Installer Bob

Choisissez la méthode d'installation qui correspond à votre environnement réseau et déployez IBM Bob sur votre cluster OpenShift à l'aide de bobctl.

Avant d'utiliser une méthode d'installation, connectez-vous au cluster OpenShift cible avec un compte disposant de privilèges cluster-admin et vérifiez que le contexte de cluster correct est actif :

oc login <api-server> --token=<cluster-admin-token>

Choisir une méthode d'installation

AspectConnectéAir-gapped (mise en miroir directe)Air-gapped (mise en miroir indirecte)
Source des imagesExtraites directement depuis IBM Container RegistryMises en miroir vers un registre interneMises en miroir vers un registre interne
Inférence de modèleServices d'inférence hébergés ou on-premisesServices d'inférence on-premises uniquementServices d'inférence on-premises uniquement
Mises à jourTéléchargées directement depuis des sources externesImportées via des bundles de mise à jour hors ligneImportées via des bundles de mise à jour hors ligne
Émission de certificatsAutorités de certification publiques (par exemple, ACME)Autorités de certification internes ou privéesAutorités de certification internes ou privées
TélémétrieActivée par défaut (peut être désactivée)DésactivéeDésactivée

Utilisez cette méthode lorsque le cluster OpenShift peut accéder directement à IBM Container Registry. Les images sont téléchargées lors de l'installation et aucune mise en miroir d'images n'est requise.

Configurer l'installation

Créez et mettez à jour le fichier de configuration de déploiement avec des valeurs spécifiques à votre environnement :

cp config-template.yaml config.yaml
# Edit config.yaml with your specific values

Pour plus d'informations, voir Configurer l'installation du cluster.

Générer les ressources du cluster

Générez les ressources à portée cluster requises pour l'installation. Cela vous permet d'examiner les artefacts générés avant qu'ils ne soient appliqués au cluster.

./bobctl generate-cluster-resources

La commande génère le fichier work/cluster-resources.yaml. Examinez le fichier, puis appliquez-le au cluster :

oc apply -f work/cluster-resources.yaml --force-conflicts --server-side

La commande oc apply générée est également affichée dans la sortie de la commande.

Installer Bob

Déployez Bob en utilisant les valeurs de configuration et les credentials du registre :

./bobctl install --registry-creds <username:password> --accept-license

Lors de l'installation, bobctl crée les ressources requises et déploie tous les composants Bob dans le namespace cible.

OptionRequiseDescription
--registry-creds <username:password>OuiCredentials du registre utilisés pour créer des secrets d'extraction d'image.
--accept-licenseOuiConfirme l'acceptation des termes de la licence IBM. L'installation ne se poursuit pas si cette option n'est pas spécifiée.
--model-config <file>NonChemin vers le fichier de configuration du model gateway. Si omis, Bob s'installe sans accès au modèle ; utilisez bobctl update-model-config après l'installation pour l'ajouter.
--dry-runNonAffiche les changements planifiés sans les appliquer.

Utilisez cette méthode lorsque votre poste de travail peut accéder à la fois à IBM Container Registry et au registre privé de destination. Les images sont copiées directement entre les registres sans nécessiter de transfert hors ligne.

Mettre en miroir les images

Mettez en miroir les images Bob requises depuis IBM Container Registry vers votre registre privé :

./bobctl mirror-images \
  --dest-registry <your-registry> \
  --src-creds <username:password> \
  --dest-creds <username:password> \
  --arch amd64

Cette commande copie toutes les images requises et met à jour les références de référentiel pour l'environnement cible.

OptionRequiseDescription
--dest-registry <registry>OuiRegistre de destination.
--src-creds <username:password>OuiCredentials du registre IBM.
--dest-creds <username:password>NonCredentials du registre de destination.
--arch amd64NonFiltre les images par architecture.

Vérifier les images dupliquées

Une fois la duplication terminée, vérifiez que toutes les images requises sont accessibles dans le registre cible :

./bobctl verify-images \
  --creds <username:password> \
  --arch amd64

bobctl verify-images lit global.imagePullPrefix dans config.yaml pour localiser le registre cible. Cette commande ne peut pas être utilisée avec le registre public IBM (icr.io).

OptionDescription
--creds <username:password>Identifiants pour le registre cible. Utilisez la même valeur que --dest-creds dans la commande mirror-images.
--arch amd64Filtre les images par architecture de cluster.

Générer les ressources du cluster

./bobctl generate-cluster-resources

Examinez le fichier work/cluster-resources.yaml généré, puis appliquez-le au cluster :

oc apply -f work/cluster-resources.yaml --force-conflicts --server-side

Installer Bob

Mettez à jour config.yaml pour référencer votre registre privé. Voir Configurer l'installation du cluster.

Une fois la configuration mise à jour, installez le produit :

./bobctl install --registry-creds <username:password> --accept-license

Pour inclure une configuration de model gateway, ajoutez --model-config <file>. Si omis, utilisez bobctl update-model-config après l'installation pour ajouter l'accès au modèle. Voir Configuration du Model Gateway.

Utilisez cette méthode lorsque votre poste de travail ne peut pas accéder simultanément à IBM Container Registry et au registre privé. Les images sont téléchargées sur un poste de travail connecté à internet, transférées dans l'environnement air-gapped, puis chargées dans le registre privé.

Télécharger les images

Exécutez la commande suivante depuis un poste de travail connecté à internet :

./bobctl download-images \
  --to-dir /path/to/images \
  --src-creds <username:password> \
  --arch amd64
OptionRequiseDescription
--to-dir <directory>OuiEmplacement de téléchargement local des images.
--src-creds <username:password>OuiCredentials du registre IBM.
--arch amd64NonFiltre d'architecture.

Transférer les images

Transférez le répertoire d'images téléchargées vers l'environnement air-gapped en utilisant le mécanisme de transfert approuvé de votre organisation, tel qu'un support amovible ou un dispositif de transfert de fichiers sécurisé.

Charger les images dans le registre privé

./bobctl upload-images \
  --from-dir /path/to/images \
  --dest-registry <your-registry> \
  --dest-creds <username:password>
OptionRequiseDescription
--from-dir <directory>OuiRépertoire contenant les images téléchargées.
--dest-registry <registry>OuiRegistre cible.
--dest-creds <username:password>NonCredentials du registre.

Vérifier les images téléversées

Une fois le téléversement terminé, vérifiez que toutes les images requises sont accessibles dans le registre cible :

./bobctl verify-images \
  --creds <username:password> \
  --arch amd64

bobctl verify-images lit global.imagePullPrefix dans config.yaml pour localiser le registre cible. Cette commande ne peut pas être utilisée avec le registre public IBM (icr.io).

OptionDescription
--creds <username:password>Identifiants pour le registre cible. Utilisez la même valeur que --dest-creds dans la commande upload-images.
--arch amd64Filtre les images par architecture de cluster.

Générer les ressources du cluster

./bobctl generate-cluster-resources

Examinez le fichier work/cluster-resources.yaml généré, puis appliquez-le au cluster :

oc apply -f work/cluster-resources.yaml --force-conflicts --server-side

Installer Bob

Mettez à jour config.yaml pour référencer votre registre privé. Voir Configurer l'installation du cluster.

Une fois la configuration mise à jour, installez le produit :

./bobctl install --registry-creds <username:password> --accept-license

Pour inclure une configuration de model gateway, ajoutez --model-config <file>. Si omis, utilisez bobctl update-model-config après l'installation pour ajouter l'accès au modèle. Voir Configuration du Model Gateway.

Comment trouvez-vous ce sujet ?