Instal Bob

Pilih metode instalasi yang sesuai dengan lingkungan jaringanmu dan deploy IBM Bob ke cluster OpenShift menggunakan bobctl.

Sebelum menggunakan metode instalasi apa pun, masuk ke cluster OpenShift target dengan akun yang memiliki hak cluster-admin dan verifikasi bahwa konteks cluster yang benar aktif:

oc login <api-server> --token=<cluster-admin-token>

Memilih metode instalasi

AspekConnectedAir-gapped (mirroring langsung)Air-gapped (mirroring tidak langsung)
Sumber imageDiunduh langsung dari IBM Container RegistryDi-mirror ke registry internalDi-mirror ke registry internal
Inferensi modelLayanan inferensi hosted atau on-premisesHanya layanan inferensi on-premisesHanya layanan inferensi on-premises
PembaruanDiunduh langsung dari sumber eksternalDiimpor melalui bundle pembaruan offlineDiimpor melalui bundle pembaruan offline
Penerbitan sertifikatCertificate authority publik (misalnya, ACME)Certificate authority internal atau privatCertificate authority internal atau privat
TelemetriDiaktifkan secara default (dapat dinonaktifkan)DinonaktifkanDinonaktifkan

Gunakan metode ini ketika cluster OpenShift dapat langsung mengakses IBM Container Registry. Image diunduh selama instalasi dan tidak diperlukan image mirroring.

Konfigurasi instalasi

Buat dan perbarui file konfigurasi deployment dengan nilai yang spesifik untuk lingkunganmu:

cp config-template.yaml config.yaml
# Edit config.yaml dengan nilai spesifikmu

Untuk informasi lebih lanjut, lihat Konfigurasi instalasi cluster.

Hasilkan sumber daya cluster

Hasilkan sumber daya cluster-scoped yang diperlukan untuk instalasi. Ini memungkinkan kamu meninjau artefak yang dihasilkan sebelum diterapkan ke cluster.

./bobctl generate-cluster-resources

Perintah menghasilkan file work/cluster-resources.yaml. Tinjau file tersebut, lalu terapkan ke cluster:

oc apply -f work/cluster-resources.yaml --force-conflicts --server-side

Perintah oc apply yang dihasilkan juga ditampilkan dalam output perintah.

Instal Bob

Deploy Bob menggunakan nilai konfigurasi dan kredensial registry:

./bobctl install --registry-creds <username:password> --accept-license

Selama instalasi, bobctl membuat sumber daya yang diperlukan dan men-deploy semua komponen Bob ke namespace target.

OpsiDiperlukanDeskripsi
--registry-creds <username:password>YaKredensial registry yang digunakan untuk membuat image pull secret.
--accept-licenseYaMengonfirmasi penerimaan persyaratan lisensi IBM. Instalasi tidak dilanjutkan kecuali opsi ini ditentukan.
--model-config <file>TidakJalur ke file konfigurasi model gateway. Jika dihilangkan, Bob terinstal tanpa akses model; gunakan bobctl update-model-config pasca-instalasi untuk menambahkannya.
--dry-runTidakMenampilkan perubahan yang direncanakan tanpa menerapkannya.

Gunakan metode ini ketika workstationmu dapat mengakses IBM Container Registry dan registry privat tujuan. Image disalin langsung antar registry tanpa memerlukan transfer offline.

Mirror image

Mirror image Bob yang diperlukan dari IBM Container Registry ke registry privatmu:

./bobctl mirror-images \
  --dest-registry <your-registry> \
  --src-creds <username:password> \
  --dest-creds <username:password> \
  --arch amd64

Perintah ini menyalin semua image yang diperlukan dan memperbarui referensi repositori untuk lingkungan target.

OpsiDiperlukanDeskripsi
--dest-registry <registry>YaRegistry tujuan.
--src-creds <username:password>YaKredensial registry IBM.
--dest-creds <username:password>TidakKredensial registry tujuan.
--arch amd64TidakMemfilter image berdasarkan arsitektur.

