Tugas pasca-instalasi
Selesaikan tugas pasca-instalasi yang diperlukan untuk mempersiapkan IBM Bob bagi pengguna akhir, termasuk sertifikat TLS, federasi LDAP, akses pengguna, dan distribusi endpoint.
Setelah menginstal Bob on-premises, lakukan tugas administratif berikut sebelum melakukan orientasi pengguna.
Konfigurasi federasi LDAP
Federasi LDAP memungkinkan pengguna masuk ke Bob dengan kredensial LDAP atau Active Directory yang sudah ada. Konfigurasikan federasi LDAP hanya jika organisasimu menggunakan layanan direktori untuk manajemen identitas. Jika federasi LDAP tidak diperlukan, buat pengguna langsung di Keycloak.
Dapatkan nilai konfigurasi LDAP atau Active Directory yang diperlukan, termasuk:
- URL server LDAP
- Base pencarian pengguna dan grup
- Informasi akun bind (jika berlaku)
- Sertifikat CA untuk koneksi LDAPS yang menggunakan certificate authority privat
Buat file konfigurasi dari template yang tersedia:
cp config-ldap-template.yaml my-ldap.yamlPerbarui file dengan nilai dari lingkungan LDAP atau Active Directory-mu.
Terapkan konfigurasi LDAP.
Jika direktorimu memerlukan akun bind:
./bobctl add-ldap \
--config my-ldap.yaml \
--bind-password '<bind-password>' \
--ca-cert-file /path/to/ca.crtJika direktorimu mendukung anonymous bind:
./bobctl add-ldap --config my-ldap.yaml| Parameter | Deskripsi |
|---|---|
--config | Menentukan file konfigurasi LDAP. |
--bind-password | Menentukan kata sandi akun bind. Diperlukan kecuali anonymous bind diaktifkan. |
--ca-cert-file | Menentukan sertifikat CA untuk koneksi LDAPS yang menggunakan CA privat. |
--dry-run | Memvalidasi konfigurasi tanpa menerapkan perubahan. |
Verifikasi konfigurasi LDAP.
Lihat status penyedia LDAP:
oc get bobldap -n <instance-namespace>Lihat informasi rekonsiliasi terperinci:
oc get bobldap <provider-name> -n <instance-namespace> -o yamlVerifikasi bahwa kondisi berikut melaporkan status yang berhasil:
| Kondisi | Deskripsi |
|---|---|
Ready | Penyedia LDAP berhasil terdaftar. |
LDAPReachable | Server LDAP dapat dijangkau dari cluster. |
LDAPAuthenticated | Autentikasi berhasil diselesaikan. |
Untuk detail konfigurasi LDAP lengkap, lihat Integrasi LDAP.
Kelola sertifikat
Bob mengekspos layanan melalui TLS. Workstation klien harus mempercayai certificate authority (CA) yang menerbitkan sertifikat cluster.
Kamu dapat menggunakan salah satu pendekatan sertifikat berikut:
- Konfigurasikan sertifikat enterprise atau publik (direkomendasikan)
- Hasilkan sertifikat dengan OpenSSL
- Gunakan sertifikat self-signed default
Kesalahan koneksi TLS di Bob IDE atau bob-shell biasanya disebabkan oleh sertifikat CA yang tidak dipercaya di workstation klien.
Untuk instruksi lengkap, lihat Sertifikat TLS.
Konfigurasi akses pengguna
Instalasi on-premises Bob menyertakan penyedia identitas Keycloak. Sebelum pengguna dapat mengakses platform, konfigurasikan salah satu metode autentikasi berikut:
- Federasi LDAP atau Active Directory — jika federasi LDAP dikonfigurasi menggunakan
bobctl add-ldap, pengguna dapat mengautentikasi dengan kredensial enterprise yang sudah ada. Lihat Integrasi LDAP. - Pengguna Keycloak langsung — buat dan kelola pengguna langsung di Keycloak. Pendekatan ini cocok untuk lingkungan evaluasi yang tidak memerlukan integrasi LDAP.
Ambil dan bagikan URL endpoint
Berikan pengguna informasi endpoint yang diperlukan untuk terhubung ke Bob.
Ambil hostname route gateway Bob:
oc get route \
-n <instance-namespace> \
-l app.kubernetes.io/component=gateway \
-o jsonpath='{.items[0].spec.host}'Contoh output:
api.bob.example.comBuat URL endpoint:
https://api.bob.example.comJika tidak ada route yang tersedia, verifikasi bahwa instance Bob siap:
oc get bob -n <instance-namespace>Konfirmasikan bahwa statusnya adalah Ready, lalu berikan pengguna informasi berikut:
| Item | Diperlukan |
|---|---|
| URL endpoint Bob | Ya |
Sertifikat CA (bob-ca.crt) | Hanya jika menggunakan CA self-signed atau privat |
| Detail autentikasi | Ya |