نظرة عامة على التثبيت
تعرّف على الأدوار المعنية والمراحل الأربع المطلوبة لتثبيت IBM Bob محليًا على Red Hat OpenShift Container Platform.
الأدوار والمسؤوليات
| الدور | المسؤوليات |
|---|---|
| مسؤول المجموعة | ينشر Bob ويهيئه ويصونه. يُنفذ جميع المهام في هذا الدليل: التحقق من متطلبات المجموعة الأساسية، ونسخ صور الحاويات، وتثبيت التطبيق وتهيئته، واستخراج الشهادات، وضبط اتحاد LDAP، وتشغيل الأوامر الإدارية باستخدام bobctl وoc وhelm. يستلزم صلاحيات cluster-admin. مسؤول أيضًا عن تكوين وصيانة تسجيل الأحداث الأمنية والمراقبة وضوابط التدقيق على مستوى المنصة لبيئة OpenShift وفقًا لمتطلبات الأمان والامتثال والحوكمة التنظيمية. يتم توفير تسجيل الأحداث الأمنية من خلال منصة OpenShift الأساسية ولا تتولاه Bob. |
| المستخدم | بعد اكتمال النشر، يستخدم عنوان URL لنقطة النهاية وشهادة CA (إن وُجدت) المقدَّمة من مسؤول المجموعة لتكوين ملحق Bob IDE أو bob-shell والاتصال بالنسخة المنشورة. راجع الوصول إلى Bob محليًا. |
خارطة طريق التثبيت
أكمل المراحل التالية بالترتيب. يجب إنهاء كل مرحلة قبل بدء المرحلة التالية.
التحقق من المتطلبات الأساسية
يستلزم تثبيت Bob محليًا على بيئة OpenShift Container Platform (OCP) ما يلي:
- مجموعة OpenShift Container Platform (OCP)
- محطة عمل مسؤول المجموعة
- الوصول إلى سجلات الحاويات المطلوبة
- نقاط نهاية نموذج اللغة الكبير (LLM) المدعومة
- ملفات تكوين التثبيت
يُنفَّذ التثبيت باستخدام واجهة سطر الأوامر bobctl. راجع المتطلبات الأساسية.
إعداد ملفات التكوين
قبل تشغيل أي أوامر تثبيت، أعدّ ملفات التكوين المطلوبة على محطة عملك.
| ملف التكوين | الغرض |
|---|---|
config.yaml | يُنشأ من config-template.yaml. يحدد إعدادات التثبيت كفضاءات الأسماء وفئات التخزين وتكوين السجل وإضافات Premium Package الاختيارية. راجع تكوين تثبيت المجموعة. |
| تكوين بوابة النموذج | يحدد نقاط نهاية LLM التي يتصل بها Bob، بما فيها خدمات الاستدلال والحراسة. راجع تكوين بيانات الاعتماد ونقاط النهاية. |
| ملف تكوين LDAP (اختياري؛ يمكن تأجيله) | يُنشأ من config-ldap-template.yaml. يُهيَّأ هذا الملف إذا كان اتحاد LDAP مطلوبًا. يمكن إعداده قبل التثبيت وتطبيقه بعد نشر المنصة الأساسية. راجع إنشاء وتحديث ملف تكوين LDAP. |
| تكوين ثقة الشهادة | حدد ما إذا كنت ستستخدم شهادة TLS مقدَّمة من العميل أو CA الموقَّعة ذاتيًا الافتراضية. مطلوب لأن bob-ide وbob-shell لا يمكنهما الاتصال حتى تثق محطات عمل العملاء في شهادة نقطة النهاية. راجع شهادات TLS. |
تثبيت Bob
بعد اكتمال ملفات التكوين، استخدم bobctl لنشر المُشغِّل وخدمات Bob على المجموعة. اختر طريقة التثبيت التي تناسب بيئة شبكتك:
| الطريقة | متى تُستخدم |
|---|---|
| التثبيت المباشر | عندما تمتلك المجموعة وصولًا صادرًا إلى IBM Container Registry. |
| المعزول عن الشبكة (النسخ المباشر) | عندما تستطيع محطة عملك الوصول إلى كل من الإنترنت والسجل الخاص. |
| المعزول عن الشبكة (النسخ غير المباشر) | عندما تكون البيئات المتصلة بالإنترنت والمعزولة منفصلة وتتطلب نقل الصور بين الأنظمة. |
راجع تثبيت Bob.
الإعداد بعد التثبيت وإعداد المستخدمين
بعد اكتمال النشر، قم بالمهام المتبقية من الإعداد وزوّد المستخدمين بتفاصيل الاتصال.
| الدور | المهمة |
|---|---|
| مسؤول المجموعة | إدارة الشهادات: تصدير شهادات TLS أو تكوينها وتوزيع أي شهادات CA مطلوبة على المستخدمين. |
| مسؤول المجموعة | إدارة المستخدمين: تكوين اتحاد LDAP أو إنشاء حسابات مستخدمين في Keycloak. |
| المستخدم | إعداد العميل: استيراد شهادة CA إذا لزم، وتكوين نقطة نهاية ملحق IDE أو bob-shell، وتسجيل الدخول. راجع الوصول إلى Bob محليًا. |
راجع مهام ما بعد التثبيت.
ما رأيك في هذا الموضوع؟