Skip to main content
IBM Quantum Platform

액세스 그룹 및 정책 생성

IBM Quantum® Platform 에서 인스턴스를 만들면 공동 작업자가 해당 인스턴스를 사용할 수 있는 액세스 그룹이 자동으로 생성됩니다. 해당 액세스 그룹을 사용자 지정하거나 다른 액세스 그룹을 만들려면 액세스 그룹용 IBM® Cloud 콘솔을 사용하세요.

액세스 그룹에는 서비스 등의 특정 리소스에 대해 액세스 그룹 구성원이 수행할 수 있는 작업을 정의하는 정책이 포함되어 있습니다. 이 가이드에서 리소스는 일반적으로 IBM 퀀텀 서비스 인스턴스입니다.

IBM Cloud® 콘솔, CLI, API 또는 Terraform 을 사용하여 추가 액세스 그룹을 생성할 수 있습니다.

중요

각 역할에서 허용되는 작업을 확인하려면, IAM 역할 페이지에서 페이지 상단의 드롭다운 메뉴에서 ‘Quantum Compute’를 선택하십시오. 더 자세한 목록을 보려면 역할 이름 옆 열에 있는 숫자를 클릭하세요. 예를 들어, 해당 페이지를 방문하여 ‘관리자’ 역할 옆에 있는 숫자를 클릭하면, 이 역할에 작업 삭제 권한(quantum-computing.job.delete)이 포함되어 있음을 확인할 수 있습니다.

미리 정의된 서비스 역할 작업 비교 섹션에서는 미리 정의된 관리자, 작성자 및 리더 역할을 비교할 수 있습니다.


IBM Quantum 관리자 액세스 그룹 생성

조직용 계정을 설정한 후에는 ‘ IBM Quantum ’ 관리자 액세스 그룹을 생성하는 것이 좋습니다. 이 액세스 그룹을 통해 다른 사용자는 인스턴스를 생성 및 관리하고, ‘ IBM Quantum Compute Service’에 대한 사용자 액세스 권한을 관리할 수 있습니다.

이 액세스 그룹을 만들 때 다음 정책을 포함하세요:

  • IBM Quantum 컴퓨팅 서비스 - 계정 내 모든 IBM Quantum 인스턴스를 관리하고 계정 사용량 분석 정보를 조회할 수 있는 권한을 부여합니다.
    • 관리자 서비스 액세스 역할
    • 관리자 플랫폼 관리 액세스 권한 역할
  • 모든 계정 관리 서비스 - 계정의 모든 리소스 그룹을 나열할 수 있는 액세스 권한을 부여합니다.
    • 뷰어 플랫폼 관리 액세스 권한 역할
  • 모든 IAM 계정 관리 서비스 - 사용자 초대, 액세스 그룹 관리, 액세스 정책 생성을 위한 액세스 권한을 부여합니다.
    • 관리자 플랫폼 관리 액세스 권한 역할
  • 지원 센터 서비스 - 사용자가 IBM Cloud 지원 센터를 통해 지원 케이스를 열 수 있도록 액세스 권한을 부여합니다.
    • 관리자 플랫폼 관리 액세스 권한 역할
Note

'모든 계정 관리 서비스'에서 viewer 플랫폼 관리 역할이 있는 사용자도 청구 등의 서비스를 볼 수 있습니다. 이 추가 보기 액세스를 방지하려면 IBM Cloud CLI를 사용하여 리소스 그룹에 대한 액세스 권한만 부여하세요:

ibmcloud iam access-group-policy-create \
 (<group name> --roles Viewer --resource-type resource-group)
      --resource-type resource-group)

다음 예제에 따라 IBM Cloud CLI 또는 콘솔을 사용하여 IBM 퀀텀 관리자 액세스 그룹을 만드세요.

IBM Cloud CLI 사용

CLI를 사용하여 액세스 그룹을 만들려면 ibmcloud iam access-group-create 명령을 사용합니다.

ibmcloud iam access-group-create GROUP_NAME [-d, --description DESCRIPTION]

CLI를 사용하여 액세스 그룹 정책을 만들려면 ibmcloud iam access-group-policy-create 명령을 사용합니다.

ibmcloud iam access-group-policy-create GROUP_NAME \
        {-f, --file @JSON_FILE | --roles ROLE_NAME1,ROLE_NAME2... \
        [--service-name SERVICE_NAME] \
        [--service-instance SERVICE_INSTANCE] [--region REGION] \
        [--resource-type RESOURCE_TYPE] [--resource RESOURCE] \
        [--resource-group-name RESOURCE_GROUP_NAME] \
        [--resource-group-id RESOURCE_GROUP_ID]}

다음 JSON 코드를 사용하여 관리자 액세스 그룹에 대한 정책을 만들 수 있습니다:

