カスタムロールの設定
アカウント所有者や管理者がアカウントのユーザーアクセスを設定する際、 アクセスポリシーやアクセスグループにロール(例:Editor、Viewer、Operatorなど)を割り当て、それらのポリシーやグループにユーザーを割り当てます。 ユーザーは、アクセスグループまたはポリシーに割り当てられたロールにマッピングされたすべてのアクションを実行できます。
ロールのページに記載されている設定済みのロールに加えて、アカウント所有者と管理者は、よりニーズに合ったロールを作成することができます。 例えば、他の管理アクセス権を付与することなく、アカウント使用状況分析を表示するアクセス権をユーザに付与するカスタムロールを作成することができます。 次のセクションでは、この例をステップ・バイ・ステップで示す。
例: ユーザーが IBM Quantum サービスインスタンスを操作するためのアクションを実行できるカスタムロールを作成する
このカスタム・ロールは、ユーザーに量子固有のロールを付与します。
- [管理] → [IAM] → [ロール] から、をクリックします(
Createアカウント管理者のみが表示できます)。 - サービス名、ID、説明を入力し、[選択] をクリック
Quantum Computeしてください。 - 以下のロールを選択し、 Createをクリックします。
- quantum-computing.device.read
- quantum-computing.job.cancel
- quantum-computing.job.create
- quantum-computing.job.read
- quantum-computing.program.delete
- quantum-computing.program.read
- quantum-computing.user.logout
- ユーザーにジョブの削除を許可する場合は、 quantum-computing.job.delete を選択します。
例:ユーザーが分析データのみ閲覧できるカスタムロールを作成する
-
IBM Cloud で、「 管理」→「IAM」→「ロール」 に移動します。 ドロップダウンメニューから「Quantum Compute」を選択すると、このサービスに現在存在するロールが表示されます。
-
作成+ ボタンをクリックする。
-
Analytics Viewerのように、カスタム・ロールの名前を入力します。 -
IDを入力してください。 このIDには、大文字で始まり、英数字のみ(スペースなし)であれば、どのようなユニークな文字列でも入力できます。例えば、
AnalyticsViewer。 -
カスタム・ロールの説明を入力します。 この例では、"Analytics Viewerとして、アカウント分析のみを閲覧することができます。"と説明するのが適切でしょう
-
[サービス] ドロップダウンメニューから、[Quantum Compute] を選択します。 そのロールに割り当て可能なすべてのアクションが一覧表示されたテーブルが表示されます。
-
この例では、"Read usage filters for analytics "や "Read usage for analytics "など、分析に関連するアクションを探します。 また、"Read account configuration "アクションも含める。 アクションをカスタムロールに追加するには、アクションの行の最後にあるAddをクリックします。
-
ロールにマッピングしたいアクションをすべて追加したら、Createをクリックします。
-
管理 → IAM → アクセスグループ. 新しいアクセス・ロールを作成するには、「 Create +」をクリックします。 (カスタムロールによって付与されたアクセス権をすべてのユーザに持たせたい場合を除き、ロールをパブリックアクセスグループに追加するのではなく、このロールのために特別に新しいアクセスグループを作成することを推奨します) 作成+」をクリックし、新しいグループに名前を付けたら(または既存のアクセスグループを編集する場合は、編集するアクセスグループ名をクリックしたら)、「アクセス」タブをクリックします。 アクセス権の割り当て + をクリックします。
-
[サービス] で [Quantum Compute] を選択し、[次へ] をクリックします。
-
リソース]で[すべてのリソース]を選択し、[次へ]をクリックします。 (すべてのリソースへのアクセス権をスコープしない場合、Analytics Viewerロールはすべてのインスタンスのアナリティクスを表示できないことに注意してください)
-
役割とアクション]で、[ビューア]ボックス([プラットフォーム]の下)と[アナリティクス ビューア]ボックス([カスタム アクセス]の下)をチェックし、[次へ]をクリックします。
-
Add >をクリックし、Assignをクリックする。 これで、カスタムロールとビューアロールを含むポリシーが作成されました。
-
アクセスグループを表示し、[ユーザー]タブをクリックして、このグループにユーザーを追加します。 このユーザは、カスタムロールのアクションを実行できるようになります(ポリシーに割り当てた他のロールも同様)。
詳細については、「 カスタムロールの作成 」と「 IAM ポリシーとは何か、誰が割り当てることができるか 」を参照してください のトピックスを参照されたい。