Konfiguration
Erstelle die Konfigurationsdateien, die Deployment-Einstellungen, Modellverbindungen und optionale Authentifizierungsintegrationen definieren, bevor du IBM Bob On-Premises installierst.
Plane die Zertifikatsvertrauensstellung vor der Installation. Entscheide, ob Benutzer über ein vom Kunden bereitgestelltes Zertifikat, das bereits von den Workstation-Trust-Stores als vertrauenswürdig eingestuft wird, oder über die standardmäßige selbstsignierte Zertifizierungsstelle (CA), die während der Installation generiert wird, auf Bob zugreifen.
Die bob-ide- und bob-shell-Clients können erst mit dem Bob-Backend kommunizieren, wenn das vom externen Endpoint präsentierte Zertifikat von der Client-Workstation als vertrauenswürdig eingestuft wird. Lege deine Zertifikats- und CA-Verteilungsstrategie fest, bevor du den Service für Benutzer freigibst.
Weitere Informationen findest du unter TLS-Zertifikate. Wenn du ein kundenverwaltetes Zertifikat wählst, wende es nach der Installation mit dem Befehl bobctl setup-route an.
Die folgenden Konfigurationen müssen vor der Ausführung der Installation überprüft werden:
Cluster-Installation konfigurieren
Die Datei config.yaml enthält die von bobctl verwendeten Deployment-Einstellungen. Überprüfe und passe diese Datei an, bevor du Installationsbefehle ausführst.
Erstelle eine funktionierende Konfigurationsdatei aus der bereitgestellten Vorlage:
cp config-template.yaml config.yamlAktualisiere die Werte in config.yaml, um deiner Umgebung zu entsprechen.
Globale Einstellungen
Der Abschnitt global enthält clusterweite Deployment-Einstellungen.
| Feld | Standardwert | Beschreibung |
|---|---|---|
operatorNamespace | ibm-bob-operators | Namespace, in dem der Bob-Operator deployed wird. Wird automatisch von bobctl erstellt. Nicht manuell erstellen. |
instanceNamespace | ibm-bob | Namespace, in dem die benutzerdefinierte Bob-Ressource und Workloads deployed werden. Wird automatisch von bobctl erstellt. Nicht manuell erstellen. |
fileStorageClass | Cluster-Standard | Eine ReadWriteMany-Storage-Klasse für gemeinsame Volumes, z. B. ocs-storagecluster-cephfs. |
blockStorageClass | Cluster-Standard | Eine ReadWriteOnce-Storage-Klasse für Datenbank-Volumes, z. B. ocs-storagecluster-ceph-rbd. |
imagePullPrefix | icr.io | Registry-Präfix für Container-Images. Für Air-Gapped-Deployments den Hostnamen deiner privaten Container-Registry angeben. |
imagePullSecretName | ibm-entitlement-key | Name des Image-Pull-Secrets, das durch den Befehl bobctl install --registry-creds erstellt wird. |
Bob-Instanz-Einstellungen
Der Abschnitt bob steuert die Model-Gateway-Konfiguration und die optionale Add-on-Bereitstellung.
Kerneinstellungen
| Feld | Standardwert | Beschreibung |
|---|---|---|
modelGateway.modelConfig | Keiner | Pfad zur Modellkonfigurationsdatei, die verfügbare Modell-Endpoints definiert. Leer lassen, um die Standardkonfiguration zu verwenden. |
modelGateway.secrets.AWS_ACCESS_KEY | Keiner | AWS-Zugriffsschlüssel für den Zugriff auf Amazon-Bedrock-Modelle. |
modelGateway.secrets.AWS_SECRET_ACCESS_KEY | Keiner | Geheimer AWS-Zugriffsschlüssel für den Zugriff auf Amazon-Bedrock-Modelle. |
modelGateway.secrets.BOB_AZURE_API_KEY | Keiner | API-Schlüssel für den Zugriff auf Azure-OpenAI-Modelle. |
modelGateway.secrets.BOB_GEMINI_CREDENTIALS | Keiner | Anmeldeinformationen für den Zugriff auf Google-Gemini-Modelle. |
Optionale IBM-Z-Add-on-Einstellungen
Die folgenden Einstellungen aktivieren IBM-Z-spezifische Funktionen. Sie sind nicht für ein Bob-Core-Deployment erforderlich. Nur aktivierte Add-ons werden während der Installation deployed. Benutzer können auf ein Add-on erst zugreifen, wenn es im Cluster installiert und ihnen als Berechtigung zugewiesen wurde. Weitere Informationen findest du unter Berechtigungsverwaltung.
| Feld | Standardwert | Beschreibung |
|---|---|---|
rag.enabled | false | Aktiviert das Add-on „Bob Premium Package for Z (RAG)". Wenn aktiviert, wird OpenSearch automatisch in das Deployment aufgenommen. |
zProxy.enabled | false | Aktiviert das Add-on „Bob Premium Package for Z (Proxy)". Erfordert rag.enabled: true. |
understand.enabled | false | Aktiviert das Add-on „Z Understand and Refactor". Siehe Z Understand and Refactor. |
Eine vollständige Liste der verfügbaren Konfigurationsoptionen findest du in der Datei config-template.yaml.
Das Aktivieren von Add-ons erhöht die Cluster-Ressourcennutzung. Jedes aktivierte Add-on deployed zusätzliche Workloads und erhöht den Ressourcenverbrauch. Überprüfe vor dem Aktivieren von Add-ons die Cluster-Dimensionierungsanforderungen, um sicherzustellen, dass der Cluster über ausreichend Kapazität verfügt.
Die Datei config.yaml enthält keine Zertifikatskonfigurationseinstellungen. Konfiguriere externes TLS nach der Installation mit dem Befehl bobctl setup-route. Siehe TLS-Zertifikate.
Anmeldeinformationen und Endpoints konfigurieren
IBM Bob muss sich bei den konfigurierten Inferenz- und Guardrail-Modell-Endpoints authentifizieren und mit ihnen kommunizieren können. Konfiguriere die erforderlichen Anmeldeinformationen und Endpoint-Informationen vor dem Start der Installation.
Detaillierte Anweisungen findest du unter Model-Gateway konfigurieren.
LDAP-Konfigurationsdatei erstellen und aktualisieren
Die LDAP-Integration wird nach Abschluss der Bob-Installation mit dem Befehl bobctl add-ldap konfiguriert. Vor dem Ausführen von bobctl install ist keine LDAP-Konfiguration erforderlich. Du kannst die Konfigurationsdatei jedoch im Voraus vorbereiten, damit sie bereit ist, wenn die Benutzerfederation aktiviert wird.
So erstellst du eine LDAP-Konfigurationsdatei aus der Vorlage:
cp config-ldap-template.yaml my-ldap.yamlBearbeite die Datei und gib die Details deines LDAP- oder Active-Directory-Servers an, einschließlich Verbindungsinformationen, Sucheinstellungen und Benutzerzuordnungen.
Vollständige Konfigurationsdetails findest du unter LDAP-Integration.