Langkau ke kandungan utama

Cipta dasar akses dan kumpulan akses

Apabila anda mencipta contoh dalam IBM Quantumยฎ Platform, kumpulan akses dijana secara automatik untuk rakan usaha sama menggunakan contoh tersebut. Jika anda ingin menyesuaikan kumpulan akses itu atau mencipta kumpulan akses lain, gunakan konsol IBMยฎ Cloud untuk Kumpulan akses.

Kumpulan akses mengandungi dasar, yang mentakrifkan tindakan yang boleh diambil oleh ahli kumpulan akses pada sumber tertentu, seperti perkhidmatan. Dalam panduan ini, sumber umumnya adalah contoh perkhidmatan IBM Quantum.

Anda boleh mencipta kumpulan akses tambahan menggunakan konsol, CLI, API, atau Terraform IBM Cloudยฎ.

Penting

Untuk menentukan tindakan yang dibenarkan oleh setiap peranan, dari halaman Peranan IAM, pilih Qiskit Runtime dalam menu lungsur di bahagian atas halaman. Untuk senarai yang lebih terperinci, klik nombor dalam lajur di sebelah nama peranan. Contohnya, dengan melawat halaman itu dan mengklik nombor di sebelah peranan Pengurus, anda dapat melihat bahawa peranan ini termasuk keupayaan untuk memadam kerja (quantum-computing.job.delete).

Bahagian Bandingkan tindakan peranan perkhidmatan pra-takrifkan menyediakan perbandingan peranan Pengurus, Penulis, dan Pembaca pra-takrifkan.

Cipta kumpulan akses IBM Quantum Administratorsโ€‹

Selepas menyediakan akaun untuk organisasi anda, adalah disyorkan untuk mencipta kumpulan akses IBM Quantum Administrators. Kumpulan akses ini membolehkan pengguna lain mencipta dan mengurus contoh, serta mengurus akses pengguna untuk perkhidmatan Qiskit Runtime.

Apabila mencipta kumpulan akses ini, sertakan dasar berikut:

  • Perkhidmatan Qiskit Runtime - Beri akses untuk mengurus semua contoh IBM Quantum dalam akaun dan melihat analitik penggunaan akaun.
    • Peranan akses perkhidmatan Pengurus
    • Peranan pengurusan platform Pentadbir
  • Semua perkhidmatan pengurusan akaun - Beri akses untuk menyenaraikan semua kumpulan sumber dalam akaun.
    • Peranan pengurusan platform Penonton
  • Semua perkhidmatan Pengurusan Akaun IAM - Beri akses untuk menjemput pengguna, mengurus kumpulan akses, dan mencipta dasar akses.
    • Peranan pengurusan platform Pentadbir
  • Perkhidmatan Support Center - Beri akses untuk membolehkan pengguna membuka kes sokongan melalui IBM Cloud Support Center.
    • Peranan pengurusan platform Pentadbir
nota

Pengguna dengan peranan pengurusan platform viewer pada "semua perkhidmatan pengurusan akaun" juga boleh melihat perkhidmatan seperti pengebilan. Jika anda ingin mencegah akses paparan tambahan ini, gunakan IBM Cloud CLI untuk memberi mereka akses kepada kumpulan Sumber sahaja:

ibmcloud iam access-group-policy-create <group name> --roles Viewer --resource-type resource-group

Ikut contoh-contoh ini untuk mencipta kumpulan akses IBM Quantum Administrators menggunakan IBM Cloud CLI atau konsol.

Gunakan IBM Cloud CLIโ€‹

Untuk mencipta kumpulan akses menggunakan CLI, gunakan perintah ibmcloud iam access-group-create.

ibmcloud iam access-group-create GROUP_NAME [-d, --description DESCRIPTION]

Untuk mencipta dasar kumpulan akses menggunakan CLI, gunakan perintah ibmcloud iam access-group-policy-create.

ibmcloud iam access-group-policy-create GROUP_NAME {-f, --file @JSON_FILE | --roles ROLE_NAME1,ROLE_NAME2... [--service-name SERVICE_NAME] [--service-instance SERVICE_INSTANCE] [--region REGION] [--resource-type RESOURCE_TYPE] [--resource RESOURCE] [--resource-group-name RESOURCE_GROUP_NAME] [--resource-group-id RESOURCE_GROUP_ID]}

Anda boleh menggunakan kod JSON berikut untuk mencipta dasar bagi kumpulan akses Pentadbir:

  • Semua perkhidmatan Pengurusan Akaun (penonton)
{
"type": "access",
"roles": [
{
"role_id": "crn:v1:bluemix:public:iam::::role:Viewer"
}
],
"resources": [
{
"attributes": [
{
"name": "accountId",
"value": "[ACCOUNT_ID]"
},
{
"name": "serviceType",
"value": "platform_service"
}
]
}
]
}
  • Perkhidmatan Qiskit Runtime (Pengurus, Pentadbir)
{
"type": "access",
"roles": [
{
"role_id": "crn:v1:bluemix:public:iam::::serviceRole:Manager"
},
{
"role_id": "crn:v1:bluemix:public:iam::::role:Administrator"
}
],
"resources": [
{
"attributes": [
{
"name": "accountId",
"value": "[ACCOUNT_ID]"
},
{
"name": "serviceName",
"value": "quantum-computing"
}
]
}
]
}
  • Semua perkhidmatan Pengurusan Akaun IAM (pentadbir)
{
"type": "access",
"roles": [
{
"role_id": "crn:v1:bluemix:public:iam::::role:Administrator"
}
],
"resources": [
{
"attributes": [
{
"name": "accountId",
"value": "[ACCOUNT_ID]"
},
{
"name": "service_group_id",
"value": "IAM"
}
]
}
]
}
  • Perkhidmatan Support Center (pentadbir)
{
"type": "access",
"roles": [
{
"role_id": "crn:v1:bluemix:public:iam::::role:Administrator"
},
],
"resources": [
{
"attributes": [
{
"name": "accountId",
"value": "[ACCOUNT_ID]"
},
{
"name": "serviceName",
"value": "support"
}
]
}
]
}

Gunakan konsol IBM Cloud IAMโ€‹

Sebagai pemilik akaun atau pentadbir, ikut langkah-langkah ini untuk mencipta kumpulan akses IBM Quantum Administrator.

  1. Pergi ke Urus > Akses (IAM) dalam konsol IBM Cloud.
  2. Pada panel kiri dalam bahagian Urus akses, klik Kumpulan akses, kemudian klik Cipta.
  3. Dalam tetingkap Cipta kumpulan akses yang terbuka, tambah nama dan keterangan yang mewakili kumpulan pengguna yang akan anda jemput. Contohnya, IBM Quantum Administrators. Klik Cipta.

Seterusnya, cipta dasar untuk perkhidmatan Qiskit Runtime, untuk Semua Perkhidmatan Pengurusan Akaun IAM, dan untuk Semua Perkhidmatan Pengurusan Akaun.

  1. Dalam kumpulan akses yang baru dicipta, klik tab Akses, kemudian klik Tugaskan akses.

  2. Dalam halaman Cipta dasar yang terbuka, takrifkan elemen-elemen ini:

    • Perkhidmatan - Cari Qiskit Runtime dan pilihnya. Klik Seterusnya.
    • Sumber - Pilih Semua sumber. Klik Seterusnya. Nota: Jika anda mencipta dasar yang ingin anda terapkan hanya pada contoh tertentu, anda akan memilih Sumber tertentu, Contoh perkhidmatan, rentetan sama dengan, kemudian pilih contoh itu.
    • Peranan dan tindakan - Pilih nilai berikut:
      • Untuk Akses perkhidmatan, pilih Pengurus.
      • Untuk Akses platform, pilih Pentadbir.

    Di bahagian bawah, klik Tambah. Anda sepatutnya melihat dasar pada panel sebelah kanan. Klik Tugaskan di bahagian bawah panel itu.

Anda berjaya mencipta kumpulan akses dengan satu dasar. Seterusnya, cipta dasar kedua untuk contoh yang sama.

  1. Dalam kumpulan akses yang sama, klik tab Akses, kemudian klik Tugaskan akses.
  2. Dalam halaman Cipta dasar yang terbuka, takrifkan elemen-elemen ini:
    • Perkhidmatan - Pilih Semua Perkhidmatan Pengurusan Akaun IAM. Klik Seterusnya.
    • Peranan dan tindakan - Untuk Akses platform, pilih Pentadbir, Klik Seterusnya. Di bahagian bawah, klik Tambah, kemudian klik Tugaskan.

Cipta dasar ketiga untuk contoh yang sama.

  1. Dalam kumpulan akses yang sama, klik tab Akses, kemudian klik Tugaskan akses.
  2. Dalam halaman Cipta dasar yang terbuka, takrifkan elemen-elemen ini:
    • Perkhidmatan - Pilih Semua Perkhidmatan Pengurusan Akaun. Klik Seterusnya.
    • Peranan dan tindakan - Untuk Akses platform, pilih Penonton, Klik Seterusnya. Di bahagian bawah, klik Tambah, kemudian klik Tugaskan.

Cipta dasar keempat untuk contoh yang sama.

  1. Dalam kumpulan akses yang sama, klik tab Akses, kemudian klik Tugaskan akses.
  2. Dalam halaman Cipta dasar yang terbuka, takrifkan elemen-elemen ini:
    • Perkhidmatan - Pilih Support Center. Klik Seterusnya.
    • Peranan dan tindakan - Untuk Akses platform, pilih Pentadbir. Klik Seterusnya. Di bahagian bawah, klik Tambah, kemudian klik Tugaskan.

