Tugas pasca-instalasi

Selesaikan tugas pasca-instalasi yang diperlukan untuk mempersiapkan IBM Bob bagi pengguna akhir, termasuk sertifikat TLS, federasi LDAP, akses pengguna, dan distribusi endpoint.

Setelah menginstal Bob on-premises, lakukan tugas administratif berikut sebelum melakukan orientasi pengguna.

Konfigurasi federasi LDAP

Federasi LDAP memungkinkan pengguna masuk ke Bob dengan kredensial LDAP atau Active Directory yang sudah ada. Konfigurasikan federasi LDAP hanya jika organisasimu menggunakan layanan direktori untuk manajemen identitas. Jika federasi LDAP tidak diperlukan, buat pengguna langsung di Keycloak.

Dapatkan nilai konfigurasi LDAP atau Active Directory yang diperlukan, termasuk:

  • URL server LDAP
  • Base pencarian pengguna dan grup
  • Informasi akun bind (jika berlaku)
  • Sertifikat CA untuk koneksi LDAPS yang menggunakan certificate authority privat

Buat file konfigurasi dari template yang tersedia:

cp config-ldap-template.yaml my-ldap.yaml

Perbarui file dengan nilai dari lingkungan LDAP atau Active Directory-mu.

Terapkan konfigurasi LDAP.

Jika direktorimu memerlukan akun bind:

./bobctl add-ldap \
  --config my-ldap.yaml \
  --bind-password '<bind-password>' \
  --ca-cert-file /path/to/ca.crt

Jika direktorimu mendukung anonymous bind:

./bobctl add-ldap --config my-ldap.yaml
ParameterDeskripsi
--configMenentukan file konfigurasi LDAP.
--bind-passwordMenentukan kata sandi akun bind. Diperlukan kecuali anonymous bind diaktifkan.
--ca-cert-fileMenentukan sertifikat CA untuk koneksi LDAPS yang menggunakan CA privat.
--dry-runMemvalidasi konfigurasi tanpa menerapkan perubahan.

Verifikasi konfigurasi LDAP.

Lihat status penyedia LDAP:

oc get bobldap -n <instance-namespace>

Lihat informasi rekonsiliasi terperinci:

oc get bobldap <provider-name> -n <instance-namespace> -o yaml

Verifikasi bahwa kondisi berikut melaporkan status yang berhasil:

KondisiDeskripsi
ReadyPenyedia LDAP berhasil terdaftar.
LDAPReachableServer LDAP dapat dijangkau dari cluster.
LDAPAuthenticatedAutentikasi berhasil diselesaikan.

Untuk detail konfigurasi LDAP lengkap, lihat Integrasi LDAP.

Kelola sertifikat

Bob mengekspos layanan melalui TLS. Workstation klien harus mempercayai certificate authority (CA) yang menerbitkan sertifikat cluster.

Kamu dapat menggunakan salah satu pendekatan sertifikat berikut:

  • Konfigurasikan sertifikat enterprise atau publik (direkomendasikan)
  • Hasilkan sertifikat dengan OpenSSL
  • Gunakan sertifikat self-signed default
Catatan:

Kesalahan koneksi TLS di Bob IDE atau bob-shell biasanya disebabkan oleh sertifikat CA yang tidak dipercaya di workstation klien.

Untuk instruksi lengkap, lihat Sertifikat TLS.

Konfigurasi akses pengguna

Instalasi on-premises Bob menyertakan penyedia identitas Keycloak. Sebelum pengguna dapat mengakses platform, konfigurasikan salah satu metode autentikasi berikut:

  • Federasi LDAP atau Active Directory — jika federasi LDAP dikonfigurasi menggunakan bobctl add-ldap, pengguna dapat mengautentikasi dengan kredensial enterprise yang sudah ada. Lihat Integrasi LDAP.
  • Pengguna Keycloak langsung — buat dan kelola pengguna langsung di Keycloak. Pendekatan ini cocok untuk lingkungan evaluasi yang tidak memerlukan integrasi LDAP.

Ambil dan bagikan URL endpoint

Berikan pengguna informasi endpoint yang diperlukan untuk terhubung ke Bob.

Ambil hostname route gateway Bob:

oc get route \
  -n <instance-namespace> \
  -l app.kubernetes.io/component=gateway \
  -o jsonpath='{.items[0].spec.host}'

Contoh output:

api.bob.example.com

Buat URL endpoint:

https://api.bob.example.com

Jika tidak ada route yang tersedia, verifikasi bahwa instance Bob siap:

oc get bob -n <instance-namespace>

Konfirmasikan bahwa statusnya adalah Ready, lalu berikan pengguna informasi berikut:

ItemDiperlukan
URL endpoint BobYa
Sertifikat CA (bob-ca.crt)Hanya jika menggunakan CA self-signed atau privat
Detail autentikasiYa
Bagaimana topik ini?