1. לפני שמתחילים
בשיעור הזה תלמדו איך ליצור פרויקט ב-Google Cloud ואז לקרוא ל-Google Cloud APIs מהפרויקט הזה.
דרישות מוקדמות
- יכולת לנווט במסוף Google Cloud.
מה תלמדו
- איך יוצרים פרויקט ב-Google Cloud.
- איך מגדירים חשבון לחיוב.
- איך מגדירים את Cloud Shell.
- איך מפעילים API
- איך לתת הרשאה ל-API באמצעות מפתח API.
- איך לתת הרשאה ל-API עם חשבון שירות.
למה תזדקק?
- חשבון Google, כמו חשבון Gmail או חשבון Google Workspace.
- גישה לחשבון לחיוב ב-Cloud או לכרטיס אשראי שבעזרתם תוכלו להירשם לתוכנית של תקופת הניסיון בחינם.
2. להגדרה
בחלק הזה נסביר איך יוצרים פרויקט ב-Google Cloud, איך מגדירים חשבון לחיוב ואיך מגדירים את Cloud Shell.
יצירת פרויקט ב-Google Cloud והגדרת חשבון לחיוב
- נכנסים אל מסוף Cloud ובוחרים או יוצרים פרויקט.
חשוב לזכור את מזהה הפרויקט שמוצג בשדה Project name. המזהה הוא שם ייחודי בכל הפרויקטים ב-Google Cloud (השם שלמעלה כבר תפוס), והוא מכונה PROJECT_ID
בהמשך ב-Codelab הזה.
- לאחר מכן, מפעילים את החיוב במסוף Cloud כדי להשתמש במשאבים של Google Cloud.
אמנם ה-Codelab הזה לא אמור לעלות הרבה, אבל למעשה פועלים לפי ההוראות בקטע ניקוי כדי להשבית משאבים ולהימנע מעלויות מעבר ל-Codelab הזה. משתמשים חדשים ב-Google Cloud זכאים לתקופת ניסיון בחינם בסכום של 300 דולר ארה"ב.
הגדרת Cloud Shell
ב-Codelab הזה משתמשים ב-Cloud Shell, סביבת שורת הפקודה שרצה ב-Google Cloud. Cloud Shell היא מכונה וירטואלית מבוססת Debian שכוללת את כל כלי הפיתוח שדרושים לכם. הוא כולל ספריית בית בנפח מתמיד של 5GB, שמשפרת משמעותית את ביצועי הרשת והאימות. כלומר, כל מה שדרוש ל-Codelab הזה הוא דפדפן.
כך מפעילים את Cloud Shell ממסוף Cloud:
- לוחצים על Activate Cloud Shell.
יכול להיות שיידרשו כמה דקות כדי להקצות את הסביבה ולהתחבר אליה.
אחרי ההתחברות ל-Cloud Shell, אתם אמורים לראות שכבר בוצע אימות ושהפרויקט כבר מוגדר ל-PROJECT_ID
שלכם.
- יצירת רשימה של חשבונות שיש להם פרטי כניסה:
gcloud auth list
הפלט הבא אמור להופיע:
Credentialed accounts:
- <MY_ACCOUNT>@<MY_DOMAIN>.com (active)
- כדי לראות רשימה של הפרויקטים, מזינים את הפקודה הבאה.
gcloud config list project
הפלט הבא אמור להופיע:
[core]
project = <PROJECT_ID>
אם מסיבה כלשהי הפרויקט לא מוגדר, מריצים את הפקודה הזו כדי להגדיר את הפרויקט.
gcloud config set project <PROJECT_ID>
PROJECT_ID
הוא המזהה שבו השתמשתם בשלבי ההגדרה. אפשר גם לחפש אותו במרכז הבקרה של מסוף Cloud:
Cloud Shell גם מגדירה משתני סביבה כברירת מחדל, והוא יכול להיות שימושי כשמריצים פקודות עתידיות.
- כדי לראות את מזהה הפרויקט, מזינים את הפקודה הבאה.
echo $GOOGLE_CLOUD_PROJECT
הפלט הבא אמור להתקבל:
<PROJECT_ID>
- בשלב האחרון, מגדירים את ברירת המחדל של האזור והפרויקט.
gcloud config set compute/zone us-central1-f
אפשר לבחור מגוון אזורים שונים. מידע נוסף זמין במאמר אזורים ותחומים.
3. שליחת קריאה ל-API מפרויקט
ב-Codelab הזה מוסבר איך להשתמש ב-API לדוגמה (Natural Language API) כדי למצוא ישויות (כמו אנשים, מקומות ואירועים) בטקסט, ואיך להעריך את התחושה (רמת האהדה) של הטקסט הזה. תוכלו ללמוד איך:
- הפעלת ממשקי ה-API של Google Cloud.
- קבלת הרשאה ל-API באמצעות מפתחות API וחשבונות שירות.
- קוראים ל-API באמצעות
curl
וספריות לקוח.
הפעלת API
- בוחרים באפשרות APIs & (ממשקי API &) שירותים מהתפריט הראשי במסוף Cloud.
- בוחרים באפשרות + ENABLE APIS AND SERVICES בחלק העליון של המסך.
- בשלב הזה תוכלו לסנן ולדפדף בממשקי API, או לעבור ישירות לממשק API באמצעות התיבה חיפוש. מחפשים את
Natural Language
ובוחרים באפשרות Cloud Natural Language API.
- לוחצים על TRY this API.
אם לא מוצג לחצן TRY THIS API, לוחצים על אחת מהשיטות המפורטות כדי לנסות את השיטה הזו.
