Utilizzare endpoint privati virtuali per VPC per connettersi privatamente a IBM Quantum Platform
Utilizza gli endpoint privati virtuali (VPE) per il Virtual Private Cloud (VPC) per connetterti a IBM Quantum® dalla tua rete VPC. La connessione utilizza l'indirizzo IP specificato dall'utente, assegnato da una sottorete all'interno della propria VPC.
Le VPE sono interfacce IP virtuali legate a un gateway endpoint creato in base ai servizi. Il gateway endpoint è una funzione virtualizzata che scala orizzontalmente, è ridondante e altamente disponibile e si estende a tutte le zone di disponibilità del VPC. I gateway endpoint consentono la comunicazione tra le istanze di server virtuali all'interno della VPC e il servizio IBM Cloud® sul backbone privato. VPE for VPC consente di controllare tutti gli indirizzi privati all'interno del cloud. Per ulteriori informazioni, vedere Informazioni sui gateway endpoint privati virtuali.
Indipendentemente dal fatto che si utilizzino o meno le VPE, tutte le comunicazioni interne all’interno della rete di IBM Quantum Platform avvengono sempre tramite connessioni private anziché tramite la rete Internet pubblica.
Il fatto che la connessione a IBM Quantum Platform sia pubblica o privata dipende dall'utilizzo o meno di una VPE. La connessione tramite gli endpoint pubblici comporta la trasmissione di tutti i dati relativi alle richieste e alle risposte attraverso la rete Internet pubblica. La connessione tramite una VPE fa sì che il traffico rimanga invece sulla rete privata.
I VPE sono supportati solo per l'API e l'SDK di IBM Quantum Platform, come descritto nelle sezioni seguenti. Il sito web IBM Quantum Platform non supporta le VPE ed è accessibile solo tramite la rete pubblica.
Prima di iniziare
Prima di indirizzare una VPE a IBM Quantum Platform, completate le seguenti operazioni:
- Creare un cloud privato virtuale.
- Progettare la topologia di rete per la connessione ai VPE.
- Impostare i controlli di accesso per la VPE.
- Comprendere le restrizioni del servizio.
- Capire come visualizzare i dettagli della VPE.
Configurare un VPE per un IBM Quantum Platform
Esistono diversi modi per creare un gateway VPE. Se si utilizza la CLI o l' API, è necessario specificare il Cloud Resource Name (CRN) della regione in cui si desidera connettersi a IBM Quantum Platform. Per le regioni e i CRN disponibili, consultare la tabella seguente.
Regione | Piani | FQDN (Fully Qualified Domain Name) | CRN (Cloud Resource Name) |
|---|---|---|---|
us-east | Standard | private.us-east.quantum.cloud.ibm.com | crn:v1:bluemix:public:quantum-computing:us-east:::endpoint:private.us-east.quantum.cloud.ibm.com |
eu-de | Standard | private.eu-de.quantum.cloud.ibm.com | crn:v1:bluemix:public:quantum-computing:eu-de:::endpoint:private.eu-de.quantum.cloud.ibm.com |
Configurazione di un gateway endpoint
Per configurare un gateway VPE, procedere come segue:
- Elenca i servizi disponibili, compresi i servizi dell'infrastruttura IBM Cloud disponibili (per impostazione predefinita) per tutti gli utenti della VPC.
- Creare un gateway endpoint per IBM Quantum Platform che si desidera rendere disponibile privatamente alla VPC.
- Legare un indirizzo IP riservato al gateway dell'endpoint.
- Visualizzare i gateway VPE creati associati a IBM Quantum Platform.
Ora le istanze del server virtuale nella VPC possono accedere privatamente all'istanza IBM Quantum Platform.
Utilizza il tuo VPE per l' IBM Quantum Platform
Dopo aver creato un gateway endpoint per IBM Quantum Platform, procedere come segue:
Utilizza il VPE con qiskit-ibm-runtime (SDK Python )
Il supporto di VPE richiede qiskit-ibm-runtime v0.24.0 o successivo.
Quando si istanzia QiskitRuntimeService, specificare private_endpoint=True.
# For `token`, use the 44-character API_KEY you created
# and saved from the IBM Quantum Platform Home dashboard
service = QiskitRuntimeService(token="your-API_KEY",
instance="INSTANCE_CRN",
channel="ibm_cloud",
private_endpoint=True)Utilizza il VPE con l'API dell' IBM Quantum
Dopo aver creato un gateway per l'endpoint di " IBM Quantum Platform ", utilizzare il nome di dominio completo (FQDN) dell'endpoint del servizio per la regione di destinazione indicata nella tabella precedente.
curl -X POST \
https://private.us-east.quantum.cloud.ibm.com/api/v1/jobs \
-H "Authorization: Bearer $BEARER_TOKEN" \
-H "Service-CRN: $SERVICE_INSTANCE_CRN" \
-d '{
"backend": "backend",
"program_id": "sampler"
}'