الوصول إلى Bob محليًا

وصّل bob-ide أو bob-shell بنشر IBM Bob المحلي عن طريق تكوين ثقة الشهادة ونقطة نهاية العميل ومصادقة المستخدم.

يتيح لك Bob المحلي استخدام قدرات Bob داخل بنيتك التحتية الخاصة مع الحفاظ على التحكم في الأمان وإدارة الهوية والوصول الشبكي. قبل أن تتمكن من استخدام bob-ide أو bob-shell، يجب عليك تكوين الثقة بشهادة النشر، والاتصال بنقطة نهاية الخدمة المناسبة، والمصادقة بيانات اعتماد مؤسستك.

قبل البدء

تأكد من الآتي مع مسؤول المجموعة قبل المتابعة:

  • نشر Bob المحلي مثبَّت وتشغيلي. يجب أن يُبلّغ المورد المخصص (CR) لـ Bob عن حالة Ready.
  • لديك عنوان URL لنقطة نهاية Bob API بالتنسيق https://api.<cluster-domain>. يمكن لمسؤولك استرداده بتشغيل oc get route بعد التثبيت.
  • إذا كان النشر يستخدم مرجع مصادقة (CA) داخليًا أو موقَّعًا ذاتيًا، فقد تلقّيت ملف شهادة CA (على سبيل المثال، bob-ca.crt أو bob-ca.pem).
  • يتوفر لك حساب مستخدم. هيّأ مسؤولك إما اتحاد LDAP أو Active Directory، أو أنشأ حساب مستخدم مباشرًا في Keycloak. اطّلع على إدارة المستخدمين.
ملاحظة:

إذا كان أي متطلب أساسي مفقودًا، تواصل مع مسؤول المجموعة قبل المتابعة.

الوثوق بشهادة CA

إذا كان نشر Bob يستخدم مرجع مصادقة يُدار داخليًا أو موقَّعًا ذاتيًا، فيجب على محطة عملك الوثوق بشهادة CA قبل أن تتمكن من إنشاء اتصالات HTTPS آمنة بخدمات Bob.

ملاحظة:

تخطَّ هذا القسم إذا كان النشر يستخدم مرجع مصادقة موثوقًا علنيًا أو مؤسسيًا تثق به محطة عملك بالفعل.

تحقق من الشهادة:

openssl x509 -in bob-ca.crt -noout -subject -issuer -dates

يُظهر الناتج حقلَي subject وissuer. في حالة مرجع مصادقة موقَّع ذاتيًا، تكون هذه القيم متطابقة. تأكد من أن تاريخ notAfter في المستقبل.

استورد الشهادة باستخدام أحد الخيارين التاليين:

الخيار 1: Keychain Access

  1. حدّد ملف bob-ca.crt في Finder.
  2. انقر نقرًا مزدوجًا على الملف. يفتح macOS نافذة Add Certificates.
  3. في القائمة المنسدلة لسلسلة المفاتيح، اختر System وانقر Add. أدخل كلمة مرورك عند المطالبة.
  4. افتح Keychain Access، اختر System في الشريط الجانبي، ثم انقر Certificates.
  5. حدّد الشهادة المستوردة وافتح خصائصها.
  6. وسّع Trust واضبط When using this certificate على Always Trust.
  7. احفظ التغييرات.

بعد الاستيراد، أغلِق bob-ide وأعِد تشغيله.

ملاحظة:

في macOS Sequoia، إذا لم يؤدِّ النقر المزدوج على ملف الشهادة إلى أي نتيجة، فأعِد تسمية الملف للتأكد من احتوائه على الامتداد .crt وحاول مرة أخرى.

الخيار 2: سطر الأوامر

sudo security add-trusted-cert \
  -d \
  -r trustRoot \
  -k /Library/Keychains/System.keychain \
  bob-ca.crt

تحقق من استيراد الشهادة:

security find-certificate -c "Bob Internal CA" \
  /Library/Keychains/System.keychain

بعد استيراد الشهادة، أغلِق bob-ide وأعِد تشغيله.

ملاحظة:

إذا استمر bob-ide في إظهار UNABLE_TO_VERIFY_LEAF_SIGNATURE بعد إعادة التشغيل، فقم بتمكين إعداد شهادات النظام التجريبية في ملف إعدادات bob-ide:

{
  "http.experimental.systemCertificatesV2": true
}

إذا استمر bob-shell في عدم الوثوق بالشهادة، هيّئ Node.js لاستخدام شهادة CA:

export NODE_EXTRA_CA_CERTS="/path/to/bob-ca.crt"

أضف المتغير إلى ملف تعريف الصدفة لجعل الإعداد دائمًا.

استورد شهادة CA في مخزن ثقة النظام:

sudo cp bob-ca.crt /usr/local/share/ca-certificates/bob-ca.crt
sudo update-ca-certificates

استورد الشهادة في مخزن Trusted Root Certification Authorities باستخدام certmgr.msc، أو شغّل:

certutil -addstore "Root" bob-ca.crt

تكوين نقطة نهاية العميل

بعد أن تثق محطة عملك بشهادة النشر، هيّئ عميلك للتواصل مع نقطة نهاية Bob API التي قدّمها مسؤول المجموعة.

bob-ide

هيّئ نقطة نهاية بوابة API في ملف الإعدادات:

  1. افتح Settings.
  2. انقر Open settings file.
  3. حدّد عنوان URL للبوابة:
{
  "gatewayUrl": "https://api.<cluster-domain>"
}
  1. احفظ الملف.

bob-shell

هيّئ نقطة النهاية التي يستخدمها bob-shell للاتصال بنشر Bob.

متغيرات البيئة (موصى به)

أضف المتغيرات التالية إلى ملف تعريف الصدفة (على سبيل المثال، ~/.bashrc أو ~/.zshrc) لجعلها دائمة عبر الجلسات:

export BOB_GATEWAY_URL=https://api.<cluster-domain>
export BOB_WEB_LOGIN_URL=https://<login-domain>

خيارات سطر الأوامر

bob \
  --gateway-url https://api.<cluster-domain> \
  --web-login-url https://<login-domain>
ملاحظة:
  • BOB_WEB_LOGIN_URL و--web-login-url مطلوبان فقط عند استخدام مصادقة SSO ولا يمكن استنتاج عنوان URL لتسجيل الدخول تلقائيًا من عنوان URL للبوابة.
  • لمصادقة مفاتيح API، يكفي BOB_GATEWAY_URL فقط.
  • إذا تم تكوين gatewayUrl في settings.json، يستخدم كل من bob-ide وbob-shell تلك القيمة.

تسجيل الدخول

بعد تكوين نقطة النهاية، صادق على نشر Bob باستخدام بيانات الاعتماد المعيَّنة لك.

  • لـ bob-ide، انقر Sign In.
  • لـ bob-shell، شغّل الأمر bob.

ستُعاد توجيهك إلى موفر المصادقة الخاص بمؤسستك (على سبيل المثال، Keycloak)، حيث تسجّل الدخول باستخدام بيانات اعتمادك التنظيمية.

بعد المصادقة بنجاح، يمكنك استخدام bob-ide أو bob-shell للوصول إلى نشر IBM Bob المحلي لتوليد الأكواد والتحليل وإعادة الهيكلة وغيرها من سير العمل التطويرية المدعومة.

ما رأيك في هذا الموضوع؟