Configuración

Crea los archivos de configuración que definen los ajustes de despliegue, las conexiones de modelos y las integraciones de autenticación opcionales antes de instalar IBM Bob on-premises.

Nota:

Planifica la confianza de certificados antes de la instalación. Decide si los usuarios accederán a Bob a través de un certificado proporcionado por el cliente que ya es de confianza en los almacenes de confianza de la estación de trabajo, o a través de la autoridad de certificación (CA) autofirmada predeterminada generada durante la instalación.

Los clientes bob-ide y bob-shell no pueden comunicarse con el backend de Bob hasta que el certificado presentado por el endpoint externo sea de confianza en la estación de trabajo del cliente. Establece tu estrategia de distribución de certificados y CA antes de exponer el servicio a los usuarios.

Para más información, consulta Certificados TLS. Si eliges un certificado gestionado por el cliente, aplícalo después de la instalación usando el comando bobctl setup-route.

Las siguientes configuraciones deben revisarse antes de ejecutar la instalación:

Configurar la instalación del clúster

El archivo config.yaml contiene los ajustes de despliegue utilizados por bobctl. Revisa y personaliza este archivo antes de ejecutar cualquier comando de instalación.

Crea un archivo de configuración de trabajo a partir de la plantilla proporcionada:

cp config-template.yaml config.yaml

Actualiza los valores en config.yaml para que coincidan con tu entorno.

Configuración global

La sección global contiene los ajustes de despliegue a nivel de clúster.

CampoValor predeterminadoDescripción
operatorNamespaceibm-bob-operatorsNamespace donde se despliega el operador Bob. Creado automáticamente por bobctl. No lo crees manualmente.
instanceNamespaceibm-bobNamespace donde se despliegan el recurso personalizado de Bob y las cargas de trabajo. Creado automáticamente por bobctl. No lo crees manualmente.
fileStorageClassPredeterminado del clústerUna clase de almacenamiento ReadWriteMany utilizada para volúmenes compartidos, como ocs-storagecluster-cephfs.
blockStorageClassPredeterminado del clústerUna clase de almacenamiento ReadWriteOnce utilizada para volúmenes de base de datos, como ocs-storagecluster-ceph-rbd.
imagePullPrefixicr.ioPrefijo del registro utilizado para las imágenes de contenedor. Para despliegues air-gapped, especifica el hostname de tu registro de contenedores privado.
imagePullSecretNameibm-entitlement-keyNombre del secreto de extracción de imágenes creado por el comando bobctl install --registry-creds.

Configuración de la instancia Bob

La sección bob controla la configuración del gateway de modelos y el despliegue opcional de complementos.

Ajustes principales

CampoValor predeterminadoDescripción
modelGateway.modelConfigNingunoRuta al archivo de configuración del modelo que define los endpoints de modelos disponibles. Deja vacío para usar la configuración predeterminada.
modelGateway.secrets.AWS_ACCESS_KEYNingunoClave de acceso de AWS utilizada para acceder a los modelos de Amazon Bedrock.
modelGateway.secrets.AWS_SECRET_ACCESS_KEYNingunoClave de acceso secreta de AWS utilizada para acceder a los modelos de Amazon Bedrock.
modelGateway.secrets.BOB_AZURE_API_KEYNingunoClave API utilizada para acceder a los modelos Azure OpenAI.
modelGateway.secrets.BOB_GEMINI_CREDENTIALSNingunoCredenciales utilizadas para acceder a los modelos Google Gemini.

Ajustes opcionales de complementos IBM Z

Los siguientes ajustes habilitan capacidades específicas de IBM Z. No son necesarios para un despliegue de Bob Core. Solo los complementos habilitados se despliegan durante la instalación. Los usuarios pueden acceder a un complemento únicamente cuando está instalado en el clúster y asignado a ellos como asignación. Para más información, consulta Gestión de asignaciones.

CampoValor predeterminadoDescripción
rag.enabledfalseHabilita el complemento Bob Premium Package for Z (RAG). Cuando está habilitado, OpenSearch se incluye automáticamente en el despliegue.
zProxy.enabledfalseHabilita el complemento Bob Premium Package for Z (Proxy). Requiere rag.enabled: true.
understand.enabledfalseHabilita el complemento Z Understand and Refactor. Consulta Z Understand and Refactor.

Para una lista completa de las opciones de configuración disponibles, consulta el archivo config-template.yaml.

Advertencia:

Habilitar complementos aumenta el uso de recursos del clúster. Cada complemento habilitado despliega cargas de trabajo adicionales y aumenta el consumo de recursos. Antes de habilitar complementos, revisa los requisitos de dimensionamiento del clúster para verificar que el clúster tiene capacidad suficiente.

Nota:

El archivo config.yaml no incluye ajustes de configuración de certificados. Configura el TLS externo después de la instalación usando el comando bobctl setup-route. Consulta Certificados TLS.

Configurar credenciales y endpoints

IBM Bob debe poder autenticarse y comunicarse con los endpoints de modelos de inferencia y guardrail configurados. Configura las credenciales e información de endpoints requeridas antes de iniciar la instalación.

Para instrucciones detalladas, consulta Configurar el gateway de modelos.

Crear y actualizar el archivo de configuración LDAP

La integración LDAP se configura después de que se completa la instalación de Bob usando el comando bobctl add-ldap. No se requiere configuración LDAP antes de ejecutar bobctl install. Sin embargo, puedes preparar el archivo de configuración por anticipado para que esté listo cuando se habilite la federación de usuarios.

Para crear un archivo de configuración LDAP a partir de la plantilla:

cp config-ldap-template.yaml my-ldap.yaml

Edita el archivo y especifica los detalles de tu servidor LDAP o Active Directory, incluyendo información de conexión, ajustes de búsqueda y mapeos de usuarios.

Para detalles de configuración completos, consulta Integración LDAP.

¿Cómo es este tema?