تثبيت Bob
اختر طريقة التثبيت التي تناسب بيئة شبكتك وانشر IBM Bob على مجموعة OpenShift الخاصة بك باستخدام bobctl.
قبل استخدام أي طريقة تثبيت، سجّل الدخول إلى مجموعة OpenShift المستهدفة باستخدام حساب يمتلك صلاحيات cluster-admin وتحقق من أن سياق المجموعة الصحيح نشط:
oc login <api-server> --token=<cluster-admin-token>اختيار طريقة التثبيت
| الجانب | متصل | معزول عن الشبكة (نسخ مباشر) | معزول عن الشبكة (نسخ غير مباشر) |
|---|---|---|---|
| مصدر الصور | يُسحب مباشرةً من IBM Container Registry | يُنسخ إلى سجل داخلي | يُنسخ إلى سجل داخلي |
| استدلال النموذج | خدمات استدلال مستضافة أو محلية | خدمات استدلال محلية فقط | خدمات استدلال محلية فقط |
| التحديثات | تُنزَّل مباشرةً من مصادر خارجية | تُستورد عبر حزم تحديث دون اتصال | تُستورد عبر حزم تحديث دون اتصال |
| إصدار الشهادة | مراجع مصادقة عامة (مثلًا ACME) | مراجع مصادقة داخلية أو خاصة | مراجع مصادقة داخلية أو خاصة |
| القياس عن بُعد | مُفعَّل افتراضيًا (يمكن تعطيله) | مُعطَّل | مُعطَّل |
استخدم هذه الطريقة عندما تستطيع مجموعة OpenShift الوصول مباشرةً إلى IBM Container Registry. تُنزَّل الصور أثناء التثبيت ولا يلزم نسخ الصور.
تكوين التثبيت
أنشئ ملف تكوين النشر وحدّثه بقيم خاصة ببيئتك:
cp config-template.yaml config.yaml
# عدّل config.yaml بقيمك الخاصةلمزيد من المعلومات، راجع تكوين تثبيت المجموعة.
إنشاء موارد المجموعة
أنشئ الموارد ذات النطاق المجموعي المطلوبة للتثبيت. يتيح لك هذا مراجعة الأجزاء المُنشأة قبل تطبيقها على المجموعة.
./bobctl generate-cluster-resourcesيُنشئ الأمر ملف work/cluster-resources.yaml. راجع الملف ثم طبّقه على المجموعة:
oc apply -f work/cluster-resources.yaml --force-conflicts --server-sideيُعرض الأمر oc apply المُنشأ أيضًا في مخرجات الأمر.
تثبيت Bob
انشر Bob باستخدام قيم التكوين وبيانات اعتماد السجل:
./bobctl install --registry-creds <username:password> --accept-licenseأثناء التثبيت، يُنشئ bobctl الموارد المطلوبة وينشر جميع مكونات Bob في فضاء الاسم المستهدف.
| الخيار | مطلوب | الوصف |
|---|---|---|
--registry-creds <username:password> | نعم | بيانات اعتماد السجل المستخدمة لإنشاء أسرار سحب الصور. |
--accept-license | نعم | يؤكد قبول شروط ترخيص IBM. لا يتقدم التثبيت ما لم يُحدَّد هذا الخيار. |
--model-config <file> | لا | المسار إلى ملف تكوين بوابة النماذج. إذا تم حذفه، فسيتم تثبيت Bob بدون الوصول إلى النماذج؛ استخدم bobctl update-model-config بعد التثبيت لإضافته. |
--dry-run | لا | يعرض التغييرات المخطط لها دون تطبيقها. |
استخدم هذه الطريقة عندما تستطيع محطة عملك الوصول إلى كل من IBM Container Registry والسجل الخاص المقصود. تُنسخ الصور مباشرةً بين السجلات دون الحاجة إلى نقل دون اتصال.
نسخ الصور
انسخ صور Bob المطلوبة من IBM Container Registry إلى سجلك الخاص:
./bobctl mirror-images \
--dest-registry <your-registry> \
--src-creds <username:password> \
--dest-creds <username:password> \
--arch amd64ينسخ هذا الأمر جميع الصور المطلوبة ويحدّث مراجع المستودعات للبيئة المستهدفة.
