تثبيت Bob

اختر طريقة التثبيت التي تناسب بيئة شبكتك وانشر IBM Bob على مجموعة OpenShift الخاصة بك باستخدام bobctl.

قبل استخدام أي طريقة تثبيت، سجّل الدخول إلى مجموعة OpenShift المستهدفة باستخدام حساب يمتلك صلاحيات cluster-admin وتحقق من أن سياق المجموعة الصحيح نشط:

oc login <api-server> --token=<cluster-admin-token>

اختيار طريقة التثبيت

الجانبمتصلمعزول عن الشبكة (نسخ مباشر)معزول عن الشبكة (نسخ غير مباشر)
مصدر الصوريُسحب مباشرةً من IBM Container Registryيُنسخ إلى سجل داخلييُنسخ إلى سجل داخلي
استدلال النموذجخدمات استدلال مستضافة أو محليةخدمات استدلال محلية فقطخدمات استدلال محلية فقط
التحديثاتتُنزَّل مباشرةً من مصادر خارجيةتُستورد عبر حزم تحديث دون اتصالتُستورد عبر حزم تحديث دون اتصال
إصدار الشهادةمراجع مصادقة عامة (مثلًا ACME)مراجع مصادقة داخلية أو خاصةمراجع مصادقة داخلية أو خاصة
القياس عن بُعدمُفعَّل افتراضيًا (يمكن تعطيله)مُعطَّلمُعطَّل

استخدم هذه الطريقة عندما تستطيع مجموعة OpenShift الوصول مباشرةً إلى IBM Container Registry. تُنزَّل الصور أثناء التثبيت ولا يلزم نسخ الصور.

تكوين التثبيت

أنشئ ملف تكوين النشر وحدّثه بقيم خاصة ببيئتك:

cp config-template.yaml config.yaml
# عدّل config.yaml بقيمك الخاصة

لمزيد من المعلومات، راجع تكوين تثبيت المجموعة.

إنشاء موارد المجموعة

أنشئ الموارد ذات النطاق المجموعي المطلوبة للتثبيت. يتيح لك هذا مراجعة الأجزاء المُنشأة قبل تطبيقها على المجموعة.

./bobctl generate-cluster-resources

يُنشئ الأمر ملف work/cluster-resources.yaml. راجع الملف ثم طبّقه على المجموعة:

oc apply -f work/cluster-resources.yaml --force-conflicts --server-side

يُعرض الأمر oc apply المُنشأ أيضًا في مخرجات الأمر.

تثبيت Bob

انشر Bob باستخدام قيم التكوين وبيانات اعتماد السجل:

./bobctl install --registry-creds <username:password> --accept-license

أثناء التثبيت، يُنشئ bobctl الموارد المطلوبة وينشر جميع مكونات Bob في فضاء الاسم المستهدف.

الخيارمطلوبالوصف
--registry-creds <username:password>نعمبيانات اعتماد السجل المستخدمة لإنشاء أسرار سحب الصور.
--accept-licenseنعميؤكد قبول شروط ترخيص IBM. لا يتقدم التثبيت ما لم يُحدَّد هذا الخيار.
--model-config <file>لاالمسار إلى ملف تكوين بوابة النماذج. إذا تم حذفه، فسيتم تثبيت Bob بدون الوصول إلى النماذج؛ استخدم bobctl update-model-config بعد التثبيت لإضافته.
--dry-runلايعرض التغييرات المخطط لها دون تطبيقها.

استخدم هذه الطريقة عندما تستطيع محطة عملك الوصول إلى كل من IBM Container Registry والسجل الخاص المقصود. تُنسخ الصور مباشرةً بين السجلات دون الحاجة إلى نقل دون اتصال.

نسخ الصور

انسخ صور Bob المطلوبة من IBM Container Registry إلى سجلك الخاص:

./bobctl mirror-images \
  --dest-registry <your-registry> \
  --src-creds <username:password> \
  --dest-creds <username:password> \
  --arch amd64

ينسخ هذا الأمر جميع الصور المطلوبة ويحدّث مراجع المستودعات للبيئة المستهدفة.

الخيارمطلوبالوصف
--dest-registry <registry>نعمالسجل المقصود.
--src-creds <username:password>نعمبيانات اعتماد سجل IBM.
--dest-creds <username:password>لابيانات اعتماد السجل المقصود.
--arch amd64لايصفّي الصور حسب المعمارية.

