Konfiguration

Erstelle die Konfigurationsdateien, die Deployment-Einstellungen, Modellverbindungen und optionale Authentifizierungsintegrationen definieren, bevor du IBM Bob On-Premises installierst.

Hinweis:

Plane die Zertifikatsvertrauensstellung vor der Installation. Entscheide, ob Benutzer über ein vom Kunden bereitgestelltes Zertifikat, das bereits von den Workstation-Trust-Stores als vertrauenswürdig eingestuft wird, oder über die standardmäßige selbstsignierte Zertifizierungsstelle (CA), die während der Installation generiert wird, auf Bob zugreifen.

Die bob-ide- und bob-shell-Clients können erst mit dem Bob-Backend kommunizieren, wenn das vom externen Endpoint präsentierte Zertifikat von der Client-Workstation als vertrauenswürdig eingestuft wird. Lege deine Zertifikats- und CA-Verteilungsstrategie fest, bevor du den Service für Benutzer freigibst.

Weitere Informationen findest du unter TLS-Zertifikate. Wenn du ein kundenverwaltetes Zertifikat wählst, wende es nach der Installation mit dem Befehl bobctl setup-route an.

Die folgenden Konfigurationen müssen vor der Ausführung der Installation überprüft werden:

Cluster-Installation konfigurieren

Die Datei config.yaml enthält die von bobctl verwendeten Deployment-Einstellungen. Überprüfe und passe diese Datei an, bevor du Installationsbefehle ausführst.

Erstelle eine funktionierende Konfigurationsdatei aus der bereitgestellten Vorlage:

cp config-template.yaml config.yaml

Aktualisiere die Werte in config.yaml, um deiner Umgebung zu entsprechen.

Globale Einstellungen

Der Abschnitt global enthält clusterweite Deployment-Einstellungen.

FeldStandardwertBeschreibung
operatorNamespaceibm-bob-operatorsNamespace, in dem der Bob-Operator deployed wird. Wird automatisch von bobctl erstellt. Nicht manuell erstellen.
instanceNamespaceibm-bobNamespace, in dem die benutzerdefinierte Bob-Ressource und Workloads deployed werden. Wird automatisch von bobctl erstellt. Nicht manuell erstellen.
fileStorageClassCluster-StandardEine ReadWriteMany-Storage-Klasse für gemeinsame Volumes, z. B. ocs-storagecluster-cephfs.
blockStorageClassCluster-StandardEine ReadWriteOnce-Storage-Klasse für Datenbank-Volumes, z. B. ocs-storagecluster-ceph-rbd.
imagePullPrefixicr.ioRegistry-Präfix für Container-Images. Für Air-Gapped-Deployments den Hostnamen deiner privaten Container-Registry angeben.
imagePullSecretNameibm-entitlement-keyName des Image-Pull-Secrets, das durch den Befehl bobctl install --registry-creds erstellt wird.

Bob-Instanz-Einstellungen

Der Abschnitt bob steuert die Model-Gateway-Konfiguration und die optionale Add-on-Bereitstellung.

Kerneinstellungen

FeldStandardwertBeschreibung
modelGateway.modelConfigKeinerPfad zur Modellkonfigurationsdatei, die verfügbare Modell-Endpoints definiert. Leer lassen, um die Standardkonfiguration zu verwenden.
modelGateway.secrets.AWS_ACCESS_KEYKeinerAWS-Zugriffsschlüssel für den Zugriff auf Amazon-Bedrock-Modelle.
modelGateway.secrets.AWS_SECRET_ACCESS_KEYKeinerGeheimer AWS-Zugriffsschlüssel für den Zugriff auf Amazon-Bedrock-Modelle.
modelGateway.secrets.BOB_AZURE_API_KEYKeinerAPI-Schlüssel für den Zugriff auf Azure-OpenAI-Modelle.
modelGateway.secrets.BOB_GEMINI_CREDENTIALSKeinerAnmeldeinformationen für den Zugriff auf Google-Gemini-Modelle.

Optionale IBM-Z-Add-on-Einstellungen

Die folgenden Einstellungen aktivieren IBM-Z-spezifische Funktionen. Sie sind nicht für ein Bob-Core-Deployment erforderlich. Nur aktivierte Add-ons werden während der Installation deployed. Benutzer können auf ein Add-on erst zugreifen, wenn es im Cluster installiert und ihnen als Berechtigung zugewiesen wurde. Weitere Informationen findest du unter Berechtigungsverwaltung.

FeldStandardwertBeschreibung
rag.enabledfalseAktiviert das Add-on „Bob Premium Package for Z (RAG)". Wenn aktiviert, wird OpenSearch automatisch in das Deployment aufgenommen.
zProxy.enabledfalseAktiviert das Add-on „Bob Premium Package for Z (Proxy)". Erfordert rag.enabled: true.
understand.enabledfalseAktiviert das Add-on „Z Understand and Refactor". Siehe Z Understand and Refactor.

Eine vollständige Liste der verfügbaren Konfigurationsoptionen findest du in der Datei config-template.yaml.

Warnung:

Das Aktivieren von Add-ons erhöht die Cluster-Ressourcennutzung. Jedes aktivierte Add-on deployed zusätzliche Workloads und erhöht den Ressourcenverbrauch. Überprüfe vor dem Aktivieren von Add-ons die Cluster-Dimensionierungsanforderungen, um sicherzustellen, dass der Cluster über ausreichend Kapazität verfügt.

Hinweis:

Die Datei config.yaml enthält keine Zertifikatskonfigurationseinstellungen. Konfiguriere externes TLS nach der Installation mit dem Befehl bobctl setup-route. Siehe TLS-Zertifikate.

Anmeldeinformationen und Endpoints konfigurieren

IBM Bob muss sich bei den konfigurierten Inferenz- und Guardrail-Modell-Endpoints authentifizieren und mit ihnen kommunizieren können. Konfiguriere die erforderlichen Anmeldeinformationen und Endpoint-Informationen vor dem Start der Installation.

Detaillierte Anweisungen findest du unter Model-Gateway konfigurieren.

LDAP-Konfigurationsdatei erstellen und aktualisieren

Die LDAP-Integration wird nach Abschluss der Bob-Installation mit dem Befehl bobctl add-ldap konfiguriert. Vor dem Ausführen von bobctl install ist keine LDAP-Konfiguration erforderlich. Du kannst die Konfigurationsdatei jedoch im Voraus vorbereiten, damit sie bereit ist, wenn die Benutzerfederation aktiviert wird.

So erstellst du eine LDAP-Konfigurationsdatei aus der Vorlage:

cp config-ldap-template.yaml my-ldap.yaml

Bearbeite die Datei und gib die Details deines LDAP- oder Active-Directory-Servers an, einschließlich Verbindungsinformationen, Sucheinstellungen und Benutzerzuordnungen.

Vollständige Konfigurationsdetails findest du unter LDAP-Integration.

Wie ist dieses Thema?