Use pontos de extremidade privados virtuais para que a VPC se conecte de forma privada a IBM Quantum Platform
Use os Endpoints Privados Virtuais (VPE) da Nuvem Privada Virtual (VPC) para se conectar ao IBM Quantum® a partir da sua rede VPC. A conexão utiliza o endereço IP que você especificar, atribuído a partir de uma sub-rede dentro da sua VPC.
Os VPEs são interfaces IP virtuais vinculadas a um gateway de endpoint criado por serviço. O gateway do terminal é uma função virtualizada que é escalada horizontalmente, é redundante e altamente disponível, e abrange todas as zonas de disponibilidade de seu VPC. Os gateways de endpoint permitem a comunicação entre instâncias de servidores virtuais em sua VPC e o serviço IBM Cloud® no backbone privado. VPE for VPC permite que você controle todos os endereços privados em sua nuvem. Para obter mais informações, consulte Sobre gateways de terminais privados virtuais.
Independentemente de você utilizar VPEs, toda a comunicação interna na rede d IBM Quantum Platform sempre utiliza conexões privadas, em vez da internet pública.
O fato de sua conexão com o próprio IBM Quantum Platform ser pública ou privada depende do uso ou não de um VPE. A conexão por meio dos endpoints públicos transmite todos os dados de solicitação e resposta pela internet pública. A conexão por meio de uma VPE mantém esse tráfego na rede privada.
Os VPEs são compatíveis apenas com a API e o SDK do IBM Quantum Platform, conforme descrito nas seções a seguir. O site IBM Quantum Platform não é compatível com VPEs e só pode ser acessado pela rede pública.
Antes de iniciar
Antes de direcionar um VPE para IBM Quantum Platform, conclua as etapas a seguir:
- Crie uma nuvem privada virtual.
- Planeje a topologia de rede para conexão com os VPEs.
- Defina controles de acesso para o seu VPE.
- Entenda as restrições do serviço.
- Entenda como visualizar os detalhes do VPE.
Configurar um VPE para um IBM Quantum Platform
Há várias maneiras de criar um gateway VPE. Se você usar a CLI ou a API, deverá especificar o Cloud Resource Name (CRN) da região na qual deseja se conectar a IBM Quantum Platform. Consulte a tabela a seguir para ver as regiões e os CRNs disponíveis.
Região | Planos | nome completo do domínio (FQDN) | Nome do recurso em nuvem (CRN) |
|---|---|---|---|
us-east | Standard | private.us-east.quantum.cloud.ibm.com | crn:v1:bluemix:public:quantum-computing:us-east:::endpoint:private.us-east.quantum.cloud.ibm.com |
eu-de | Standard | private.eu-de.quantum.cloud.ibm.com | crn:v1:bluemix:public:quantum-computing:eu-de:::endpoint:private.eu-de.quantum.cloud.ibm.com |
Configurando um gateway de terminal
Para configurar um gateway VPE, siga estas etapas:
- Liste os serviços disponíveis, incluindo os serviços de infraestrutura IBM Cloud disponíveis (por padrão) para todos os usuários da VPC.
- Crie um gateway de endpoint para IBM Quantum Platform que você deseja que esteja disponível de forma privada para a VPC.
- Ligue um endereço IP reservado ao gateway de terminal.
- Veja os gateways VPE criados associados a IBM Quantum Platform.
Agora, suas instâncias de servidor virtual na VPC podem acessar sua instância IBM Quantum Platform de forma privada.
Use seu VPE para obter um IBM Quantum Platform
Depois de criar um gateway de endpoint para IBM Quantum Platform, siga estas etapas:
Use o VPE com o qiskit-ibm-runtime (Kit de Desenvolvimento de Software Python )
O suporte a VPE requer o endereço qiskit-ibm-runtime v0.24.0 ou posterior.
Ao instanciar QiskitRuntimeService, especifique private_endpoint=True.
# For `token`, use the 44-character API_KEY you created
# and saved from the IBM Quantum Platform Home dashboard
service = QiskitRuntimeService(token="your-API_KEY",
instance="INSTANCE_CRN",
channel="ibm_cloud",
private_endpoint=True)Use o VPE com a API IBM Quantum
Após criar um gateway de endpoint para o IBM Quantum Platform, utilize o nome de domínio totalmente qualificado (FQDN) do endpoint do serviço para a região de destino, conforme indicado na tabela anterior.
curl -X POST \
https://private.us-east.quantum.cloud.ibm.com/api/v1/jobs \
-H "Authorization: Bearer $BEARER_TOKEN" \
-H "Service-CRN: $SERVICE_INSTANCE_CRN" \
-d '{
"backend": "backend",
"program_id": "sampler"
}'