יצירה של מפתח API
בגלל שמשתמשים ב-curl
כדי לשלוח בקשה ל-Natural Language API, צריך ליצור מפתח API להעברה בכתובת ה-URL של הבקשה.
- במסוף Cloud, בוחרים באפשרות Navigation menu > ממשקי API שירותים > פרטי כניסה.
- לוחצים על CREATE CREDENTIALS ובוחרים באפשרות API key:
- מעתיקים את מפתח ה-API שנוצר ולוחצים על סגירה.
שימוש במפתח ה-API כדי לשלוח קריאה ל-API
- בשורת הפקודה של Cloud Shell, מייצאים את מפתח ה-API.
export API_KEY=<YOUR_API_KEY>
מחליפים את <YOUR_API_KEY>
במפתח שיצרתם קודם.
- יוצרים בקשה ל-API ב-Cloud Shell Editor או באמצעות עורך Linux כמו Vim או Emacs. תוכלו למצוא את פרטי הפרמטרים בקטע Method: documents.analyzeEntities. שומרים את הפלט בקובץ בשם
request.json
:
{
"document":{
"type":"PLAIN_TEXT",
"content":"Google, headquartered in Mountain View (1600 Amphitheatre Pkwy, Mountain View, CA 940430), unveiled the new Android phone for $799 at the Consumer Electronic Show. Sundar Pichai said in his keynote that users love their new Android phones."
},
"encodingType":"UTF8"
}
- שולחים קריאה ל-API עם פרטי הבקשה.
curl "https://language.googleapis.com/v1/documents:analyzeEntities?key=${API_KEY}" \
-s -X POST -H "Content-Type: application/json" --data-binary @request.json
- מריצים מחדש את הפקודה, מפנים את הפלט לקובץ ובודקים את התוצאה. פרטי הפלט של קובץ ה-JSON מופיעים גם בקטע Method: documents.analyzeEntities.
- כדי לשנות את הטקסט לניתוח בקובץ
request.json
, מחליפים את הערךcontent
בטקסט לבחירתכם.
4. הרשאה עם חשבון שירות
חשבונות שירות בדרך כלל מקבלים עדיפות על פני מפתחות API כי הם מספקים גם אימות וגם הרשאה. אפשר להתייחס לחשבונות שירות כאל כתובות אימייל של האפליקציה.
- חוזרים לקטע Credentials (פרטי כניסה) במאמר APIs & תפריט בשירותים.
- בוחרים באפשרות Create Credentials (יצירת פרטי כניסה), אבל הפעם בוחרים באפשרות Service Account (חשבון שירות).
- נותנים שם חשבון שירות שמתאר את המטרה שלו, למשל '
Natural Language Service Account
'. המערכת מציעה מזהה. אפשר גם להוסיף תיאור. ככל שתלמדו יותר על חשבונות שירות, אתם מעניקים לחשבונות השירות גישה לפרויקטים ומעניקים למשתמשים גישה לחשבון השירות, אבל בינתיים אפשר פשוט ללחוץ על Done כדי ליצור את חשבון השירות. - כדי ליצור זוג מפתחות לשימוש בחשבון השירות, לוחצים על כדי לערוך את חשבון השירות.
יוצגו הפרטים של חשבון השירות.
- מעתיקים את כתובת האימייל של חשבון השירות וחוזרים ל-Cloud Shell.
- ב-Cloud Shell, יוצרים זוג מפתחות בשביל חשבון השירות ומגדירים משתנה סביבה שיצביע אליו:
gcloud iam service-accounts keys create ~/key.json \
--iam-account <your service account email>
export GOOGLE_APPLICATION_CREDENTIALS="/home/$USER/key.json"
מערכת Google Cloud משתמשת במשתנה הסביבה הזה כדי למצוא את פרטי הכניסה, ולכן אין צורך לכלול אותם בקריאה ל-API.
- עכשיו תוכלו לשלוח קריאה ל-API באמצעות הפקודה:
gcloud ml language analyze-entities --content="Michelangelo Caravaggio, Italian painter, is known for 'The Calling of Saint Matthew'."
התוצאה אמורה להיות זהה לזו הקודמת.
לממשקי API רבים יש ספריות לקוח מקיפות שמהן אפשר לחלץ את הפרטים האלה. מידע נוסף על ספריות לקוח זמין במאמר ספריות לקוח ב-Cloud. תוכלו גם לקרוא את התיעוד של ממשקי ה-API שבהם אתם משתמשים כדי לראות אילו ספריות לקוח זמינות עבורם.
5. הסרת המשאבים
זה לא טוב שיהיה מפתח API בלתי מוגבל לפרויקטים. אם מישהו קיבל גישה לנתונים האלה, הוא יוכל להשתמש בהם ללא צורך באימות נוסף.
כדי למחוק את מפתח ה-API הזה:
- לוחצים על תפריט הניווט > ממשקי API שירותים > פרטי כניסה
- בקטע API Keys (מפתחות API), בוחרים את המפתח שרוצים למחוק ואז לוחצים על Delete (מחיקה).
- באופן דומה, במקום לחשוש שהמפתח הפרטי של חשבון השירות לא יהיה מוגן, בקטע חשבונות שירות, בוחרים את חשבון השירות שרוצים למחוק ואז לוחצים על מחיקה.
6. מזל טוב
מעולה! למדתם איך ליצור פרויקט ב-Google Cloud ואיך לשלוח קריאה ל-API מתוך הפרויקט.