Onboarding-Vorschau

In dieser Anleitung erfahren Sie, wie Sie die Universal Ledger Preview API aktivieren und in Ihren Projekten Google Cloud verwenden.

Anfrage zur Zulassungsliste

Da sich das Produkt in der Vorschau befindet, sind einige erste Schritte zur Einführung erforderlich, um Zugriff auf die API zu erhalten. Danach können Sie die API aktivieren, IAM-Rollen zuweisen und Anfragen senden.

  1. Kunden- oder Organisations-ID ermitteln

    Vor der Einführung muss Ihre Organisation einer internen Zulassungsliste für die API hinzugefügt werden. Sie müssen eine der folgenden IDs angeben:

    • Die Kunden-ID Ihrer Organisation, die von einem Administrator anhand der Anleitung unter Kunden-ID finden abgerufen werden kann. Diese ID beginnt in der Regel mit „C“ und wird von einer Reihe alphanumerischer Zeichen gefolgt.

    • Die Organisations-ID , die Ihre Google Cloud Projekte und Ressourcen enthält. Eine Anleitung finden Sie unter Organisationsressourcen-ID abrufen. Diese ID wird als große Dezimalzahl formatiert.

  2. Projekte Google Cloud auswählen

    Ermitteln oder erstellen Sie die Google Cloud Projekte, die Sie mit der API verwenden möchten. Weitere Informationen finden Sie unter Projekte erstellen und verwalten Projekte. Achten Sie darauf, dass sich diese Projekte in derselben Kundenorganisation aus Schritt 1 befinden.

  3. Kontakt

    Senden Sie eine E-Mail an gcul-help@google.com mit den folgenden Informationen:

    • Ihre Kunden-ID oder Organisations-ID aus Schritt 1
    • Die Liste der Projekt-IDs aus Schritt 2

    Sie erhalten eine Bestätigungs-E-Mail, sobald Ihre Organisation und Ihre Projekte der Zulassungsliste für die Vorschau hinzugefügt wurden. Nachdem dieser Schritt abgeschlossen ist, können Sie die API aktivieren.

API aktivieren

Sobald Ihre Projekte der Zulassungsliste hinzugefügt wurden, können Sie die Universal Ledger API mit gcloud aktivieren und Ihren Teammitgliedern mit bestimmten IAM-Rollen detaillierten Zugriff gewähren.

  1. API mit gcloud aktivieren

    Verwenden Sie den gcloud services enable Befehl, um die API zu aktivieren:

    gcloud services enable universalledger.googleapis.com \
        --project=PROJECT_ID
    

    Ersetzen Sie PROJECT_ID durch die ID des Projekts, in dem Sie die API aktivieren möchten.

    Wenn Sie ein Projektinhaber sind, sollten Sie jetzt in der Lage sein, Anfragen an die API zu senden.

  2. Detaillierten Zugriff mit IAM-Rollen einrichten

    Wenn Sie den detaillierten Zugriff auf die Universal Ledger API für andere Mitglieder Ihrer Organisation verwalten möchten, können Sie ihnen IAM-Rollen zuweisen. Für die API sind drei IAM-Rollen konfiguriert, die jeweils unterschiedliche Zugriffsebenen bieten:

    • roles/universalledger.viewer: Schreibgeschützter Zugriff auf verfügbare Endpunkte und Netzwerke. Gewährt die Berechtigung zum Ansehen der Endpunkte und zum Abfragen des Netzwerks über einen Endpunkt.
    • roles/universalledger.editor: Vollständiger Zugriff auf verfügbare Endpunkte und Netzwerke. Gewährt Zugriff zum Abfragen der Netzwerke und zum Senden von Transaktionen.
    • roles/universalledger.admin: Vollständiger Zugriff auf verfügbare Endpunkte und Netzwerke. Gewährt Zugriff zum Abfragen der Netzwerke und zum Senden von Transaktionen. Diese Rolle hat dieselben Berechtigungen wie die Rolle „Universal Ledger Editor“. Das kann sich in Zukunft ändern.

    Verwenden Sie den gcloud projects add-iam-policy-binding Befehl, um einem Nutzer eine neue IAM-Rolle hinzuzufügen:

    gcloud projects add-iam-policy-binding PROJECT_ID \
        --member="PRINCIPAL" \
        --role="ROLE"
    

    Ersetzen Sie Folgendes:

    • PROJECT_ID: das Projekt, dem die IAM-Richtlinienbindung hinzugefügt werden soll
    • PRINCIPAL: das Hauptkonto, dem die Rolle hinzugefügt wird, z. B. user:test-user@gmail.com oder serviceAccount:test123@example.domain.com.
    • ROLE: eine der zuvor beschriebenen Rollen, die dem Hauptkonto zugewiesen werden soll

Erste Anfrage senden

Jetzt können Sie die API verwenden.

Um zu prüfen, ob die vorherige Konfiguration korrekt funktioniert, authentifizieren Sie sich zuerst mit dem gcloud auth application-default login Befehl:

gcloud auth application-default login

Senden Sie dann eine endpoints.list Anfrage:

curl -H "Authorization: Bearer $(gcloud auth application-default print-access-token)" \
    -X GET "https://universalledger.googleapis.com/v1/projects/PROJECT_ID/locations/us-central1/endpoints"

Anfragen an ein bestimmtes Universal Ledger-Netzwerk werden über API-Endpunkte gesendet, die das folgende Format haben:

https://universalledger.googleapis.com/v1/projects/PROJECT_ID/locations/REGION/endpoints/NETWORK_NAME

Durch Ausführen dieser Schritte wird Ihr Zugriff auf die Universal Ledger API bestätigt. Um Transaktionen an ein Netzwerk zu senden, müssen Sie jedoch zuerst ein Universal Ledger-Konto erstellen. Unter Nächste Schritte finden Sie Hinweise zu den folgenden Schritten.

Verfügbare Netzwerke und Regionen

Während der Vorschau sind zwei Netzwerke verfügbar:

  • gcul-pilot-testing: Erhält häufige Updates mit experimentellen Funktionen. Dies ist das am häufigsten verwendete Netzwerk für schnelle Iterationen und zum Testen neuer Asset-Typen und Produkte.
  • gcul-user-testing: Das Netzwerk wird weniger häufig aktualisiert und ist für die Integration in Zahlungs- und Abrechnungsworkflows vorgesehen, wobei sowohl Test- als auch Live-Transaktionen verarbeitet werden. Nur auf Anfrage für begrenzte Anwendungsfälle verfügbar.

In der folgenden Tabelle sind die Regionen zusammengefasst, in denen Validatoren für die einzelnen Netzwerke verfügbar sind.

Region gcul-pilot-testing gcul-user-testing
us-central1
us-east1
us-east4
us-east5
us-west1
europe-west2
europe-west3

Nächste Schritte