Configuration
Créez les fichiers de configuration qui définissent les paramètres de déploiement, les connexions aux modèles et les intégrations d'authentification optionnelles avant d'installer IBM Bob on-premises.
Planifiez la confiance des certificats avant l'installation. Décidez si les utilisateurs accèderont à Bob via un certificat fourni par le client qui est déjà approuvé par les magasins de confiance des postes de travail, ou via l'autorité de certification (AC) autosignée par défaut générée lors de l'installation.
Les clients bob-ide et bob-shell ne peuvent pas communiquer avec le backend Bob tant que le certificat présenté par l'endpoint externe n'est pas approuvé par le poste de travail client. Établissez votre stratégie de distribution des certificats et de l'AC avant d'exposer le service aux utilisateurs.
Pour plus d'informations, voir Certificats TLS. Si vous choisissez un certificat géré par le client, appliquez-le après l'installation à l'aide de la commande bobctl setup-route.
Les configurations suivantes doivent être examinées avant d'exécuter l'installation :
Configurer l'installation du cluster
Le fichier config.yaml contient les paramètres de déploiement utilisés par bobctl. Examinez et personnalisez ce fichier avant d'exécuter des commandes d'installation.
Créez un fichier de configuration de travail à partir du modèle fourni :
cp config-template.yaml config.yamlMettez à jour les valeurs dans config.yaml pour correspondre à votre environnement.
Paramètres globaux
La section global contient les paramètres de déploiement à l'échelle du cluster.
| Champ | Valeur par défaut | Description |
|---|---|---|
operatorNamespace | ibm-bob-operators | Namespace où l'opérateur Bob est déployé. Créé automatiquement par bobctl. Ne le créez pas manuellement. |
instanceNamespace | ibm-bob | Namespace où la ressource personnalisée Bob et les charges de travail sont déployées. Créé automatiquement par bobctl. Ne le créez pas manuellement. |
fileStorageClass | Par défaut du cluster | Une classe de stockage ReadWriteMany utilisée pour les volumes partagés, telle que ocs-storagecluster-cephfs. |
blockStorageClass | Par défaut du cluster | Une classe de stockage ReadWriteOnce utilisée pour les volumes de base de données, telle que ocs-storagecluster-ceph-rbd. |
imagePullPrefix | icr.io | Préfixe de registre utilisé pour les images de conteneurs. Pour les déploiements air-gapped, spécifiez le nom d'hôte de votre registre de conteneurs privé. |
imagePullSecretName | ibm-entitlement-key | Nom du secret d'extraction d'image créé par la commande bobctl install --registry-creds. |
Paramètres de l'instance Bob
La section bob contrôle la configuration du model gateway et le déploiement des add-ons optionnels.
Paramètres de base
| Champ | Valeur par défaut | Description |
|---|---|---|
modelGateway.modelConfig | Aucune | Chemin vers le fichier de configuration du modèle qui définit les endpoints de modèles disponibles. Laissez vide pour utiliser la configuration par défaut. |
modelGateway.secrets.AWS_ACCESS_KEY | Aucune | Clé d'accès AWS utilisée pour accéder aux modèles Amazon Bedrock. |
modelGateway.secrets.AWS_SECRET_ACCESS_KEY | Aucune | Clé d'accès secrète AWS utilisée pour accéder aux modèles Amazon Bedrock. |
modelGateway.secrets.BOB_AZURE_API_KEY | Aucune | Clé API utilisée pour accéder aux modèles Azure OpenAI. |
modelGateway.secrets.BOB_GEMINI_CREDENTIALS | Aucune | Credentials utilisés pour accéder aux modèles Google Gemini. |
Paramètres des add-ons IBM Z optionnels
Les paramètres suivants activent les fonctionnalités spécifiques à IBM Z. Ils ne sont pas requis pour un déploiement Bob Core. Seuls les add-ons activés sont déployés lors de l'installation. Les utilisateurs peuvent accéder à un add-on uniquement lorsqu'il est installé dans le cluster et qu'il leur a été attribué en tant que droit. Pour plus d'informations, voir Gestion des droits.
| Champ | Valeur par défaut | Description |
|---|---|---|
rag.enabled | false | Active l'add-on Bob Premium Package for Z (RAG). Lorsqu'activé, OpenSearch est automatiquement inclus dans le déploiement. |
zProxy.enabled | false | Active l'add-on Bob Premium Package for Z (Proxy). Nécessite rag.enabled: true. |
understand.enabled | false | Active l'add-on Z Understand and Refactor. Voir Z Understand and Refactor. |
Pour une liste complète des options de configuration disponibles, consultez le fichier config-template.yaml.
L'activation des add-ons augmente l'utilisation des ressources du cluster. Chaque add-on activé déploie des charges de travail supplémentaires et augmente la consommation des ressources. Avant d'activer des add-ons, examinez les exigences de dimensionnement du cluster pour vérifier que le cluster dispose d'une capacité suffisante.
Le fichier config.yaml n'inclut pas les paramètres de configuration des certificats. Configurez le TLS externe après l'installation à l'aide de la commande bobctl setup-route. Voir Certificats TLS.
Configurer les credentials et les endpoints
IBM Bob doit pouvoir s'authentifier et communiquer avec les endpoints de modèles d'inférence et de guardrail configurés. Configurez les credentials et les informations d'endpoint requis avant de démarrer l'installation.
Pour des instructions détaillées, voir Configuration du Model Gateway.
Créer et mettre à jour le fichier de configuration LDAP
L'intégration LDAP est configurée après la fin de l'installation de Bob à l'aide de la commande bobctl add-ldap. Aucune configuration LDAP n'est requise avant d'exécuter bobctl install. Cependant, vous pouvez préparer le fichier de configuration à l'avance pour qu'il soit prêt lorsque la fédération des utilisateurs est activée.
Pour créer un fichier de configuration LDAP à partir du modèle :
cp config-ldap-template.yaml my-ldap.yamlModifiez le fichier et spécifiez les détails de votre serveur LDAP ou Active Directory, y compris les informations de connexion, les paramètres de recherche et les mappages d'utilisateurs.
Pour des détails de configuration complets, voir Intégration LDAP.