Installer Bob
Choisissez la méthode d'installation qui correspond à votre environnement réseau et déployez IBM Bob sur votre cluster OpenShift à l'aide de bobctl.
Avant d'utiliser une méthode d'installation, connectez-vous au cluster OpenShift cible avec un compte disposant de privilèges cluster-admin et vérifiez que le contexte de cluster correct est actif :
oc login <api-server> --token=<cluster-admin-token>Choisir une méthode d'installation
| Aspect | Connecté | Air-gapped (mise en miroir directe) | Air-gapped (mise en miroir indirecte) |
|---|---|---|---|
| Source des images | Extraites directement depuis IBM Container Registry | Mises en miroir vers un registre interne | Mises en miroir vers un registre interne |
| Inférence de modèle | Services d'inférence hébergés ou on-premises | Services d'inférence on-premises uniquement | Services d'inférence on-premises uniquement |
| Mises à jour | Téléchargées directement depuis des sources externes | Importées via des bundles de mise à jour hors ligne | Importées via des bundles de mise à jour hors ligne |
| Émission de certificats | Autorités de certification publiques (par exemple, ACME) | Autorités de certification internes ou privées | Autorités de certification internes ou privées |
| Télémétrie | Activée par défaut (peut être désactivée) | Désactivée | Désactivée |
Utilisez cette méthode lorsque le cluster OpenShift peut accéder directement à IBM Container Registry. Les images sont téléchargées lors de l'installation et aucune mise en miroir d'images n'est requise.
Configurer l'installation
Créez et mettez à jour le fichier de configuration de déploiement avec des valeurs spécifiques à votre environnement :
cp config-template.yaml config.yaml
# Edit config.yaml with your specific valuesPour plus d'informations, voir Configurer l'installation du cluster.
Générer les ressources du cluster
Générez les ressources à portée cluster requises pour l'installation. Cela vous permet d'examiner les artefacts générés avant qu'ils ne soient appliqués au cluster.
./bobctl generate-cluster-resourcesLa commande génère le fichier work/cluster-resources.yaml. Examinez le fichier, puis appliquez-le au cluster :
oc apply -f work/cluster-resources.yaml --force-conflicts --server-sideLa commande oc apply générée est également affichée dans la sortie de la commande.
Installer Bob
Déployez Bob en utilisant les valeurs de configuration et les credentials du registre :
./bobctl install --registry-creds <username:password> --accept-licenseLors de l'installation, bobctl crée les ressources requises et déploie tous les composants Bob dans le namespace cible.
| Option | Requise | Description |
|---|---|---|
--registry-creds <username:password> | Oui | Credentials du registre utilisés pour créer des secrets d'extraction d'image. |
--accept-license | Oui | Confirme l'acceptation des termes de la licence IBM. L'installation ne se poursuit pas si cette option n'est pas spécifiée. |
--model-config <file> | Non | Chemin vers le fichier de configuration du model gateway. Si omis, Bob s'installe sans accès au modèle ; utilisez bobctl update-model-config après l'installation pour l'ajouter. |
--dry-run | Non | Affiche les changements planifiés sans les appliquer. |
Utilisez cette méthode lorsque votre poste de travail peut accéder à la fois à IBM Container Registry et au registre privé de destination. Les images sont copiées directement entre les registres sans nécessiter de transfert hors ligne.
Mettre en miroir les images
Mettez en miroir les images Bob requises depuis IBM Container Registry vers votre registre privé :
./bobctl mirror-images \
--dest-registry <your-registry> \
--src-creds <username:password> \
--dest-creds <username:password> \
--arch amd64Cette commande copie toutes les images requises et met à jour les références de référentiel pour l'environnement cible.
