Acceso a Bob on-premises

Conecta bob-ide o bob-shell a un despliegue de IBM Bob on-premises configurando la confianza de certificados, el endpoint del cliente y la autenticación de usuarios.

Bob on-premises te permite usar las capacidades de Bob dentro de tu propia infraestructura mientras mantienes el control sobre la seguridad, la gestión de identidades y el acceso a la red. Antes de que puedas usar bob-ide o bob-shell, debes configurar la confianza para el certificado del despliegue, conectarte al endpoint de servicio apropiado y autenticarte con las credenciales de tu organización.

Antes de comenzar

Confirma lo siguiente con el administrador de tu clúster antes de continuar:

  • Un despliegue de Bob on-premises está instalado y operativo. El recurso personalizado (CR) de Bob debe reportar el estado Ready.
  • Tienes la URL del endpoint de la API de Bob en el formato https://api.<cluster-domain>. Tu administrador puede obtenerla ejecutando oc get route tras la instalación.
  • Si el despliegue utiliza una entidad de certificación (CA) interna o autofirmada, has recibido el archivo del certificado CA (por ejemplo, bob-ca.crt o bob-ca.pem).
  • Tienes una cuenta de usuario disponible. Tu administrador ha configurado la federación con LDAP o Active Directory, o ha creado una cuenta de usuario directa en Keycloak. Consulta Gestión de usuarios.
Nota:

Si falta algún prerequisito, ponte en contacto con el administrador de tu clúster antes de continuar.

Confiar en el certificado CA

Si el despliegue de Bob utiliza una entidad de certificación autofirmada o gestionada internamente, tu estación de trabajo debe confiar en el certificado CA antes de poder establecer conexiones HTTPS seguras con los servicios de Bob.

Nota:

Omite esta sección si el despliegue utiliza una CA empresarial o de confianza pública en la que tu estación de trabajo ya confía.

Verifica el certificado:

openssl x509 -in bob-ca.crt -noout -subject -issuer -dates

La salida muestra los campos subject e issuer. En una CA autofirmada, estos valores son iguales. Confirma que la fecha notAfter está en el futuro.

Importa el certificado mediante una de las siguientes opciones:

Opción 1: Acceso a Llaveros (Keychain Access)

  1. Localiza el archivo bob-ca.crt en Finder.
  2. Haz doble clic en el archivo. macOS abre una hoja Añadir certificados.
  3. En el desplegable de llaveros, selecciona Sistema y haz clic en Añadir. Introduce tu contraseña cuando se solicite.
  4. Abre Acceso a Llaveros, selecciona Sistema en la barra lateral y haz clic en Certificados.
  5. Localiza el certificado importado y abre sus propiedades.
  6. Despliega Confiar y establece Al utilizar este certificado en Confiar siempre.
  7. Guarda los cambios.

Después de importar, cierra y vuelve a abrir bob-ide.

Nota:

En macOS Sequoia, si al hacer doble clic en el archivo del certificado no ocurre nada, cambia el nombre del archivo para asegurarte de que tiene la extensión .crt e inténtalo de nuevo.

Opción 2: Línea de comandos

sudo security add-trusted-cert \
  -d \
  -r trustRoot \
  -k /Library/Keychains/System.keychain \
  bob-ca.crt

Verifica la importación del certificado:

security find-certificate -c "Bob Internal CA" \
  /Library/Keychains/System.keychain

Después de importar el certificado, cierra y vuelve a abrir bob-ide.

Nota:

Si bob-ide sigue mostrando UNABLE_TO_VERIFY_LEAF_SIGNATURE después de reiniciarlo, activa la configuración experimental de certificados del sistema en tu archivo de configuración de bob-ide:

{
  "http.experimental.systemCertificatesV2": true
}

Si bob-shell aún no confía en el certificado, configura Node.js para usar el certificado CA:

export NODE_EXTRA_CA_CERTS="/path/to/bob-ca.crt"

Añade la variable a tu perfil de shell para que la configuración sea persistente.

Importa el certificado CA en el almacén de confianza del sistema:

sudo cp bob-ca.crt /usr/local/share/ca-certificates/bob-ca.crt
sudo update-ca-certificates

Importa el certificado en el almacén de Entidades de certificación raíz de confianza mediante certmgr.msc, o ejecuta:

certutil -addstore "Root" bob-ca.crt

Configurar el endpoint del cliente

Una vez que tu estación de trabajo confíe en el certificado del despliegue, configura tu cliente para comunicarse con el endpoint de la API de Bob proporcionado por el administrador de tu clúster.

bob-ide

Configura el endpoint del API gateway en tu archivo de configuración:

  1. Abre Configuración (Settings).
  2. Haz clic en Abrir archivo de configuración (Open settings file).
  3. Especifica la URL del gateway:
{
  "gatewayUrl": "https://api.<cluster-domain>"
}
  1. Guarda el archivo.

bob-shell

Configura el endpoint que utiliza bob-shell para conectarse al despliegue de Bob.

Variables de entorno (recomendado)

Añade las siguientes variables a tu perfil de shell (por ejemplo, ~/.bashrc o ~/.zshrc) para que persistan entre sesiones:

export BOB_GATEWAY_URL=https://api.<cluster-domain>
export BOB_WEB_LOGIN_URL=https://<login-domain>

Opciones de línea de comandos

bob \
  --gateway-url https://api.<cluster-domain> \
  --web-login-url https://<login-domain>
Nota:
  • BOB_WEB_LOGIN_URL y --web-login-url solo son necesarios cuando se utiliza autenticación SSO y la URL de inicio de sesión no se puede derivar automáticamente de la URL del gateway.
  • Para la autenticación mediante clave de API, solo se requiere BOB_GATEWAY_URL.
  • Si gatewayUrl está configurado en settings.json, tanto bob-ide como bob-shell utilizan ese valor.

Iniciar sesión

Tras configurar el endpoint, autentícate en el despliegue de Bob utilizando tus credenciales asignadas.

  • Para bob-ide, haz clic en Sign In.
  • Para bob-shell, ejecuta el comando bob.

Se te redirigirá al proveedor de autenticación de tu organización (por ejemplo, Keycloak), donde iniciarás sesión con tus credenciales organizativas.

Una vez que te hayas autenticado con éxito, podrás usar bob-ide o bob-shell para acceder al despliegue on-premises de IBM Bob para generación de código, análisis, refactorización y otros flujos de trabajo de desarrollo admitidos.

¿Cómo es este tema?