Penyiapan dan pembersihan Cloud Vision

Untuk mulai menggunakan Cloud Vision guna mendapatkan informasi gambar, Anda harus menyelesaikan beberapa langkah menggunakan Google Cloud konsol dan command line. Hal ini mencakup:

  • Tugas umum: Membuat Google Cloud project, mengaktifkan penagihan, menginstal Google Cloud CLI, menyiapkan kontrol akses dan autentikasi, serta melakukan pembersihan setelah menguji produk.
  • Tugas khusus Vision API: Mengaktifkan Vision API dan menginstal library kliennya.

Tentang Google Cloud Konsol

Konsol Google Cloud (kunjungi dokumentasi, buka konsol) adalah UI web yang digunakan untuk menyediakan, mengonfigurasi, mengelola, dan memantau sistem yang menggunakan Google Cloud produk. Anda dapat menggunakan Google Cloud Konsol untuk menyiapkan dan mengelola resource Vision.

Membuat project

Untuk menggunakan layanan yang disediakan oleh Google Cloud, Anda harus membuat project. Sebuah project akan mengorganisasikan semua resource Google Cloud Anda. Sebuah project terdiri dari sekumpulan kolaborator, API yang diaktifkan (dan resource lainnya), alat pemantauan, informasi penagihan, serta kontrol akses dan autentikasi. Anda dapat membuat satu project, atau membuat beberapa project dan menggunakannya untuk mengorganisasikan resource Google Cloud dalam hierarki resource. Saat membuat sebuah project, catat project ID dari project tersebut. ID ini dibutuhkan untuk membuat panggilan API. Untuk mengetahui informasi selengkapnya tentang project, baca dokumentasi Resource Manager.

Di Google Cloud konsol, pada halaman pemilih project, pilih atau buat Google Cloud project.

Peran yang diperlukan untuk memilih atau membuat project

  • Memilih project: Memilih project tidak memerlukan peran IAM tertentu Anda dapat memilih project mana pun yang telah diberi peran.
  • Membuat project: Untuk membuat project, Anda memerlukan peran Project Creator (roles/resourcemanager.projectCreator), yang berisi izin resourcemanager.projects.create. Pelajari cara memberikan peran.

Buka pemilih project

Mengaktifkan penagihan

Akun penagihan digunakan untuk menentukan yang membayar serangkaian resource, dan dapat ditautkan ke satu atau beberapa project. Penggunaan project ditagihkan ke akun penagihan tertaut. Dalam sebagian besar kasus, Anda mengonfigurasi penagihan saat membuat project. Untuk mengetahui informasi selengkapnya, baca dokumentasi Penagihan.

Pastikan penagihan diaktifkan untuk Google Cloud project Anda.

Mengaktifkan API

Anda harus mengaktifkan Vision API untuk project Anda. Untuk informasi selengkapnya mengenai cara mengaktifkan API, baca dokumentasi Service Usage.

Aktifkan Vision API.

Peran yang diperlukan untuk mengaktifkan API

Untuk mengaktifkan API, Anda memerlukan izin serviceusage.services.enable. Jika Anda membuat project, kemungkinan Anda sudah memiliki izin ini melalui peran Pemilik (roles/owner). Jika tidak, Anda bisa mendapatkan izin ini melalui peran Admin Penggunaan Layanan (roles/serviceusage.serviceUsageAdmin). Pelajari cara memberikan peran.

Mengaktifkan API

Menginstal dan menginisialisasi Google Cloud CLI

Jika berencana menggunakan Vision API, Anda perlu menginstal dan menginisialisasi pada Google Cloud CLI. gcloud CLI merupakan serangkaian alat yang dapat Anda gunakan untuk mengelola resource dan aplikasi yang dihosting di Google Cloud.

Link berikut berisi petunjuk:

Instal Google Cloud CLI. Setelah penginstalan, inisialisasi Google Cloud CLI dengan menjalankan perintah berikut:

gcloud init

Jika Anda menggunakan penyedia identitas (IdP) eksternal, Anda harus terlebih dahulu login ke gcloud CLI dengan identitas gabungan Anda.