| Option | Requise | Description |
|---|---|---|
--dest-registry <registry> | Oui | Registre de destination. |
--src-creds <username:password> | Oui | Credentials du registre IBM. |
--dest-creds <username:password> | Non | Credentials du registre de destination. |
--arch amd64 | Non | Filtre les images par architecture. |
Vérifier les images dupliquées
Une fois la duplication terminée, vérifiez que toutes les images requises sont accessibles dans le registre cible :
./bobctl verify-images \
--creds <username:password> \
--arch amd64bobctl verify-images lit global.imagePullPrefix dans config.yaml pour localiser le registre cible. Cette commande ne peut pas être utilisée avec le registre public IBM (icr.io).
| Option | Description |
|---|---|
--creds <username:password> | Identifiants pour le registre cible. Utilisez la même valeur que --dest-creds dans la commande mirror-images. |
--arch amd64 | Filtre les images par architecture de cluster. |
Générer les ressources du cluster
./bobctl generate-cluster-resourcesExaminez le fichier work/cluster-resources.yaml généré, puis appliquez-le au cluster :
oc apply -f work/cluster-resources.yaml --force-conflicts --server-sideInstaller Bob
Mettez à jour config.yaml pour référencer votre registre privé. Voir Configurer l'installation du cluster.
Une fois la configuration mise à jour, installez le produit :
./bobctl install --registry-creds <username:password> --accept-licensePour inclure une configuration de model gateway, ajoutez --model-config <file>. Si omis, utilisez bobctl update-model-config après l'installation pour ajouter l'accès au modèle. Voir Configuration du Model Gateway.
Utilisez cette méthode lorsque votre poste de travail ne peut pas accéder simultanément à IBM Container Registry et au registre privé. Les images sont téléchargées sur un poste de travail connecté à internet, transférées dans l'environnement air-gapped, puis chargées dans le registre privé.
Télécharger les images
Exécutez la commande suivante depuis un poste de travail connecté à internet :
./bobctl download-images \
--to-dir /path/to/images \
--src-creds <username:password> \
--arch amd64| Option | Requise | Description |
|---|---|---|
--to-dir <directory> | Oui | Emplacement de téléchargement local des images. |
--src-creds <username:password> | Oui | Credentials du registre IBM. |
--arch amd64 | Non | Filtre d'architecture. |
Transférer les images
Transférez le répertoire d'images téléchargées vers l'environnement air-gapped en utilisant le mécanisme de transfert approuvé de votre organisation, tel qu'un support amovible ou un dispositif de transfert de fichiers sécurisé.
Charger les images dans le registre privé
./bobctl upload-images \
--from-dir /path/to/images \
--dest-registry <your-registry> \
--dest-creds <username:password>| Option | Requise | Description |
|---|---|---|
--from-dir <directory> | Oui | Répertoire contenant les images téléchargées. |
--dest-registry <registry> | Oui | Registre cible. |
--dest-creds <username:password> | Non | Credentials du registre. |
Vérifier les images téléversées
Une fois le téléversement terminé, vérifiez que toutes les images requises sont accessibles dans le registre cible :
./bobctl verify-images \
--creds <username:password> \
--arch amd64bobctl verify-images lit global.imagePullPrefix dans config.yaml pour localiser le registre cible. Cette commande ne peut pas être utilisée avec le registre public IBM (icr.io).
| Option | Description |
|---|---|
--creds <username:password> | Identifiants pour le registre cible. Utilisez la même valeur que --dest-creds dans la commande upload-images. |
--arch amd64 | Filtre les images par architecture de cluster. |
Générer les ressources du cluster
./bobctl generate-cluster-resourcesExaminez le fichier work/cluster-resources.yaml généré, puis appliquez-le au cluster :
oc apply -f work/cluster-resources.yaml --force-conflicts --server-sideInstaller Bob
Mettez à jour config.yaml pour référencer votre registre privé. Voir Configurer l'installation du cluster.
Une fois la configuration mise à jour, installez le produit :
./bobctl install --registry-creds <username:password> --accept-licensePour inclure une configuration de model gateway, ajoutez --model-config <file>. Si omis, utilisez bobctl update-model-config après l'installation pour ajouter l'accès au modèle. Voir Configuration du Model Gateway.