المتطلبات الأساسية
متطلبات محطة العمل والأدوات والوصول المطلوب واعتماديات مجموعة OpenShift وتكوين LLM المطلوبة قبل تثبيت IBM Bob محليًا.
لتثبيت IBM Bob محليًا، تحتاج إلى محطة عمل إدارية مخصصة ذات اتصال شبكي بمجموعة OpenShift. يجب أن تحتوي محطة العمل على أدوات CLI المطلوبة مثبَّتة ووصول لتنزيل حزمة إصدار Bob وأصول النشر المرتبطة بها.
تنزيل حزمة إصدار Bob
قبل البدء، تأكد من توفر ما يلي:
- استحقاق صالح لـ IBM Bob المحلي.
- الوصول إلى IBM Passport Advantage لتنزيل حزمة إصدار IBM Bob.
- الوصول إلى IBM Entitled Container Registry (
cp.icr.io) للحصول على صور الحاويات المرخصة. - محطة عمل إدارية ذات اتصال شبكي بمجموعة OpenShift المستهدفة.
تحتوي حزمة الإصدار على مانيفستات Kubernetes ومخططات Helm وقوالب التكوين وسكريبت تثبيت bobctl المطلوب للنشر.
احصل على حزمة الإصدار من أحد المصادر التالية:
- Open VSX Registry — استخدم هذا الخيار لتنزيل أصول عملاء Bob العامة والإضافات والحزم الداعمة.
- Passport Advantage — استخدم هذا الخيار لتنزيل حزم إصدار Bob المرخصة وأصول التثبيت المرتبطة باتفاقية ترخيص IBM الخاصة بك.
يصف الجدول التالي أصول التثبيت وقنوات توزيعها.
| المكوّن | الوصف | قناة التوزيع |
|---|---|---|
| حزمة إصدار Bob | مانيفستات النشر ومخططات Helm وقوالب التكوين وسكريبتات التثبيت | IBM Passport Advantage |
| صور حاويات الواجهة الخلفية لـ Bob | خدمات وقت التشغيل المنشورة على مجموعة OpenShift | IBM Entitled Container Registry (cp.icr.io) |
| إضافات Bob IDE والإضافات الاختيارية | تكاملات IDE والمكونات الاختيارية من جانب العميل | Open VSX Registry |
لا تحتوي حزمة الإصدار على صور الحاويات الخلفية. قبل بدء التثبيت، احصل على حزمة الإصدار وصور الحاويات المقابلة بشكل منفصل.
بعد تنزيل حزمة الإصدار، استخرج الأرشيف وانتقل إلى مجلد الإصدار:
tar -xvf ibm-bob-bundle-<version>.tar.gz
cd ibm-bob-bundle/releaseيحتوي مجلد الإصدار المستخرج على الملفات والسكريبتات المطلوبة لتكوين IBM Bob ونشره محليًا.
أدوات محطة العمل المطلوبة
تأكد من تثبيت الأدوات التالية وإتاحتها في PATH على محطة عملك قبل تثبيت حزمة الإصدار. تُستخدم هذه الأدوات طوال دورة حياة التثبيت والتكوين والإدارة.
| الأداة | الإصدار | الغرض |
|---|---|---|
bobctl | مضمّنة في حزمة الإصدار (./bobctl) | CLI Bob الأساسي المستخدم لتثبيت النشر وتكوينه وتحديثه وإدارته. شغّلها من مجلد release/ كـ ./bobctl. |
oc | متوافق مع إصدار مجموعة OCP الخاصة بك (الحد الأدنى OCP 4.20) | CLI OpenShift المستخدم للمصادقة وإدارة المجموعة المستهدفة. يجب أن يتطابق إصدار العميل oc مع إصدار المجموعة أو يكون ضمن إصدار فرعي واحد منه. |
helm | 3.14.0 أو أحدث | مدير حزم Kubernetes الذي يستخدمه bobctl أثناء عمليات النشر والتكوين. |
bash | 3.2 أو أحدث | مُفسِّر الصدفة المطلوب لتشغيل bobctl والسكريبتات المساعدة. يجب أن يكون متاحًا في $PATH كـ bash. على macOS حيث تكون zsh هي الصدفة الافتراضية، ثبّت bash (مثلًا باستخدام brew install bash) وتأكد من إمكانية الوصول إليها من $PATH. |
openssl | 3.5 أو أحدث (أو الإصدار المقدَّم من نظام التشغيل) | يُستخدم للعمليات المتعلقة بالشهادات بما فيها bobctl get-ca-cert وsetup-route وreset-route. يجب أن يكون متاحًا في $PATH. |
شغّل الأوامر التالية للتحقق من تثبيت جميع الأدوات وإمكانية الوصول إليها:
bobctl --help
oc version
helm version
bash --version
openssl versionتأكد من اكتمال كل أمر بنجاح قبل المتابعة مع التثبيت.
