Konfiguracja IBM Quantum Platform dla organizacji
Wykonaj poniższe kroki, aby skonfigurować IBM Quantum Platform.
1. Konfiguracja ustawień IAM
Najpierw skonfiguruj następujące ustawienia na koncie administratora IAM. Aby przejrzeć i skonfigurować te ustawienia, przejdź do Manage → IAM → Settings.
- Widoczność listy użytkowników określa, czy użytkownicy mogą się nawzajem widzieć, niezależnie od przypisania do projektu. Ustawienie
enabledogranicza widoczność użytkowników. Oznacza to, że użytkownicy na twoim koncie nie mogą się nawzajem widzieć, nawet jeśli mają dostęp do tych samych zasobów. Wybierz odpowiednią wartość dla swojego środowiska. Więcej informacji znajdziesz w artykule Controlling user visibility. - Tworzenie kluczy API kontroluje, czy użytkownicy mogą tworzyć klucze API. W IBM Quantum Platform powszechnie używa się kluczy API. Jeśli klucze API są używane, wybierz
disabled. Alternatywnie możesz nadać konkretne uprawnienia każdemu użytkownikowi.
2. (Opcjonalnie) Tworzenie grup zasobów
Pomiń ten krok, jeśli używasz grup dostępu, które bezpośrednio odwołują się do instancji usługi IBM Quantum.
Jeśli zdecydujesz się używać grup zasobów, przejdź do Manage → Account → Resource groups (w Account resources) i kliknij Create.
3. Tworzenie instancji usługi IBM Quantum
Jeśli już masz utworzone instancje usługi IBM Quantum, pomiń ten krok.
- Jeśli używasz grup zasobów, upewnij się, że tworzysz instancje usługi w odpowiedniej grupie zasobów.
- Nazwa instancji usługi, np.
QR-ml, jest potrzebna do odniesień grup dostępu.
Postępuj zgodnie z instrukcjami w artykule Set up to use IBM Cloud.
4. Tworzenie grup dostępu dla projektów
Najpierw utwórz niestandardową rolę, która pozwala użytkownikom wykonywać działania związane z instancjami usługi IBM Quantum. Następnie utwórz grupę dostępu dla każdego projektu i przydziel tej grupie minimalny zestaw uprawnień wymaganych do pracy z zasobami projektu.
5. Konfiguracja dostawcy tożsamości i przypisywanie użytkowników
Postępuj zgodnie z instrukcjami w odpowiednim artykule, w zależności od wybranego dostawcy tożsamości:
- Używaj IBM Cloud® jako dostawcy tożsamości dla użytkowników posiadających konta IBM Cloud
- Używaj IBM Cloud jako dostawcy tożsamości dla użytkowników nieposiadających kont IBM Cloud
- Używaj dostawcy tożsamości innego niż IBM Cloud dla użytkowników nieposiadających kont IBM Cloud
- Zapro ś użytkowników i zarządzaj ich dostępem
6. Konfiguracja zapory sieciowej
Aby skonfigurować zaporę sieciową w celu umożliwienia dostępu do punktów końcowych API IBM Quantum, dodaj następujące adresy URL do swojej listy dozwolonych:
- Usługi globalne IBM Cloud:
cloud.ibm.com
iam.cloud.ibm.com
api.global-search-tagging.cloud.ibm.com
globalcatalog.cloud.ibm.com
resource-controller.cloud.ibm.com - Usługi IBM Quantum Qiskit Runtime — region us-east:
quantum.cloud.ibm.com
s3.us-east.cloud-object-storage.appdomain.cloud - Usługi IBM Quantum Qiskit Runtime — region eu-de:
eu-de.quantum.cloud.ibm.com
s3.direct.eu-de.cloud-object-storage.appdomain.cloud - Usługa podglądu IBM Quantum Qiskit Functions:
qiskit-serverless.quantum.ibm.com
Następne kroki
- Dowiedz się więcej o strukturze konta IBM Cloud.
- Przeczytaj przegląd dostępnych planów.