Instalar Bob
Elige el método de instalación que coincida con tu entorno de red y despliega IBM Bob en tu clúster de OpenShift usando bobctl.
Antes de usar cualquier método de instalación, inicia sesión en el clúster de OpenShift de destino con una cuenta que tenga privilegios de cluster-admin y verifica que el contexto correcto del clúster está activo:
oc login <api-server> --token=<cluster-admin-token>Elegir un método de instalación
| Aspecto | Conectado | Air-gapped (mirroring directo) | Air-gapped (mirroring indirecto) |
|---|---|---|---|
| Origen de imágenes | Extraídas directamente del IBM Container Registry | Replicadas en un registro interno | Replicadas en un registro interno |
| Inferencia de modelos | Servicios de inferencia alojados o on-premises | Solo servicios de inferencia on-premises | Solo servicios de inferencia on-premises |
| Actualizaciones | Descargadas directamente de fuentes externas | Importadas mediante bundles de actualización offline | Importadas mediante bundles de actualización offline |
| Emisión de certificados | Autoridades de certificación públicas (por ejemplo, ACME) | Autoridades de certificación internas o privadas | Autoridades de certificación internas o privadas |
| Telemetría | Habilitada por defecto (puede deshabilitarse) | Deshabilitada | Deshabilitada |
Usa este método cuando el clúster de OpenShift puede acceder directamente al IBM Container Registry. Las imágenes se descargan durante la instalación y no se requiere replicación de imágenes.
Configurar la instalación
Crea y actualiza el archivo de configuración de despliegue con valores específicos de tu entorno:
cp config-template.yaml config.yaml
# Edita config.yaml con tus valores específicosPara más información, consulta Configurar la instalación del clúster.
Generar recursos del clúster
Genera los recursos con alcance de clúster requeridos para la instalación. Esto te permite revisar los artefactos generados antes de que se apliquen al clúster.
./bobctl generate-cluster-resourcesEl comando genera el archivo work/cluster-resources.yaml. Revisa el archivo, luego aplícalo al clúster:
oc apply -f work/cluster-resources.yaml --force-conflicts --server-sideEl comando oc apply generado también se muestra en la salida del comando.
Instalar Bob
Despliega Bob usando los valores de configuración y las credenciales del registro:
./bobctl install --registry-creds <username:password> --accept-licenseDurante la instalación, bobctl crea los recursos requeridos y despliega todos los componentes de Bob en el namespace de destino.
| Opción | Requerida | Descripción |
|---|---|---|
--registry-creds <username:password> | Sí | Credenciales del registro utilizadas para crear secretos de extracción de imágenes. |
--accept-license | Sí | Confirma la aceptación de los términos de licencia de IBM. La instalación no procede a menos que se especifique esta opción. |
--model-config <file> | No | Ruta al archivo de configuración del gateway de modelos. Si se omite, Bob se instala sin acceso a modelos; usa bobctl update-model-config después de la instalación para añadirlo. |
--dry-run | No | Muestra los cambios planificados sin aplicarlos. |
Usa este método cuando tu estación de trabajo puede acceder tanto al IBM Container Registry como al registro privado de destino. Las imágenes se copian directamente entre registros sin necesidad de transferencia offline.
Replicar imágenes
Replica las imágenes de Bob requeridas desde el IBM Container Registry en tu registro privado:
./bobctl mirror-images \
--dest-registry <your-registry> \
--src-creds <username:password> \
--dest-creds <username:password> \
--arch amd64Este comando copia todas las imágenes requeridas y actualiza las referencias del repositorio para el entorno de destino.
