Installationsübersicht

Verstehe die beteiligten Rollen und die vier Phasen, die für die Installation von IBM Bob On-Premises auf Red Hat OpenShift Container Platform erforderlich sind.

Rollen und Verantwortlichkeiten

RolleVerantwortlichkeiten
Cluster-AdministratorDeployed, konfiguriert und wartet Bob. Führt alle Aufgaben in diesem Leitfaden durch: Validierung der Cluster-Voraussetzungen, Spiegeln von Container-Images, Installation und Konfiguration der Anwendung, Extrahieren von Zertifikaten, Konfigurierung der LDAP-Federation und Ausführung von Verwaltungsbefehlen mit bobctl, oc und helm. Erfordert cluster-admin-Berechtigungen. Ist auch verantwortlich für die Konfiguration und Wartung von Sicherheitslogging, Überwachung und Audit-Kontrollen auf Plattformebene für die OpenShift-Umgebung gemäß den Sicherheits-, Compliance- und Governance-Anforderungen der Organisation. Das Logging von Sicherheitsereignissen wird über die zugrunde liegende OpenShift-Plattform bereitgestellt und nicht von Bob verwaltet.
BenutzerNutzt nach Abschluss des Deployments die vom Cluster-Administrator bereitgestellte Endpoint-URL und das CA-Zertifikat (falls zutreffend), um die Bob-IDE-Erweiterung oder bob-shell zu konfigurieren und eine Verbindung zur deployten Instanz herzustellen. Siehe Zugriff auf Bob On-Premises.

Installations-Roadmap

Führe die folgenden Phasen der Reihe nach durch. Jede Phase muss abgeschlossen sein, bevor die nächste beginnt.

Voraussetzungen prüfen

Die Installation von Bob On-Premises in einer OpenShift Container Platform (OCP)-Umgebung erfordert:

  • Einen OpenShift Container Platform (OCP)-Cluster
  • Eine Cluster-Administrator-Workstation
  • Zugriff auf erforderliche Container-Registries
  • Unterstützte Large Language Model (LLM)-Endpoints
  • Installationskonfigurationsdateien

Die Installation wird mit der bobctl-Befehlszeilenschnittstelle durchgeführt. Siehe Voraussetzungen.

Konfigurationsdateien vorbereiten

Bevor du Installationsbefehle ausführst, bereite die erforderlichen Konfigurationsdateien auf deiner Workstation vor.

KonfigurationsdateiZweck
config.yamlWird aus config-template.yaml erstellt. Definiert Installationseinstellungen wie Namespaces, Storage-Klassen, Registry-Konfiguration und optionale Premium-Paket-Add-ons. Siehe Cluster-Installation konfigurieren.
Model-Gateway-KonfigurationDefiniert die LLM-Endpoints, zu denen Bob eine Verbindung herstellt, einschließlich Inferenz- und Guardrail-Dienste. Siehe Credentials und Endpoints konfigurieren.
LDAP-Konfigurationsdatei (optional; kann verzögert werden)Wird aus config-ldap-template.yaml erstellt. Konfiguriere diese Datei, wenn LDAP-Federation erforderlich ist. Kann vor der Installation vorbereitet und nach dem Deployment der Core-Plattform angewendet werden. Siehe LDAP-Konfigurationsdatei erstellen und aktualisieren.
Zertifikats-Trust-KonfigurationLege fest, ob ein vom Kunden bereitgestelltes TLS-Zertifikat oder die standardmäßige selbstsignierte CA verwendet werden soll. Erforderlich, da bob-ide und bob-shell keine Verbindung herstellen können, bis das Endpoint-Zertifikat von den Client-Workstations als vertrauenswürdig eingestuft wird. Siehe TLS-Zertifikate.

Bob installieren

Nachdem die Konfigurationsdateien fertiggestellt sind, verwende bobctl, um den Operator und die Bob-Services auf dem Cluster zu deployen. Wähle die Installationsmethode, die zu deiner Netzwerkumgebung passt:

MethodeVerwendung wenn
Direkte InstallationDer Cluster hat ausgehenden Zugriff auf die IBM Container Registry.
Air-Gapped (direkte Spiegelung)Deine Workstation kann sowohl auf das Internet als auch auf die private Registry zugreifen.
Air-Gapped (indirekte Spiegelung)Internet-verbundene und Air-Gapped-Umgebungen sind getrennt und erfordern einen Image-Transfer zwischen Systemen.

Siehe Bob installieren.

Post-Installations-Einrichtung und Benutzer-Onboarding

Nach Abschluss des Deployments führe die verbleibenden Einrichtungsaufgaben durch und stelle Benutzern Verbindungsdetails bereit.

RolleAufgabe
Cluster-AdministratorZertifikatsverwaltung: TLS-Zertifikate exportieren oder konfigurieren und erforderliche CA-Zertifikate an Benutzer verteilen.
Cluster-AdministratorBenutzerverwaltung: LDAP-Federation konfigurieren oder Benutzerkonten in Keycloak erstellen.
BenutzerClient-Onboarding: CA-Zertifikat importieren falls erforderlich, IDE-Erweiterung oder bob-shell-Endpoint konfigurieren und anmelden. Siehe Zugriff auf Bob On-Premises.

Siehe Post-Installations-Aufgaben.

Wie ist dieses Thema?