スタート ガイド

Google Cloud プロジェクトを設定して認証を構成すると、アプリケーションから Google Cloud API を呼び出すことができます。このドキュメントでは、プロジェクトの作成、API ライブラリでのサービスの検出と有効化、請求先アカウントのリンク、認証情報の設定、クライアント ライブラリの探索を行って、 Google Cloud API の使用を開始します。

Google Cloudを初めて使用する場合は、アカウントを作成して、実際のシナリオで Google プロダクトのパフォーマンスを評価してください。新規のお客様には、ワークロードの実行、テスト、デプロイができる無料クレジット $300 分を差し上げます。

Google Cloud プロジェクトの作成

Google Cloud API を使用するには、ユーザー アカウント(Google アカウントまたは外部 ID プロバイダのアカウント)とGoogle Cloud プロジェクトが必要です。プロジェクトはデベロッパー アカウントに相当します。これは、 Google Cloud リソースのリソース コンテナとして機能します。また、 Google Cloud サービスの使用に対して分離境界を提供するため、プロジェクト レベルで割り当て制限と課金を別々に管理できます。使用状況テレメトリーとダッシュボードもプロジェクトごとにグループ化されます。プロジェクトがない場合は、Google Cloud コンソールを使用して作成できます。

プロジェクトでは、API キー、OAuth クライアント、サービス アカウント、Compute Engine VM、Cloud Storage バケット、BigQuery データセットなど、幅広いリソースを所有できます。アプリケーションが Google Cloud API を呼び出すと、アプリケーションの認証情報を所有するプロジェクトはクライアント プロジェクトと呼ばれ、ターゲット リソースを所有するプロジェクトはリソース プロジェクトと呼ばれます。一部の API リクエストは複数のリソースにアクセスできます。この場合、リクエストに複数のリソース プロジェクトが関与する可能性があります。

なんらかの理由で Google Cloud の使用を停止する場合は、Google Cloud コンソールを使用してプロジェクトを削除できます。プロジェクトとプロジェクト内のすべてのリソースは、保持期間の後に削除されます。データのタイプごとに保持期間が異なることに留意してください。

API の探索

Google Cloud API を使用する前に、 Google Cloud コンソールの API ライブラリを使用して、利用可能なGoogle Cloud API を参照し、ビジネスニーズに最適な API を見つける必要があります。

API を有効にしています

一部の Google Cloud API はデフォルトで有効になっています。デフォルトでは有効になっていない Google CloudAPI を使用するには、プロジェクトでそれを有効にする必要があります。どのサービスやプロジェクトにどのプロジェクト(クライアント プロジェクトとリソース プロジェクトなど)が含まれるかに応じて、複数のプロジェクトで API を有効にする必要があります。他の API に依存する API を有効にすると、依存先の API も同時に有効になります。

API を有効にするには、API の利用規約と請求の責任に同意する必要があります。API を有効にするには、プロジェクトに対する権限 serviceusage.services.enable が必要です。詳細については、Service Usage のアクセス制御をご覧ください。

また、有効にするサービスは公開する必要があります。公開しない場合は、サービス オーナーがユーザーに限定公開サービスに対する servicemanagement.services.bind 権限を付与する必要があります。詳細については、Service Management アクセス制御をご覧ください。

コンソールを使用してプロジェクトの API を有効にするには、次の手順を行います。

  1. Google Cloud コンソール API ライブラリに移動します。
  2. プロジェクト リストから、使用するプロジェクトを選択します。
  3. API ライブラリで、有効にする API を選択します。API を検索する場合は、検索フィールドとフィルタを使用します。
  4. [API] ページで、[有効にする] をクリックします。

同じページからプロジェクトの API を無効にすると、不正使用や誤課金を避けることができます。gcloud CLI と Service Usage API を使用して、Cloud APIs を有効または無効にすることもできます。

gcloud services enable pubsub.googleapis.com
gcloud services disable pubsub.googleapis.com

課金の有効化

Cloud APIs の中には、使用量に応じて課金されるものがあります。そのような API は、プロジェクトで課金を有効にした後、使い始める必要があります。プロジェクトでの API 使用分は、プロジェクトに関連付けられた請求先アカウントに課金されます。

請求先アカウントがない場合は、Google Cloud コンソールの [お支払いとご請求] ページに移動し、指示に従って作成します。それから、プロジェクトに請求先アカウントをリンクします。

API に対する認証

API に対して認証する方法は、開発環境や、API でサポートされている認証方法によって異なります。

さまざまな環境で使用するアプリケーションのデフォルト認証情報を設定することが、最も一般的なアプローチであり、ほとんどのアプリケーションで推奨されます。API が API キーをサポートしている場合は、別の選択肢としてそれを使用できます。エンドユーザーが所有する Cloud リソースにアプリケーションがアクセスする必要がある場合は、OAuth 2.0 クライアント ID を作成して認証ライブラリを使用します。

認証に関する一般的な情報については、Google での認証をご覧ください。

アプリケーションの構築

Cloud API を使用してアプリケーションを構築する場合は、Google Cloud クライアント ライブラリを使用することをおすすめします。クライアント ライブラリは、認証、エラー処理、再試行、ペイロード検証などの一般的な API 機能を処理します。初期化中にアプリケーションの認証情報をクライアント ライブラリに渡す必要があります。これにより、クライアント ライブラリでアプリケーションの代わりにGoogle Cloud API を呼び出すことが可能です。

一般的な API のクライアント ライブラリを使用する次の手順ガイドを参照してください。

詳しくはクライアント ライブラリの説明をご覧ください。

詳細