مهام ما بعد التثبيت

أتمّ مهام ما بعد التثبيت المطلوبة لتجهيز IBM Bob للمستخدمين النهائيين، بما فيها شهادات TLS واتحاد LDAP ووصول المستخدمين وتوزيع نقاط النهاية.

بعد تثبيت Bob محليًا، قم بالمهام الإدارية التالية قبل إعداد المستخدمين.

تكوين اتحاد LDAP

يتيح اتحاد LDAP للمستخدمين تسجيل الدخول إلى Bob ببيانات اعتماد LDAP أو Active Directory الحالية. هيّئ اتحاد LDAP فقط إذا كانت مؤسستك تستخدم خدمة الدليل لإدارة الهوية. إذا لم يكن اتحاد LDAP مطلوبًا، أنشئ المستخدمين مباشرةً في Keycloak.

احصل على قيم تكوين LDAP أو Active Directory المطلوبة، بما فيها:

  • عنوان URL لخادم LDAP
  • قواعد بحث المستخدمين والمجموعات
  • معلومات حساب الربط (إذا كانت مطلوبة)
  • شهادة CA لاتصالات LDAPS التي تستخدم مرجع مصادقة خاصًا

أنشئ ملف تكوين من القالب المقدَّم:

cp config-ldap-template.yaml my-ldap.yaml

حدّث الملف بقيم من بيئة LDAP أو Active Directory الخاصة بك.

طبّق تكوين LDAP.

إذا كان الدليل يتطلب حساب ربط:

./bobctl add-ldap \
  --config my-ldap.yaml \
  --bind-password '<bind-password>' \
  --ca-cert-file /path/to/ca.crt

إذا كان الدليل يدعم الربط المجهول:

./bobctl add-ldap --config my-ldap.yaml
المعاملالوصف
--configيحدد ملف تكوين LDAP.
--bind-passwordيحدد كلمة مرور حساب الربط. مطلوب ما لم يكن الربط المجهول مُفعَّلًا.
--ca-cert-fileيحدد شهادة CA لاتصالات LDAPS التي تستخدم CA خاصًا.
--dry-runيتحقق من التكوين دون تطبيق التغييرات.

تحقق من تكوين LDAP.

اعرض حالة مزوّد LDAP:

oc get bobldap -n <instance-namespace>

اعرض معلومات التسوية التفصيلية:

oc get bobldap <provider-name> -n <instance-namespace> -o yaml

تحقق من أن الشروط التالية تُبلّغ عن حالة ناجحة:

الشرطالوصف
Readyتم تسجيل مزوّد LDAP بنجاح.
LDAPReachableخادم LDAP قابل للوصول من المجموعة.
LDAPAuthenticatedاكتملت المصادقة بنجاح.

للاطلاع على تفاصيل تكوين LDAP الكاملة، راجع تكامل LDAP.

إدارة الشهادات

يكشف Bob الخدمات عبر TLS. يجب أن تثق محطات عمل العملاء بمرجع المصادقة (CA) الذي أصدر شهادات المجموعة.

يمكنك استخدام أحد مناهج الشهادات التالية:

  • تكوين شهادة مؤسسة أو عامة (موصى به)
  • إنشاء شهادات بـ OpenSSL
  • استخدام الشهادة الموقَّعة ذاتيًا الافتراضية
ملاحظة:

أخطاء اتصال TLS في Bob IDE أو bob-shell ناجمة عادةً عن شهادة CA غير موثوقة على محطة عمل العميل.

للتعليمات الكاملة، راجع شهادات TLS.

تكوين وصول المستخدمين

يشمل التثبيت المحلي لـ Bob مزوّد هوية Keycloak. قبل أن يتمكن المستخدمون من الوصول إلى المنصة، هيّئ إحدى طرق المصادقة التالية:

  • اتحاد LDAP أو Active Directory — إذا تم تكوين اتحاد LDAP باستخدام bobctl add-ldap، يستطيع المستخدمون المصادقة ببيانات اعتماد المؤسسة الحالية. راجع تكامل LDAP.
  • مستخدمو Keycloak المباشرون — أنشئ المستخدمين وادرهم مباشرةً في Keycloak. هذا النهج مناسب لبيئات التقييم التي لا تتطلب تكامل LDAP.

استرداد عنوان URL لنقطة النهاية ومشاركته

زوّد المستخدمين بمعلومات نقطة النهاية المطلوبة للاتصال بـ Bob.

استرجع اسم مضيف مسار بوابة Bob:

oc get route \
  -n <instance-namespace> \
  -l app.kubernetes.io/component=gateway \
  -o jsonpath='{.items[0].spec.host}'

مثال على المخرجات:

api.bob.example.com

أنشئ عنوان URL لنقطة النهاية:

https://api.bob.example.com

إذا لم يكن أي مسار متاحًا، تحقق من جاهزية نسخة Bob:

oc get bob -n <instance-namespace>

تأكد من أن الحالة Ready، ثم زوّد المستخدمين بالمعلومات التالية:

العنصرمطلوب
عنوان URL لنقطة نهاية Bobنعم
شهادة CA (bob-ca.crt)فقط عند استخدام CA موقَّعة ذاتيًا أو خاصة
تفاصيل المصادقةنعم
ما رأيك في هذا الموضوع؟