التحقق من الصور المنعكسة

بعد اكتمال النسخ المتطابق (mirroring)، تحقق من إمكانية الوصول إلى جميع الصور المطلوبة في السجل المستهدف:

./bobctl verify-images \
  --creds <username:password> \
  --arch amd64

يقرأ bobctl verify-images القيمة global.imagePullPrefix من config.yaml لتحديد موقع السجل المستهدف. لا يمكن استخدام هذا الأمر مع سجل IBM العام (icr.io).

الخيارالوصف
--creds <username:password>بيانات الاعتماد للسجل المستهدف. استخدم نفس قيمة --dest-creds في الأمر mirror-images.
--arch amd64يصفّي الصور حسب معمارية المجموعة.

إنشاء موارد المجموعة

./bobctl generate-cluster-resources

راجع ملف work/cluster-resources.yaml المُنشأ ثم طبّقه على المجموعة:

oc apply -f work/cluster-resources.yaml --force-conflicts --server-side

تثبيت Bob

حدّث config.yaml للإشارة إلى سجلك الخاص. راجع تكوين تثبيت المجموعة.

بعد تحديث التكوين، ثبّت المنتج:

./bobctl install --registry-creds <username:password> --accept-license

لتضمين تكوين بوابة النماذج، أضف --model-config <file>. إذا تم حذفه، فاستخدم bobctl update-model-config بعد التثبيت لإضافة الوصول إلى النماذج. راجع تكوين بوابة النماذج.

استخدم هذه الطريقة عندما لا تستطيع محطة عملك الوصول إلى IBM Container Registry والسجل الخاص في آنٍ واحد. تُنزَّل الصور على محطة عمل متصلة بالإنترنت وتُنقل إلى البيئة المعزولة ثم تُرفع إلى السجل الخاص.

تنزيل الصور

شغّل الأمر التالي من محطة عمل متصلة بالإنترنت:

./bobctl download-images \
  --to-dir /path/to/images \
  --src-creds <username:password> \
  --arch amd64
الخيارمطلوبالوصف
--to-dir <directory>نعمموقع تنزيل الصور المحلي.
--src-creds <username:password>نعمبيانات اعتماد سجل IBM.
--arch amd64لامُرشِّح المعمارية.

نقل الصور

انقل مجلد الصور المُنزَّلة إلى البيئة المعزولة باستخدام آلية النقل المعتمدة في مؤسستك، مثل الوسائط القابلة للإزالة أو جهاز نقل الملفات الآمن.

رفع الصور إلى السجل الخاص

./bobctl upload-images \
  --from-dir /path/to/images \
  --dest-registry <your-registry> \
  --dest-creds <username:password>
الخيارمطلوبالوصف
--from-dir <directory>نعمالمجلد الذي يحتوي على الصور المُنزَّلة.
--dest-registry <registry>نعمالسجل المستهدف.
--dest-creds <username:password>لابيانات اعتماد السجل.

التحقق من الصور المرفوعة

بعد اكتمال الرفع، تحقق من إمكانية الوصول إلى جميع الصور المطلوبة في السجل المستهدف:

./bobctl verify-images \
  --creds <username:password> \
  --arch amd64

يقرأ bobctl verify-images القيمة global.imagePullPrefix من config.yaml لتحديد موقع السجل المستهدف. لا يمكن استخدام هذا الأمر مع سجل IBM العام (icr.io).

الخيارالوصف
--creds <username:password>بيانات الاعتماد للسجل المستهدف. استخدم نفس قيمة --dest-creds في الأمر upload-images.
--arch amd64يصفّي الصور حسب معمارية المجموعة.

إنشاء موارد المجموعة

./bobctl generate-cluster-resources

راجع ملف work/cluster-resources.yaml المُنشأ ثم طبّقه على المجموعة:

oc apply -f work/cluster-resources.yaml --force-conflicts --server-side

تثبيت Bob

حدّث config.yaml للإشارة إلى سجلك الخاص. راجع تكوين تثبيت المجموعة.

بعد تحديث التكوين، ثبّت المنتج:

./bobctl install --registry-creds <username:password> --accept-license

لتضمين تكوين بوابة النماذج، أضف --model-config <file>. إذا تم حذفه، فاستخدم bobctl update-model-config بعد التثبيت لإضافة الوصول إلى النماذج. راجع تكوين بوابة النماذج.

ما رأيك في هذا الموضوع؟