Skip to main content
IBM Quantum Platform

IBM Cloud estructura de la cuenta

Antes de configurar IBM Quantum® Platform, es importante comprender la estructura de cuentas de Identity and Access Management (IAM) de IBM Cloud®. Como se muestra en el siguiente diagrama de alto nivel, hay una cuenta en el nivel más alto. Sólo hay un propietario de la cuenta, que tiene el control exclusivo de la gestión de la facturación.

Se muestra un diagrama de alto nivel que ilustra las relaciones entre la cuenta, los usuarios, las instancias y las políticas de acceso.
Estructura de la cuenta en la nube

Esta cuenta contiene varios usuarios e instancias de servicio (como IBM Qiskit Runtime ). Cada instancia de servicio existe en una región específica y tiene un plan, por lo que si desea tener varios planes disponibles para sus usuarios, tendrá varias instancias de servicio, cada una asociada a un plan diferente.

A cada usuario se le asignan políticas de acceso, que le conceden distintos niveles de acceso a las instancias de servicio. Las políticas de acceso pueden agruparse como un grupo de acceso.

Por defecto, todos los usuarios de la cuenta pueden verse entre sí. En la configuración de la cuenta, puede activar la opción de restringir la visibilidad, asegurándose de que sólo los usuarios con permisos para el servicio IAM pueden ver a los demás. En particular, IBM Cloud no admite grupos de usuarios ni administradores específicos de grupos.


Políticas y grupos de acceso

Como se ha descrito anteriormente, a cada usuario se le pueden asignar una o varias políticas de acceso : de forma individual, como parte de un grupo de acceso, o ambas cosas.

Dentro de una política de acceso, puede especificar permisos seleccionando roles de plataforma y servicio o creando roles personalizados. Los roles de plataforma definen acciones a nivel de plataforma, como crear o gestionar instancias. Los roles de servicio conceden acceso para realizar acciones dentro del servicio, como invocar un punto final de la API "crear trabajos" (es decir, ejecutar un trabajo).

Note

Esta guía describe una representación simplificada del modelo IAM. Para obtener más información, consulte la documentación de IAM ( IBM Cloud ).

Este diagrama ilustra las relaciones entre los grupos de acceso, las políticas de acceso y los permisos de usuario.
Políticas y grupos de acceso

Funciones

Existen dos familias de funciones: gestión de plataformas y acceso a servicios.

Las funciones de gestión de la plataforma definen las acciones permitidas, como la asignación de acceso a los usuarios y la creación de instancias de servicio para gestionar los recursos a nivel de plataforma. Las funciones de la plataforma también se aplican a las acciones que pueden realizarse en el contexto de los servicios de gestión de cuentas, como invitar y eliminar usuarios, gestionar grupos de acceso y gestionar ID de servicio.

Las funciones de acceso a los servicios definen las acciones permitidas, como llamar a las API de los servicios o acceder al panel de control de un servicio. Estos roles se personalizan en función del servicio seleccionado en la política. En el contexto de estas guías, el servicio es siempre Qiskit Runtime.

La realización de acciones requiere a menudo una combinación de funciones de gestión de la plataforma y de acceso a los servicios. El rol de servicio writer le permite ejecutar trabajos, por ejemplo, pero no listar instancias. Para listar la instancia necesita al menos el rol viewer para la plataforma. A continuación se enumeran algunas de las funciones más utilizadas:

  • La creación de instancias requiere la función de acceso al servicio manager , así como la función de gestión de la plataforma viewer en Todos los servicios de gestión de cuentas.

    Note

    Los usuarios con la función de gestión de la plataforma viewer en Todos los servicios de gestión de cuentas también pueden ver servicios como la facturación. Si desea evitar este acceso adicional a las vistas, utilice la CLI IBM Cloud para darles acceso sólo a los grupos de recursos:

    ibmcloud iam access-group-policy-create <group name> \
      --roles Viewer --resource-type resource-group
    
  • La ejecución de trabajos requiere el rol de acceso al servicio writer y el acceso al rol de gestión de la plataforma viewer a la instancia.

Al crear una política de acceso (ya sea en un grupo de acceso o para un usuario), puede comprobar qué acciones forman parte de la función revisando la descripción. Por ejemplo, quantum-computing.job.create - Create a job to run a program.

También puede determinar las acciones permitidas por cada rol desde la página Roles IAM. Seleccione Qiskit Runtime en el menú desplegable de la parte superior de la página. A continuación, para obtener una lista más detallada, haga clic en el número de la columna situada junto al nombre de la función. Por ejemplo, si visita esa página y hace clic en el número que aparece junto a la función Gestor, podrá ver que esta función incluye la capacidad de eliminar un trabajo (quantum-computing.job.delete).

La siguiente tabla proporciona ejemplos de algunas de las acciones de gestión de la plataforma que los usuarios pueden realizar en el contexto del servicio Qiskit Runtime.

Rol de gestión de plataforma
Qiskit Runtime servicio
Rol de visorVer instancias y credenciales
Rol OperadorVer instancias y gestionar credenciales
Rol EditorCrear, suprimir, editar y ver instancias. Gestionar credenciales
Rol AdministradorTodas las acciones de gestión para los servicios

La siguiente tabla proporciona ejemplos de algunas de las acciones de gestión de la plataforma que los usuarios pueden realizar en el contexto del servicio Qiskit Runtime.

Rol de acceso de servicio
Qiskit Runtime acciones
LectorRealizar acciones de sólo lectura, como ver trabajos
GrabadorPermisos más allá del rol de lector, incluyendo la ejecución de trabajos
DirectorPermisos más allá del rol de escritor, incluyendo el aprovisionamiento de instancias, el establecimiento del límite de coste de instancia y la eliminación o cancelación de un trabajo

Próximos pasos

Recomendaciones
¿Le ha resultado útil esta página?
Informe de un error, de una errata o solicite contenido en GitHub.