한입니다. 네트워크를 쿼리하고 거래를 제출할 수 있는 액세스 권한을 부여합니다. 이 역할에는 Universal Ledger 편집자 역할과 동일한 권한이 있으며 향후 변경될 수 있습니다.
사용자에게 새 IAM 역할을 추가하려면
gcloud projects add-iam-policy-binding명령어를 사용합니다.gcloud projects add-iam-policy-binding PROJECT_ID \ --member="PRINCIPAL" \ --role="ROLE"다음을 바꿉니다.
PROJECT_ID: IAM 정책 바인딩을 추가할 프로젝트PRINCIPAL: 역할이 추가되는 주 구성원(예:user:test-user@gmail.com또는serviceAccount:test123@example.domain.com)ROLE: 주 구성원에 할당할 이전에 설명한 역할 중 하나
첫 번째 요청 전송
이제 API를 사용할 수 있습니다.
이전 구성이 올바르게 작동하는지 확인하려면 먼저
gcloud auth login
명령어를 사용하여 인증합니다.
gcloud auth login
그런 다음 endpoints.list
요청을 전송해 보세요.
curl -H "Authorization: Bearer $(gcloud auth print-access-token)" \
-X GET "https://universalledger.googleapis.com/v1/projects/PROJECT_ID/locations/us-central1/endpoints"
지정된 Universal Ledger 네트워크에 대한 요청은 API 엔드포인트를 사용하여 전송되며 형식은 다음과 같습니다.
https://universalledger.googleapis.com/v1/projects/PROJECT_ID/locations/REGION/endpoints/NETWORK_NAME
사용 가능한 메서드에 대한 자세한 내용은 REST 또는 RPC API 참조를 확인하세요.
사용 가능한 네트워크 및 리전
비공개 미리보기 중에 두 개의 네트워크를 사용할 수 있습니다.
gcul-pilot-testing: 실험용 기능으로 자주 업데이트 됩니다. 이 네트워크를 사용하여 빠르게 반복 하고 새로운 애셋 유형과 제품을 테스트하세요.gcul-user-testing: 결제 및 결제 워크플로에 통합하고 테스트 거래와 실제 거래를 모두 처리하기 위한 업데이트 빈도가 낮은 네트워크입니다.
다음 표에는 이러한 각 네트워크에 검증 도구를 사용할 수 있는 리전이 요약되어 있습니다.
| 리전 | gcul-pilot-testing | gcul-user-testing |
|---|---|---|
| us-central1 | ||
| us-east1 | ||
| us-east4 | ||
| us-east5 | ||
| us-west1 | ||
| europe-west2 | ||
| europe-west3 |
다음 단계
- 원장에 계정 생성을 요청합니다.
- Python으로 RPC 요청을 전송하는 방법을 알아봅니다 .
- Universal Ledger API 프로토콜 버퍼 정의를 살펴봅니다.