| الخيار | مطلوب | الوصف |
|---|---|---|
--dest-registry <registry> | نعم | السجل المقصود. |
--src-creds <username:password> | نعم | بيانات اعتماد سجل IBM. |
--dest-creds <username:password> | لا | بيانات اعتماد السجل المقصود. |
--arch amd64 | لا | يصفّي الصور حسب المعمارية. |
التحقق من الصور المنعكسة
بعد اكتمال النسخ المتطابق (mirroring)، تحقق من إمكانية الوصول إلى جميع الصور المطلوبة في السجل المستهدف:
./bobctl verify-images \
--creds <username:password> \
--arch amd64يقرأ bobctl verify-images القيمة global.imagePullPrefix من config.yaml لتحديد موقع السجل المستهدف. لا يمكن استخدام هذا الأمر مع سجل IBM العام (icr.io).
| الخيار | الوصف |
|---|---|
--creds <username:password> | بيانات الاعتماد للسجل المستهدف. استخدم نفس قيمة --dest-creds في الأمر mirror-images. |
--arch amd64 | يصفّي الصور حسب معمارية المجموعة. |
إنشاء موارد المجموعة
./bobctl generate-cluster-resourcesراجع ملف work/cluster-resources.yaml المُنشأ ثم طبّقه على المجموعة:
oc apply -f work/cluster-resources.yaml --force-conflicts --server-sideتثبيت Bob
حدّث config.yaml للإشارة إلى سجلك الخاص. راجع تكوين تثبيت المجموعة.
بعد تحديث التكوين، ثبّت المنتج:
./bobctl install --registry-creds <username:password> --accept-licenseلتضمين تكوين بوابة النماذج، أضف --model-config <file>. إذا تم حذفه، فاستخدم bobctl update-model-config بعد التثبيت لإضافة الوصول إلى النماذج. راجع تكوين بوابة النماذج.
استخدم هذه الطريقة عندما لا تستطيع محطة عملك الوصول إلى IBM Container Registry والسجل الخاص في آنٍ واحد. تُنزَّل الصور على محطة عمل متصلة بالإنترنت وتُنقل إلى البيئة المعزولة ثم تُرفع إلى السجل الخاص.
تنزيل الصور
شغّل الأمر التالي من محطة عمل متصلة بالإنترنت:
./bobctl download-images \
--to-dir /path/to/images \
--src-creds <username:password> \
--arch amd64| الخيار | مطلوب | الوصف |
|---|---|---|
--to-dir <directory> | نعم | موقع تنزيل الصور المحلي. |
--src-creds <username:password> | نعم | بيانات اعتماد سجل IBM. |
--arch amd64 | لا | مُرشِّح المعمارية. |
نقل الصور
انقل مجلد الصور المُنزَّلة إلى البيئة المعزولة باستخدام آلية النقل المعتمدة في مؤسستك، مثل الوسائط القابلة للإزالة أو جهاز نقل الملفات الآمن.
رفع الصور إلى السجل الخاص
./bobctl upload-images \
--from-dir /path/to/images \
--dest-registry <your-registry> \
--dest-creds <username:password>| الخيار | مطلوب | الوصف |
|---|---|---|
--from-dir <directory> | نعم | المجلد الذي يحتوي على الصور المُنزَّلة. |
--dest-registry <registry> | نعم | السجل المستهدف. |
--dest-creds <username:password> | لا | بيانات اعتماد السجل. |
التحقق من الصور المرفوعة
بعد اكتمال الرفع، تحقق من إمكانية الوصول إلى جميع الصور المطلوبة في السجل المستهدف:
./bobctl verify-images \
--creds <username:password> \
--arch amd64يقرأ bobctl verify-images القيمة global.imagePullPrefix من config.yaml لتحديد موقع السجل المستهدف. لا يمكن استخدام هذا الأمر مع سجل IBM العام (icr.io).
| الخيار | الوصف |
|---|---|
--creds <username:password> | بيانات الاعتماد للسجل المستهدف. استخدم نفس قيمة --dest-creds في الأمر upload-images. |
--arch amd64 | يصفّي الصور حسب معمارية المجموعة. |
إنشاء موارد المجموعة
./bobctl generate-cluster-resourcesراجع ملف work/cluster-resources.yaml المُنشأ ثم طبّقه على المجموعة:
oc apply -f work/cluster-resources.yaml --force-conflicts --server-sideتثبيت Bob
حدّث config.yaml للإشارة إلى سجلك الخاص. راجع تكوين تثبيت المجموعة.
بعد تحديث التكوين، ثبّت المنتج:
./bobctl install --registry-creds <username:password> --accept-licenseلتضمين تكوين بوابة النماذج، أضف --model-config <file>. إذا تم حذفه، فاستخدم bobctl update-model-config بعد التثبيت لإضافة الوصول إلى النماذج. راجع تكوين بوابة النماذج.