الوصول والأذونات
تأكد من امتلاك الوصول والأذونات التالية قبل بدء التثبيت.
| المتطلب | الوصف |
|---|---|
| وصول GitHub | الوصول لتنزيل حزمة إصدار Bob من مستودع IBM Bob. |
| أذونات المجموعة | صلاحيات cluster-admin، أو أذونات RBAC المكافئة، على مجموعة OpenShift المستهدفة. |
| استحقاق IBM Container Registry | الوصول إلى IBM Container Registry (cp.icr.io أو icr.io) وبيانات اعتماد الاستحقاق المطلوبة لسحب صور حاويات Bob. |
| موارد المجموعة | CPU وذاكرة وتخزين وسعة عقد عمال كافية لدعم Bob وأي مكونات اختيارية تخطط لنشرها. راجع أحجام المجموعة. |
قبل التثبيت، تحقق من قدرتك على:
- تنزيل حزمة إصدار Bob.
- المصادقة على مجموعة OpenShift المستهدفة.
- الوصول إلى IBM Container Registry وسحب صور الحاويات.
- إنشاء وإدارة الموارد ذات النطاق المجموعي باستخدام حساب بصلاحيات
cluster-admin. - تخصيص موارد الحوسبة والتخزين والشبكات المطلوبة للنشر.
التحكم في الوصول المبني على الأدوار (RBAC) وفصل الصلاحيات
تفصل حزمة إصدار Bob بين الموارد ذات النطاق المجموعي والموارد ذات النطاق المحدد بالفضاء الاسمي. يتيح هذا التصميم لمسؤولي الأمان والمنصة مراجعة الموارد المجموعية والموافقة عليها بشكل مستقل عن مُشغِّل Bob ونشر التطبيق.
يستخدم Bob فضاءَي اسم:
| فضاء الاسم | الغرض |
|---|---|
| فضاء اسم المُشغِّل | يستضيف ibm-bob-operator الذي يدير دورة حياة Bob وعمليات المطابقة. |
| فضاء اسم المنشأة | يستضيف أحمال عمل تطبيق Bob، بما في ذلك الخدمات والحاويات والمكونات الداعمة التي يديرها المُشغِّل. |
يُنشأ كلا فضاءَي الاسم ويُدارا بواسطة bobctl install. جميع موارد RBAC التي تُنشأ أثناء التثبيت — بما فيها كائنات Role وRoleBinding وServiceAccount — مقيَّدة بهذين الفضاءين الاسميين.
هيكل حزمة الإصدار
تُنظَّم حزمة الإصدار في مكونات منفصلة للنطاق المجموعي والنطاق الاسمي.
| المجلد | النطاق | المحتويات |
|---|---|---|
ibm-bob-cluster-scoped/ | نطاق المجموعة | تعريفات الموارد المخصصة (CRDs)، وClusterRole، وClusterRoleBinding، وغيرها من الموارد المجموعية التي تستلزم المراجعة والموافقة الإدارية. |
ibm-bob/ | نطاق اسمي | نشر المُشغِّل وموارد RBAC على مستوى الفضاء الاسمي وحسابات الخدمة وأحمال عمل تطبيق Bob. |
سير عمل التثبيت
انشر Bob باتباع هذه العملية ذات الخطوتين:
| الخطوة | الإجراء | النطاق | الصلاحيات المطلوبة |
|---|---|---|---|
| 1 | إنشاء الموارد ذات النطاق المجموعي وتطبيقها | على مستوى المجموعة | cluster-admin، أو دور بصلاحيات إنشاء CRDs وClusterRole وClusterRoleBinding |
| 2 | تشغيل bobctl install | فضاءَا اسم المُشغِّل والمنشأة فقط | صلاحيات مسؤول الفضاء الاسمي على الفضاءات الاسمية المستهدفة |
أنشئ الموارد ذات النطاق المجموعي وطبّقها:
./bobctl generate-cluster-resources
oc apply -f work/cluster-resources.yamlيحتوي ملف work/cluster-resources.yaml المُنشأ فقط على الموارد ذات النطاق المجموعي من مجلد ibm-bob-cluster-scoped/. بعد تطبيق الموارد المجموعية، يعمل bobctl install بالكامل داخل فضاءَي Bob الاسميين ولا يستلزم صلاحيات مجموعية إضافية.
