Google Cloud プロジェクトを設定して認証を構成すると、アプリケーションから Google Cloud API を呼び出すことができます。このドキュメントでは、プロジェクトの作成、API ライブラリでのサービスの検出と有効化、請求先アカウントのリンク、認証情報の設定、クライアント ライブラリの探索を行って、 Google Cloud API の使用を開始します。
Google Cloudを初めて使用する場合は、アカウントを作成して、実際のシナリオで Google プロダクトのパフォーマンスを評価してください。新規のお客様には、ワークロードの実行、テスト、デプロイができる無料クレジット $300 分を差し上げます。
Google Cloud プロジェクトの作成
Google Cloud API を使用するには、ユーザー アカウント(Google アカウントまたは外部 ID プロバイダのアカウント)とGoogle Cloud プロジェクトが必要です。プロジェクトはデベロッパー アカウントに相当します。これは、 Google Cloud リソースのリソース コンテナとして機能します。また、 Google Cloud サービスの使用に対して分離境界を提供するため、プロジェクト レベルで割り当て制限と課金を別々に管理できます。使用状況テレメトリーとダッシュボードもプロジェクトごとにグループ化されます。プロジェクトがない場合は、Google Cloud コンソールを使用して作成できます。
プロジェクトでは、API キー、OAuth クライアント、サービス アカウント、Compute Engine VM、Cloud Storage バケット、BigQuery データセットなど、幅広いリソースを所有できます。アプリケーションが Google Cloud API を呼び出すと、アプリケーションの認証情報を所有するプロジェクトはクライアント プロジェクトと呼ばれ、ターゲット リソースを所有するプロジェクトはリソース プロジェクトと呼ばれます。一部の API リクエストは複数のリソースにアクセスできます。この場合、リクエストに複数のリソース プロジェクトが関与する可能性があります。
なんらかの理由で Google Cloud の使用を停止する場合は、Google Cloud コンソールを使用してプロジェクトを削除できます。プロジェクトとプロジェクト内のすべてのリソースは、保持期間の後に削除されます。データのタイプごとに保持期間が異なることに留意してください。
API の探索
Google Cloud API を使用する前に、 Google Cloud コンソールの API ライブラリを使用して、利用可能なGoogle Cloud API を参照し、ビジネスニーズに最適な API を見つける必要があります。
API を有効にしています
一部の Google Cloud API はデフォルトで有効になっています。デフォルトでは有効になっていない Google CloudAPI を使用するには、プロジェクトでそれを有効にする必要があります。どのサービスやプロジェクトにどのプロジェクト(クライアント プロジェクトとリソース プロジェクトなど)が含まれるかに応じて、複数のプロジェクトで API を有効にする必要があります。他の API に依存する API を有効にすると、依存先の API も同時に有効になります。
API を有効にするには、API の利用規約と請求の責任に同意する必要があります。API を有効にするには、プロジェクトに対する権限 serviceusage.services.enable が必要です。詳細については、Service Usage のアクセス制御をご覧ください。
また、有効にするサービスは公開する必要があります。公開しない場合は、サービス オーナーがユーザーに限定公開サービスに対する servicemanagement.services.bind 権限を付与する必要があります。詳細については、Service Management アクセス制御をご覧ください。
コンソールを使用してプロジェクトの API を有効にするには、次の手順を行います。
- Google Cloud コンソール API ライブラリに移動します。
- プロジェクト リストから、使用するプロジェクトを選択します。
- API ライブラリで、有効にする API を選択します。API を検索する場合は、検索フィールドとフィルタを使用します。
- [API] ページで、[有効にする] をクリックします。
同じページからプロジェクトの API を無効にすると、不正使用や誤課金を避けることができます。gcloud CLI と Service Usage API を使用して、Cloud APIs を有効または無効にすることもできます。
gcloud services enable pubsub.googleapis.com
gcloud services disable pubsub.googleapis.com
課金の有効化
Cloud APIs の中には、使用量に応じて課金されるものがあります。そのような API は、プロジェクトで課金を有効にした後、使い始める必要があります。プロジェクトでの API 使用分は、プロジェクトに関連付けられた請求先アカウントに課金されます。
請求先アカウントがない場合は、Google Cloud コンソールの [お支払いとご請求] ページに移動し、指示に従って作成します。それから、プロジェクトに請求先アカウントをリンクします。
API に対する認証
API に対して認証する方法は、開発環境や、API でサポートされている認証方法によって異なります。
さまざまな環境で使用するアプリケーションのデフォルト認証情報を設定することが、最も一般的なアプローチであり、ほとんどのアプリケーションで推奨されます。API が API キーをサポートしている場合は、別の選択肢としてそれを使用できます。エンドユーザーが所有する Cloud リソースにアプリケーションがアクセスする必要がある場合は、OAuth 2.0 クライアント ID を作成して認証ライブラリを使用します。
認証に関する一般的な情報については、Google での認証をご覧ください。
アプリケーションの構築
Cloud API を使用してアプリケーションを構築する場合は、Google Cloud クライアント ライブラリを使用することをおすすめします。クライアント ライブラリは、認証、エラー処理、再試行、ペイロード検証などの一般的な API 機能を処理します。初期化中にアプリケーションの認証情報をクライアント ライブラリに渡す必要があります。これにより、クライアント ライブラリでアプリケーションの代わりにGoogle Cloud API を呼び出すことが可能です。
一般的な API のクライアント ライブラリを使用する次の手順ガイドを参照してください。
- Cloud Billing Budget API(Node.js)。
- Cloud Billing Budget API(Python)。
- Cloud Logging(Node.js)
- Cloud Logging(Python)
- Cloud Logging(Go)。
- Cloud Logging(Java)
- Speech-to-Text(Node.js)。
- Speech-to-Text(Python)。
- Speech-to-Text(Go).
- Speech-to-Text(Java).
詳しくはクライアント ライブラリの説明をご覧ください。
詳細
- 認証の詳細については、Google での認証をご覧ください。
課金の詳細については、請求先アカウントの作成、変更、閉鎖をご覧ください。
プロジェクトの課金を有効化する方法については、プロジェクトの課金設定の変更をご覧ください。
- API を有効化または無効化する方法については、サービスの有効化と無効化をご覧ください。