Verifikasi image yang di-mirror

Setelah proses mirroring selesai, verifikasi bahwa semua image yang diperlukan dapat diakses di registry tujuan:

./bobctl verify-images \
  --creds <username:password> \
  --arch amd64

bobctl verify-images membaca global.imagePullPrefix dari config.yaml untuk menemukan registry tujuan. Perintah ini tidak dapat digunakan dengan registry publik IBM (icr.io).

OpsiDeskripsi
--creds <username:password>Kredensial untuk registry tujuan. Gunakan nilai yang sama dengan --dest-creds pada perintah mirror-images.
--arch amd64Memfilter image berdasarkan arsitektur cluster.

Hasilkan sumber daya cluster

./bobctl generate-cluster-resources

Tinjau file work/cluster-resources.yaml yang dihasilkan, lalu terapkan ke cluster:

oc apply -f work/cluster-resources.yaml --force-conflicts --server-side

Instal Bob

Perbarui config.yaml untuk merujuk ke registry privatmu. Lihat Konfigurasi instalasi cluster.

Setelah konfigurasi diperbarui, instal produk:

./bobctl install --registry-creds <username:password> --accept-license

Untuk menyertakan konfigurasi model gateway, tambahkan --model-config <file>. Jika dihilangkan, gunakan bobctl update-model-config pasca-instalasi untuk menambahkan akses model. Lihat Mengonfigurasi Model Gateway.

Gunakan metode ini ketika workstationmu tidak dapat mengakses IBM Container Registry dan registry privat pada saat yang bersamaan. Image diunduh di workstation yang terhubung internet, ditransfer ke lingkungan air-gapped, kemudian diunggah ke registry privat.

Unduh image

Jalankan perintah berikut dari workstation yang terhubung internet:

./bobctl download-images \
  --to-dir /path/to/images \
  --src-creds <username:password> \
  --arch amd64
OpsiDiperlukanDeskripsi
--to-dir <directory>YaLokasi unduhan image lokal.
--src-creds <username:password>YaKredensial registry IBM.
--arch amd64TidakFilter arsitektur.

Transfer image

Transfer direktori image yang diunduh ke lingkungan air-gapped menggunakan mekanisme transfer yang disetujui organisasimu, seperti media yang dapat dipindah atau appliance transfer file aman.

Unggah image ke registry privat

./bobctl upload-images \
  --from-dir /path/to/images \
  --dest-registry <your-registry> \
  --dest-creds <username:password>
OpsiDiperlukanDeskripsi
--from-dir <directory>YaDirektori yang berisi image yang diunduh.
--dest-registry <registry>YaRegistry target.
--dest-creds <username:password>TidakKredensial registry.

Verifikasi image yang diunggah

Setelah proses pengunggahan selesai, verifikasi bahwa semua image yang diperlukan dapat diakses di registry tujuan:

./bobctl verify-images \
  --creds <username:password> \
  --arch amd64

bobctl verify-images membaca global.imagePullPrefix dari config.yaml untuk menemukan registry tujuan. Perintah ini tidak dapat digunakan dengan registry publik IBM (icr.io).

OpsiDeskripsi
--creds <username:password>Kredensial untuk registry tujuan. Gunakan nilai yang sama dengan --dest-creds pada perintah upload-images.
--arch amd64Memfilter image berdasarkan arsitektur cluster.

Hasilkan sumber daya cluster

./bobctl generate-cluster-resources

Tinjau file work/cluster-resources.yaml yang dihasilkan, lalu terapkan ke cluster:

oc apply -f work/cluster-resources.yaml --force-conflicts --server-side

Instal Bob

Perbarui config.yaml untuk merujuk ke registry privatmu. Lihat Konfigurasi instalasi cluster.

Setelah konfigurasi diperbarui, instal produk:

./bobctl install --registry-creds <username:password> --accept-license

Untuk menyertakan konfigurasi model gateway, tambahkan --model-config <file>. Jika dihilangkan, gunakan bobctl update-model-config pasca-instalasi untuk menambahkan akses model. Lihat Mengonfigurasi Model Gateway.

Bagaimana topik ini?