Configurar funções personalizadas
Quando os proprietários e administradores da conta configuram o acesso do usuário a uma conta, eles atribuem funções (por exemplo: Editor, Visualizador, Operador etc.) a políticas de acesso e grupos de acesso e, em seguida, atribuem usuários a essas políticas ou grupos. Um usuário pode executar todas as ações mapeadas para a função ou funções que foram atribuídas ao seu grupo ou política de acesso.
Além das funções pré-configuradas listadas na página Funções, os proprietários e administradores de contas podem criar funções que atendam melhor às suas necessidades. Por exemplo, você pode criar uma função personalizada que conceda a um usuário acesso para visualizar a análise de uso da conta sem conceder nenhum outro acesso de gerenciamento. A próxima seção apresenta uma demonstração passo a passo desse exemplo.
Exemplo: crie uma função personalizada que permita aos usuários realizar ações para trabalhar com instâncias do serviço IBM Quantum
Essa função personalizada concede funções específicas de quantum aos usuários.
- Em Manage → IAM → Roles, clique em
Create. - Digite um nome, ID, descrição e selecione
Qiskit Runtimepara o serviço. - Selecione as seguintes funções e clique em Create (Criar ).
- quantum-computing.device.read
- quantum-computing.job.cancel
- quantum-computing.job.create
- quantum-computing.job.read
- quantum-computing.program.delete
- quantum-computing.program.read
- quantum-computing.user.logout
- Selecione quantum-computing.job.delete se quiser permitir que os usuários excluam trabalhos.
Exemplo: crie uma função personalizada para um usuário visualizar apenas análises
-
Acesse Manage → IAM → Roles (Gerenciar → IAM → Funções ) em IBM Cloud. Selecione o serviço Qiskit Runtime no menu suspenso para ver as funções que existem atualmente para esse serviço.
-
Clique no botão Create +.
-
Digite um nome para a função personalizada, como
Analytics Viewer. -
Digite uma ID. Você pode inserir qualquer string exclusiva para essa ID, desde que comece com uma letra maiúscula e contenha apenas caracteres alfanuméricos (sem espaços) - por exemplo,
AnalyticsViewer. -
Digite uma descrição para a função personalizada. Neste exemplo, uma descrição apropriada poderia ser "Como visualizador de análise, você pode visualizar apenas a análise da conta"
-
No menu suspenso Serviço, selecione Qiskit Runtime. É exibida uma tabela que contém todas as ações que você pode mapear para a função.
-
Para este exemplo, procure ações relacionadas à análise, como "Ler filtros de uso para análise" e "Ler uso para análise". Inclua também a ação "Ler configuração da conta". Para adicionar as ações à sua função personalizada, clique em Add (Adicionar) no final da linha da ação.
-
Depois de adicionar todas as ações que você deseja mapear para a função, clique em Create (Criar).
-
Vá para Gerenciar → IAM → Grupos de acesso. Clique em Criar + para criar uma nova função de acesso. (Recomenda-se criar um novo grupo de acesso especialmente para essa função, em vez de adicionar a função ao seu grupo de acesso público, a menos que você queira que todos os seus usuários tenham o acesso concedido pela sua função personalizada) Depois de clicar em Criar + e nomear seu novo grupo (ou, no caso de editar um grupo de acesso existente, depois de clicar no nome do grupo de acesso a ser editado), clique na guia Acesso. Clique em Atribuir acesso +.
-
Em Service, selecione Qiskit Runtime e clique em Next.
-
Em Recursos, selecione Todos os recursos e clique em Avançar. (Observe que, se você não tiver o escopo de acesso a todos os recursos, a função Analytics Viewer não poderá ver as análises de todas as instâncias)
-
Em Funções e ações, marque a caixa Viewer (em Plataforma) e a caixa Analytics Viewer (em Acesso personalizado) e clique em Avançar.
-
Clique em Add > e, em seguida, clique em Assign. Agora você criou uma política que inclui sua função personalizada e a função Viewer.
-
Visualize o grupo de acesso e clique na guia Usuários para adicionar um usuário a esse grupo. Esse usuário agora poderá executar as ações na sua função personalizada (bem como as outras funções que você atribuiu à política).
Para saber mais, consulte a seção Criação de funções personalizadas e a seção O que são políticas de IAM e quem pode atribuí-las? .