Ikhtisar instalasi

Pahami peran yang terlibat dan empat fase yang diperlukan untuk menginstal IBM Bob on-premises di Red Hat OpenShift Container Platform.

Peran dan tanggung jawab

PeranTanggung jawab
Administrator clusterMen-deploy, mengonfigurasi, dan memelihara Bob. Melakukan semua tugas dalam panduan ini: memvalidasi prasyarat cluster, melakukan mirroring container image, menginstal dan mengonfigurasi aplikasi, mengekstrak sertifikat, mengonfigurasi federasi LDAP, dan menjalankan perintah administratif menggunakan bobctl, oc, dan helm. Memerlukan hak cluster-admin. Juga bertanggung jawab untuk mengonfigurasi dan memelihara logging keamanan, monitoring, dan kontrol audit tingkat platform untuk lingkungan OpenShift sesuai dengan persyaratan keamanan, kepatuhan, dan tata kelola organisasi. Logging event keamanan disediakan melalui platform OpenShift yang mendasarinya dan tidak dikelola oleh Bob.
PenggunaSetelah deployment selesai, menggunakan URL endpoint dan sertifikat CA (jika berlaku) yang diberikan oleh administrator cluster untuk mengonfigurasi ekstensi IDE Bob atau bob-shell dan terhubung ke instance yang di-deploy. Lihat Mengakses Bob on-premises.

Peta jalan instalasi

Selesaikan fase-fase berikut secara berurutan. Setiap fase harus diselesaikan sebelum memulai fase berikutnya.

Verifikasi prasyarat

Menginstal Bob on-premises di lingkungan OpenShift Container Platform (OCP) memerlukan:

  • Cluster OpenShift Container Platform (OCP)
  • Workstation administrator cluster
  • Akses ke container registry yang diperlukan
  • Endpoint large language model (LLM) yang didukung
  • File konfigurasi instalasi

Instalasi dilakukan menggunakan command-line interface bobctl. Lihat Prasyarat.

Siapkan file konfigurasi

Sebelum menjalankan perintah instalasi apa pun, siapkan file konfigurasi yang diperlukan di workstationmu.

File konfigurasiTujuan
config.yamlDibuat dari config-template.yaml. Mendefinisikan pengaturan instalasi seperti namespace, storage class, konfigurasi registry, dan add-on Premium Package opsional. Lihat Konfigurasi instalasi cluster.
Konfigurasi model gatewayMendefinisikan endpoint LLM yang dihubungkan Bob, termasuk layanan inferensi dan guardrail. Lihat Konfigurasi kredensial dan endpoint.
File konfigurasi LDAP (opsional; dapat ditunda)Dibuat dari config-ldap-template.yaml. Konfigurasikan file ini jika federasi LDAP diperlukan. Dapat disiapkan sebelum instalasi dan diterapkan setelah platform inti di-deploy. Lihat Buat dan perbarui file konfigurasi LDAP.
Konfigurasi kepercayaan sertifikatTentukan apakah akan menggunakan sertifikat TLS dari pelanggan atau CA self-signed default. Diperlukan karena bob-ide dan bob-shell tidak dapat terhubung sampai sertifikat endpoint dipercaya oleh workstation klien. Lihat Sertifikat TLS.

Instal Bob

Setelah file konfigurasi selesai, gunakan bobctl untuk men-deploy operator dan layanan Bob ke cluster. Pilih metode instalasi yang sesuai dengan lingkungan jaringanmu:

MetodeGunakan jika
Instalasi langsungCluster memiliki akses keluar ke IBM Container Registry.
Air-gapped (mirroring langsung)Workstationmu dapat mengakses internet dan private registry.
Air-gapped (mirroring tidak langsung)Lingkungan yang terhubung internet dan air-gapped terpisah dan memerlukan transfer image antar sistem.

Lihat Instal Bob.

Setup pasca-instalasi dan orientasi pengguna

Setelah deployment selesai, lakukan tugas setup yang tersisa dan berikan detail koneksi kepada pengguna.

PeranTugas
Administrator clusterManajemen sertifikat: ekspor atau konfigurasikan sertifikat TLS dan distribusikan sertifikat CA yang diperlukan kepada pengguna.
Administrator clusterManajemen pengguna: konfigurasikan federasi LDAP atau buat akun pengguna di Keycloak.
PenggunaOrientasi klien: impor sertifikat CA jika diperlukan, konfigurasikan endpoint ekstensi IDE atau bob-shell, dan masuk. Lihat Mengakses Bob on-premises.

Lihat Tugas pasca-instalasi.

Bagaimana topik ini?