Skip to main content
IBM Quantum Platform

IBM Cloud estrutura da conta

Antes de configurar IBM Quantum® Platform, é importante entender a estrutura da conta IBM Cloud® Identity and Access Management (IAM). Conforme mostrado no diagrama de alto nível a seguir, há uma conta no nível mais alto. Há apenas um proprietário de conta, que tem controle exclusivo sobre o gerenciamento do faturamento.

Um diagrama de alto nível é mostrado, ilustrando as relações entre a conta, os usuários, as instâncias e as políticas de acesso.
Estrutura da conta na nuvem

Esta conta contém vários usuários e instâncias de serviço (como o Serviço de Computação d IBM Quantum ). Cada instância de serviço existe em uma região específica e possui um plano; portanto, se você quiser disponibilizar vários planos aos seus usuários, precisará de várias instâncias de serviço, cada uma associada a um plano diferente.

Cada usuário recebe políticas de acesso, que concedem a ele vários níveis de acesso às instâncias de serviço. As políticas de acesso podem ser agrupadas como um grupo de acesso.

Por padrão, todos os usuários da conta podem visualizar uns aos outros. Nas configurações da conta, você pode ativar a opção de restringir a visibilidade, garantindo que somente os usuários com permissões para o serviço IAM possam ver os outros. Notavelmente, o IBM Cloud não oferece suporte a grupos de usuários ou administradores específicos de grupos.


Políticas e grupos de acesso

Conforme descrito anteriormente, cada usuário pode receber uma ou mais políticas de acesso : individualmente, como parte de um grupo de acesso ou ambos.

Em uma política de acesso, você pode especificar permissões selecionando funções de plataforma e serviço ou criando funções personalizadas. As funções da plataforma definem ações em nível de plataforma, como a criação ou o gerenciamento de instâncias. As funções de serviço concedem acesso para executar ações dentro do serviço, como invocar um endpoint da API "create jobs" (ou seja, executar um trabalho).

Note

Este guia descreve uma representação simplificada do modelo IAM. Para obter detalhes completos, consulte a documentação do IAM ( IBM Cloud ).

Este diagrama ilustra as relações entre grupos de acesso, políticas de acesso e permissões de usuário.
Políticas e grupos de acesso

Funções

Há duas famílias de funções: gerenciamento de plataforma e acesso a serviços.

As funções de gerenciamento da plataforma definem ações permitidas, como atribuir acesso ao usuário e criar instâncias de serviço para gerenciar recursos no nível da plataforma. As funções da plataforma também se aplicam a ações que podem ser realizadas no contexto dos serviços de gerenciamento de contas, como convidar e remover usuários, gerenciar grupos de acesso e gerenciar IDs de serviço.

As funções de acesso ao serviço definem as ações permitidas, como chamar APIs do serviço ou acessar o painel de controle de um serviço. Essas funções são customizadas com base no serviço que é selecionado dentro da política. No contexto desses guias, o serviço é sempre o Quantum Compute.

A execução de ações geralmente requer uma combinação de gerenciamento de plataforma e funções de acesso a serviços. A função de serviço writer permite que você execute trabalhos, por exemplo, mas não liste instâncias. Para listar a instância, você precisa ter pelo menos a função viewer para a plataforma. Veja a seguir algumas funções comumente usadas:

  • A criação de instâncias requer a função de acesso ao serviço manager , bem como a função de gerenciamento da plataforma viewer em Todos os serviços de gerenciamento de contas.

    Note

    Os usuários com a função de gerenciamento da plataforma viewer em Todos os serviços de gerenciamento de contas também podem visualizar serviços como faturamento. Se você quiser impedir esse acesso extra à visualização, use a CLI do IBM Cloud para dar a eles acesso apenas aos grupos de recursos:

    ibmcloud iam access-group-policy-create <group name> \
      --roles Viewer --resource-type resource-group
    
  • A execução de trabalhos requer a função de acesso ao serviço writer e o acesso à função de gerenciamento da plataforma viewer para a instância.

Ao criar uma política de acesso (em um grupo de acesso ou para um usuário), você pode verificar quais ações fazem parte da função revisando a descrição. Por exemplo, quantum-computing.job.create - Create a job to run a program.

Você também pode verificar quais ações são permitidas por cada função na página “Funções do IAM”. Selecione “Quantum Compute” no menu suspenso na parte superior da página. Em seguida, para ver uma lista mais detalhada, clique no número na coluna ao lado do nome da função. Por exemplo, ao acessar essa página e clicar no número ao lado da função “Gerente”, você pode ver que essa função inclui a capacidade de excluir uma tarefa (quantum-computing.job.delete).

A tabela a seguir apresenta exemplos de algumas das ações de gerenciamento da plataforma que os usuários podem realizar no contexto do Serviço de Computação d IBM Quantum.

Função de gerenciamento de plataforma
Computação Quântica
Função de VisualizadorExibir instâncias e credenciais
Função de operadorVisualizar instâncias e gerenciar credenciais
Função do editorCriar, excluir, editar e visualizar instâncias. Gerenciar credenciais
função de administradorTodas as ações de gerenciamento para serviços

A tabela a seguir apresenta exemplos de algumas das ações de gerenciamento da plataforma que os usuários podem realizar no contexto do Serviço de Computação d IBM Quantum.

Função de acesso de serviço
Computação Quântica
LeitorExecutar ações somente de leitura, como a visualização de trabalhos
GravadorPermissões além da função de leitor, incluindo a execução de trabalhos
GerenciadorPermissões além da função de escritor, incluindo o provisionamento de instâncias, a definição do limite de custo da instância e a exclusão ou o cancelamento de um trabalho

Próximas etapas

Recomendações
Esta página foi útil?
Relate um bug, erro de digitação ou solicite conteúdo no GitHub.