Instal Bob
Pilih metode instalasi yang sesuai dengan lingkungan jaringanmu dan deploy IBM Bob ke cluster OpenShift menggunakan bobctl.
Sebelum menggunakan metode instalasi apa pun, masuk ke cluster OpenShift target dengan akun yang memiliki hak cluster-admin dan verifikasi bahwa konteks cluster yang benar aktif:
oc login <api-server> --token=<cluster-admin-token>Memilih metode instalasi
| Aspek | Connected | Air-gapped (mirroring langsung) | Air-gapped (mirroring tidak langsung) |
|---|---|---|---|
| Sumber image | Diunduh langsung dari IBM Container Registry | Di-mirror ke registry internal | Di-mirror ke registry internal |
| Inferensi model | Layanan inferensi hosted atau on-premises | Hanya layanan inferensi on-premises | Hanya layanan inferensi on-premises |
| Pembaruan | Diunduh langsung dari sumber eksternal | Diimpor melalui bundle pembaruan offline | Diimpor melalui bundle pembaruan offline |
| Penerbitan sertifikat | Certificate authority publik (misalnya, ACME) | Certificate authority internal atau privat | Certificate authority internal atau privat |
| Telemetri | Diaktifkan secara default (dapat dinonaktifkan) | Dinonaktifkan | Dinonaktifkan |
Gunakan metode ini ketika cluster OpenShift dapat langsung mengakses IBM Container Registry. Image diunduh selama instalasi dan tidak diperlukan image mirroring.
Konfigurasi instalasi
Buat dan perbarui file konfigurasi deployment dengan nilai yang spesifik untuk lingkunganmu:
cp config-template.yaml config.yaml
# Edit config.yaml dengan nilai spesifikmuUntuk informasi lebih lanjut, lihat Konfigurasi instalasi cluster.
Hasilkan sumber daya cluster
Hasilkan sumber daya cluster-scoped yang diperlukan untuk instalasi. Ini memungkinkan kamu meninjau artefak yang dihasilkan sebelum diterapkan ke cluster.
./bobctl generate-cluster-resourcesPerintah menghasilkan file work/cluster-resources.yaml. Tinjau file tersebut, lalu terapkan ke cluster:
oc apply -f work/cluster-resources.yaml --force-conflicts --server-sidePerintah oc apply yang dihasilkan juga ditampilkan dalam output perintah.
Instal Bob
Deploy Bob menggunakan nilai konfigurasi dan kredensial registry:
./bobctl install --registry-creds <username:password> --accept-licenseSelama instalasi, bobctl membuat sumber daya yang diperlukan dan men-deploy semua komponen Bob ke namespace target.
| Opsi | Diperlukan | Deskripsi |
|---|---|---|
--registry-creds <username:password> | Ya | Kredensial registry yang digunakan untuk membuat image pull secret. |
--accept-license | Ya | Mengonfirmasi penerimaan persyaratan lisensi IBM. Instalasi tidak dilanjutkan kecuali opsi ini ditentukan. |
--model-config <file> | Tidak | Jalur ke file konfigurasi model gateway. Jika dihilangkan, Bob terinstal tanpa akses model; gunakan bobctl update-model-config pasca-instalasi untuk menambahkannya. |
--dry-run | Tidak | Menampilkan perubahan yang direncanakan tanpa menerapkannya. |
Gunakan metode ini ketika workstationmu dapat mengakses IBM Container Registry dan registry privat tujuan. Image disalin langsung antar registry tanpa memerlukan transfer offline.
Mirror image
Mirror image Bob yang diperlukan dari IBM Container Registry ke registry privatmu:
./bobctl mirror-images \
--dest-registry <your-registry> \
--src-creds <username:password> \
--dest-creds <username:password> \
--arch amd64Perintah ini menyalin semua image yang diperlukan dan memperbarui referensi repositori untuk lingkungan target.
