온보딩 미리보기

이 가이드는 Universal Ledger 미리보기 API를 사용 설정하고 프로젝트를 시작하는 데 도움이 됩니다. 프로젝트에서 Google Cloud .

허용 목록 요청

제품이 미리보기 상태이므로 API에 액세스하려면 몇 가지 초기 온보딩 단계가 필요합니다. 완료되면 API를 사용 설정하고 IAM 역할을 할당하고 요청 전송을 시작할 수 있습니다.

  1. 고객 또는 조직 ID 확인

    온보딩하기 전에 조직을 API의 내부 허용 목록에 추가해야 합니다. 다음 중 하나를 제공해야 합니다.

    • 관리자가 고객 ID 찾기 안내에 따라 검색할 수 있는 조직의 고객 ID 입니다. 이 ID는 일반적으로 'C'로 시작하고 그 뒤에 일련의 영숫자 문자가 옵니다.

    • Google Cloud 프로젝트 및 리소스를 보유하는 조직 ID 입니다. 안내는 조직 리소스 ID 가져오기를 참조하세요. 이 ID는 큰 십진수 형식입니다.

  2. 프로젝트 Google Cloud 선택

    API와 함께 사용할 Google Cloud 프로젝트를 식별하거나 만듭니다. 자세한 내용은 프로젝트 만들기 및 관리를 참조하세요. 이러한 프로젝트가 1단계와 동일한 고객 조직 내에 있는지 확인합니다.

  3. 문의하기

    다음을 포함하여 gcul-help@google.com으로 이메일을 보냅니다.

    • 1단계의 고객 ID 또는 조직 ID
    • 2단계의 프로젝트 ID 목록

    조직 및 프로젝트가 미리보기 허용 목록에 추가되면 확인 이메일이 전송됩니다. 이 단계가 완료되면 API 사용 설정을 진행할 수 있습니다.

API 사용 설정

프로젝트가 허용 목록에 추가되면 gcloud를 사용하여 Universal Ledger API를 사용 설정하고 특정 IAM 역할을 사용하여 팀 구성원에게 세분화된 액세스 권한을 할당할 수 있습니다.

  1. gcloud를 사용하여 API 사용 설정

    API를 사용 설정하려면 gcloud services enable 명령어를 사용합니다.

    gcloud services enable universalledger.googleapis.com \
        --project=PROJECT_ID
    

    PROJECT_ID를 API를 사용 설정하려는 프로젝트의 ID로 바꿉니다.

    프로젝트 소유자인 경우 이제 API에 요청을 보낼 수 있습니다.

  2. IAM 역할을 사용하여 세분화된 액세스 설정

    조직의 다른 구성원에 대한 Universal Ledger API의 세분화된 액세스를 관리하려면 IAM 역할을 할당하면 됩니다. API에는 세 가지 IAM 역할이 구성되어 있으며 각 역할은 서로 다른 액세스 레이어를 제공합니다.

    • roles/universalledger.viewer: 사용 가능한 엔드포인트 및 네트워크에 대한 읽기 전용 액세스 권한입니다. 엔드포인트를 보고 엔드포인트를 사용하여 네트워크를 쿼리할 수 있는 권한을 부여합니다.
    • roles/universalledger.editor: 사용 가능한 엔드포인트 및 네트워크에 대한 전체 액세스 권한입니다. 네트워크를 쿼리하고 거래를 제출할 수 있는 액세스 권한을 부여합니다.
    • roles/universalledger.admin: 사용 가능한 엔드포인트 및 네트워크에 대한 전체 액세스 권한입니다. 네트워크를 쿼리하고 거래를 제출할 수 있는 액세스 권한을 부여합니다. 이 역할에는 Universal Ledger 편집자 역할과 동일한 권한이 있으며 향후 변경될 수 있습니다.

    사용자에게 새 IAM 역할을 추가하려면 gcloud projects add-iam-policy-binding 명령어를 사용합니다.

    gcloud projects add-iam-policy-binding PROJECT_ID \
        --member="PRINCIPAL" \
        --role="ROLE"
    

    다음을 바꿉니다.

    • PROJECT_ID: IAM 정책 바인딩을 추가할 프로젝트
    • PRINCIPAL: 역할이 추가되는 주 구성원(예: user:test-user@gmail.com 또는 serviceAccount:test123@example.domain.com)
    • ROLE: 주 구성원에 할당할 이전에 설명된 역할 중 하나

첫 번째 요청 보내기

이제 API를 사용할 수 있습니다.

이전 구성이 올바르게 작동하는지 확인하려면 먼저 gcloud auth application-default login 명령어를 사용하여 인증합니다.

gcloud auth application-default login

그런 다음 endpoints.list 요청을 보내 봅니다.

curl -H "Authorization: Bearer $(gcloud auth application-default print-access-token)" \
    -X GET "https://universalledger.googleapis.com/v1/projects/PROJECT_ID/locations/us-central1/endpoints"

지정된 Universal Ledger 네트워크에 대한 요청은 API 엔드포인트를 사용하여 전송되며 형식은 다음과 같습니다.

https://universalledger.googleapis.com/v1/projects/PROJECT_ID/locations/REGION/endpoints/NETWORK_NAME

이 단계를 완료하면 Universal Ledger API에 대한 액세스 권한이 확인됩니다. 하지만 네트워크에 거래를 제출하려면 먼저 Universal Ledger 계정을 만들어야 합니다. 다음 단계에 대한 포인터는 다음 단계를 참조하세요.

사용 가능한 네트워크 및 리전

미리보기 중에 사용할 수 있는 네트워크는 두 가지입니다.

  • gcul-pilot-testing: 실험용 기능으로 자주 업데이트 됩니다. 이는 빠른 반복 및 새로운 애셋 유형과 제품을 테스트하는 데 가장 흔히 사용되는 네트워크입니다.
  • gcul-user-testing: 결제 및 결제 워크플로에 통합하고 테스트 거래와 실제 거래를 모두 처리하기 위한 업데이트 빈도가 낮은 네트워크입니다. 제한된 사용 사례에 대한 요청 시에만 사용할 수 있습니다.

다음 표에는 이러한 각 네트워크에 대해 검증 도구를 사용할 수 있는 리전이 요약되어 있습니다.

리전 gcul-pilot-testing gcul-user-testing
us-central1
us-east1
us-east4
us-east5
us-west1
europe-west2
europe-west3

다음 단계