Konfigurasi
Buat file konfigurasi yang mendefinisikan pengaturan deployment, koneksi model, dan integrasi autentikasi opsional sebelum menginstal IBM Bob on-premises.
Rencanakan kepercayaan sertifikat sebelum instalasi. Tentukan apakah pengguna akan mengakses Bob melalui sertifikat dari pelanggan yang sudah dipercaya oleh trust store workstation, atau melalui certificate authority (CA) self-signed default yang dihasilkan selama instalasi.
Klien bob-ide dan bob-shell tidak dapat berkomunikasi dengan backend Bob sampai sertifikat yang disajikan oleh endpoint eksternal dipercaya oleh workstation klien. Tetapkan strategi distribusi sertifikat dan CA sebelum mengekspos layanan kepada pengguna.
Untuk informasi lebih lanjut, lihat Sertifikat TLS. Jika kamu memilih sertifikat yang dikelola pelanggan, terapkan setelah instalasi menggunakan perintah bobctl setup-route.
Konfigurasi berikut harus ditinjau sebelum menjalankan instalasi:
Konfigurasi instalasi cluster
File config.yaml berisi pengaturan deployment yang digunakan oleh bobctl. Tinjau dan sesuaikan file ini sebelum menjalankan perintah instalasi apa pun.
Buat file konfigurasi kerja dari template yang tersedia:
cp config-template.yaml config.yamlPerbarui nilai dalam config.yaml agar sesuai dengan lingkunganmu.
Pengaturan global
Bagian global berisi pengaturan deployment di seluruh cluster.
| Field | Nilai default | Deskripsi |
|---|---|---|
operatorNamespace | ibm-bob-operators | Namespace tempat operator Bob di-deploy. Dibuat secara otomatis oleh bobctl. Jangan buat secara manual. |
instanceNamespace | ibm-bob | Namespace tempat custom resource dan workload Bob di-deploy. Dibuat secara otomatis oleh bobctl. Jangan buat secara manual. |
fileStorageClass | Default cluster | Storage class ReadWriteMany yang digunakan untuk volume bersama, seperti ocs-storagecluster-cephfs. |
blockStorageClass | Default cluster | Storage class ReadWriteOnce yang digunakan untuk volume database, seperti ocs-storagecluster-ceph-rbd. |
imagePullPrefix | icr.io | Prefix registry yang digunakan untuk container image. Untuk deployment air-gapped, tentukan hostname private container registry-mu. |
imagePullSecretName | ibm-entitlement-key | Nama image pull secret yang dibuat oleh perintah bobctl install --registry-creds. |
Pengaturan instance Bob
Bagian bob mengontrol konfigurasi model gateway dan deployment add-on opsional.
Pengaturan inti
| Field | Nilai default | Deskripsi |
|---|---|---|
modelGateway.modelConfig | Tidak ada | Path ke file konfigurasi model yang mendefinisikan endpoint model yang tersedia. Kosongkan untuk menggunakan konfigurasi default. |
modelGateway.secrets.AWS_ACCESS_KEY | Tidak ada | AWS access key yang digunakan untuk mengakses model Amazon Bedrock. |
modelGateway.secrets.AWS_SECRET_ACCESS_KEY | Tidak ada | AWS secret access key yang digunakan untuk mengakses model Amazon Bedrock. |
modelGateway.secrets.BOB_AZURE_API_KEY | Tidak ada | API key yang digunakan untuk mengakses model Azure OpenAI. |
modelGateway.secrets.BOB_GEMINI_CREDENTIALS | Tidak ada | Kredensial yang digunakan untuk mengakses model Google Gemini. |
Pengaturan add-on IBM Z opsional
Pengaturan berikut mengaktifkan kapabilitas khusus IBM Z. Pengaturan ini tidak diperlukan untuk deployment Bob Core. Hanya add-on yang diaktifkan yang di-deploy selama instalasi. Pengguna dapat mengakses add-on hanya jika add-on tersebut terinstal di cluster dan ditetapkan kepada mereka sebagai entitlemen. Untuk informasi lebih lanjut, lihat Mengelola entitlemen.
| Field | Nilai default | Deskripsi |
|---|---|---|
rag.enabled | false | Mengaktifkan add-on Bob Premium Package for Z (RAG). Saat diaktifkan, OpenSearch secara otomatis disertakan dalam deployment. |
zProxy.enabled | false | Mengaktifkan add-on Bob Premium Package for Z (Proxy). Memerlukan rag.enabled: true. |
understand.enabled | false | Mengaktifkan add-on Z Understand and Refactor. Lihat Z Understand and Refactor. |
Untuk daftar lengkap opsi konfigurasi yang tersedia, lihat file config-template.yaml.
Mengaktifkan add-on meningkatkan penggunaan sumber daya cluster. Setiap add-on yang diaktifkan men-deploy workload tambahan dan meningkatkan konsumsi sumber daya. Sebelum mengaktifkan add-on, tinjau persyaratan ukuran cluster untuk memverifikasi cluster memiliki kapasitas yang cukup.
File config.yaml tidak menyertakan pengaturan konfigurasi sertifikat. Konfigurasikan TLS eksternal setelah instalasi menggunakan perintah bobctl setup-route. Lihat Sertifikat TLS.
Konfigurasi kredensial dan endpoint
IBM Bob harus dapat mengautentikasi dan berkomunikasi dengan endpoint model inferensi dan guardrail yang dikonfigurasi. Konfigurasikan kredensial dan informasi endpoint yang diperlukan sebelum memulai instalasi.
Untuk instruksi terperinci, lihat Mengonfigurasi Model Gateway.
Buat dan perbarui file konfigurasi LDAP
Integrasi LDAP dikonfigurasi setelah instalasi Bob selesai menggunakan perintah bobctl add-ldap. Tidak ada konfigurasi LDAP yang diperlukan sebelum menjalankan bobctl install. Namun, kamu dapat menyiapkan file konfigurasi terlebih dahulu agar siap saat federasi pengguna diaktifkan.
Untuk membuat file konfigurasi LDAP dari template:
cp config-ldap-template.yaml my-ldap.yamlEdit file tersebut dan tentukan detail server LDAP atau Active Directory-mu, termasuk informasi koneksi, pengaturan pencarian, dan pemetaan pengguna.
Untuk detail konfigurasi lengkap, lihat Integrasi LDAP.