| Opción | Requerida | Descripción |
|---|---|---|
--dest-registry <registry> | Sí | Registro de destino. |
--src-creds <username:password> | Sí | Credenciales del registro IBM. |
--dest-creds <username:password> | No | Credenciales del registro de destino. |
--arch amd64 | No | Filtra las imágenes por arquitectura. |
Verificar imágenes reflejadas
Una vez completado el reflejo, verifica que todas las imágenes requeridas estén accesibles en el registro de destino:
./bobctl verify-images \
--creds <username:password> \
--arch amd64bobctl verify-images lee global.imagePullPrefix de config.yaml para localizar el registro de destino. Este comando no se puede usar con el registro público de IBM (icr.io).
| Opción | Descripción |
|---|---|
--creds <username:password> | Credenciales para el registro de destino. Usa el mismo valor que --dest-creds en el comando mirror-images. |
--arch amd64 | Filtra las imágenes por arquitectura del clúster. |
Generar recursos del clúster
./bobctl generate-cluster-resourcesRevisa el archivo work/cluster-resources.yaml generado, luego aplícalo al clúster:
oc apply -f work/cluster-resources.yaml --force-conflicts --server-sideInstalar Bob
Actualiza config.yaml para referenciar tu registro privado. Consulta Configurar la instalación del clúster.
Después de actualizar la configuración, instala el producto:
./bobctl install --registry-creds <username:password> --accept-licensePara incluir una configuración del gateway de modelos, añade --model-config <file>. Si se omite, usa bobctl update-model-config después de la instalación para añadir acceso a modelos. Consulta Configurar el gateway de modelos.
Usa este método cuando tu estación de trabajo no puede acceder al IBM Container Registry y al registro privado al mismo tiempo. Las imágenes se descargan en una estación de trabajo conectada a internet, se transfieren al entorno air-gapped y luego se cargan en el registro privado.
Descargar imágenes
Ejecuta el siguiente comando desde una estación de trabajo conectada a internet:
./bobctl download-images \
--to-dir /path/to/images \
--src-creds <username:password> \
--arch amd64| Opción | Requerida | Descripción |
|---|---|---|
--to-dir <directory> | Sí | Ubicación de descarga de imágenes local. |
--src-creds <username:password> | Sí | Credenciales del registro IBM. |
--arch amd64 | No | Filtro de arquitectura. |
Transferir imágenes
Transfiere el directorio de imágenes descargado al entorno air-gapped usando el mecanismo de transferencia aprobado de tu organización, como medios extraíbles o un dispositivo de transferencia segura de archivos.
Cargar imágenes en el registro privado
./bobctl upload-images \
--from-dir /path/to/images \
--dest-registry <your-registry> \
--dest-creds <username:password>| Opción | Requerida | Descripción |
|---|---|---|
--from-dir <directory> | Sí | Directorio que contiene las imágenes descargadas. |
--dest-registry <registry> | Sí | Registro de destino. |
--dest-creds <username:password> | No | Credenciales del registro. |
Verificar imágenes cargadas
Una vez completada la carga, verifica que todas las imágenes requeridas estén accesibles en el registro de destino:
./bobctl verify-images \
--creds <username:password> \
--arch amd64bobctl verify-images lee global.imagePullPrefix de config.yaml para localizar el registro de destino. Este comando no se puede usar con el registro público de IBM (icr.io).
| Opción | Descripción |
|---|---|
--creds <username:password> | Credenciales para el registro de destino. Usa el mismo valor que --dest-creds en el comando upload-images. |
--arch amd64 | Filtra las imágenes por arquitectura del clúster. |
Generar recursos del clúster
./bobctl generate-cluster-resourcesRevisa el archivo work/cluster-resources.yaml generado, luego aplícalo al clúster:
oc apply -f work/cluster-resources.yaml --force-conflicts --server-sideInstalar Bob
Actualiza config.yaml para referenciar tu registro privado. Consulta Configurar la instalación del clúster.
Después de actualizar la configuración, instala el producto:
./bobctl install --registry-creds <username:password> --accept-licensePara incluir una configuración del gateway de modelos, añade --model-config <file>. Si se omite, usa bobctl update-model-config después de la instalación para añadir acceso a modelos. Consulta Configurar el gateway de modelos.