Gestión de asignaciones

Aprende cómo Bob on-premises utiliza asignaciones de backend y frontend para controlar el despliegue del paquete Premium y el acceso de los usuarios.

Bob on-premises utiliza un modelo de asignaciones de dos capas para gestionar las capacidades del paquete Premium. Habilitas y despliegas las cargas de trabajo del paquete Premium a través de la configuración de la instalación (asignación de backend). Un administrador de Bob concede después el acceso de usuario a las capacidades instaladas (asignación de frontend).

Nota:

Todos los complementos del paquete Premium disponibles amplían Bob con capacidades de modernización de aplicaciones IBM Z. Para más información sobre lo que proporciona cada complemento, consulta Z Understand and Refactor.

Descripción general del modelo de asignaciones

Capa de asignaciónAdministradorPropósito
Asignación de backendAdministrador del clústerControla qué cargas de trabajo del paquete Premium están instaladas y disponibles en el despliegue.
Asignación de frontendAdministrador de BobControla qué usuarios pueden acceder a las capacidades instaladas del paquete Premium.

Un paquete Premium solo se puede asignar a los usuarios una vez que la carga de trabajo correspondiente esté instalada y operativa en el clúster.

Asignaciones de backend

Las asignaciones de backend determinan qué componentes opcionales de Bob se despliegan. Configura estos ajustes en config.yaml antes de la instalación o durante una actualización.

ComplementoFlag de configuraciónDependenciaPropósito
Bob Premium Package for Z (RAG)rag.enabled: trueNingunaProporciona RAG sobre un corpus específico de Z/I y capacidades de conocimiento z/OS.
Bob Premium Package for Z (Proxy)zProxy.enabled: trueRequiere rag.enabled: trueProporciona una capa de proxy para el tráfico de servicios de z/OS entre el API gateway y los servicios Z RAG.
Bob Premium Package for Z UnderstandzUnderstand.enabled: trueNingunaProporciona análisis y comprensión automatizados de los activos de aplicaciones z/OS.

Debes habilitar explícitamente cada complemento antes de la instalación. Para habilitar un complemento después del despliegue, actualiza la configuración y realiza un procedimiento de actualización o redespliegue compatible.

Importante:

Los paquetes Premium que no estén habilitados en la capa de infraestructura no se despliegan en el clúster y no se pueden asignar a los usuarios.

Nota:

Cada complemento habilitado despliega cargas de trabajo adicionales y aumenta el consumo de recursos del clúster. Antes de habilitar complementos, revisa la guía de dimensionamiento del clúster y asegúrate de que haya capacidad suficiente disponible en el clúster.

Asignaciones de frontend

Una vez que un complemento está instalado y operativo, un administrador de Bob puede conceder acceso al paquete Premium correspondiente a través de la interfaz de administración de Bob (Bob Admin UI). Las asignaciones de frontend controlan el acceso de los usuarios sin afectar al despliegue subyacente.

Para asignar acceso al paquete Premium:

  1. Inicia sesión en la interfaz de administración de Bob como administrador de Bob.
  2. Localiza la cuenta de usuario.
  3. Asigna la titularidad del paquete Premium correspondiente.
  4. Guarda los cambios.

Los usuarios solo pueden acceder a las capacidades del paquete Premium cuando:

  • El complemento correspondiente está instalado en el clúster.
  • Al usuario se le ha concedido la asignación requerida.

Flujo de trabajo de asignaciones

La siguiente secuencia describe cómo se habilita el acceso al paquete Premium de extremo a extremo:

  1. Habilitas el complemento requerido en config.yaml.
  2. El complemento se instala durante el despliegue o la actualización.
  3. La carga de trabajo pasa a estar disponible en el entorno de Bob.
  4. Un administrador de Bob asigna la titularidad del paquete Premium correspondiente a los usuarios.
  5. Los usuarios aptos pueden acceder a las funciones del paquete Premium.

Relación entre asignaciones de backend y frontend

Las asignaciones de backend y frontend son independientes pero complementarias:

  • Las asignaciones de backend determinan qué capacidades están disponibles en el despliegue.
  • Las asignaciones de frontend determinan quién puede usar esas capacidades.
  • La instalación de un complemento no concede automáticamente el acceso a los usuarios.
  • La asignación de una titularidad de paquete Premium no instala la carga de trabajo subyacente.

Ambas capas deben configurarse antes de que los usuarios puedan acceder a la funcionalidad del paquete Premium.

Consideraciones de seguridad

Al gestionar el acceso al paquete Premium y las asignaciones de usuarios, sigue estas recomendaciones de seguridad:

  • Restringe el acceso al secreto de Kubernetes bob-keycloak-initial-admin únicamente a los administradores del clúster. No cambies la contraseña almacenada en este secreto. El operador utiliza estas credenciales para la reconciliación automática y cambiar la contraseña romperá la funcionalidad del operador.
  • Realiza siempre la gestión de usuarios y asignaciones en el realm bob en Keycloak.
  • No uses el realm master para la administración de Bob. Está reservado para las funciones administrativas de Keycloak.
  • No crees realms ni clientes adicionales en Keycloak; Bob depende de una configuración de realm gestionada por el operador.
¿Cómo es este tema?