Langkau ke kandungan utama

Pertimbangan untuk menyediakan IBM Quantum Platform bagi sesebuah organisasi

IBM Quantum® Platform ialah papan pemuka untuk instans dan beban kerja IBM Quantum Compute Service akaun IBM Cloud® anda, dan menyediakan pandangan yang dipermudahkan bagi pengurusan akses. Akaun IBM Cloud sesebuah organisasi boleh mempunyai pelbagai pengguna dan pelbagai instans Quantum Compute, setiap satu dengan peruntukannya sendiri. Identity and Access Management (IAM) mengawal pengguna mana yang boleh mengakses instans perkhidmatan mana, jadi anda boleh membolehkan kerjasama sambil menyekat keterlihatan apabila diperlukan. Pengurusan akses menjadi lebih relevan jika anda mempunyai instans perkhidmatan pada pelan berbayar. Lihat Struktur akaun IBM Cloud untuk gambaran keseluruhan tentang cara akaun, pengguna, instans, dan akses saling berkaitan. Rujuk dokumentasi IAM IBM Cloud untuk butiran penuh tentang konsep IAM yang dirujuk dalam panduan ini, seperti kumpulan akses, polisi, peranan, dan kumpulan sumber.

Panduan ini menerangkan keputusan dan pertukaran (tradeoffs) yang terlibat dalam menyediakan akses untuk organisasi dengan pelbagai instans perkhidmatan — contohnya, menugaskan satu instans setiap pasukan atau beban kerja.

nota

Jika organisasi anda mempunyai berbilang akaun IBM Cloud — contohnya, akaun berasingan bagi setiap unit perniagaan, masing-masing dengan instans Quantum Compute sendiri — anda boleh menghubungkannya di bawah satu akaun IBM Cloud Enterprise, yang mempunyai satu akaun utama bertanggungjawab untuk pengebilan dan satu atau lebih akaun anak. Untuk mengagihkan semula peruntukan Premium atau Flex Plan antara akaun anak, hubungi sokongan IBM Quantum melalui IBM Cloud Support Center. Lihat dokumentasi akaun IBM Cloud Enterprise untuk butiran lengkap.

Gambaran keseluruhan

nota

IBM Cloud® menyediakan beberapa cara untuk melaksanakan mekanisme yang diterangkan dalam panduan ini. Kebanyakan langkah adalah generik kepada IBM Cloud dan tidak khusus untuk Quantum Compute, kecuali butiran peranan tersuai.

Persona yang terlibat

Persona berikut disebut dalam panduan ini:

  • Pengguna: Seseorang yang mendapat akses kepada sumber Quantum Compute (instans perkhidmatan) dan berpotensi bekerjasama dengan pengguna lain pada sumber tersebut. Akses pengguna dikawal oleh pentadbir, dan mereka tidak boleh membuat atau memadam instans perkhidmatan.

  • Pentadbir Cloud: Pemilik akaun IBM Cloud yang memiliki sumber IBM Quantum Compute dan menguruskan pengguna yang boleh mengakses sumber tersebut. Sebagai pemilik sumber, pentadbir dikenakan bayaran untuk sebarang penggunaan sumber berbayar.

  • Pentadbir IDP: Pentadbir yang menentukan identiti dan atributnya dalam pembekal identiti (IDP).

Terminologi

Panduan ini menggunakan istilah berikut:

  • Sumber: Istilah generik IBM Cloud yang merujuk kepada objek yang boleh diuruskan melalui antara muka pengguna Cloud, CLI, atau API. Untuk panduan ini, sumber ialah instans perkhidmatan IBM Quantum Compute Service.

  • Instans perkhidmatan: Instans perkhidmatan digunakan untuk mengakses perkhidmatan Cloud - khususnya, komputer kuantum, melalui IBM Quantum Compute Service. Ia ditakrifkan melalui katalog. Anda boleh menentukan beberapa instans perkhidmatan berdasarkan pelan yang sama atau berbeza, yang menawarkan akses kepada Backend pengkomputeran kuantum yang berbeza. Lihat Pelan IBM Cloud tersedia untuk maklumat lanjut.

Rancang persediaan anda

Sebelum anda menyediakan IBM Quantum Platform untuk organisasi anda, anda perlu membuat keputusan ini:

  • Bagaimanakah identiti pengguna ditakrifkan? Anda boleh menyediakan pengguna IBM Cloud, pengguna daripada pembekal identiti lain (IDP), atau kedua-duanya.

