Anteprima dell'onboarding

Questa guida ti aiuterà ad abilitare l'API Universal Ledger Preview e a iniziare a utilizzarla nei tuoi Google Cloud progetti.

Richiesta di inclusione nella lista consentita

Poiché il prodotto è in anteprima, sono necessari alcuni passaggi di onboarding iniziali per ottenere l'accesso all'API. Una volta completati, puoi abilitare l'API, assegnare i ruoli IAM e iniziare a inviare richieste.

  1. Determina l'ID cliente o dell'organizzazione

    Prima dell'onboarding, la tua organizzazione dovrà essere aggiunta a una lista consentita interna per l'API. Dovrai fornire uno dei seguenti elementi:

    • L'ID cliente della tua organizzazione, che può essere recuperato da un amministratore seguendo le istruzioni per trovare l'ID cliente. Questo ID in genere inizia con "C" seguita da una serie di caratteri alfanumerici.

    • L'ID organizzazione che contiene i tuoi Google Cloud progetti e le tue risorse. Per indicazioni, consulta Recuperare l'ID risorsa dell'organizzazione. Questo ID è formattato come un numero decimale di grandi dimensioni.

  2. Seleziona Google Cloud i progetti

    Identifica o crea i Google Cloud progetti che vuoi utilizzare con l'API. Per saperne di più, consulta Creare e gestire progetti. Assicurati che questi progetti esistano nella stessa organizzazione cliente del passaggio (1).

  3. Contattaci

    Invia un'email a gcul-help@google.com contenente:

    • Il tuo ID cliente o ID organizzazione del passaggio (1)
    • L'elenco degli ID progetto del passaggio (2)

    Riceverai un'email di conferma una volta che la tua organizzazione e i tuoi progetti saranno stati aggiunti correttamente alla lista consentita dell'anteprima. Una volta completato questo passaggio, puoi procedere all'abilitazione dell'API.

Attivazione dell'API

Una volta aggiunti i progetti alla lista consentita, puoi abilitare l'API Universal Ledger utilizzando gcloud e assegnare un accesso granulare ai membri del tuo team utilizzando ruoli IAM specifici.

  1. Abilita l'API utilizzando gcloud

    Per abilitare l'API, utilizza il gcloud services enable comando:

    gcloud services enable universalledger.googleapis.com \
        --project=PROJECT_ID
    

    Sostituisci PROJECT_ID con l'ID del progetto in cui vuoi abilitare l'API.

    Se sei il proprietario del progetto, ora dovresti essere in grado di inviare richieste all' API.

  2. Configura l'accesso granulare utilizzando i ruoli IAM

    Per gestire l'accesso granulare all'API Universal Ledger per altri membri della tua organizzazione, puoi assegnare loro ruoli IAM. L'API ha tre ruoli IAM configurati, ognuno dei quali fornisce diversi livelli di accesso:

    • roles/universalledger.viewer: accesso di sola lettura agli endpoint e alle reti disponibili. Concede la possibilità di visualizzare gli endpoint ed eseguire query sulla rete utilizzando un endpoint.
    • roles/universalledger.editor: accesso completo agli endpoint e alle reti disponibili. Concede l'accesso per eseguire query sulle reti e inviare transazioni.
    • roles/universalledger.admin: accesso completo agli endpoint e alle reti disponibili. Concede l'accesso per eseguire query sulle reti e inviare transazioni. Questo ruolo dispone delle stesse autorizzazioni del ruolo Universal Ledger Editor, che potrebbero cambiare in futuro.

    Per aggiungere un nuovo ruolo IAM a un utente, utilizza il gcloud projects add-iam-policy-binding comando:

    gcloud projects add-iam-policy-binding PROJECT_ID \
        --member="PRINCIPAL" \
        --role="ROLE"
    

    Sostituisci quanto segue:

    • PROJECT_ID: il progetto in cui aggiungere il binding della policy IAM
    • PRINCIPAL: l'entità a cui viene aggiunto il ruolo, ad esempio user:test-user@gmail.com o serviceAccount:test123@example.domain.com.
    • ROLE: uno dei ruoli descritti in precedenza da assegnare all'entità

Invio della prima richiesta

Ora puoi iniziare a utilizzare l'API.

Per verificare che la configurazione precedente funzioni correttamente, prima esegui l'autenticazione utilizzando il gcloud auth application-default login comando:

gcloud auth application-default login

Poi prova a inviare una endpoints.list richiesta:

curl -H "Authorization: Bearer $(gcloud auth application-default print-access-token)" \
    -X GET "https://universalledger.googleapis.com/v1/projects/PROJECT_ID/locations/us-central1/endpoints"

Le richieste a una determinata rete Universal Ledger vengono inviate utilizzando gli endpoint API, che avranno il formato

https://universalledger.googleapis.com/v1/projects/PROJECT_ID/locations/REGION/endpoints/NETWORK_NAME

Il completamento di questi passaggi convalida l'accesso all'API Universal Ledger. Tuttavia, per inviare transazioni a una rete, devi prima creare un account Universal Ledger. Consulta Passaggi successivi per indicazioni su i passaggi successivi.

Reti e regioni disponibili

Durante l'anteprima sono disponibili due reti:

  • gcul-pilot-testing: riceve aggiornamenti frequenti con funzionalità sperimentali. Questa è la rete di uso comune per un'iterazione rapida e per testare nuovi tipi di asset e prodotti.
  • gcul-user-testing: la rete aggiornata meno frequentemente, destinata all'integrazione nei flussi di lavoro di pagamento e regolamento, che gestisce sia le transazioni di test sia quelle live. Disponibile solo su richiesta per casi d'uso limitati.

La tabella seguente riepiloga le regioni in cui i validatori sono disponibili per ciascuna di queste reti.

Regione gcul-pilot-testing gcul-user-testing
us-central1
us-east1
us-east4
us-east5
us-west1
europe-west2
europe-west3

Passaggi successivi