주 콘텐츠로 건너뛰기

사용자 정의 역할 설정

계정 소유자와 관리자가 계정의 사용자 액세스를 설정할 때, 액세스 정책 및 액세스 그룹에 역할(예: 편집자, 뷰어, 운영자 등)을 할당하고, 해당 정책이나 그룹에 사용자를 배정합니다. 사용자는 자신의 액세스 그룹 또는 정책에 할당된 역할에 매핑된 모든 작업을 수행할 수 있습니다.

역할 페이지에 나열된 사전 구성된 역할 외에도, 계정 소유자와 관리자는 자신의 필요에 더 잘 맞는 역할을 만들 수 있습니다. 예를 들어, 다른 관리 액세스를 부여하지 않고 계정 사용 분석을 볼 수 있는 권한을 사용자에게 부여하는 사용자 정의 역할을 만들 수 있습니다. 다음 섹션에서는 이 예시를 단계별로 설명합니다.

예시: IBM Quantum 서비스 인스턴스 작업을 위한 작업을 수행할 수 있도록 사용자에게 허용하는 사용자 정의 역할 만들기

이 사용자 정의 역할은 사용자에게 양자 특화 역할을 부여합니다.

  1. 관리 → IAM → 역할에서 만들기를 클릭합니다.
  2. 이름, ID, 설명을 입력하고 서비스로 Qiskit Runtime을 선택합니다.
  3. 다음 역할을 선택한 후 만들기를 클릭합니다.
    • quantum-computing.device.read
    • quantum-computing.job.cancel
    • quantum-computing.job.create
    • quantum-computing.job.read
    • quantum-computing.program.delete
    • quantum-computing.program.read
    • quantum-computing.user.logout
    • 사용자가 작업을 삭제할 수 있도록 허용하려면 quantum-computing.job.delete를 선택합니다.

예시: 사용자가 분석만 볼 수 있는 사용자 정의 역할 만들기

  1. IBM Cloud의 관리 → IAM → 역할로 이동합니다. 드롭다운 메뉴에서 Qiskit Runtime 서비스를 선택하여 이 서비스에 현재 존재하는 역할을 확인합니다.

  2. 만들기 + 버튼을 클릭합니다.

  3. 사용자 정의 역할의 이름(예: Analytics Viewer)을 입력합니다.

  4. ID를 입력합니다. 대문자로 시작하고 영숫자만 포함하는(공백 없음) 고유한 문자열을 입력할 수 있습니다. 예를 들어 AnalyticsViewer와 같이 입력합니다.

  5. 사용자 정의 역할에 대한 설명을 입력합니다. 이 예시에서 적절한 설명은 "Analytics Viewer로서 계정 분석만 볼 수 있습니다."일 수 있습니다.

  6. 서비스 드롭다운 메뉴에서 Qiskit Runtime을 선택합니다. 역할에 매핑할 수 있는 모든 작업이 포함된 표가 나타납니다.

  7. 이 예시에서는 "분석을 위한 사용 필터 읽기" 및 "분석을 위한 사용량 읽기"와 같이 분석과 관련된 작업을 찾습니다. 또한 "계정 구성 읽기" 작업도 포함합니다. 작업을 사용자 정의 역할에 추가하려면 작업 행 끝에 있는 추가를 클릭합니다.

  8. 역할에 매핑할 모든 작업을 추가한 후 만들기를 클릭합니다.

  9. 관리 → IAM → 액세스 그룹으로 이동합니다. **만들기 +**를 클릭하여 새 액세스 역할을 만듭니다. (모든 사용자에게 사용자 정의 역할이 부여하는 액세스 권한을 주려는 경우가 아니라면, 공개 액세스 그룹에 역할을 추가하는 것보다 이 역할을 위한 새 액세스 그룹을 만드는 것이 권장됩니다.) **만들기 +**를 클릭하고 새 그룹 이름을 지정한 후(또는 기존 액세스 그룹을 편집하는 경우 편집할 액세스 그룹 이름을 클릭한 후), 액세스 탭을 클릭합니다. **액세스 할당 +**를 클릭합니다.

  10. 서비스 아래에서 Qiskit Runtime을 선택한 후 다음을 클릭합니다.

  11. 리소스 아래에서 모든 리소스를 선택한 후 다음을 클릭합니다. (액세스 범위를 모든 리소스로 지정하지 않으면 Analytics Viewer 역할이 모든 인스턴스의 분석을 볼 수 없습니다.)

  12. 역할 및 작업 아래에서 뷰어 박스(플랫폼 아래)와 Analytics Viewer 박스(사용자 정의 액세스 아래)를 체크한 후 다음을 클릭합니다.

  13. **추가 >**를 클릭한 후 할당을 클릭합니다. 이제 사용자 정의 역할과 뷰어 역할이 포함된 정책이 만들어졌습니다.

  14. 액세스 그룹을 보고 사용자 탭을 클릭하여 이 그룹에 사용자를 추가합니다. 이 사용자는 이제 사용자 정의 역할(및 정책에 할당한 다른 역할)의 작업을 수행할 수 있습니다.

자세한 내용은 사용자 정의 역할 만들기IAM 정책이란 무엇이며 누가 할당할 수 있나요? 항목을 참조하세요.