Acceso a Bob on-premises
Conecta bob-ide o bob-shell a un despliegue de IBM Bob on-premises configurando la confianza de certificados, el endpoint del cliente y la autenticación de usuarios.
Bob on-premises te permite usar las capacidades de Bob dentro de tu propia infraestructura mientras mantienes el control sobre la seguridad, la gestión de identidades y el acceso a la red. Antes de que puedas usar bob-ide o bob-shell, debes configurar la confianza para el certificado del despliegue, conectarte al endpoint de servicio apropiado y autenticarte con las credenciales de tu organización.
Antes de comenzar
Confirma lo siguiente con el administrador de tu clúster antes de continuar:
- Un despliegue de Bob on-premises está instalado y operativo. El recurso personalizado (CR) de Bob debe reportar el estado Ready.
- Tienes la URL del endpoint de la API de Bob en el formato
https://api.<cluster-domain>. Tu administrador puede obtenerla ejecutandooc get routetras la instalación. - Si el despliegue utiliza una entidad de certificación (CA) interna o autofirmada, has recibido el archivo del certificado CA (por ejemplo,
bob-ca.crtobob-ca.pem). - Tienes una cuenta de usuario disponible. Tu administrador ha configurado la federación con LDAP o Active Directory, o ha creado una cuenta de usuario directa en Keycloak. Consulta Gestión de usuarios.
Si falta algún prerequisito, ponte en contacto con el administrador de tu clúster antes de continuar.
Confiar en el certificado CA
Si el despliegue de Bob utiliza una entidad de certificación autofirmada o gestionada internamente, tu estación de trabajo debe confiar en el certificado CA antes de poder establecer conexiones HTTPS seguras con los servicios de Bob.
Omite esta sección si el despliegue utiliza una CA empresarial o de confianza pública en la que tu estación de trabajo ya confía.
Verifica el certificado:
openssl x509 -in bob-ca.crt -noout -subject -issuer -datesLa salida muestra los campos subject e issuer. En una CA autofirmada, estos valores son iguales. Confirma que la fecha notAfter está en el futuro.
Importa el certificado mediante una de las siguientes opciones:
Opción 1: Acceso a Llaveros (Keychain Access)
- Localiza el archivo
bob-ca.crten Finder. - Haz doble clic en el archivo. macOS abre una hoja Añadir certificados.
- En el desplegable de llaveros, selecciona Sistema y haz clic en Añadir. Introduce tu contraseña cuando se solicite.
- Abre Acceso a Llaveros, selecciona Sistema en la barra lateral y haz clic en Certificados.
- Localiza el certificado importado y abre sus propiedades.
- Despliega Confiar y establece Al utilizar este certificado en Confiar siempre.
- Guarda los cambios.
Después de importar, cierra y vuelve a abrir bob-ide.
En macOS Sequoia, si al hacer doble clic en el archivo del certificado no ocurre nada, cambia el nombre del archivo para asegurarte de que tiene la extensión .crt e inténtalo de nuevo.
Opción 2: Línea de comandos
sudo security add-trusted-cert \
-d \
-r trustRoot \
-k /Library/Keychains/System.keychain \
bob-ca.crtVerifica la importación del certificado:
security find-certificate -c "Bob Internal CA" \
/Library/Keychains/System.keychainDespués de importar el certificado, cierra y vuelve a abrir bob-ide.
Si bob-ide sigue mostrando UNABLE_TO_VERIFY_LEAF_SIGNATURE después de reiniciarlo, activa la configuración experimental de certificados del sistema en tu archivo de configuración de bob-ide:
{
"http.experimental.systemCertificatesV2": true
}Si bob-shell aún no confía en el certificado, configura Node.js para usar el certificado CA:
export NODE_EXTRA_CA_CERTS="/path/to/bob-ca.crt"Añade la variable a tu perfil de shell para que la configuración sea persistente.
Importa el certificado CA en el almacén de confianza del sistema:
sudo cp bob-ca.crt /usr/local/share/ca-certificates/bob-ca.crt
sudo update-ca-certificatesImporta el certificado en el almacén de Entidades de certificación raíz de confianza mediante certmgr.msc, o ejecuta:
certutil -addstore "Root" bob-ca.crtConfigurar el endpoint del cliente
Una vez que tu estación de trabajo confíe en el certificado del despliegue, configura tu cliente para comunicarse con el endpoint de la API de Bob proporcionado por el administrador de tu clúster.
bob-ide
Configura el endpoint del API gateway en tu archivo de configuración:
- Abre Configuración (Settings).
- Haz clic en Abrir archivo de configuración (Open settings file).
- Especifica la URL del gateway:
{
"gatewayUrl": "https://api.<cluster-domain>"
}- Guarda el archivo.
bob-shell
Configura el endpoint que utiliza bob-shell para conectarse al despliegue de Bob.
Variables de entorno (recomendado)
Añade las siguientes variables a tu perfil de shell (por ejemplo, ~/.bashrc o ~/.zshrc) para que persistan entre sesiones:
export BOB_GATEWAY_URL=https://api.<cluster-domain>
export BOB_WEB_LOGIN_URL=https://<login-domain>Opciones de línea de comandos
bob \
--gateway-url https://api.<cluster-domain> \
--web-login-url https://<login-domain>BOB_WEB_LOGIN_URLy--web-login-urlsolo son necesarios cuando se utiliza autenticación SSO y la URL de inicio de sesión no se puede derivar automáticamente de la URL del gateway.- Para la autenticación mediante clave de API, solo se requiere
BOB_GATEWAY_URL. - Si
gatewayUrlestá configurado ensettings.json, tantobob-idecomobob-shellutilizan ese valor.
Iniciar sesión
Tras configurar el endpoint, autentícate en el despliegue de Bob utilizando tus credenciales asignadas.
- Para
bob-ide, haz clic en Sign In. - Para
bob-shell, ejecuta el comandobob.
Se te redirigirá al proveedor de autenticación de tu organización (por ejemplo, Keycloak), donde iniciarás sesión con tus credenciales organizativas.
Una vez que te hayas autenticado con éxito, podrás usar bob-ide o bob-shell para acceder al despliegue on-premises de IBM Bob para generación de código, análisis, refactorización y otros flujos de trabajo de desarrollo admitidos.