مهام ما بعد التثبيت
أتمّ مهام ما بعد التثبيت المطلوبة لتجهيز IBM Bob للمستخدمين النهائيين، بما فيها شهادات TLS واتحاد LDAP ووصول المستخدمين وتوزيع نقاط النهاية.
بعد تثبيت Bob محليًا، قم بالمهام الإدارية التالية قبل إعداد المستخدمين.
تكوين اتحاد LDAP
يتيح اتحاد LDAP للمستخدمين تسجيل الدخول إلى Bob ببيانات اعتماد LDAP أو Active Directory الحالية. هيّئ اتحاد LDAP فقط إذا كانت مؤسستك تستخدم خدمة الدليل لإدارة الهوية. إذا لم يكن اتحاد LDAP مطلوبًا، أنشئ المستخدمين مباشرةً في Keycloak.
احصل على قيم تكوين LDAP أو Active Directory المطلوبة، بما فيها:
- عنوان URL لخادم LDAP
- قواعد بحث المستخدمين والمجموعات
- معلومات حساب الربط (إذا كانت مطلوبة)
- شهادة CA لاتصالات LDAPS التي تستخدم مرجع مصادقة خاصًا
أنشئ ملف تكوين من القالب المقدَّم:
cp config-ldap-template.yaml my-ldap.yamlحدّث الملف بقيم من بيئة LDAP أو Active Directory الخاصة بك.
طبّق تكوين LDAP.
إذا كان الدليل يتطلب حساب ربط:
./bobctl add-ldap \
--config my-ldap.yaml \
--bind-password '<bind-password>' \
--ca-cert-file /path/to/ca.crtإذا كان الدليل يدعم الربط المجهول:
./bobctl add-ldap --config my-ldap.yaml| المعامل | الوصف |
|---|---|
--config | يحدد ملف تكوين LDAP. |
--bind-password | يحدد كلمة مرور حساب الربط. مطلوب ما لم يكن الربط المجهول مُفعَّلًا. |
--ca-cert-file | يحدد شهادة CA لاتصالات LDAPS التي تستخدم CA خاصًا. |
--dry-run | يتحقق من التكوين دون تطبيق التغييرات. |
تحقق من تكوين LDAP.
اعرض حالة مزوّد LDAP:
oc get bobldap -n <instance-namespace>اعرض معلومات التسوية التفصيلية:
oc get bobldap <provider-name> -n <instance-namespace> -o yamlتحقق من أن الشروط التالية تُبلّغ عن حالة ناجحة:
| الشرط | الوصف |
|---|---|
Ready | تم تسجيل مزوّد LDAP بنجاح. |
LDAPReachable | خادم LDAP قابل للوصول من المجموعة. |
LDAPAuthenticated | اكتملت المصادقة بنجاح. |
للاطلاع على تفاصيل تكوين LDAP الكاملة، راجع تكامل LDAP.
إدارة الشهادات
يكشف Bob الخدمات عبر TLS. يجب أن تثق محطات عمل العملاء بمرجع المصادقة (CA) الذي أصدر شهادات المجموعة.
يمكنك استخدام أحد مناهج الشهادات التالية:
- تكوين شهادة مؤسسة أو عامة (موصى به)
- إنشاء شهادات بـ OpenSSL
- استخدام الشهادة الموقَّعة ذاتيًا الافتراضية
أخطاء اتصال TLS في Bob IDE أو bob-shell ناجمة عادةً عن شهادة CA غير موثوقة على محطة عمل العميل.
للتعليمات الكاملة، راجع شهادات TLS.
تكوين وصول المستخدمين
يشمل التثبيت المحلي لـ Bob مزوّد هوية Keycloak. قبل أن يتمكن المستخدمون من الوصول إلى المنصة، هيّئ إحدى طرق المصادقة التالية:
- اتحاد LDAP أو Active Directory — إذا تم تكوين اتحاد LDAP باستخدام
bobctl add-ldap، يستطيع المستخدمون المصادقة ببيانات اعتماد المؤسسة الحالية. راجع تكامل LDAP. - مستخدمو Keycloak المباشرون — أنشئ المستخدمين وادرهم مباشرةً في Keycloak. هذا النهج مناسب لبيئات التقييم التي لا تتطلب تكامل LDAP.
استرداد عنوان URL لنقطة النهاية ومشاركته
زوّد المستخدمين بمعلومات نقطة النهاية المطلوبة للاتصال بـ Bob.
استرجع اسم مضيف مسار بوابة Bob:
oc get route \
-n <instance-namespace> \
-l app.kubernetes.io/component=gateway \
-o jsonpath='{.items[0].spec.host}'مثال على المخرجات:
api.bob.example.comأنشئ عنوان URL لنقطة النهاية:
https://api.bob.example.comإذا لم يكن أي مسار متاحًا، تحقق من جاهزية نسخة Bob:
oc get bob -n <instance-namespace>تأكد من أن الحالة Ready، ثم زوّد المستخدمين بالمعلومات التالية:
| العنصر | مطلوب |
|---|---|
| عنوان URL لنقطة نهاية Bob | نعم |
شهادة CA (bob-ca.crt) | فقط عند استخدام CA موقَّعة ذاتيًا أو خاصة |
| تفاصيل المصادقة | نعم |