توصي IBM بأن يراجع مسؤول المجموعة أو فريق الأمان ملف work/cluster-resources.yaml المُنشأ قبل تطبيقه على المجموعة. لا تستلزم الموارد المنشورة من مجلد ibm-bob/ مراجعة أمنية منفصلة على مستوى المجموعة لأن جميع أذونات RBAC مقيَّدة بفضاءَي الاسم الخاصَّين بالمُشغِّل والمنشأة.
متطلبات المجموعة الأساسية
قبل تثبيت Bob، تأكد من أن مجموعة OpenShift المستهدفة تستوفي متطلبات البرامج والاتصال والخدمات التالية.
تثبيت cert-manager
يستخدم Bob نظام cert-manager الإصدار v1.14 أو أحدث لإصدار شهادات TLS وإدارتها للمكونات العاملة في المجموعة. ثبّت cert-manager وتحقق منه قبل النشر.
ماذا يحدث إذا كان cert-manager غائبًا؟
يتحقق الأمر bobctl install من وجود CRDs الخاصة بـ cert-manager عند بدء التشغيل. إذا لم يكن cert-manager مثبَّتًا أو تعذّر العثور على CRDs المطلوبة، يتوقف التثبيت فورًا برسالة خطأ واضحة دون تنفيذ أي إجراءات نشر.
ثبّت cert-manager باستخدام أحد الخيارات التالية:
الخيار 1: مُشغِّل Red Hat cert-manager لـ OpenShift (موصى به)
ثبّت مُشغِّل Red Hat cert-manager لـ OpenShift من OperatorHub باستخدام القناة stable-v1. يُنصح بهذا الخيار لبيئات OpenShift لأنه مدعوم ومصون عبر دورة حياة مُشغِّل OpenShift. للتعليمات، راجع cert-manager Operator for Red Hat OpenShift.
الخيار 2: cert-manager مصدر مفتوح
ثبّت إصدار cert-manager مصدر مفتوح باستخدام مخططات Helm أو مانيفستات Kubernetes. تأكد من أن الإصدار المنشور هو v1.14 أو أحدث. للتعليمات، راجع cert-manager Installation.
إذا كان cert-manager مثبَّتًا بالفعل على المجموعة بالإصدار v1.14 أو أحدث، يمكن إعادة استخدامه — لا يلزم أي تثبيت إضافي.
تحقق من تثبيت cert-manager وعمله بشكل سليم:
# التحقق من تشغيل جميع حاويات cert-manager
oc get pods -n cert-manager
# التحقق من وجود CRDs المطلوبة لـ cert-manager
oc get crd | grep cert-manager.ioيُظهر التحقق الناجح حاويات تحكم cert-manager في حالة Running وCRDs الأساسية لـ cert-manager موجودةً على المجموعة.
توفير نموذج اللغة الكبير وتكوينه
يتطلب Bob المحلي الوصول إلى نموذج لغة كبير (LLM) مدعوم أو أكثر. يدير Bob الاتصال بنقطة نهاية النموذج، لكن توفير بنية تحتية النموذج واستضافتها وتوسيعها وصيانتها يقع خارج نطاق تثبيت Bob الأساسي.
هيّئ نقاط النهاية النموذجية التالية قبل التثبيت:
- نموذج الاستدلال الأساسي — يعالج طلبات المستخدمين ويولّد الردود. انشر نموذجًا مدعومًا من قائمة نماذج الاستدلال المعتمدة (مثلًا Mistral 3.5).
- نموذج الحراسة — يطبّق فحوصات السلامة والسياسات وحوكمة المحتوى على الطلبات والردود. انشر نموذج حراسة واحدًا لإشراف الطلبات والردود (مثلًا
openai/gpt-oss-20b).
لمزيد من المعلومات حول تكوين النموذج، راجع تكوين بوابة النماذج.
تأكد من قدرة الواجهة الخلفية لـ Bob وخدمات النماذج المهيأة على التواصل عبر الشبكة. تحقق من أن جدران الحماية وسياسات الشبكة ومجموعات الأمان والوكلاء وقواعد التوجيه تسمح بمرور حركة البيانات بين مجموعة OpenShift ونقاط نهاية النموذج قبل المتابعة مع التثبيت.
لا توفر Bob قدرات تسجيل الأحداث الأمنية. أنت المسؤول عن تكوين تسجيل الأمان وتسجيل التدقيق والمراقبة من خلال OpenShift وأي أدوات أمان مؤسسية مرتبطة.