التكوين
أنشئ ملفات التكوين التي تحدد إعدادات النشر واتصالات النموذج وتكاملات المصادقة الاختيارية قبل تثبيت IBM Bob محليًا.
خطّط لثقة الشهادة قبل التثبيت. قرّر ما إذا كان المستخدمون سيصلون إلى Bob من خلال شهادة مقدَّمة من العميل موثوقة بالفعل في مخازن ثقة محطات العمل، أم من خلال مرجع مصادقة (CA) الافتراضي الموقَّع ذاتيًا الذي يُنشأ أثناء التثبيت.
لا يستطيع عميلا bob-ide وbob-shell التواصل مع الواجهة الخلفية لـ Bob حتى تثق محطة عمل العميل بالشهادة التي تقدمها نقطة النهاية الخارجية. ضع استراتيجية توزيع شهاداتك و CA قبل إتاحة الخدمة للمستخدمين.
لمزيد من المعلومات، راجع شهادات TLS. إذا اخترت شهادة يديرها العميل، طبّقها بعد التثبيت باستخدام الأمر bobctl setup-route.
يجب مراجعة التكوينات التالية قبل تشغيل التثبيت:
تكوين تثبيت المجموعة
يحتوي ملف config.yaml على إعدادات النشر التي يستخدمها bobctl. راجع هذا الملف وخصّصه قبل تشغيل أي أوامر تثبيت.
أنشئ ملف تكوين عمل من القالب المقدَّم:
cp config-template.yaml config.yamlحدّث القيم في config.yaml لتتناسب مع بيئتك.
الإعدادات العامة
يحتوي قسم global على إعدادات النشر على مستوى المجموعة.
| الحقل | القيمة الافتراضية | الوصف |
|---|---|---|
operatorNamespace | ibm-bob-operators | فضاء الاسم الذي يُنشر فيه مُشغِّل Bob. يُنشأ تلقائيًا بواسطة bobctl. لا تنشئه يدويًا. |
instanceNamespace | ibm-bob | فضاء الاسم الذي تُنشر فيه الموارد المخصصة لـ Bob وأحمال العمل. يُنشأ تلقائيًا بواسطة bobctl. لا تنشئه يدويًا. |
fileStorageClass | الافتراضي للمجموعة | فئة تخزين ReadWriteMany تُستخدم للوحدات المشتركة، مثل ocs-storagecluster-cephfs. |
blockStorageClass | الافتراضي للمجموعة | فئة تخزين ReadWriteOnce تُستخدم لوحدات قواعد البيانات، مثل ocs-storagecluster-ceph-rbd. |
imagePullPrefix | icr.io | بادئة السجل المستخدمة لصور الحاويات. في عمليات النشر المعزولة عن الشبكة، حدد اسم المضيف لسجل الحاويات الخاص بك. |
imagePullSecretName | ibm-entitlement-key | اسم سر سحب الصور الذي ينشئه الأمر bobctl install --registry-creds. |
إعدادات نسخة Bob
يتحكم قسم bob في تكوين بوابة النموذج ونشر الإضافات الاختيارية.
الإعدادات الأساسية
| الحقل | القيمة الافتراضية | الوصف |
|---|---|---|
modelGateway.modelConfig | لا شيء | المسار إلى ملف تكوين النموذج الذي يحدد نقاط نهاية النموذج المتاحة. اتركه فارغًا لاستخدام التكوين الافتراضي. |
modelGateway.secrets.AWS_ACCESS_KEY | لا شيء | مفتاح وصول AWS المستخدم للوصول إلى نماذج Amazon Bedrock. |
modelGateway.secrets.AWS_SECRET_ACCESS_KEY | لا شيء | مفتاح وصول AWS السري المستخدم للوصول إلى نماذج Amazon Bedrock. |
modelGateway.secrets.BOB_AZURE_API_KEY | لا شيء | مفتاح API المستخدم للوصول إلى نماذج Azure OpenAI. |
modelGateway.secrets.BOB_GEMINI_CREDENTIALS | لا شيء | بيانات الاعتماد المستخدمة للوصول إلى نماذج Google Gemini. |
إعدادات إضافات IBM Z الاختيارية
تُفعّل الإعدادات التالية قدرات خاصة بـ IBM Z. وهي غير مطلوبة لنشر Bob Core. تُنشر الإضافات المُفعَّلة فقط أثناء التثبيت. يمكن للمستخدمين الوصول إلى إضافة ما فقط عندما تكون مثبَّتة في المجموعة ومعيَّنة إليهم كاستحقاق. لمزيد من المعلومات، راجع إدارة الاستحقاقات.
| الحقل | القيمة الافتراضية | الوصف |
|---|---|---|
rag.enabled | false | يُفعّل إضافة Bob Premium Package for Z (RAG). عند التفعيل، يُضمَّن OpenSearch تلقائيًا في النشر. |
zProxy.enabled | false | يُفعّل إضافة Bob Premium Package for Z (Proxy). يتطلب rag.enabled: true. |
understand.enabled | false | يُفعّل إضافة Z Understand and Refactor. راجع Z Understand and Refactor. |
للاطلاع على قائمة كاملة بخيارات التكوين المتاحة، راجع ملف config-template.yaml.
يؤدي تفعيل الإضافات إلى زيادة استخدام موارد المجموعة. كل إضافة مُفعَّلة تنشر أحمال عمل إضافية وتزيد من استهلاك الموارد. قبل تفعيل الإضافات، راجع متطلبات أحجام المجموعة للتحقق من كفاية سعة المجموعة.
لا يتضمن ملف config.yaml إعدادات تكوين الشهادات. هيّئ TLS الخارجية بعد التثبيت باستخدام الأمر bobctl setup-route. راجع شهادات TLS.
تكوين بيانات الاعتماد ونقاط النهاية
يجب أن يتمكن IBM Bob من المصادقة والتواصل مع نقاط نهاية نماذج الاستدلال والحراسة المهيأة. هيّئ بيانات الاعتماد المطلوبة ومعلومات نقطة النهاية قبل بدء التثبيت.
للتعليمات التفصيلية، راجع تكوين بوابة النماذج.
إنشاء وتحديث ملف تكوين LDAP
يُهيَّأ تكامل LDAP بعد اكتمال تثبيت Bob باستخدام الأمر bobctl add-ldap. لا يلزم أي تكوين LDAP قبل تشغيل bobctl install. ومع ذلك، يمكنك إعداد ملف التكوين مسبقًا ليكون جاهزًا عند تفعيل اتحاد المستخدمين.
لإنشاء ملف تكوين LDAP من القالب:
cp config-ldap-template.yaml my-ldap.yamlعدّل الملف وحدد تفاصيل خادم LDAP أو Active Directory الخاص بك، بما فيها معلومات الاتصال وإعدادات البحث وتعيينات المستخدمين.
للاطلاع على تفاصيل التكوين الكاملة، راجع تكامل LDAP.