إدارة الاستحقاقات
تعرّف على كيفية استخدام Bob المحلي للاستحقاقات الخلفية والأمامية للتحكم في نشر الحزم المميزة ووصول المستخدمين إليها.
يستخدم Bob المحلي نموذج استحقاق ذو طبقتين لإدارة قدرات الحزم المميزة. تُفعّل أحمال عمل الحزم المميزة وتنشرها من خلال تكوين التثبيت (الاستحقاق الخلفي). ثم يمنح مسؤول Bob وصول المستخدمين إلى القدرات المثبَّتة (الاستحقاق الأمامي).
جميع إضافات Premium Package المتاحة تُوسّع Bob بقدرات تحديث تطبيقات IBM Z. للاطلاع على ما توفره كل إضافة، راجع Z Understand and Refactor.
نظرة عامة على نموذج الاستحقاق
| طبقة الاستحقاق | المسؤول | الغرض |
|---|---|---|
| الاستحقاق الخلفي | مسؤول المجموعة | يتحكم في أحمال عمل الحزم المميزة المثبَّتة والمتاحة في النشر. |
| الاستحقاق الأمامي | مسؤول Bob | يتحكم في المستخدمين الذين يمكنهم الوصول إلى قدرات الحزم المميزة المثبَّتة. |
لا يمكن تعيين حزمة مميزة للمستخدمين إلا بعد تثبيت حِمل العمل المقابل وتشغيله في المجموعة.
الاستحقاقات الخلفية
تحدد الاستحقاقات الخلفية مكونات Bob الاختيارية التي تُنشر. هيّئ هذه الإعدادات في config.yaml قبل التثبيت أو أثناء الترقية.
| الإضافة | علامة التكوين | الاعتمادية | الغرض |
|---|---|---|---|
| Bob Premium Package for Z (RAG) | rag.enabled: true | لا شيء | يوفر RAG على مجموعة بيانات خاصة بـ Z/I وقدرات معرفة z/OS. |
| Bob Premium Package for Z (Proxy) | zProxy.enabled: true | يتطلب rag.enabled: true | يوفر طبقة وكيل لحركة خدمة z/OS بين بوابة API وخدمات Z RAG. |
| Bob Premium Package for Z Understand | zUnderstand.enabled: true | لا شيء | يوفر تحليلًا آليًا وفهمًا لأصول تطبيقات z/OS. |
يجب عليك تفعيل كل إضافة بشكل صريح قبل التثبيت. لتفعيل إضافة بعد النشر، حدّث التكوين ونفّذ إجراء ترقية أو إعادة نشر مدعومًا.
الحزم المميزة غير المُفعَّلة على مستوى البنية التحتية لا تُنشر على المجموعة ولا يمكن تعيينها للمستخدمين.
تنشر كل إضافة مُفعَّلة أحمالًا إضافية من العمل وتزيد من استهلاك موارد المجموعة. قبل تفعيل الإضافات، راجع إرشادات أحجام المجموعة وتأكد من توفر سعة كافية في المجموعة.
الاستحقاقات الأمامية
بعد تثبيت إضافة ما وتشغيلها، يستطيع مسؤول Bob منح الوصول إلى الحزمة المميزة المقابلة من خلال واجهة مستخدم Bob Admin. تتحكم الاستحقاقات الأمامية في وصول المستخدمين دون التأثير على النشر الأساسي.
لتعيين وصول الحزمة المميزة:
- سجّل الدخول إلى واجهة مستخدم Bob Admin بوصفك مسؤول Bob.
- حدّد حساب المستخدم.
- عيّن استحقاق الحزمة المميزة المناسبة.
- احفظ التغييرات.
يمكن للمستخدمين الوصول إلى قدرات الحزمة المميزة فقط عندما:
- تكون الإضافة المقابلة مثبَّتة في المجموعة.
- يكون المستخدم قد حصل على الاستحقاق المطلوب.
سير عمل الاستحقاق
يصف التسلسل التالي كيفية تمكين وصول الحزمة المميزة من البداية إلى النهاية:
- تفعّل الإضافة المطلوبة في
config.yaml. - تُثبَّت الإضافة أثناء النشر أو الترقية.
- يصبح حِمل العمل متاحًا في بيئة Bob.
- يعيّن مسؤول Bob استحقاق الحزمة المميزة المقابلة للمستخدمين.
- يمكن للمستخدمين المؤهَّلين الوصول إلى ميزات الحزمة المميزة.
العلاقة بين الاستحقاقات الخلفية والأمامية
الاستحقاقات الخلفية والأمامية مستقلة ومتكاملة:
- تحدد الاستحقاقات الخلفية القدرات المتاحة في النشر.
- تحدد الاستحقاقات الأمامية من يمكنه استخدام تلك القدرات.
- لا يمنح تثبيت إضافة وصول المستخدمين تلقائيًا.
- لا يُثبّت تعيين استحقاق الحزمة المميزة حِمل العمل الأساسي.
يجب تكوين كلتا الطبقتين قبل أن يتمكن المستخدمون من الوصول إلى وظائف الحزمة المميزة.
اعتبارات الأمان
عند إدارة وصول Premium Package واستحقاقات المستخدمين، اتّبع توصيات الأمان التالية:
- اقصر الوصول إلى سر Kubernetes المسمى
bob-keycloak-initial-adminعلى مسؤولي المجموعة فقط. لا تغيّر كلمة المرور المخزَّنة في هذا السر. يستخدم المُشغِّل هذه البيانات للمطابقة الآلية، وتغيير كلمة المرور سيُعطّل وظائف المُشغِّل. - أجرِ دائمًا إدارة المستخدمين والاستحقاقات في نطاق
bobفي Keycloak. - لا تستخدم نطاق
masterلإدارة Bob. إنه محجوز للوظائف الإدارية في Keycloak. - لا تنشئ نطاقات أو عملاء إضافيين في Keycloak؛ يعتمد Bob على تكوين النطاق الذي يديره المُشغِّل.