Bob installieren

Wähle die Installationsmethode, die zu deiner Netzwerkumgebung passt, und deploye IBM Bob mit bobctl auf deinem OpenShift-Cluster.

Bevor du eine Installationsmethode verwendest, melde dich beim Ziel-OpenShift-Cluster mit einem Konto mit cluster-admin-Berechtigungen an und überprüfe, ob der korrekte Cluster-Kontext aktiv ist:

oc login <api-server> --token=<cluster-admin-token>

Auswahl einer Installationsmethode

AspektVerbundenAir-Gapped (direkte Spiegelung)Air-Gapped (indirekte Spiegelung)
Image-QuelleDirekt von IBM Container Registry abgerufenIn eine interne Registry gespiegeltIn eine interne Registry gespiegelt
Modell-InferenzGehostete oder On-Premises-InferenzdiensteNur On-Premises-InferenzdiensteNur On-Premises-Inferenzdienste
UpdatesDirekt von externen Quellen heruntergeladenÜber Offline-Update-Bundles importiertÜber Offline-Update-Bundles importiert
ZertifikatsausstellungÖffentliche Zertifizierungsstellen (z. B. ACME)Interne oder private ZertifizierungsstellenInterne oder private Zertifizierungsstellen
TelemetrieStandardmäßig aktiviert (kann deaktiviert werden)DeaktiviertDeaktiviert

Verwende diese Methode, wenn der OpenShift-Cluster direkt auf die IBM Container Registry zugreifen kann. Images werden während der Installation heruntergeladen und kein Image-Mirroring ist erforderlich.

Installation konfigurieren

Erstelle und aktualisiere die Deployment-Konfigurationsdatei mit deiner umgebungsspezifischen Werten:

cp config-template.yaml config.yaml
# config.yaml mit deinen spezifischen Werten bearbeiten

Weitere Informationen findest du unter Cluster-Installation konfigurieren.

Cluster-Ressourcen generieren

Generiere die cluster-weiten Ressourcen, die für die Installation erforderlich sind. So kannst du die generierten Artefakte überprüfen, bevor sie auf den Cluster angewendet werden.

./bobctl generate-cluster-resources

Der Befehl generiert die Datei work/cluster-resources.yaml. Überprüfe die Datei und wende sie dann auf den Cluster an:

oc apply -f work/cluster-resources.yaml --force-conflicts --server-side

Der generierte oc apply-Befehl wird auch in der Befehlsausgabe angezeigt.

Bob installieren

Deploye Bob mit den Konfigurationswerten und Registry-Anmeldeinformationen:

./bobctl install --registry-creds <benutzername:passwort> --accept-license

Während der Installation erstellt bobctl die erforderlichen Ressourcen und deployed alle Bob-Komponenten in den Ziel-Namespace.

OptionErforderlichBeschreibung
--registry-creds <benutzername:passwort>JaRegistry-Anmeldeinformationen, die zum Erstellen von Image-Pull-Secrets verwendet werden.
--accept-licenseJaBestätigt die Annahme der IBM-Lizenzbedingungen. Die Installation wird nur fortgesetzt, wenn diese Option angegeben ist.
--model-config <datei>NeinPfad zur Model-Gateway-Konfigurationsdatei. Wird diese Option weggelassen, wird Bob ohne Modellzugang installiert; verwende nach der Installation bobctl update-model-config, um ihn hinzuzufügen.
--dry-runNeinZeigt geplante Änderungen an, ohne sie anzuwenden.

Verwende diese Methode, wenn deine Workstation sowohl auf die IBM Container Registry als auch auf die private Zielregistry zugreifen kann. Images werden direkt zwischen Registrys kopiert, ohne einen Offline-Transfer zu erfordern.

Images spiegeln

Spiegle die erforderlichen Bob-Images von der IBM Container Registry in deine private Registry:

./bobctl mirror-images \
  --dest-registry <deine-registry> \
  --src-creds <benutzername:passwort> \
  --dest-creds <benutzername:passwort> \
  --arch amd64

Dieser Befehl kopiert alle erforderlichen Images und aktualisiert Repository-Referenzen für die Zielumgebung.

OptionErforderlichBeschreibung
--dest-registry <registry>JaZiel-Registry.
--src-creds <benutzername:passwort>JaIBM-Registry-Anmeldeinformationen.
--dest-creds <benutzername:passwort>NeinAnmeldeinformationen für die Ziel-Registry.
--arch amd64NeinFiltert Images nach Architektur.

