Installationsübersicht
Verstehe die beteiligten Rollen und die vier Phasen, die für die Installation von IBM Bob On-Premises auf Red Hat OpenShift Container Platform erforderlich sind.
Rollen und Verantwortlichkeiten
| Rolle | Verantwortlichkeiten |
|---|---|
| Cluster-Administrator | Deployed, konfiguriert und wartet Bob. Führt alle Aufgaben in diesem Leitfaden durch: Validierung der Cluster-Voraussetzungen, Spiegeln von Container-Images, Installation und Konfiguration der Anwendung, Extrahieren von Zertifikaten, Konfigurierung der LDAP-Federation und Ausführung von Verwaltungsbefehlen mit bobctl, oc und helm. Erfordert cluster-admin-Berechtigungen. Ist auch verantwortlich für die Konfiguration und Wartung von Sicherheitslogging, Überwachung und Audit-Kontrollen auf Plattformebene für die OpenShift-Umgebung gemäß den Sicherheits-, Compliance- und Governance-Anforderungen der Organisation. Das Logging von Sicherheitsereignissen wird über die zugrunde liegende OpenShift-Plattform bereitgestellt und nicht von Bob verwaltet. |
| Benutzer | Nutzt nach Abschluss des Deployments die vom Cluster-Administrator bereitgestellte Endpoint-URL und das CA-Zertifikat (falls zutreffend), um die Bob-IDE-Erweiterung oder bob-shell zu konfigurieren und eine Verbindung zur deployten Instanz herzustellen. Siehe Zugriff auf Bob On-Premises. |
Installations-Roadmap
Führe die folgenden Phasen der Reihe nach durch. Jede Phase muss abgeschlossen sein, bevor die nächste beginnt.
Voraussetzungen prüfen
Die Installation von Bob On-Premises in einer OpenShift Container Platform (OCP)-Umgebung erfordert:
- Einen OpenShift Container Platform (OCP)-Cluster
- Eine Cluster-Administrator-Workstation
- Zugriff auf erforderliche Container-Registries
- Unterstützte Large Language Model (LLM)-Endpoints
- Installationskonfigurationsdateien
Die Installation wird mit der bobctl-Befehlszeilenschnittstelle durchgeführt. Siehe Voraussetzungen.
Konfigurationsdateien vorbereiten
Bevor du Installationsbefehle ausführst, bereite die erforderlichen Konfigurationsdateien auf deiner Workstation vor.
| Konfigurationsdatei | Zweck |
|---|---|
config.yaml | Wird aus config-template.yaml erstellt. Definiert Installationseinstellungen wie Namespaces, Storage-Klassen, Registry-Konfiguration und optionale Premium-Paket-Add-ons. Siehe Cluster-Installation konfigurieren. |
| Model-Gateway-Konfiguration | Definiert die LLM-Endpoints, zu denen Bob eine Verbindung herstellt, einschließlich Inferenz- und Guardrail-Dienste. Siehe Credentials und Endpoints konfigurieren. |
| LDAP-Konfigurationsdatei (optional; kann verzögert werden) | Wird aus config-ldap-template.yaml erstellt. Konfiguriere diese Datei, wenn LDAP-Federation erforderlich ist. Kann vor der Installation vorbereitet und nach dem Deployment der Core-Plattform angewendet werden. Siehe LDAP-Konfigurationsdatei erstellen und aktualisieren. |
| Zertifikats-Trust-Konfiguration | Lege fest, ob ein vom Kunden bereitgestelltes TLS-Zertifikat oder die standardmäßige selbstsignierte CA verwendet werden soll. Erforderlich, da bob-ide und bob-shell keine Verbindung herstellen können, bis das Endpoint-Zertifikat von den Client-Workstations als vertrauenswürdig eingestuft wird. Siehe TLS-Zertifikate. |
Bob installieren
Nachdem die Konfigurationsdateien fertiggestellt sind, verwende bobctl, um den Operator und die Bob-Services auf dem Cluster zu deployen. Wähle die Installationsmethode, die zu deiner Netzwerkumgebung passt:
| Methode | Verwendung wenn |
|---|---|
| Direkte Installation | Der Cluster hat ausgehenden Zugriff auf die IBM Container Registry. |
| Air-Gapped (direkte Spiegelung) | Deine Workstation kann sowohl auf das Internet als auch auf die private Registry zugreifen. |
| Air-Gapped (indirekte Spiegelung) | Internet-verbundene und Air-Gapped-Umgebungen sind getrennt und erfordern einen Image-Transfer zwischen Systemen. |
Siehe Bob installieren.
Post-Installations-Einrichtung und Benutzer-Onboarding
Nach Abschluss des Deployments führe die verbleibenden Einrichtungsaufgaben durch und stelle Benutzern Verbindungsdetails bereit.
| Rolle | Aufgabe |
|---|---|
| Cluster-Administrator | Zertifikatsverwaltung: TLS-Zertifikate exportieren oder konfigurieren und erforderliche CA-Zertifikate an Benutzer verteilen. |
| Cluster-Administrator | Benutzerverwaltung: LDAP-Federation konfigurieren oder Benutzerkonten in Keycloak erstellen. |
| Benutzer | Client-Onboarding: CA-Zertifikat importieren falls erforderlich, IDE-Erweiterung oder bob-shell-Endpoint konfigurieren und anmelden. Siehe Zugriff auf Bob On-Premises. |
Siehe Post-Installations-Aufgaben.