    • Jika anda menggunakan IDP yang berbeza, adakah pentadbir Cloud atau pentadbir IDP yang menugaskan pengguna kepada kumpulan akses?

    • Jika pentadbir IDP menugaskan pengguna melalui peraturan dinamik, anda memerlukan atribut pengguna IDP tersuai untuk digunakan sebagai kunci padanan (contohnya, atribut team).

  • Berapa banyak instans perkhidmatan yang anda perlukan, dan apakah kegunaan setiap satu? Rancang nama instans anda dengan teliti. Setiap kali anda membuat instans perkhidmatan melalui antara muka pengguna IBM Quantum Platform, platform membuat panggilan tambahan kepada IAM bagi pihak anda untuk mencipta kumpulan akses yang sepadan (dengan nama yang sama seperti instans, dengan "Collaborators" ditambah) yang memberikan akses tulis kepada instans tersebut. Oleh itu, nama instans turut menjadi nama kumpulan akses. Langkah tambahan ini hanya berlaku apabila anda membuat instans melalui antara muka pengguna IBM Quantum Platform. Ia tidak berlaku jika anda membuat instans menggunakan Terraform, IBM Cloud CLI, atau IBM Cloud API.

    • Beban kerja tergolong dalam instans perkhidmatan, dan pengguna yang mempunyai akses kepada instans tersebut boleh melihat beban kerjanya.

    • Instans perkhidmatan boleh berdasarkan pelan yang berbeza, membenarkan akses kepada Backend yang berbeza dan peruntukan.

  • Pengguna mana yang perlu mengakses instans perkhidmatan mana?

  • Perlukah pengguna boleh memadam beban kerja? Menyimpan beban kerja dalam instans perkhidmatan memberikan lebih kebolehkesanan untuk kos bil.

  • Adakah anda akan menggunakan kumpulan akses yang dicipta secara automatik untuk setiap instans, mencipta kumpulan akses tambahan anda sendiri, menugaskan akses kepada pengguna individu secara langsung, atau menyusun instans ke dalam kumpulan sumber?

    • Kumpulan akses adalah cara yang mudah dan biasa untuk mengawal akses pengguna kepada sumber IBM Cloud. Setiap instans perkhidmatan yang anda cipta melalui antara muka pengguna IBM Quantum Platform sudah mempunyai kumpulan akses "Collaborators" sendiri. Anda boleh menggunakan kumpulan tersebut sebagaimana adanya, atau mencipta kumpulan akses tambahan dalam konsol IBM Cloud untuk mengumpulkan pengguna mengikut pasukan atau beban kerja (contohnya, ml dan finance) merentasi satu atau lebih instans. Setiap kumpulan akses menggunakan peranan tersuai yang membenarkan pengguna mengakses instans perkhidmatan atau kumpulan sumber tertentu. Jika anda tidak memerlukan sekumpulan pengguna untuk berkongsi akses yang sama, anda juga boleh menugaskan akses kepada pengguna individu secara langsung, tanpa kumpulan akses.

      • Jika anda menggunakan peraturan dinamik berdasarkan atribut IDP untuk menugaskan pengguna kepada kumpulan akses, elakkan nilai atribut yang merupakan subrentetan antara satu sama lain. Contohnya, jika anda menggunakan ml dan chemlab sebagai nilai atribut, peraturan yang memadankan ml juga akan memadankan chemlab, secara tidak sengaja memberikan lebih banyak akses daripada yang dijangkakan. Gunakan nilai unik seperti ml dan chem-lab, atau tambah awalan atau akhiran untuk mengelakkan padanan subrentetan yang tidak disengajakan.
    • Kumpulan sumber digunakan hanya apabila anda perlu mengekalkan pemisahan jelas instans perkhidmatan. Apabila mencipta instans perkhidmatan daripada IBM Quantum Platform, anda boleh memilih kumpulan sumber mana ia tergolong (dan menambah tag), tetapi anda mesti menggunakan konsol IBM Cloud untuk mencipta atau mengurus kumpulan sumber. Jika lebih banyak instans perkhidmatan dicipta dalam kumpulan sumber, semua pengguna yang mempunyai akses kepada kumpulan sumber akan melihatnya secara automatik, tanpa mengemas kini kumpulan akses. Jika anda memilih untuk menggunakan kumpulan sumber, pertama cipta kumpulan akses dan kemudian tugaskannya kepada kumpulan sumber.

