Mengakses Bob on-premises
Hubungkan bob-ide atau bob-shell ke deployment IBM Bob on-premises dengan mengonfigurasi kepercayaan sertifikat, endpoint klien, dan autentikasi pengguna.
Bob on-premises memungkinkan kamu menggunakan kapabilitas Bob di dalam infrastrukturmu sendiri sambil mempertahankan kontrol atas keamanan, manajemen identitas, dan akses jaringan. Sebelum kamu dapat menggunakan bob-ide atau bob-shell, kamu harus mengonfigurasi kepercayaan untuk sertifikat deployment, terhubung ke endpoint layanan yang tepat, dan mengautentikasi dengan kredensial organisasimu.
Sebelum memulai
Konfirmasikan hal-hal berikut dengan administrator clustermu sebelum melanjutkan:
- Deployment Bob on-premises terinstal dan beroperasi. Custom resource (CR) Bob harus melaporkan status Ready.
- Kamu memiliki URL endpoint API Bob dalam format
https://api.<cluster-domain>. Administratormu dapat mengambilnya dengan menjalankanoc get routesetelah instalasi. - Jika deployment menggunakan certificate authority (CA) self-signed atau internal, kamu telah menerima file sertifikat CA (misalnya,
bob-ca.crtataubob-ca.pem). - Akun pengguna tersedia untukmu. Administratormu telah mengonfigurasi federasi LDAP atau Active Directory, atau membuat akun pengguna Keycloak langsung. Lihat Manajemen pengguna.
Jika ada prasyarat yang belum terpenuhi, hubungi administrator clustermu sebelum melanjutkan.
Percayai sertifikat CA
Jika deployment Bob menggunakan certificate authority yang dikelola sendiri atau secara internal, workstationmu harus mempercayai sertifikat CA sebelum dapat membuat koneksi HTTPS yang aman ke layanan Bob.
Lewati bagian ini jika deployment menggunakan CA yang dipercaya publik atau enterprise yang sudah dipercaya oleh workstationmu.
Verifikasi sertifikat:
openssl x509 -in bob-ca.crt -noout -subject -issuer -datesOutput menampilkan kolom subject dan issuer. Untuk CA self-signed, kedua nilai ini sama. Konfirmasikan bahwa tanggal notAfter ada di masa depan.
Impor sertifikat menggunakan salah satu opsi berikut:
Opsi 1: Keychain Access
- Temukan file
bob-ca.crtdi Finder. - Klik dua kali file tersebut. macOS membuka sheet Add Certificates.
- Di dropdown keychain, pilih System dan klik Add. Masukkan passwordmu saat diminta.
- Buka Keychain Access, pilih System di sidebar, dan klik Certificates.
- Temukan sertifikat yang diimpor dan buka propertinya.
- Perluas Trust dan atur When using this certificate ke Always Trust.
- Simpan perubahan.
Setelah mengimpor, keluar dan luncurkan kembali bob-ide.
Pada macOS Sequoia, jika mengklik dua kali file sertifikat tidak berpengaruh, ubah nama file untuk memastikan file memiliki ekstensi .crt dan coba lagi.
Opsi 2: Command line
sudo security add-trusted-cert \
-d \
-r trustRoot \
-k /Library/Keychains/System.keychain \
bob-ca.crtVerifikasi impor sertifikat:
security find-certificate -c "Bob Internal CA" \
/Library/Keychains/System.keychainSetelah mengimpor sertifikat, keluar dan luncurkan kembali bob-ide.
Jika bob-ide masih menampilkan UNABLE_TO_VERIFY_LEAF_SIGNATURE setelah diluncurkan kembali, aktifkan pengaturan sertifikat sistem eksperimental di file pengaturan bob-ide milikmu:
{
"http.experimental.systemCertificatesV2": true
}Jika bob-shell masih tidak mempercayai sertifikat, konfigurasikan Node.js untuk menggunakan sertifikat CA:
export NODE_EXTRA_CA_CERTS="/path/to/bob-ca.crt"Tambahkan variabel ke profil shellmu agar pengaturan ini persisten.
Impor sertifikat CA ke system trust store:
sudo cp bob-ca.crt /usr/local/share/ca-certificates/bob-ca.crt
sudo update-ca-certificatesImpor sertifikat ke penyimpanan Trusted Root Certification Authorities menggunakan certmgr.msc, atau jalankan:
certutil -addstore "Root" bob-ca.crtKonfigurasikan endpoint klien
Setelah workstationmu mempercayai sertifikat deployment, konfigurasikan klienmu untuk berkomunikasi dengan endpoint API Bob yang diberikan oleh administrator clustermu.
bob-ide
Konfigurasikan endpoint API gateway di file pengaturanmu:
- Buka Settings.
- Klik Open settings file.
- Tentukan URL gateway:
{
"gatewayUrl": "https://api.<cluster-domain>"
}- Simpan file.
bob-shell
Konfigurasikan endpoint yang digunakan bob-shell untuk terhubung ke deployment Bob.
Environment variable (direkomendasikan)
Tambahkan variabel berikut ke profil shellmu (misalnya, ~/.bashrc atau ~/.zshrc) agar persisten antar sesi:
export BOB_GATEWAY_URL=https://api.<cluster-domain>
export BOB_WEB_LOGIN_URL=https://<login-domain>Opsi command-line
bob \
--gateway-url https://api.<cluster-domain> \
--web-login-url https://<login-domain>BOB_WEB_LOGIN_URLdan--web-login-urlhanya diperlukan saat menggunakan autentikasi SSO dan URL login tidak dapat diturunkan secara otomatis dari URL gateway.- Untuk autentikasi API key, hanya
BOB_GATEWAY_URLyang diperlukan. - Jika
gatewayUrldikonfigurasi disettings.json, baikbob-idemaupunbob-shellmenggunakan nilai tersebut.
Masuk
Setelah mengonfigurasi endpoint, autentikasi ke deployment Bob menggunakan kredensial yang ditetapkan untukmu.
- Untuk
bob-ide, klik Sign In. - Untuk
bob-shell, jalankan perintahbob.
Kamu akan diarahkan ke penyedia autentikasi organisasimu (misalnya, Keycloak), di mana kamu masuk menggunakan kredensial organisasimu.
Setelah berhasil mengautentikasi, kamu dapat menggunakan bob-ide atau bob-shell untuk mengakses deployment IBM Bob on-premises untuk pembuatan kode, analisis, refactoring, dan workflow pengembangan yang didukung lainnya.