Skip to main content
IBM Quantum Platform

사용자 지정 역할 설정

계정 소유자와 관리자는 계정에 대한 사용자 액세스 권한을 설정할 때 액세스 정책 및 액세스 그룹에 대한 역할(예: 편집자, 보기, 운영자 등)을 지정한 다음 해당 정책 또는 그룹에 사용자를 할당합니다. 사용자는 자신의 액세스 그룹 또는 정책에 할당된 역할에 매핑된 모든 작업을 수행할 수 있습니다.

역할 페이지에 나열된 사전 구성된 역할 외에도 계정 소유자와 관리자는 자신의 필요에 더 잘 맞는 역할을 만들 수 있습니다. 예를 들어, 다른 관리 액세스 권한을 부여하지 않고도 사용자에게 계정 사용량 분석을 볼 수 있는 액세스 권한을 부여하는 사용자 지정 역할을 만들 수 있습니다. 다음 섹션에서는 이 예제에 대한 단계별 데모를 제공합니다.


예시: 사용자가 IBM Quantum 서비스 인스턴스를 처리하기 위한 작업을 수행할 수 있도록 허용하는 사용자 정의 역할을 생성합니다

이 사용자 지정 역할은 사용자에게 퀀텀 관련 역할을 부여합니다.

  1. ‘관리’ → ‘IAM’ → ‘역할 ’에서 을 클릭합니다( Create 계정 관리자에게만 표시됨).
  2. 이름, ID, 설명을 입력하고 Quantum Compute 서비스를 선택하십시오.
  3. 다음 역할을 선택한 다음 만들기를 클릭합니다.
    • quantum-computing.device.read
    • quantum-computing.job.cancel
    • quantum-computing.job.create
    • quantum-computing.job.read
    • quantum-computing.program.delete
    • quantum-computing.program.read
    • quantum-computing.user.logout
    • 사용자가 작업을 삭제할 수 있도록 허용하려면 quantum-computing.job.delete 을 선택합니다.

예시: 사용자가 분석 데이터만 볼 수 있도록 사용자 지정 역할을 생성합니다

  1. IBM Cloud 에서 [관리] → [IAM] → [역할] 로 이동합니다. 드롭다운 메뉴에서 ‘양자 컴퓨팅’을 선택하면 이 서비스에 현재 정의된 역할을 확인할 수 있습니다.

  2. 만들기 + 버튼을 클릭합니다.

  3. 사용자 지정 역할의 이름(예: Analytics Viewer)을 입력합니다.

  4. 아이디를 입력합니다. 대문자로 시작하고 영숫자만 포함하며 공백이 없는 고유 문자열(예: AnalyticsViewer)을 입력하면 이 ID에 대해 어떤 고유 문자열이든 입력할 수 있습니다.

  5. 사용자 지정 역할에 대한 설명을 입력합니다. 이 예에서 적절한 설명은 "애널리틱스 뷰어는 계정 애널리틱스만 볼 수 있습니다."일 수 있습니다

  6. '서비스' 드롭다운 메뉴에서 'Quantum Compute'를 선택합니다. 해당 역할에 할당할 수 있는 모든 작업이 포함된 표가 표시됩니다.

  7. 이 예에서는 '분석용 사용량 필터 읽기' 및 '분석용 사용량 읽기'와 같이 분석과 관련된 작업을 찾습니다. 또한 '계정 구성 읽기' 작업도 포함하세요. 사용자 지정 역할에 작업을 추가하려면 작업 행 끝에 있는 추가를 클릭합니다.

  8. 역할에 매핑하려는 모든 작업을 추가한 후에는 만들기를 클릭합니다.

  9. 관리 → IAM → 그룹 액세스로 이동합니다. 만들기 +를 클릭하여 새 액세스 역할을 만듭니다. (모든 사용자에게 사용자 지정 역할에 의해 부여된 액세스 권한을 부여하려는 경우가 아니라면 공개 액세스 그룹에 해당 역할을 추가하는 대신 이 역할에 대한 액세스 그룹을 새로 만드는 것이 좋습니다.) 만들기 +를 클릭하고 새 그룹의 이름을 지정한 후(또는 기존 액세스 그룹을 편집하는 경우에는 편집할 액세스 그룹의 이름을 클릭한 후) 액세스 탭을 클릭합니다. 액세스 권한 할당 +를 클릭합니다.

  10. '서비스'에서 '양자 컴퓨팅'을 선택한 다음 '다음'을 클릭합니다.

  11. 리소스에서 모든 리소스를 선택한 후 다음을 클릭합니다. (모든 리소스에 대한 액세스 범위를 지정하지 않으면 애널리틱스 뷰어 역할은 모든 인스턴스의 애널리틱스를 볼 수 없습니다.)

  12. 역할 및 작업에서 뷰어 상자(플랫폼 아래)와 애널리틱스 뷰어 상자(사용자 지정 액세스 아래)를 선택한 후 다음을 클릭합니다.

  13. 추가 >를 클릭한 다음 할당을 클릭합니다. 이제 사용자 지정 역할과 뷰어 역할이 포함된 정책을 만들었습니다.

  14. 액세스 그룹을 보고 사용자 탭을 클릭하여 이 그룹에 사용자를 추가합니다. 이제 이 사용자는 사용자 지정 역할(및 정책에 할당된 다른 역할)의 작업을 수행할 수 있습니다.

자세히 알아보려면 사용자 지정 역할 만들기IAM 정책이란 무엇이며 누가 할당할 수 있나요? 주제.

이 페이지가 도움이 되었습니까?
GitHub에서 버그, 오타를 보고하거나 컨텐츠를 요청하십시오.