    nota

    Instans perkhidmatan hanya boleh tergolong dalam satu kumpulan sumber, dan penugasan tersebut tidak boleh diubah selepas instans dicipta. Oleh itu, kumpulan sumber mungkin tidak memberikan fleksibiliti yang mencukupi jika instans perkhidmatan mungkin perlu berpindah antara kumpulan sumber kemudian.

Pertimbangan

Anda perlu memahami pertimbangan berikut apabila menyediakan persekitaran anda.

Takrifkan peranan yang lebih terperinci

Peranan tersuai boleh digunakan untuk kawalan akses yang lebih terperinci. Contohnya, sesetengah pengguna mungkin memerlukan akses penuh untuk bekerja pada instans perkhidmatan, manakala yang lain mungkin hanya memerlukan akses baca kepada instans perkhidmatan, program, dan beban kerja.

Untuk mencapai itu, takrifkan dua peranan tersuai yang berbeza, seperti MLreader dan MLwriter. Alih keluar semua tindakan batal, padam, dan kemas kini daripada peranan tersuai MLreader, dan sertakan semua tindakan dalam peranan tersuai MLwriter. Kemudian, tambah peranan kepada dua kumpulan akses yang berbeza mengikutnya.

nota

Apabila menggunakan peraturan dinamik, iaitu apabila pentadbir IDP menguruskan akses melalui atribut pengguna IDP tersuai, jangan gunakan atribut pengguna tersuai IDP yang merupakan subrentetan antara satu sama lain. Contohnya, jangan gunakan ml dan mlReader, kerana perbandingan rentetan ml juga akan menerima mlReader. Anda boleh menggunakan MLreader dan MLwriter untuk mengelakkan konflik ini.

Untuk contoh, lihat Sediakan peranan tersuai.

Akses beban kerja dikongsi

Akses terpakai kepada instans perkhidmatan. Oleh itu, pengguna yang mempunyai akses tulis kepada instans (termasuk melalui kumpulan akses "Collaborators" yang dicipta secara automatik untuk instans yang dibuat oleh antara muka pengguna IBM Quantum Platform) boleh membatalkan beban kerja mereka sendiri, tetapi juga boleh melihat dan membatalkan beban kerja pengguna lain dalam instans tersebut. Ini adalah fungsi cara IAM berfungsi dan tidak boleh diubah.

Simulasikan struktur berhierarki

Secara lalai, akses setiap instans perkhidmatan diuruskan secara berasingan, contohnya, melalui kumpulan akses "Collaborators" yang dicipta secara automatik untuk instans yang dibuat melalui antara muka pengguna IBM Quantum Platform. IAM tidak mempunyai hierarki kumpulan terbina dalam, tetapi anda boleh menghampirinya dengan mencipta kumpulan akses yang merujuk kepada instans perkhidmatan pelbagai pasukan. Pengguna yang memerlukan akses meluas hanya perlu ditambah kepada satu kumpulan "peringkat atas", bukannya kepada setiap kumpulan akses individu pasukan.

Penggunaan konfigurasi yang konsisten dan boleh diulang

Langkah-langkah dalam panduan ini boleh diotomatikkan untuk pengurusan pengguna, instans perkhidmatan, dan pemetaan akses antara mereka yang konsisten dan boleh diulang. Rujuk dokumentasi Pembekal IBM Cloud® Terraform untuk templat.

Anda boleh menggunakan Terraform untuk menetapkan peruntukan dan had, serta menyekat akses backend, untuk instans perkhidmatan quantum-computing. Lihat Memulakan dengan Terraform pada IBM Cloud untuk maklumat lanjut.

Contoh:

resource "ibm_resource_instance" "instance1" {
name = "name"
service = "quantum-computing"
plan = "premium"
location = "us-east"
parameters = {
usage_allocation_seconds = "10" # Mandatory
usage_limit_seconds = "20" # Optional. If omitted, it can
# continue using time after reaching the allocation
backends = ["ibm_boston"] # Optional
}
}

Langkah seterusnya