Akhirnya, tambah pengguna ke kumpulan akses. Anda boleh melakukannya dari halaman Pengguna kumpulan akses, atau menggunakan halaman Pengurusan akses IBM Quantum Platform.

nota

Anda hanya boleh menjemput pengguna yang sudah menjadi ahli akaun. Jika anda tidak melihat pengguna pada halaman Tambah pengguna, ikut langkah dalam Jemput dan urus pengguna untuk menambah mereka ke akaun terlebih dahulu. Selepas mereka menerima jemputan, anda boleh menambah mereka ke kumpulan akses.

Bandingkan kebenaranโ€‹

Jadual berikut memaparkan kebenaran yang diberikan kepada tiga entiti: pemilik akaun, IBM Quantum Administrators (lihat bahagian Cipta kumpulan akses IBM Quantum Administrators), dan rakan usaha sama contoh (kumpulan akses "Rakan usaha sama" dijana secara automatik apabila anda mencipta contoh menggunakan IBM Quantum Platform).

Kunci:

โœ… Mempunyai kebenaran

โœด๏ธ Melibatkan kebergantungan

โŒ Tidak mempunyai kebenaran

KebenaranPemilik akaunIBM Quantum Administrators (kumpulan akses)Rakan usaha sama contoh (kumpulan akses)
Akses penuh ke semua sumber IBM Cloudโœ…โœ… (Hanya ke contoh Qiskit Runtime)โŒ (Hanya ke contoh Qiskit Runtime tertentu)
Tugaskan akses kepada orang lainโœ…โœ… (Hanya ke perkhidmatan Qiskit Runtime)โŒ
Cipta contoh perkhidmatanโœ… (Semua katalog IBM Cloud)โœ… (Hanya contoh perkhidmatan Qiskit Runtime)โŒ
Lihat semua penggunaโœ…โœ…โœด๏ธ (Bergantung pada tetapan keterlihatan pengguna)
Tetapkan keterlihatan penggunaโœ…โŒโŒ
Jemput pengguna ke akaunโœ…โœ…โŒ
Tanggungjawab pengebilanโœ…โŒโŒ
Lihat maklumat pengebilanโœ…โœ…โŒ
Pemberitahuan pemilikโœ…โŒโŒ
Hantar beban kerja kuantumโœ… (Pada semua contoh Qiskit Runtime)โœ… (Pada semua contoh Qiskit Runtime)โœ… (Hanya pada contoh Qiskit Runtime tertentu)
Lihat beban kerja kuantumโœ… (Pada semua contoh Qiskit Runtime)โœ… (Pada semua contoh Qiskit Runtime)โœ… (Hanya pada contoh Qiskit Runtime tertentu)
Batalkan beban kerja kuantumโœ… (Pada semua contoh Qiskit Runtime)โœ… (Pada semua contoh Qiskit Runtime)โœ… (Hanya pada contoh Qiskit Runtime tertentu)
Padam beban kerja kuantumโœ… (Pada semua contoh Qiskit Runtime)โœ… (Pada semua contoh Qiskit Runtime)โŒ
Cipta kes sokonganโœ…โœ… (Jika dasar akses disertakan dalam kumpulan akses)โœ… (Jika kumpulan akses memberi akses ke contoh Plan Premium)
Konfigurasi pembekal identiti untuk menyambungkan repositori pengguna luaran anda ke akaun IBM Cloud andaโœ…โŒโŒ

Bandingkan tindakan peranan perkhidmatan pra-takrifkanโ€‹

Jadual berikut memaparkan contoh tindakan yang boleh diambil oleh tindakan peranan perkhidmatan pra-takrifkan: Pengurus, Penulis, dan Pembaca. Untuk melihat pemetaan lengkap peranan Perkhidmatan Quantum kepada tindakan, lawati jadual ini dalam panduan Produk IBM Cloud.

TindakanKeteranganPeranan
quantum-computing.session.createCipta Session/BatchPengurus, Penulis
quantum-computing.job.createHantar KerjaPengurus, Penulis
quantum-computing.job.readBaca keputusanPengurus, Pembaca, Penulis
quantum-computing.job.cancelBatalkan kerjaPengurus, Penulis
quantum-computing.job.deletePadam kerjaPengurus
quantum-computing.direct-access-backend-properties.readBaca kalibrasi QPUPengurus, Pembaca, Penulis
quantum-computing.account-analytics-usage.readLihat analitik akaunPengurus, Penulis (Hanya jika peranan ditetapkan untuk semua sumber)
quantum-computing.instance-usage.readLihat penggunaan contoh dan masa yang tinggalPengurus, Pembaca, Penulis

Langkah seterusnyaโ€‹

Cadangan
Source: IBM Quantum docs โ€” updated 5 Mac 2026
English version on doQumentation โ€” updated 7 Mei 2026
This translation based on the English version of 11 Mac 2026