Instalar Bob

Elige el método de instalación que coincida con tu entorno de red y despliega IBM Bob en tu clúster de OpenShift usando bobctl.

Antes de usar cualquier método de instalación, inicia sesión en el clúster de OpenShift de destino con una cuenta que tenga privilegios de cluster-admin y verifica que el contexto correcto del clúster está activo:

oc login <api-server> --token=<cluster-admin-token>

Elegir un método de instalación

AspectoConectadoAir-gapped (mirroring directo)Air-gapped (mirroring indirecto)
Origen de imágenesExtraídas directamente del IBM Container RegistryReplicadas en un registro internoReplicadas en un registro interno
Inferencia de modelosServicios de inferencia alojados o on-premisesSolo servicios de inferencia on-premisesSolo servicios de inferencia on-premises
ActualizacionesDescargadas directamente de fuentes externasImportadas mediante bundles de actualización offlineImportadas mediante bundles de actualización offline
Emisión de certificadosAutoridades de certificación públicas (por ejemplo, ACME)Autoridades de certificación internas o privadasAutoridades de certificación internas o privadas
TelemetríaHabilitada por defecto (puede deshabilitarse)DeshabilitadaDeshabilitada

Usa este método cuando el clúster de OpenShift puede acceder directamente al IBM Container Registry. Las imágenes se descargan durante la instalación y no se requiere replicación de imágenes.

Configurar la instalación

Crea y actualiza el archivo de configuración de despliegue con valores específicos de tu entorno:

cp config-template.yaml config.yaml
# Edita config.yaml con tus valores específicos

Para más información, consulta Configurar la instalación del clúster.

Generar recursos del clúster

Genera los recursos con alcance de clúster requeridos para la instalación. Esto te permite revisar los artefactos generados antes de que se apliquen al clúster.

./bobctl generate-cluster-resources

El comando genera el archivo work/cluster-resources.yaml. Revisa el archivo, luego aplícalo al clúster:

oc apply -f work/cluster-resources.yaml --force-conflicts --server-side

El comando oc apply generado también se muestra en la salida del comando.

Instalar Bob

Despliega Bob usando los valores de configuración y las credenciales del registro:

./bobctl install --registry-creds <username:password> --accept-license

Durante la instalación, bobctl crea los recursos requeridos y despliega todos los componentes de Bob en el namespace de destino.

OpciónRequeridaDescripción
--registry-creds <username:password>SíCredenciales del registro utilizadas para crear secretos de extracción de imágenes.
--accept-licenseSíConfirma la aceptación de los términos de licencia de IBM. La instalación no procede a menos que se especifique esta opción.
--model-config <file>NoRuta al archivo de configuración del gateway de modelos. Si se omite, Bob se instala sin acceso a modelos; usa bobctl update-model-config después de la instalación para añadirlo.
--dry-runNoMuestra los cambios planificados sin aplicarlos.

Usa este método cuando tu estación de trabajo puede acceder tanto al IBM Container Registry como al registro privado de destino. Las imágenes se copian directamente entre registros sin necesidad de transferencia offline.

Replicar imágenes

Replica las imágenes de Bob requeridas desde el IBM Container Registry en tu registro privado:

./bobctl mirror-images \
  --dest-registry <your-registry> \
  --src-creds <username:password> \
  --dest-creds <username:password> \
  --arch amd64

Este comando copia todas las imágenes requeridas y actualiza las referencias del repositorio para el entorno de destino.

OpciónRequeridaDescripción
--dest-registry <registry>SíRegistro de destino.
--src-creds <username:password>SíCredenciales del registro IBM.
--dest-creds <username:password>NoCredenciales del registro de destino.
--arch amd64NoFiltra las imágenes por arquitectura.

Verificar imágenes reflejadas

Una vez completado el reflejo, verifica que todas las imágenes requeridas estén accesibles en el registro de destino:

./bobctl verify-images \
  --creds <username:password> \
  --arch amd64

bobctl verify-images lee global.imagePullPrefix de config.yaml para localizar el registro de destino. Este comando no se puede usar con el registro público de IBM (icr.io).

OpciónDescripción
--creds <username:password>Credenciales para el registro de destino. Usa el mismo valor que --dest-creds en el comando mirror-images.
--arch amd64Filtra las imágenes por arquitectura del clúster.

Generar recursos del clúster

./bobctl generate-cluster-resources

Revisa el archivo work/cluster-resources.yaml generado, luego aplícalo al clúster:

oc apply -f work/cluster-resources.yaml --force-conflicts --server-side

Instalar Bob

Actualiza config.yaml para referenciar tu registro privado. Consulta Configurar la instalación del clúster.

Después de actualizar la configuración, instala el producto:

./bobctl install --registry-creds <username:password> --accept-license

Para incluir una configuración del gateway de modelos, añade --model-config <file>. Si se omite, usa bobctl update-model-config después de la instalación para añadir acceso a modelos. Consulta Configurar el gateway de modelos.

Usa este método cuando tu estación de trabajo no puede acceder al IBM Container Registry y al registro privado al mismo tiempo. Las imágenes se descargan en una estación de trabajo conectada a internet, se transfieren al entorno air-gapped y luego se cargan en el registro privado.

Descargar imágenes

Ejecuta el siguiente comando desde una estación de trabajo conectada a internet:

./bobctl download-images \
  --to-dir /path/to/images \
  --src-creds <username:password> \
  --arch amd64
OpciónRequeridaDescripción
--to-dir <directory>SíUbicación de descarga de imágenes local.
--src-creds <username:password>SíCredenciales del registro IBM.
--arch amd64NoFiltro de arquitectura.

Transferir imágenes

Transfiere el directorio de imágenes descargado al entorno air-gapped usando el mecanismo de transferencia aprobado de tu organización, como medios extraíbles o un dispositivo de transferencia segura de archivos.

Cargar imágenes en el registro privado

./bobctl upload-images \
  --from-dir /path/to/images \
  --dest-registry <your-registry> \
  --dest-creds <username:password>
OpciónRequeridaDescripción
--from-dir <directory>SíDirectorio que contiene las imágenes descargadas.
--dest-registry <registry>SíRegistro de destino.
--dest-creds <username:password>NoCredenciales del registro.

Verificar imágenes cargadas

Una vez completada la carga, verifica que todas las imágenes requeridas estén accesibles en el registro de destino:

./bobctl verify-images \
  --creds <username:password> \
  --arch amd64

bobctl verify-images lee global.imagePullPrefix de config.yaml para localizar el registro de destino. Este comando no se puede usar con el registro público de IBM (icr.io).

OpciónDescripción
--creds <username:password>Credenciales para el registro de destino. Usa el mismo valor que --dest-creds en el comando upload-images.
--arch amd64Filtra las imágenes por arquitectura del clúster.

Generar recursos del clúster

./bobctl generate-cluster-resources

Revisa el archivo work/cluster-resources.yaml generado, luego aplícalo al clúster:

oc apply -f work/cluster-resources.yaml --force-conflicts --server-side

Instalar Bob

Actualiza config.yaml para referenciar tu registro privado. Consulta Configurar la instalación del clúster.

Después de actualizar la configuración, instala el producto:

./bobctl install --registry-creds <username:password> --accept-license

Para incluir una configuración del gateway de modelos, añade --model-config <file>. Si se omite, usa bobctl update-model-config después de la instalación para añadir acceso a modelos. Consulta Configurar el gateway de modelos.

¿Cómo es este tema?