التكوين

أنشئ ملفات التكوين التي تحدد إعدادات النشر واتصالات النموذج وتكاملات المصادقة الاختيارية قبل تثبيت IBM Bob محليًا.

ملاحظة:

خطّط لثقة الشهادة قبل التثبيت. قرّر ما إذا كان المستخدمون سيصلون إلى Bob من خلال شهادة مقدَّمة من العميل موثوقة بالفعل في مخازن ثقة محطات العمل، أم من خلال مرجع مصادقة (CA) الافتراضي الموقَّع ذاتيًا الذي يُنشأ أثناء التثبيت.

لا يستطيع عميلا bob-ide وbob-shell التواصل مع الواجهة الخلفية لـ Bob حتى تثق محطة عمل العميل بالشهادة التي تقدمها نقطة النهاية الخارجية. ضع استراتيجية توزيع شهاداتك و CA قبل إتاحة الخدمة للمستخدمين.

لمزيد من المعلومات، راجع شهادات TLS. إذا اخترت شهادة يديرها العميل، طبّقها بعد التثبيت باستخدام الأمر bobctl setup-route.

يجب مراجعة التكوينات التالية قبل تشغيل التثبيت:

تكوين تثبيت المجموعة

يحتوي ملف config.yaml على إعدادات النشر التي يستخدمها bobctl. راجع هذا الملف وخصّصه قبل تشغيل أي أوامر تثبيت.

أنشئ ملف تكوين عمل من القالب المقدَّم:

cp config-template.yaml config.yaml

حدّث القيم في config.yaml لتتناسب مع بيئتك.

الإعدادات العامة

يحتوي قسم global على إعدادات النشر على مستوى المجموعة.

الحقلالقيمة الافتراضيةالوصف
operatorNamespaceibm-bob-operatorsفضاء الاسم الذي يُنشر فيه مُشغِّل Bob. يُنشأ تلقائيًا بواسطة bobctl. لا تنشئه يدويًا.
instanceNamespaceibm-bobفضاء الاسم الذي تُنشر فيه الموارد المخصصة لـ Bob وأحمال العمل. يُنشأ تلقائيًا بواسطة bobctl. لا تنشئه يدويًا.
fileStorageClassالافتراضي للمجموعةفئة تخزين ReadWriteMany تُستخدم للوحدات المشتركة، مثل ocs-storagecluster-cephfs.
blockStorageClassالافتراضي للمجموعةفئة تخزين ReadWriteOnce تُستخدم لوحدات قواعد البيانات، مثل ocs-storagecluster-ceph-rbd.
imagePullPrefixicr.ioبادئة السجل المستخدمة لصور الحاويات. في عمليات النشر المعزولة عن الشبكة، حدد اسم المضيف لسجل الحاويات الخاص بك.
imagePullSecretNameibm-entitlement-keyاسم سر سحب الصور الذي ينشئه الأمر bobctl install --registry-creds.

إعدادات نسخة Bob

يتحكم قسم bob في تكوين بوابة النموذج ونشر الإضافات الاختيارية.

الإعدادات الأساسية

الحقلالقيمة الافتراضيةالوصف
modelGateway.modelConfigلا شيءالمسار إلى ملف تكوين النموذج الذي يحدد نقاط نهاية النموذج المتاحة. اتركه فارغًا لاستخدام التكوين الافتراضي.
modelGateway.secrets.AWS_ACCESS_KEYلا شيءمفتاح وصول AWS المستخدم للوصول إلى نماذج Amazon Bedrock.
modelGateway.secrets.AWS_SECRET_ACCESS_KEYلا شيءمفتاح وصول AWS السري المستخدم للوصول إلى نماذج Amazon Bedrock.
modelGateway.secrets.BOB_AZURE_API_KEYلا شيءمفتاح API المستخدم للوصول إلى نماذج Azure OpenAI.
modelGateway.secrets.BOB_GEMINI_CREDENTIALSلا شيءبيانات الاعتماد المستخدمة للوصول إلى نماذج Google Gemini.

إعدادات إضافات IBM Z الاختيارية

تُفعّل الإعدادات التالية قدرات خاصة بـ IBM Z. وهي غير مطلوبة لنشر Bob Core. تُنشر الإضافات المُفعَّلة فقط أثناء التثبيت. يمكن للمستخدمين الوصول إلى إضافة ما فقط عندما تكون مثبَّتة في المجموعة ومعيَّنة إليهم كاستحقاق. لمزيد من المعلومات، راجع إدارة الاستحقاقات.

الحقلالقيمة الافتراضيةالوصف
rag.enabledfalseيُفعّل إضافة Bob Premium Package for Z (RAG). عند التفعيل، يُضمَّن OpenSearch تلقائيًا في النشر.
zProxy.enabledfalseيُفعّل إضافة Bob Premium Package for Z (Proxy). يتطلب rag.enabled: true.
understand.enabledfalseيُفعّل إضافة Z Understand and Refactor. راجع Z Understand and Refactor.

للاطلاع على قائمة كاملة بخيارات التكوين المتاحة، راجع ملف config-template.yaml.

تحذير:

يؤدي تفعيل الإضافات إلى زيادة استخدام موارد المجموعة. كل إضافة مُفعَّلة تنشر أحمال عمل إضافية وتزيد من استهلاك الموارد. قبل تفعيل الإضافات، راجع متطلبات أحجام المجموعة للتحقق من كفاية سعة المجموعة.

ملاحظة:

لا يتضمن ملف config.yaml إعدادات تكوين الشهادات. هيّئ TLS الخارجية بعد التثبيت باستخدام الأمر bobctl setup-route. راجع شهادات TLS.

تكوين بيانات الاعتماد ونقاط النهاية

يجب أن يتمكن IBM Bob من المصادقة والتواصل مع نقاط نهاية نماذج الاستدلال والحراسة المهيأة. هيّئ بيانات الاعتماد المطلوبة ومعلومات نقطة النهاية قبل بدء التثبيت.

للتعليمات التفصيلية، راجع تكوين بوابة النماذج.

إنشاء وتحديث ملف تكوين LDAP

يُهيَّأ تكامل LDAP بعد اكتمال تثبيت Bob باستخدام الأمر bobctl add-ldap. لا يلزم أي تكوين LDAP قبل تشغيل bobctl install. ومع ذلك، يمكنك إعداد ملف التكوين مسبقًا ليكون جاهزًا عند تفعيل اتحاد المستخدمين.

لإنشاء ملف تكوين LDAP من القالب:

cp config-ldap-template.yaml my-ldap.yaml

عدّل الملف وحدد تفاصيل خادم LDAP أو Active Directory الخاص بك، بما فيها معلومات الاتصال وإعدادات البحث وتعيينات المستخدمين.

للاطلاع على تفاصيل التكوين الكاملة، راجع تكامل LDAP.

ما رأيك في هذا الموضوع؟