Bob installieren
Wähle die Installationsmethode, die zu deiner Netzwerkumgebung passt, und deploye IBM Bob mit bobctl auf deinem OpenShift-Cluster.
Bevor du eine Installationsmethode verwendest, melde dich beim Ziel-OpenShift-Cluster mit einem Konto mit cluster-admin-Berechtigungen an und überprüfe, ob der korrekte Cluster-Kontext aktiv ist:
oc login <api-server> --token=<cluster-admin-token>Auswahl einer Installationsmethode
| Aspekt | Verbunden | Air-Gapped (direkte Spiegelung) | Air-Gapped (indirekte Spiegelung) |
|---|---|---|---|
| Image-Quelle | Direkt von IBM Container Registry abgerufen | In eine interne Registry gespiegelt | In eine interne Registry gespiegelt |
| Modell-Inferenz | Gehostete oder On-Premises-Inferenzdienste | Nur On-Premises-Inferenzdienste | Nur On-Premises-Inferenzdienste |
| Updates | Direkt von externen Quellen heruntergeladen | Über Offline-Update-Bundles importiert | Über Offline-Update-Bundles importiert |
| Zertifikatsausstellung | Öffentliche Zertifizierungsstellen (z. B. ACME) | Interne oder private Zertifizierungsstellen | Interne oder private Zertifizierungsstellen |
| Telemetrie | Standardmäßig aktiviert (kann deaktiviert werden) | Deaktiviert | Deaktiviert |
Verwende diese Methode, wenn der OpenShift-Cluster direkt auf die IBM Container Registry zugreifen kann. Images werden während der Installation heruntergeladen und kein Image-Mirroring ist erforderlich.
Installation konfigurieren
Erstelle und aktualisiere die Deployment-Konfigurationsdatei mit deiner umgebungsspezifischen Werten:
cp config-template.yaml config.yaml
# config.yaml mit deinen spezifischen Werten bearbeitenWeitere Informationen findest du unter Cluster-Installation konfigurieren.
Cluster-Ressourcen generieren
Generiere die cluster-weiten Ressourcen, die für die Installation erforderlich sind. So kannst du die generierten Artefakte überprüfen, bevor sie auf den Cluster angewendet werden.
./bobctl generate-cluster-resourcesDer Befehl generiert die Datei work/cluster-resources.yaml. Überprüfe die Datei und wende sie dann auf den Cluster an:
oc apply -f work/cluster-resources.yaml --force-conflicts --server-sideDer generierte oc apply-Befehl wird auch in der Befehlsausgabe angezeigt.
Bob installieren
Deploye Bob mit den Konfigurationswerten und Registry-Anmeldeinformationen:
./bobctl install --registry-creds <benutzername:passwort> --accept-licenseWährend der Installation erstellt bobctl die erforderlichen Ressourcen und deployed alle Bob-Komponenten in den Ziel-Namespace.
| Option | Erforderlich | Beschreibung |
|---|---|---|
--registry-creds <benutzername:passwort> | Ja | Registry-Anmeldeinformationen, die zum Erstellen von Image-Pull-Secrets verwendet werden. |
--accept-license | Ja | Bestätigt die Annahme der IBM-Lizenzbedingungen. Die Installation wird nur fortgesetzt, wenn diese Option angegeben ist. |
--model-config <datei> | Nein | Pfad zur Model-Gateway-Konfigurationsdatei. Wird diese Option weggelassen, wird Bob ohne Modellzugang installiert; verwende nach der Installation bobctl update-model-config, um ihn hinzuzufügen. |
--dry-run | Nein | Zeigt geplante Änderungen an, ohne sie anzuwenden. |
Verwende diese Methode, wenn deine Workstation sowohl auf die IBM Container Registry als auch auf die private Zielregistry zugreifen kann. Images werden direkt zwischen Registrys kopiert, ohne einen Offline-Transfer zu erfordern.
Images spiegeln
Spiegle die erforderlichen Bob-Images von der IBM Container Registry in deine private Registry:
./bobctl mirror-images \
--dest-registry <deine-registry> \
--src-creds <benutzername:passwort> \
--dest-creds <benutzername:passwort> \
--arch amd64Dieser Befehl kopiert alle erforderlichen Images und aktualisiert Repository-Referenzen für die Zielumgebung.
| Option | Erforderlich | Beschreibung |
|---|---|---|
--dest-registry <registry> | Ja | Ziel-Registry. |
--src-creds <benutzername:passwort> | Ja | IBM-Registry-Anmeldeinformationen. |
--dest-creds <benutzername:passwort> | Nein | Anmeldeinformationen für die Ziel-Registry. |
--arch amd64 | Nein | Filtert Images nach Architektur. |
Gespiegelte Images überprüfen
Überprüfe nach Abschluss des Spiegelns, ob alle erforderlichen Images in der Ziel-Registry zugänglich sind:
./bobctl verify-images \
--creds <benutzername:passwort> \
--arch amd64bobctl verify-images liest global.imagePullPrefix aus config.yaml, um die Ziel-Registry zu ermitteln. Dieser Befehl kann nicht mit der öffentlichen IBM-Registry (icr.io) verwendet werden.
