Descripción general de la instalación

Comprende los roles implicados y las cuatro fases necesarias para instalar IBM Bob on-premises en Red Hat OpenShift Container Platform.

Roles y responsabilidades

RolResponsabilidades
Administrador del clústerDespliega, configura y mantiene Bob. Realiza todas las tareas de esta guía: validar los prerequisitos del clúster, realizar mirroring de imágenes de contenedor, instalar y configurar la aplicación, extraer certificados, configurar la federación LDAP y ejecutar comandos administrativos usando bobctl, oc y helm. Requiere privilegios de cluster-admin. También es responsable de configurar y mantener el registro de logs de seguridad, la monitorización y los controles de auditoría a nivel de plataforma para el entorno de OpenShift de acuerdo con los requisitos organizativos de seguridad, cumplimiento normativo y gobernanza. El registro de eventos de seguridad se proporciona a través de la plataforma OpenShift subyacente y no lo gestiona Bob.
UsuarioUna vez completado el despliegue, usa la URL del endpoint y el certificado CA (si aplica) proporcionados por el administrador del clúster para configurar su extensión IDE de Bob o bob-shell y conectarse a la instancia desplegada. Consulta Acceso a Bob on-premises.

Hoja de ruta de la instalación

Completa las siguientes fases en orden. Cada fase debe finalizarse antes de iniciar la siguiente.

Verificar los prerequisitos

Instalar Bob on-premises en un entorno de OpenShift Container Platform (OCP) requiere:

  • Un clúster de OpenShift Container Platform (OCP)
  • Una estación de trabajo del administrador del clúster
  • Acceso a los registros de contenedores requeridos
  • Endpoints de modelos de lenguaje grande (LLM) compatibles
  • Archivos de configuración de la instalación

La instalación se realiza usando la interfaz de línea de comandos bobctl. Consulta Prerequisitos.

Preparar los archivos de configuración

Antes de ejecutar cualquier comando de instalación, prepara los archivos de configuración requeridos en tu estación de trabajo.

Archivo de configuraciónPropósito
config.yamlCreado a partir de config-template.yaml. Define los ajustes de instalación como namespaces, clases de almacenamiento, configuración del registro y complementos opcionales del paquete Premium. Consulta Configurar la instalación del clúster.
Configuración del gateway de modelosDefine los endpoints LLM a los que se conecta Bob, incluyendo los servicios de inferencia y guardrail. Consulta Configurar credenciales y endpoints.
Archivo de configuración LDAP (opcional; puede aplazarse)Creado a partir de config-ldap-template.yaml. Configura este archivo si se requiere federación LDAP. Puede prepararse antes de la instalación y aplicarse después de que la plataforma central esté desplegada. Consulta Crear y actualizar el archivo de configuración LDAP.
Configuración de confianza de certificadosDetermina si se usa un certificado TLS proporcionado por el cliente o la CA autofirmada predeterminada. Es necesario porque bob-ide y bob-shell no pueden conectarse hasta que el certificado del endpoint sea de confianza en las estaciones de trabajo de los clientes. Consulta Certificados TLS.

Instalar Bob

Una vez completados los archivos de configuración, usa bobctl para desplegar el operador y los servicios de Bob en el clúster. Elige el método de instalación que coincida con tu entorno de red:

MétodoCuándo usarlo
Instalación directaEl clúster tiene acceso saliente al IBM Container Registry.
Air-gapped (mirroring directo)Tu estación de trabajo puede acceder tanto a internet como al registro privado.
Air-gapped (mirroring indirecto)Los entornos conectados a internet y air-gapped están separados y requieren transferencia de imágenes entre sistemas.

Consulta Instalar Bob.

Configuración post-instalación e incorporación de usuarios

Una vez completado el despliegue, realiza las tareas de configuración restantes y proporciona los detalles de conexión a los usuarios.

RolTarea
Administrador del clústerGestión de certificados: exportar o configurar certificados TLS y distribuir los certificados CA requeridos a los usuarios.
Administrador del clústerGestión de usuarios: configurar la federación LDAP o crear cuentas de usuario en Keycloak.
UsuarioIncorporación del cliente: importar el certificado CA si es necesario, configurar el endpoint de la extensión IDE o bob-shell, e iniciar sesión. Consulta Acceso a Bob on-premises.

Consulta Tareas post-instalación.

¿Cómo es este tema?