이 가이드는 Universal Ledger 미리보기 API를 사용 설정하고 프로젝트를 시작하는 데 도움이 됩니다. 프로젝트에서 Google Cloud .
허용 목록 요청
제품이 미리보기 상태이므로 API에 액세스하려면 몇 가지 초기 온보딩 단계가 필요합니다. 완료되면 API를 사용 설정하고 IAM 역할을 할당하고 요청 전송을 시작할 수 있습니다.
고객 또는 조직 ID 확인
온보딩하기 전에 조직을 API의 내부 허용 목록에 추가해야 합니다. 다음 중 하나를 제공해야 합니다.
관리자가 고객 ID 찾기 안내에 따라 검색할 수 있는 조직의 고객 ID 입니다. 이 ID는 일반적으로 'C'로 시작하고 그 뒤에 일련의 영숫자 문자가 옵니다.
Google Cloud 프로젝트 및 리소스를 보유하는 조직 ID 입니다. 안내는 조직 리소스 ID 가져오기를 참조하세요. 이 ID는 큰 십진수 형식입니다.
프로젝트 Google Cloud 선택
API와 함께 사용할 Google Cloud 프로젝트를 식별하거나 만듭니다. 자세한 내용은 프로젝트 만들기 및 관리를 참조하세요. 이러한 프로젝트가 1단계와 동일한 고객 조직 내에 있는지 확인합니다.
문의하기
다음을 포함하여 gcul-help@google.com으로 이메일을 보냅니다.
- 1단계의 고객 ID 또는 조직 ID
- 2단계의 프로젝트 ID 목록
조직 및 프로젝트가 미리보기 허용 목록에 추가되면 확인 이메일이 전송됩니다. 이 단계가 완료되면 API 사용 설정을 진행할 수 있습니다.
API 사용 설정
프로젝트가 허용 목록에 추가되면 gcloud를 사용하여 Universal Ledger API를 사용 설정하고 특정 IAM 역할을 사용하여 팀 구성원에게 세분화된 액세스 권한을 할당할 수 있습니다.
gcloud를 사용하여 API 사용 설정
API를 사용 설정하려면
gcloud services enable명령어를 사용합니다.gcloud services enable universalledger.googleapis.com \ --project=PROJECT_IDPROJECT_ID를 API를 사용 설정하려는 프로젝트의 ID로 바꿉니다.프로젝트 소유자인 경우 이제 API에 요청을 보낼 수 있습니다.
IAM 역할을 사용하여 세분화된 액세스 설정
조직의 다른 구성원에 대한 Universal Ledger API의 세분화된 액세스를 관리하려면 IAM 역할을 할당하면 됩니다. API에는 세 가지 IAM 역할이 구성되어 있으며 각 역할은 서로 다른 액세스 레이어를 제공합니다.
roles/universalledger.viewer: 사용 가능한 엔드포인트 및 네트워크에 대한 읽기 전용 액세스 권한입니다. 엔드포인트를 보고 엔드포인트를 사용하여 네트워크를 쿼리할 수 있는 권한을 부여합니다.roles/universalledger.editor: 사용 가능한 엔드포인트 및 네트워크에 대한 전체 액세스 권한입니다. 네트워크를 쿼리하고 거래를 제출할 수 있는 액세스 권한을 부여합니다.roles/universalledger.admin: 사용 가능한 엔드포인트 및 네트워크에 대한 전체 액세스 권한입니다. 네트워크를 쿼리하고 거래를 제출할 수 있는 액세스 권한을 부여합니다. 이 역할에는 Universal Ledger 편집자 역할과 동일한 권한이 있으며 향후 변경될 수 있습니다.
사용자에게 새 IAM 역할을 추가하려면
gcloud projects add-iam-policy-binding명령어를 사용합니다.gcloud projects add-iam-policy-binding PROJECT_ID \ --member="PRINCIPAL" \ --role="ROLE"다음을 바꿉니다.
PROJECT_ID: IAM 정책 바인딩을 추가할 프로젝트PRINCIPAL: 역할이 추가되는 주 구성원(예:user:test-user@gmail.com또는serviceAccount:test123@example.domain.com)ROLE: 주 구성원에 할당할 이전에 설명된 역할 중 하나
첫 번째 요청 보내기
이제 API를 사용할 수 있습니다.
이전 구성이 올바르게 작동하는지 확인하려면 먼저
gcloud auth application-default login
명령어를 사용하여 인증합니다.
gcloud auth application-default login
그런 다음 endpoints.list
요청을 보내 봅니다.
curl -H "Authorization: Bearer $(gcloud auth application-default print-access-token)" \
-X GET "https://universalledger.googleapis.com/v1/projects/PROJECT_ID/locations/us-central1/endpoints"
지정된 Universal Ledger 네트워크에 대한 요청은 API 엔드포인트를 사용하여 전송되며 형식은 다음과 같습니다.
https://universalledger.googleapis.com/v1/projects/PROJECT_ID/locations/REGION/endpoints/NETWORK_NAME
이 단계를 완료하면 Universal Ledger API에 대한 액세스 권한이 확인됩니다. 하지만 네트워크에 거래를 제출하려면 먼저 Universal Ledger 계정을 만들어야 합니다. 다음 단계에 대한 포인터는 다음 단계를 참조하세요.
사용 가능한 네트워크 및 리전
미리보기 중에 사용할 수 있는 네트워크는 두 가지입니다.
gcul-pilot-testing: 실험용 기능으로 자주 업데이트 됩니다. 이는 빠른 반복 및 새로운 애셋 유형과 제품을 테스트하는 데 가장 흔히 사용되는 네트워크입니다.gcul-user-testing: 결제 및 결제 워크플로에 통합하고 테스트 거래와 실제 거래를 모두 처리하기 위한 업데이트 빈도가 낮은 네트워크입니다. 제한된 사용 사례에 대한 요청 시에만 사용할 수 있습니다.
다음 표에는 이러한 각 네트워크에 대해 검증 도구를 사용할 수 있는 리전이 요약되어 있습니다.
| 리전 | gcul-pilot-testing | gcul-user-testing |
|---|---|---|
| us-central1 | ||
| us-east1 | ||
| us-east4 | ||
| us-east5 | ||
| us-west1 | ||
| europe-west2 | ||
| europe-west3 |
다음 단계
- 원장에 계정 생성을 요청합니다 .
- Python으로 RPC 요청을 보내는 방법을 알아봅니다 .
- Universal Ledger API 프로토콜 버퍼 정의를 살펴봅니다.