Gestión de asignaciones
Aprende cómo Bob on-premises utiliza asignaciones de backend y frontend para controlar el despliegue del paquete Premium y el acceso de los usuarios.
Bob on-premises utiliza un modelo de asignaciones de dos capas para gestionar las capacidades del paquete Premium. Habilitas y despliegas las cargas de trabajo del paquete Premium a través de la configuración de la instalación (asignación de backend). Un administrador de Bob concede después el acceso de usuario a las capacidades instaladas (asignación de frontend).
Todos los complementos del paquete Premium disponibles amplían Bob con capacidades de modernización de aplicaciones IBM Z. Para más información sobre lo que proporciona cada complemento, consulta Z Understand and Refactor.
Descripción general del modelo de asignaciones
| Capa de asignación | Administrador | Propósito |
|---|---|---|
| Asignación de backend | Administrador del clúster | Controla qué cargas de trabajo del paquete Premium están instaladas y disponibles en el despliegue. |
| Asignación de frontend | Administrador de Bob | Controla qué usuarios pueden acceder a las capacidades instaladas del paquete Premium. |
Un paquete Premium solo se puede asignar a los usuarios una vez que la carga de trabajo correspondiente esté instalada y operativa en el clúster.
Asignaciones de backend
Las asignaciones de backend determinan qué componentes opcionales de Bob se despliegan. Configura estos ajustes en config.yaml antes de la instalación o durante una actualización.
| Complemento | Flag de configuración | Dependencia | Propósito |
|---|---|---|---|
| Bob Premium Package for Z (RAG) | rag.enabled: true | Ninguna | Proporciona RAG sobre un corpus específico de Z/I y capacidades de conocimiento z/OS. |
| Bob Premium Package for Z (Proxy) | zProxy.enabled: true | Requiere rag.enabled: true | Proporciona una capa de proxy para el tráfico de servicios de z/OS entre el API gateway y los servicios Z RAG. |
| Bob Premium Package for Z Understand | zUnderstand.enabled: true | Ninguna | Proporciona análisis y comprensión automatizados de los activos de aplicaciones z/OS. |
Debes habilitar explícitamente cada complemento antes de la instalación. Para habilitar un complemento después del despliegue, actualiza la configuración y realiza un procedimiento de actualización o redespliegue compatible.
Los paquetes Premium que no estén habilitados en la capa de infraestructura no se despliegan en el clúster y no se pueden asignar a los usuarios.
Cada complemento habilitado despliega cargas de trabajo adicionales y aumenta el consumo de recursos del clúster. Antes de habilitar complementos, revisa la guía de dimensionamiento del clúster y asegúrate de que haya capacidad suficiente disponible en el clúster.
Asignaciones de frontend
Una vez que un complemento está instalado y operativo, un administrador de Bob puede conceder acceso al paquete Premium correspondiente a través de la interfaz de administración de Bob (Bob Admin UI). Las asignaciones de frontend controlan el acceso de los usuarios sin afectar al despliegue subyacente.
Para asignar acceso al paquete Premium:
- Inicia sesión en la interfaz de administración de Bob como administrador de Bob.
- Localiza la cuenta de usuario.
- Asigna la titularidad del paquete Premium correspondiente.
- Guarda los cambios.
Los usuarios solo pueden acceder a las capacidades del paquete Premium cuando:
- El complemento correspondiente está instalado en el clúster.
- Al usuario se le ha concedido la asignación requerida.
Flujo de trabajo de asignaciones
La siguiente secuencia describe cómo se habilita el acceso al paquete Premium de extremo a extremo:
- Habilitas el complemento requerido en
config.yaml. - El complemento se instala durante el despliegue o la actualización.
- La carga de trabajo pasa a estar disponible en el entorno de Bob.
- Un administrador de Bob asigna la titularidad del paquete Premium correspondiente a los usuarios.
- Los usuarios aptos pueden acceder a las funciones del paquete Premium.
Relación entre asignaciones de backend y frontend
Las asignaciones de backend y frontend son independientes pero complementarias:
- Las asignaciones de backend determinan qué capacidades están disponibles en el despliegue.
- Las asignaciones de frontend determinan quién puede usar esas capacidades.
- La instalación de un complemento no concede automáticamente el acceso a los usuarios.
- La asignación de una titularidad de paquete Premium no instala la carga de trabajo subyacente.
Ambas capas deben configurarse antes de que los usuarios puedan acceder a la funcionalidad del paquete Premium.
Consideraciones de seguridad
Al gestionar el acceso al paquete Premium y las asignaciones de usuarios, sigue estas recomendaciones de seguridad:
- Restringe el acceso al secreto de Kubernetes
bob-keycloak-initial-adminúnicamente a los administradores del clúster. No cambies la contraseña almacenada en este secreto. El operador utiliza estas credenciales para la reconciliación automática y cambiar la contraseña romperá la funcionalidad del operador. - Realiza siempre la gestión de usuarios y asignaciones en el realm
boben Keycloak. - No uses el realm
masterpara la administración de Bob. Está reservado para las funciones administrativas de Keycloak. - No crees realms ni clientes adicionales en Keycloak; Bob depende de una configuración de realm gestionada por el operador.