Descripción general de la instalación
Comprende los roles implicados y las cuatro fases necesarias para instalar IBM Bob on-premises en Red Hat OpenShift Container Platform.
Roles y responsabilidades
| Rol | Responsabilidades |
|---|---|
| Administrador del clúster | Despliega, configura y mantiene Bob. Realiza todas las tareas de esta guía: validar los prerequisitos del clúster, realizar mirroring de imágenes de contenedor, instalar y configurar la aplicación, extraer certificados, configurar la federación LDAP y ejecutar comandos administrativos usando bobctl, oc y helm. Requiere privilegios de cluster-admin. También es responsable de configurar y mantener el registro de logs de seguridad, la monitorización y los controles de auditoría a nivel de plataforma para el entorno de OpenShift de acuerdo con los requisitos organizativos de seguridad, cumplimiento normativo y gobernanza. El registro de eventos de seguridad se proporciona a través de la plataforma OpenShift subyacente y no lo gestiona Bob. |
| Usuario | Una vez completado el despliegue, usa la URL del endpoint y el certificado CA (si aplica) proporcionados por el administrador del clúster para configurar su extensión IDE de Bob o bob-shell y conectarse a la instancia desplegada. Consulta Acceso a Bob on-premises. |
Hoja de ruta de la instalación
Completa las siguientes fases en orden. Cada fase debe finalizarse antes de iniciar la siguiente.
Verificar los prerequisitos
Instalar Bob on-premises en un entorno de OpenShift Container Platform (OCP) requiere:
- Un clúster de OpenShift Container Platform (OCP)
- Una estación de trabajo del administrador del clúster
- Acceso a los registros de contenedores requeridos
- Endpoints de modelos de lenguaje grande (LLM) compatibles
- Archivos de configuración de la instalación
La instalación se realiza usando la interfaz de línea de comandos bobctl. Consulta Prerequisitos.
Preparar los archivos de configuración
Antes de ejecutar cualquier comando de instalación, prepara los archivos de configuración requeridos en tu estación de trabajo.
| Archivo de configuración | Propósito |
|---|---|
config.yaml | Creado a partir de config-template.yaml. Define los ajustes de instalación como namespaces, clases de almacenamiento, configuración del registro y complementos opcionales del paquete Premium. Consulta Configurar la instalación del clúster. |
| Configuración del gateway de modelos | Define los endpoints LLM a los que se conecta Bob, incluyendo los servicios de inferencia y guardrail. Consulta Configurar credenciales y endpoints. |
| Archivo de configuración LDAP (opcional; puede aplazarse) | Creado a partir de config-ldap-template.yaml. Configura este archivo si se requiere federación LDAP. Puede prepararse antes de la instalación y aplicarse después de que la plataforma central esté desplegada. Consulta Crear y actualizar el archivo de configuración LDAP. |
| Configuración de confianza de certificados | Determina si se usa un certificado TLS proporcionado por el cliente o la CA autofirmada predeterminada. Es necesario porque bob-ide y bob-shell no pueden conectarse hasta que el certificado del endpoint sea de confianza en las estaciones de trabajo de los clientes. Consulta Certificados TLS. |
Instalar Bob
Una vez completados los archivos de configuración, usa bobctl para desplegar el operador y los servicios de Bob en el clúster. Elige el método de instalación que coincida con tu entorno de red:
| Método | Cuándo usarlo |
|---|---|
| Instalación directa | El clúster tiene acceso saliente al IBM Container Registry. |
| Air-gapped (mirroring directo) | Tu estación de trabajo puede acceder tanto a internet como al registro privado. |
| Air-gapped (mirroring indirecto) | Los entornos conectados a internet y air-gapped están separados y requieren transferencia de imágenes entre sistemas. |
Consulta Instalar Bob.
Configuración post-instalación e incorporación de usuarios
Una vez completado el despliegue, realiza las tareas de configuración restantes y proporciona los detalles de conexión a los usuarios.
| Rol | Tarea |
|---|---|
| Administrador del clúster | Gestión de certificados: exportar o configurar certificados TLS y distribuir los certificados CA requeridos a los usuarios. |
| Administrador del clúster | Gestión de usuarios: configurar la federación LDAP o crear cuentas de usuario en Keycloak. |
| Usuario | Incorporación del cliente: importar el certificado CA si es necesario, configurar el endpoint de la extensión IDE o bob-shell, e iniciar sesión. Consulta Acceso a Bob on-premises. |
Consulta Tareas post-instalación.