  • 모든 계정 관리 서비스(뷰어)
{
    "type": "access",
    "roles": [
        {
            "role_id": "crn:v1:bluemix:public:iam::::role:Viewer"
        }
    ],
    "resources": [
        {
            "attributes": [
                {
                    "name": "accountId",
                    "value": "[ACCOUNT_ID]"
                },
                {
                    "name": "serviceType",
                    "value": "platform_service"
                }
            ]
        }
    ]
}
  • IBM Quantum 컴퓨팅 서비스 (관리자, 운영 담당자)
{
    "type": "access",
    "roles": [
        {
            "role_id": "crn:v1:bluemix:public:iam::::serviceRole:Manager"
        },
        {
            "role_id": "crn:v1:bluemix:public:iam::::role:Administrator"
        }
    ],
    "resources": [
        {
            "attributes": [
                {
                    "name": "accountId",
                    "value": "[ACCOUNT_ID]"
                },
                {
                    "name": "serviceName",
                    "value": "quantum-computing"
                }
            ]
        }
    ]
}
  • 모든 IAM 계정 관리 서비스(관리자)
{
    "type": "access",
    "roles": [
        {
            "role_id": "crn:v1:bluemix:public:iam::::role:Administrator"
        }
    ],
    "resources": [
        {
            "attributes": [
                {
                    "name": "accountId",
                    "value": "[ACCOUNT_ID]"
                },
                {
                    "name": "service_group_id",
                    "value": "IAM"
                }
            ]
        }
    ]
}
  • 지원 센터 서비스(관리자)
{
    "type": "access",
    "roles": [
        {
            "role_id": "crn:v1:bluemix:public:iam::::role:Administrator"
        },
    ],
    "resources": [
        {
            "attributes": [
                {
                    "name": "accountId",
                    "value": "[ACCOUNT_ID]"
                },
                {
                    "name": "serviceName",
                    "value": "support"
                }
            ]
        }
    ]
}

IBM Cloud (IAM) 콘솔을 사용하세요

계정 소유자 또는 관리자는 다음 단계에 따라 IBM 퀀텀 관리자 액세스 그룹을 만듭니다.

  1. IBM Cloud 콘솔에서 관리 > 액세스(IAM) 로 이동합니다.
  2. 액세스 관리 섹션의 왼쪽 패널에서 액세스 그룹을 클릭한 다음 만들기를 클릭합니다.
  3. 액세스 그룹 만들기 창이 열리면 초대할 사용자 그룹을 나타내는 이름과 설명을 추가합니다. 예: IBM 퀀텀 관리자. 만들기를 클릭합니다.

다음으로, ‘ IBM Quantum Compute Service’, ‘모든 IAM 계정 관리 서비스’ 및 ‘모든 계정 관리 서비스’에 대한 정책을 생성합니다.

  1. 방금 만든 액세스 그룹에서 액세스 탭을 클릭한 다음 액세스 할당을 클릭합니다.

  2. 정책 만들기 페이지가 열리면 이러한 요소를 정의합니다:

    • 서비스 - ‘양자 컴퓨팅’을 검색하여 선택합니다. 다음을 클릭하십시오.
    • 리소스 - 모든 리소스를 선택합니다. 다음을 클릭하십시오. 참고: 특정 인스턴스에만 적용하려는 정책을 만드는 경우에는 대신 특정 리소스, 서비스 인스턴스, 문자열 같음을 선택한 다음 인스턴스를 선택합니다.
    • 역할 및 작업 - 다음 값을 선택합니다:
      • 서비스 액세스 권한의 경우 관리자를 선택합니다.
      • 플랫폼 액세스 권한의 경우 관리자를 선택합니다.

    하단에서 추가를 클릭합니다. 오른쪽 패널에 정책이 표시됩니다. 해당 패널 하단의 할당을 클릭합니다.

하나의 정책으로 액세스 그룹을 성공적으로 만들었습니다. 그런 다음 동일한 인스턴스에 대한 두 번째 정책을 만듭니다.

  1. 동일한 액세스 그룹에서 액세스 탭을 클릭한 다음 액세스 할당을 클릭합니다.
  2. 정책 만들기 페이지가 열리면 이러한 요소를 정의합니다:
    • 서비스 - 모든 IAM 계정 관리 서비스를 선택합니다. 다음을 클릭하십시오.
    • 역할 및 작업 - 플랫폼 액세스 권한의 경우 관리자를 선택하고 다음을 클릭합니다. 하단에서 추가를 클릭한 다음 할당을 클릭합니다.

동일한 인스턴스에 대한 세 번째 정책을 만듭니다.

  1. 동일한 액세스 그룹에서 액세스 탭을 클릭한 다음 액세스 할당을 클릭합니다.
  2. 정책 만들기 페이지가 열리면 이러한 요소를 정의합니다:
    • 서비스 - 모든 계정 관리 서비스를 선택합니다. 다음을 클릭하십시오.
    • 역할 및 작업 - 플랫폼 액세스의 경우 뷰어를 선택하고 다음을 클릭합니다. 하단에서 추가를 클릭한 다음 할당을 클릭합니다.

동일한 인스턴스에 대한 네 번째 정책을 만듭니다.

