Configuration

Créez les fichiers de configuration qui définissent les paramètres de déploiement, les connexions aux modèles et les intégrations d'authentification optionnelles avant d'installer IBM Bob on-premises.

Remarque :

Planifiez la confiance des certificats avant l'installation. Décidez si les utilisateurs accèderont à Bob via un certificat fourni par le client qui est déjà approuvé par les magasins de confiance des postes de travail, ou via l'autorité de certification (AC) autosignée par défaut générée lors de l'installation.

Les clients bob-ide et bob-shell ne peuvent pas communiquer avec le backend Bob tant que le certificat présenté par l'endpoint externe n'est pas approuvé par le poste de travail client. Établissez votre stratégie de distribution des certificats et de l'AC avant d'exposer le service aux utilisateurs.

Pour plus d'informations, voir Certificats TLS. Si vous choisissez un certificat géré par le client, appliquez-le après l'installation à l'aide de la commande bobctl setup-route.

Les configurations suivantes doivent être examinées avant d'exécuter l'installation :

Configurer l'installation du cluster

Le fichier config.yaml contient les paramètres de déploiement utilisés par bobctl. Examinez et personnalisez ce fichier avant d'exécuter des commandes d'installation.

Créez un fichier de configuration de travail à partir du modèle fourni :

cp config-template.yaml config.yaml

Mettez à jour les valeurs dans config.yaml pour correspondre à votre environnement.

Paramètres globaux

La section global contient les paramètres de déploiement à l'échelle du cluster.

ChampValeur par défautDescription
operatorNamespaceibm-bob-operatorsNamespace où l'opérateur Bob est déployé. Créé automatiquement par bobctl. Ne le créez pas manuellement.
instanceNamespaceibm-bobNamespace où la ressource personnalisée Bob et les charges de travail sont déployées. Créé automatiquement par bobctl. Ne le créez pas manuellement.
fileStorageClassPar défaut du clusterUne classe de stockage ReadWriteMany utilisée pour les volumes partagés, telle que ocs-storagecluster-cephfs.
blockStorageClassPar défaut du clusterUne classe de stockage ReadWriteOnce utilisée pour les volumes de base de données, telle que ocs-storagecluster-ceph-rbd.
imagePullPrefixicr.ioPréfixe de registre utilisé pour les images de conteneurs. Pour les déploiements air-gapped, spécifiez le nom d'hôte de votre registre de conteneurs privé.
imagePullSecretNameibm-entitlement-keyNom du secret d'extraction d'image créé par la commande bobctl install --registry-creds.

Paramètres de l'instance Bob

La section bob contrôle la configuration du model gateway et le déploiement des add-ons optionnels.

Paramètres de base

ChampValeur par défautDescription
modelGateway.modelConfigAucuneChemin vers le fichier de configuration du modèle qui définit les endpoints de modèles disponibles. Laissez vide pour utiliser la configuration par défaut.
modelGateway.secrets.AWS_ACCESS_KEYAucuneClé d'accès AWS utilisée pour accéder aux modèles Amazon Bedrock.
modelGateway.secrets.AWS_SECRET_ACCESS_KEYAucuneClé d'accès secrète AWS utilisée pour accéder aux modèles Amazon Bedrock.
modelGateway.secrets.BOB_AZURE_API_KEYAucuneClé API utilisée pour accéder aux modèles Azure OpenAI.
modelGateway.secrets.BOB_GEMINI_CREDENTIALSAucuneCredentials utilisés pour accéder aux modèles Google Gemini.

Paramètres des add-ons IBM Z optionnels

Les paramètres suivants activent les fonctionnalités spécifiques à IBM Z. Ils ne sont pas requis pour un déploiement Bob Core. Seuls les add-ons activés sont déployés lors de l'installation. Les utilisateurs peuvent accéder à un add-on uniquement lorsqu'il est installé dans le cluster et qu'il leur a été attribué en tant que droit. Pour plus d'informations, voir Gestion des droits.

ChampValeur par défautDescription
rag.enabledfalseActive l'add-on Bob Premium Package for Z (RAG). Lorsqu'activé, OpenSearch est automatiquement inclus dans le déploiement.
zProxy.enabledfalseActive l'add-on Bob Premium Package for Z (Proxy). Nécessite rag.enabled: true.
understand.enabledfalseActive l'add-on Z Understand and Refactor. Voir Z Understand and Refactor.

Pour une liste complète des options de configuration disponibles, consultez le fichier config-template.yaml.

Avertissement :

L'activation des add-ons augmente l'utilisation des ressources du cluster. Chaque add-on activé déploie des charges de travail supplémentaires et augmente la consommation des ressources. Avant d'activer des add-ons, examinez les exigences de dimensionnement du cluster pour vérifier que le cluster dispose d'une capacité suffisante.

Remarque :

Le fichier config.yaml n'inclut pas les paramètres de configuration des certificats. Configurez le TLS externe après l'installation à l'aide de la commande bobctl setup-route. Voir Certificats TLS.

Configurer les credentials et les endpoints

IBM Bob doit pouvoir s'authentifier et communiquer avec les endpoints de modèles d'inférence et de guardrail configurés. Configurez les credentials et les informations d'endpoint requis avant de démarrer l'installation.

Pour des instructions détaillées, voir Configuration du Model Gateway.

Créer et mettre à jour le fichier de configuration LDAP

L'intégration LDAP est configurée après la fin de l'installation de Bob à l'aide de la commande bobctl add-ldap. Aucune configuration LDAP n'est requise avant d'exécuter bobctl install. Cependant, vous pouvez préparer le fichier de configuration à l'avance pour qu'il soit prêt lorsque la fédération des utilisateurs est activée.

Pour créer un fichier de configuration LDAP à partir du modèle :

cp config-ldap-template.yaml my-ldap.yaml

Modifiez le fichier et spécifiez les détails de votre serveur LDAP ou Active Directory, y compris les informations de connexion, les paramètres de recherche et les mappages d'utilisateurs.

Pour des détails de configuration complets, voir Intégration LDAP.

Comment trouvez-vous ce sujet ?