نظرة عامة على التثبيت

تعرّف على الأدوار المعنية والمراحل الأربع المطلوبة لتثبيت IBM Bob محليًا على Red Hat OpenShift Container Platform.

الأدوار والمسؤوليات

الدورالمسؤوليات
مسؤول المجموعةينشر Bob ويهيئه ويصونه. يُنفذ جميع المهام في هذا الدليل: التحقق من متطلبات المجموعة الأساسية، ونسخ صور الحاويات، وتثبيت التطبيق وتهيئته، واستخراج الشهادات، وضبط اتحاد LDAP، وتشغيل الأوامر الإدارية باستخدام bobctl وoc وhelm. يستلزم صلاحيات cluster-admin. مسؤول أيضًا عن تكوين وصيانة تسجيل الأحداث الأمنية والمراقبة وضوابط التدقيق على مستوى المنصة لبيئة OpenShift وفقًا لمتطلبات الأمان والامتثال والحوكمة التنظيمية. يتم توفير تسجيل الأحداث الأمنية من خلال منصة OpenShift الأساسية ولا تتولاه Bob.
المستخدمبعد اكتمال النشر، يستخدم عنوان URL لنقطة النهاية وشهادة CA (إن وُجدت) المقدَّمة من مسؤول المجموعة لتكوين ملحق Bob IDE أو bob-shell والاتصال بالنسخة المنشورة. راجع الوصول إلى Bob محليًا.

خارطة طريق التثبيت

أكمل المراحل التالية بالترتيب. يجب إنهاء كل مرحلة قبل بدء المرحلة التالية.

التحقق من المتطلبات الأساسية

يستلزم تثبيت Bob محليًا على بيئة OpenShift Container Platform (OCP) ما يلي:

  • مجموعة OpenShift Container Platform (OCP)
  • محطة عمل مسؤول المجموعة
  • الوصول إلى سجلات الحاويات المطلوبة
  • نقاط نهاية نموذج اللغة الكبير (LLM) المدعومة
  • ملفات تكوين التثبيت

يُنفَّذ التثبيت باستخدام واجهة سطر الأوامر bobctl. راجع المتطلبات الأساسية.

إعداد ملفات التكوين

قبل تشغيل أي أوامر تثبيت، أعدّ ملفات التكوين المطلوبة على محطة عملك.

ملف التكوينالغرض
config.yamlيُنشأ من config-template.yaml. يحدد إعدادات التثبيت كفضاءات الأسماء وفئات التخزين وتكوين السجل وإضافات Premium Package الاختيارية. راجع تكوين تثبيت المجموعة.
تكوين بوابة النموذجيحدد نقاط نهاية LLM التي يتصل بها Bob، بما فيها خدمات الاستدلال والحراسة. راجع تكوين بيانات الاعتماد ونقاط النهاية.
ملف تكوين LDAP (اختياري؛ يمكن تأجيله)يُنشأ من config-ldap-template.yaml. يُهيَّأ هذا الملف إذا كان اتحاد LDAP مطلوبًا. يمكن إعداده قبل التثبيت وتطبيقه بعد نشر المنصة الأساسية. راجع إنشاء وتحديث ملف تكوين LDAP.
تكوين ثقة الشهادةحدد ما إذا كنت ستستخدم شهادة TLS مقدَّمة من العميل أو CA الموقَّعة ذاتيًا الافتراضية. مطلوب لأن bob-ide وbob-shell لا يمكنهما الاتصال حتى تثق محطات عمل العملاء في شهادة نقطة النهاية. راجع شهادات TLS.

تثبيت Bob

بعد اكتمال ملفات التكوين، استخدم bobctl لنشر المُشغِّل وخدمات Bob على المجموعة. اختر طريقة التثبيت التي تناسب بيئة شبكتك:

الطريقةمتى تُستخدم
التثبيت المباشرعندما تمتلك المجموعة وصولًا صادرًا إلى IBM Container Registry.
المعزول عن الشبكة (النسخ المباشر)عندما تستطيع محطة عملك الوصول إلى كل من الإنترنت والسجل الخاص.
المعزول عن الشبكة (النسخ غير المباشر)عندما تكون البيئات المتصلة بالإنترنت والمعزولة منفصلة وتتطلب نقل الصور بين الأنظمة.

راجع تثبيت Bob.

الإعداد بعد التثبيت وإعداد المستخدمين

بعد اكتمال النشر، قم بالمهام المتبقية من الإعداد وزوّد المستخدمين بتفاصيل الاتصال.

الدورالمهمة
مسؤول المجموعةإدارة الشهادات: تصدير شهادات TLS أو تكوينها وتوزيع أي شهادات CA مطلوبة على المستخدمين.
مسؤول المجموعةإدارة المستخدمين: تكوين اتحاد LDAP أو إنشاء حسابات مستخدمين في Keycloak.
المستخدمإعداد العميل: استيراد شهادة CA إذا لزم، وتكوين نقطة نهاية ملحق IDE أو bob-shell، وتسجيل الدخول. راجع الوصول إلى Bob محليًا.

راجع مهام ما بعد التثبيت.

ما رأيك في هذا الموضوع؟