Gespiegelte Images überprüfen

Überprüfe nach Abschluss des Spiegelns, ob alle erforderlichen Images in der Ziel-Registry zugänglich sind:

./bobctl verify-images \
  --creds <benutzername:passwort> \
  --arch amd64

bobctl verify-images liest global.imagePullPrefix aus config.yaml, um die Ziel-Registry zu ermitteln. Dieser Befehl kann nicht mit der öffentlichen IBM-Registry (icr.io) verwendet werden.

OptionBeschreibung
--creds <benutzername:passwort>Anmeldeinformationen für die Ziel-Registry. Verwende denselben Wert wie --dest-creds im Befehl mirror-images.
--arch amd64Filtert Images nach Cluster-Architektur.

Cluster-Ressourcen generieren

./bobctl generate-cluster-resources

Überprüfe die generierte Datei work/cluster-resources.yaml und wende sie dann auf den Cluster an:

oc apply -f work/cluster-resources.yaml --force-conflicts --server-side

Bob installieren

Aktualisiere config.yaml, um auf deine private Registry zu verweisen. Siehe Cluster-Installation konfigurieren.

Nachdem die Konfiguration aktualisiert wurde, installiere das Produkt:

./bobctl install --registry-creds <benutzername:passwort> --accept-license

Um eine Model-Gateway-Konfiguration einzubeziehen, füge --model-config <datei> hinzu. Wird die Option weggelassen, verwende nach der Installation bobctl update-model-config, um Modellzugang hinzuzufügen. Siehe Model-Gateway konfigurieren.

Verwende diese Methode, wenn deine Workstation nicht gleichzeitig auf die IBM Container Registry und die private Registry zugreifen kann. Images werden auf einer mit dem Internet verbundenen Workstation heruntergeladen, in die Air-Gapped-Umgebung übertragen und dann in die private Registry hochgeladen.

Images herunterladen

Führe den folgenden Befehl von einer mit dem Internet verbundenen Workstation aus:

./bobctl download-images \
  --to-dir /pfad/zu/images \
  --src-creds <benutzername:passwort> \
  --arch amd64
OptionErforderlichBeschreibung
--to-dir <verzeichnis>JaLokaler Image-Download-Speicherort.
--src-creds <benutzername:passwort>JaIBM-Registry-Anmeldeinformationen.
--arch amd64NeinArchitektur-Filter.

Images übertragen

Übertrage das heruntergeladene Image-Verzeichnis in die Air-Gapped-Umgebung mithilfe des von deiner Organisation genehmigten Übertragungsmechanismus, z. B. Wechselmedien oder ein sicheres Dateiübertragungs-Gerät.

Images in die private Registry hochladen

./bobctl upload-images \
  --from-dir /pfad/zu/images \
  --dest-registry <deine-registry> \
  --dest-creds <benutzername:passwort>
OptionErforderlichBeschreibung
--from-dir <verzeichnis>JaVerzeichnis mit heruntergeladenen Images.
--dest-registry <registry>JaZiel-Registry.
--dest-creds <benutzername:passwort>NeinRegistry-Anmeldeinformationen.

Hochgeladene Images überprüfen

Überprüfe nach Abschluss des Hochladens, ob alle erforderlichen Images in der Ziel-Registry zugänglich sind:

./bobctl verify-images \
  --creds <benutzername:passwort> \
  --arch amd64

bobctl verify-images liest global.imagePullPrefix aus config.yaml, um die Ziel-Registry zu ermitteln. Dieser Befehl kann nicht mit der öffentlichen IBM-Registry (icr.io) verwendet werden.

OptionBeschreibung
--creds <benutzername:passwort>Anmeldeinformationen für die Ziel-Registry. Verwende denselben Wert wie --dest-creds im Befehl upload-images.
--arch amd64Filtert Images nach Cluster-Architektur.

Cluster-Ressourcen generieren

./bobctl generate-cluster-resources

Überprüfe die generierte Datei work/cluster-resources.yaml und wende sie dann auf den Cluster an:

oc apply -f work/cluster-resources.yaml --force-conflicts --server-side

Bob installieren

Aktualisiere config.yaml, um auf deine private Registry zu verweisen. Siehe Cluster-Installation konfigurieren.

Nachdem die Konfiguration aktualisiert wurde, installiere das Produkt:

./bobctl install --registry-creds <benutzername:passwort> --accept-license

Um eine Model-Gateway-Konfiguration einzubeziehen, füge --model-config <datei> hinzu. Wird die Option weggelassen, verwende nach der Installation bobctl update-model-config, um Modellzugang hinzuzufügen. Siehe Model-Gateway konfigurieren.

Wie ist dieses Thema?