| Option | Beschreibung |
|---|---|
--creds <benutzername:passwort> | Anmeldeinformationen für die Ziel-Registry. Verwende denselben Wert wie --dest-creds im Befehl mirror-images. |
--arch amd64 | Filtert Images nach Cluster-Architektur. |
Cluster-Ressourcen generieren
./bobctl generate-cluster-resourcesÜberprüfe die generierte Datei work/cluster-resources.yaml und wende sie dann auf den Cluster an:
oc apply -f work/cluster-resources.yaml --force-conflicts --server-sideBob installieren
Aktualisiere config.yaml, um auf deine private Registry zu verweisen. Siehe Cluster-Installation konfigurieren.
Nachdem die Konfiguration aktualisiert wurde, installiere das Produkt:
./bobctl install --registry-creds <benutzername:passwort> --accept-licenseUm eine Model-Gateway-Konfiguration einzubeziehen, füge --model-config <datei> hinzu. Wird die Option weggelassen, verwende nach der Installation bobctl update-model-config, um Modellzugang hinzuzufügen. Siehe Model-Gateway konfigurieren.
Verwende diese Methode, wenn deine Workstation nicht gleichzeitig auf die IBM Container Registry und die private Registry zugreifen kann. Images werden auf einer mit dem Internet verbundenen Workstation heruntergeladen, in die Air-Gapped-Umgebung übertragen und dann in die private Registry hochgeladen.
Images herunterladen
Führe den folgenden Befehl von einer mit dem Internet verbundenen Workstation aus:
./bobctl download-images \
--to-dir /pfad/zu/images \
--src-creds <benutzername:passwort> \
--arch amd64| Option | Erforderlich | Beschreibung |
|---|---|---|
--to-dir <verzeichnis> | Ja | Lokaler Image-Download-Speicherort. |
--src-creds <benutzername:passwort> | Ja | IBM-Registry-Anmeldeinformationen. |
--arch amd64 | Nein | Architektur-Filter. |
Images übertragen
Übertrage das heruntergeladene Image-Verzeichnis in die Air-Gapped-Umgebung mithilfe des von deiner Organisation genehmigten Übertragungsmechanismus, z. B. Wechselmedien oder ein sicheres Dateiübertragungs-Gerät.
Images in die private Registry hochladen
./bobctl upload-images \
--from-dir /pfad/zu/images \
--dest-registry <deine-registry> \
--dest-creds <benutzername:passwort>| Option | Erforderlich | Beschreibung |
|---|---|---|
--from-dir <verzeichnis> | Ja | Verzeichnis mit heruntergeladenen Images. |
--dest-registry <registry> | Ja | Ziel-Registry. |
--dest-creds <benutzername:passwort> | Nein | Registry-Anmeldeinformationen. |
Hochgeladene Images überprüfen
Überprüfe nach Abschluss des Hochladens, ob alle erforderlichen Images in der Ziel-Registry zugänglich sind:
./bobctl verify-images \
--creds <benutzername:passwort> \
--arch amd64bobctl verify-images liest global.imagePullPrefix aus config.yaml, um die Ziel-Registry zu ermitteln. Dieser Befehl kann nicht mit der öffentlichen IBM-Registry (icr.io) verwendet werden.
| Option | Beschreibung |
|---|---|
--creds <benutzername:passwort> | Anmeldeinformationen für die Ziel-Registry. Verwende denselben Wert wie --dest-creds im Befehl upload-images. |
--arch amd64 | Filtert Images nach Cluster-Architektur. |
Cluster-Ressourcen generieren
./bobctl generate-cluster-resourcesÜberprüfe die generierte Datei work/cluster-resources.yaml und wende sie dann auf den Cluster an:
oc apply -f work/cluster-resources.yaml --force-conflicts --server-sideBob installieren
Aktualisiere config.yaml, um auf deine private Registry zu verweisen. Siehe Cluster-Installation konfigurieren.
Nachdem die Konfiguration aktualisiert wurde, installiere das Produkt:
./bobctl install --registry-creds <benutzername:passwort> --accept-licenseUm eine Model-Gateway-Konfiguration einzubeziehen, füge --model-config <datei> hinzu. Wird die Option weggelassen, verwende nach der Installation bobctl update-model-config, um Modellzugang hinzuzufügen. Siehe Model-Gateway konfigurieren.