Menyiapkan kontrol akses dan autentikasi

Jika berencana menggunakan Vision API, Anda perlu menyiapkan autentikasi. Setiap aplikasi klien menggunakan API harus diautentikasi dan diberi akses ke resources yang diminta. Bagian ini menjelaskan konsep autentikasi penting dan memberikan langkah-langkah untuk menyiapkannya. Untuk mengetahui informasi selengkapnya, lihat Google Cloud ringkasan autentikasi.

Autentikasi dengan akun pengguna

Akun pengguna adalah opsi autentikasi terbaik ketika mempelajari Vision API dan untuk pengembangan lokal. Anda dapat memanfaatkan akun pengguna Anda untuk mengautentikasi eksekusi command line REST atau panggilan library klien.

Autentikasi akun pengguna command line REST

Untuk mengautentikasi panggilan command line REST, gunakan gcloud CLI. Perintah gcloud auth login membuat Anda login ke gcloud menggunakan akun pengguna Anda, yang harus dilakukan sebelum memanggil API. Perintah gcloud auth print-access-token digunakan diseluruh contoh command line REST pada dokumentasi ini untuk mengautentikasi panggilan REST.

Untuk membuat kredensial pengguna bagi lingkungan lokal Anda:

gcloud auth login

Autentikasi akun pengguna library klien

Untuk mengautentikasi panggilan library klien, Anda dapat menggunakan gcloud CLI. Perintah gcloud auth application-default login membuat Anda login ke gcloud untuk kredensial default aplikasi, menggunakan akun pengguna Anda yang harus dilakukan sebelum memanggil API. Perintah gcloud auth application-default set-quota-project harus digunakan untuk set project Anda untuk penagihan dan kuota yang terkait dengan panggilan API. Biasanya, project ini sama dengan project yang digunakan agen Anda, dan Anda memberikan ID project untuk project yang dibuat pada langkah-langkah di atas.

Variabel lingkungan GOOGLE_APPLICATION_CREDENTIALS tidak boleh ditetapkan, agar kredensial default aplikasi Anda dapat digunakan oleh library klien.

Untuk membuat kredensial default aplikasi untuk lingkungan lokal Anda:

gcloud auth application-default login
gcloud auth application-default set-quota-project PROJECT_ID

Autentikasi dengan akun layanan

Akun layanan memberikan kredensial untuk aplikasi, bukan untuk pengguna akhir. Akun layanan dimiliki oleh project, dan Anda dapat membuat banyak akun layanan untuk sebuah project. Untuk informasi selengkapnya, lihat:

Kontrol akses dengan peran

Saat principal (akun pengguna, akun layanan, dan sebagainya) memanggil API, Google Cloud mewajibkan principal memiliki izin yang sesuai. Anda dapat memberikan izin dengan memberikan peran ke akun utama. Untuk mengetahui informasi selengkapnya, lihat ringkasan peran.

Jika Anda telah membuat project dengan menggunakan akun pengguna Anda, akun pengguna Anda memiliki Peran dasar pemilik untuk project tersebut. Peran ini memberikan akses untuk memanggil API apa pun untuk project. Namun, jika project dibuat dengan akun yang berbeda, Anda mungkin perlu memberi peran ke akun pengguna Anda sebelum Anda dapat memanggil API.

Menginstal library klien Vision API

Anda memiliki tiga opsi untuk memanggil Vision API:

Library klien tersedia untuk beberapa bahasa populer. Untuk mengetahui informasi, lihat library klien Vision API.

Pembersihan

Setelah menyiapkan dan mencoba atau menguji Vision, sebaiknya Anda menghapus resources yang Anda buat:

  • Sebaiknya Anda menonaktifkan project.
  • Jika Anda memanggil gcloud auth login, tindakan ini akan menyimpan kredensial di direktori pengguna pada komputer Anda. Anda dapat menghapus kredensial ini dengan memanggil:
    gcloud auth revoke
  • Jika Anda memanggil gcloud auth application-default login, tindakan ini akan menyimpan kredensial di direktori pengguna pada komputer Anda. Anda dapat menghapus kredensial ini dengan memanggil:
    gcloud auth application-default revoke