| Opsi | Diperlukan | Deskripsi |
|---|---|---|
--dest-registry <registry> | Ya | Registry tujuan. |
--src-creds <username:password> | Ya | Kredensial registry IBM. |
--dest-creds <username:password> | Tidak | Kredensial registry tujuan. |
--arch amd64 | Tidak | Memfilter image berdasarkan arsitektur. |
Verifikasi image yang di-mirror
Setelah proses mirroring selesai, verifikasi bahwa semua image yang diperlukan dapat diakses di registry tujuan:
./bobctl verify-images \
--creds <username:password> \
--arch amd64bobctl verify-images membaca global.imagePullPrefix dari config.yaml untuk menemukan registry tujuan. Perintah ini tidak dapat digunakan dengan registry publik IBM (icr.io).
| Opsi | Deskripsi |
|---|---|
--creds <username:password> | Kredensial untuk registry tujuan. Gunakan nilai yang sama dengan --dest-creds pada perintah mirror-images. |
--arch amd64 | Memfilter image berdasarkan arsitektur cluster. |
Hasilkan sumber daya cluster
./bobctl generate-cluster-resourcesTinjau file work/cluster-resources.yaml yang dihasilkan, lalu terapkan ke cluster:
oc apply -f work/cluster-resources.yaml --force-conflicts --server-sideInstal Bob
Perbarui config.yaml untuk merujuk ke registry privatmu. Lihat Konfigurasi instalasi cluster.
Setelah konfigurasi diperbarui, instal produk:
./bobctl install --registry-creds <username:password> --accept-licenseUntuk menyertakan konfigurasi model gateway, tambahkan --model-config <file>. Jika dihilangkan, gunakan bobctl update-model-config pasca-instalasi untuk menambahkan akses model. Lihat Mengonfigurasi Model Gateway.
Gunakan metode ini ketika workstationmu tidak dapat mengakses IBM Container Registry dan registry privat pada saat yang bersamaan. Image diunduh di workstation yang terhubung internet, ditransfer ke lingkungan air-gapped, kemudian diunggah ke registry privat.
Unduh image
Jalankan perintah berikut dari workstation yang terhubung internet:
./bobctl download-images \
--to-dir /path/to/images \
--src-creds <username:password> \
--arch amd64| Opsi | Diperlukan | Deskripsi |
|---|---|---|
--to-dir <directory> | Ya | Lokasi unduhan image lokal. |
--src-creds <username:password> | Ya | Kredensial registry IBM. |
--arch amd64 | Tidak | Filter arsitektur. |
Transfer image
Transfer direktori image yang diunduh ke lingkungan air-gapped menggunakan mekanisme transfer yang disetujui organisasimu, seperti media yang dapat dipindah atau appliance transfer file aman.
Unggah image ke registry privat
./bobctl upload-images \
--from-dir /path/to/images \
--dest-registry <your-registry> \
--dest-creds <username:password>| Opsi | Diperlukan | Deskripsi |
|---|---|---|
--from-dir <directory> | Ya | Direktori yang berisi image yang diunduh. |
--dest-registry <registry> | Ya | Registry target. |
--dest-creds <username:password> | Tidak | Kredensial registry. |
Verifikasi image yang diunggah
Setelah proses pengunggahan selesai, verifikasi bahwa semua image yang diperlukan dapat diakses di registry tujuan:
./bobctl verify-images \
--creds <username:password> \
--arch amd64bobctl verify-images membaca global.imagePullPrefix dari config.yaml untuk menemukan registry tujuan. Perintah ini tidak dapat digunakan dengan registry publik IBM (icr.io).
| Opsi | Deskripsi |
|---|---|
--creds <username:password> | Kredensial untuk registry tujuan. Gunakan nilai yang sama dengan --dest-creds pada perintah upload-images. |
--arch amd64 | Memfilter image berdasarkan arsitektur cluster. |
Hasilkan sumber daya cluster
./bobctl generate-cluster-resourcesTinjau file work/cluster-resources.yaml yang dihasilkan, lalu terapkan ke cluster:
oc apply -f work/cluster-resources.yaml --force-conflicts --server-sideInstal Bob
Perbarui config.yaml untuk merujuk ke registry privatmu. Lihat Konfigurasi instalasi cluster.
Setelah konfigurasi diperbarui, instal produk:
./bobctl install --registry-creds <username:password> --accept-licenseUntuk menyertakan konfigurasi model gateway, tambahkan --model-config <file>. Jika dihilangkan, gunakan bobctl update-model-config pasca-instalasi untuk menambahkan akses model. Lihat Mengonfigurasi Model Gateway.