Vue d'ensemble de l'installation
Comprendre les rôles impliqués et les quatre phases nécessaires pour installer IBM Bob on-premises sur Red Hat OpenShift Container Platform.
Rôles et responsabilités
| Rôle | Responsabilités |
|---|---|
| Administrateur du cluster | Déploie, configure et maintient Bob. Effectue toutes les tâches de ce guide : validation des prérequis du cluster, mise en miroir des images de conteneurs, installation et configuration de l'application, extraction des certificats, configuration de la fédération LDAP, et exécution des commandes administratives à l'aide de bobctl, oc et helm. Nécessite des privilèges cluster-admin. Également responsable de la configuration et de la gestion de la journalisation de sécurité au niveau de la plateforme, de la surveillance et des contrôles d'audit pour l'environnement OpenShift, conformément aux exigences de sécurité, de conformité et de gouvernance de l'organisation. La journalisation des événements de sécurité est assurée par la plateforme OpenShift sous-jacente et n'est pas gérée par Bob. |
| Utilisateur | Une fois le déploiement terminé, utilise l'URL de l'endpoint et le certificat CA (si applicable) fournis par l'administrateur du cluster pour configurer son extension Bob IDE ou bob-shell et se connecter à l'instance déployée. Voir Accéder à Bob on-premises. |
Feuille de route d'installation
Effectuez les phases suivantes dans l'ordre. Chaque phase doit être terminée avant de commencer la suivante.
Vérifier les prérequis
L'installation de Bob on-premises dans un environnement OpenShift Container Platform (OCP) nécessite :
- Un cluster OpenShift Container Platform (OCP)
- Un poste de travail d'administrateur de cluster
- L'accès aux registres de conteneurs requis
- Des endpoints de grands modèles de langage (LLM) pris en charge
- Des fichiers de configuration d'installation
L'installation est effectuée à l'aide de l'interface de ligne de commande bobctl. Voir Prérequis.
Préparer les fichiers de configuration
Avant d'exécuter les commandes d'installation, préparez les fichiers de configuration requis sur votre poste de travail.
| Fichier de configuration | Objectif |
|---|---|
config.yaml | Créé à partir de config-template.yaml. Définit les paramètres d'installation tels que les namespaces, les classes de stockage, la configuration du registre, et les add-ons Premium Package optionnels. Voir Configurer l'installation du cluster. |
| Configuration du model gateway | Définit les endpoints LLM auxquels Bob se connecte, y compris les services d'inférence et de guardrail. Voir Configurer les credentials et les endpoints. |
| Fichier de configuration LDAP (optionnel ; peut être différé) | Créé à partir de config-ldap-template.yaml. Configurez ce fichier si la fédération LDAP est requise. Peut être préparé avant l'installation et appliqué après le déploiement de la plateforme principale. Voir Créer et mettre à jour le fichier de configuration LDAP. |
| Configuration de la confiance des certificats | Déterminez si vous souhaitez utiliser un certificat TLS fourni par le client ou l'AC autosignée par défaut. Requis car bob-ide et bob-shell ne peuvent pas se connecter tant que le certificat de l'endpoint n'est pas approuvé par les postes de travail client. Voir Certificats TLS. |
Installer Bob
Une fois les fichiers de configuration complétés, utilisez bobctl pour déployer l'opérateur et les services Bob sur le cluster. Choisissez la méthode d'installation qui correspond à votre environnement réseau :
| Méthode | Utiliser quand |
|---|---|
| Installation directe | Le cluster dispose d'un accès sortant vers IBM Container Registry. |
| Air-gapped (mise en miroir directe) | Votre poste de travail peut accéder à la fois à internet et au registre privé. |
| Air-gapped (mise en miroir indirecte) | Les environnements connectés à internet et air-gapped sont séparés et nécessitent un transfert d'images entre les systèmes. |
Voir Installer Bob.
Tâches post-installation et intégration des utilisateurs
Une fois le déploiement terminé, effectuez les tâches de configuration restantes et fournissez les détails de connexion aux utilisateurs.
| Rôle | Tâche |
|---|---|
| Administrateur du cluster | Gestion des certificats : exporter ou configurer les certificats TLS et distribuer les certificats CA requis aux utilisateurs. |
| Administrateur du cluster | Gestion des utilisateurs : configurer la fédération LDAP ou créer des comptes utilisateurs dans Keycloak. |
| Utilisateur | Intégration client : importer le certificat CA si nécessaire, configurer l'endpoint de l'extension IDE ou bob-shell, et se connecter. Voir Accéder à Bob on-premises. |
Voir Tâches post-installation.