  1. 동일한 액세스 그룹에서 액세스 탭을 클릭한 다음 액세스 할당을 클릭합니다.
  2. 정책 만들기 페이지가 열리면 이러한 요소를 정의합니다:
    • 서비스 - 지원 센터를 선택합니다. 다음을 클릭하십시오.
    • 역할 및 작업 - 플랫폼 액세스 권한의 경우 관리자를 선택합니다. 다음을 클릭하십시오. 하단에서 추가를 클릭한 다음 할당을 클릭합니다.

마지막으로 액세스 그룹에 사용자를 추가합니다. 액세스 그룹의 사용자 페이지 또는 IBM 퀀텀 플랫폼 액세스 관리 페이지에서 이 작업을 수행할 수 있습니다.

Note

이미 계정의 회원인 사용자만 초대할 수 있습니다. 사용자 추가 페이지에 사용자가 표시되지 않으면 먼저 사용자 초대 및 관리의 단계에 따라 해당 사용자를 계정에 추가하세요. 초대를 수락하면 액세스 그룹에 추가할 수 있습니다.


권한 비교

다음 표에는 계정 소유자, IBM Quantum 관리자( IBM Quantum 관리자 액세스 그룹 만들기 섹션 참조) 및 인스턴스 공동 작업자( IBM Quantum Platform 를 사용하여 인스턴스를 만들 때마다 "공동 작업자" 액세스 그룹이 자동으로 생성됨)의 세 개체에 어떤 권한이 부여되는지 나와 있습니다.

키:

✅ 권한 보유

✴️ 종속성 포함

❌ 권한 없음

권한
계정 소유자
IBM Quantum 관리자(액세스 그룹)
인스턴스 공동 작업자(액세스 그룹)
모든 IBM Cloud 리소스에 대한 전체 액세스 권한✅ ( 양자 컴퓨팅 인스턴스에만 해당 )❌ ( 특정 양자 컴퓨팅 인스턴스로만 )
다른 사람에게 액세스 권한 할당✅ ( IBM Quantum 컴퓨트 서비스에만 해당 )
서비스 인스턴스 작성✅ (전체 IBM Cloud 카탈로그 )✅ ( 양자 컴퓨팅 인스턴스만 해당 )
모든 사용자 보기✴️ (사용자 공개 설정에 따라 다름 )
사용자 가시성 설정
사용자를 계정으로 초대하십시오.
청구 책임
지불 청구 정보 보기
소유자 알림
양자 워크로드 제출✅ ( 모든 양자 컴퓨팅 인스턴스에서 )✅ ( 모든 양자 컴퓨팅 인스턴스에서 )✅ ( 특정 양자 컴퓨팅 인스턴스에서만 )
양자 워크로드 보기✅ ( 모든 양자 컴퓨팅 인스턴스에서 )✅ ( 모든 양자 컴퓨팅 인스턴스에서 )✅ ( 특정 양자 컴퓨팅 인스턴스에서만 )
양자 워크로드 취소✅ ( 모든 양자 컴퓨팅 인스턴스에서 )✅ ( 모든 양자 컴퓨팅 인스턴스에서 )✅ ( 특정 양자 컴퓨팅 인스턴스에서만 )
양자 워크로드 삭제✅ ( 모든 양자 컴퓨팅 인스턴스에서 )✅ ( 모든 양자 컴퓨팅 인스턴스에서 )
지원 사례 만들기✅ (액세스 그룹에 액세스 정책이 포함된 경우 )✅ (액세스 그룹이 프리미엄 요금제 인스턴스에 대한 액세스 권한을 부여한 경우 )
외부 사용자 리포지토리를 IBM Cloud 계정에 연결하도록 ID 공급자를 구성합니다

사전 정의된 서비스 역할 작업 비교

다음 표에는 미리 정의된 서비스 역할 작업으로 수행할 수 있는 작업의 예가 나와 있습니다: 관리자, 작성자 및 리더. 퀀텀 서비스 역할과 작업의 전체 매핑을 보려면 IBM Cloud 제품 가이드의 이 표를 참조하세요.

조치
설명
역할
quantum-computing.session.create세션/배치 만들기관리자, 작성자
quantum-computing.job.create작업 제출관리자, 작성자
quantum-computing.job.read결과 보기관리자, 독자, 작성자
quantum-computing.job.cancel작업 취소관리자, 작성자
quantum-computing.job.delete작업 삭제관리자
quantum-computing.direct-access-backend-properties.readQPU 보정 읽기관리자, 독자, 작성자
quantum-computing.account-analytics-usage.read계정 분석 보기관리자, 작성자 (모든 리소스에 대해 역할이 설정된 경우에만 해당)
quantum-computing.instance-usage.read인스턴스 사용량 및 남은 시간 보기관리자, 독자, 작성자

다음 단계

권장사항
이 페이지가 도움이 되었습니까?
GitHub에서 버그, 오타를 보고하거나 컨텐츠를 요청하십시오.