Prasyarat
Persyaratan workstation, alat dan akses yang diperlukan, dependensi cluster OpenShift, dan konfigurasi LLM yang diperlukan sebelum menginstal IBM Bob on-premises.
Untuk menginstal IBM Bob on-premises, kamu memerlukan workstation administratif khusus dengan konektivitas jaringan ke cluster OpenShift. Workstation harus memiliki alat CLI yang diperlukan terinstal dan akses untuk mengunduh bundle rilis Bob serta aset deployment terkait.
Unduh bundle rilis Bob
Sebelum memulai, pastikan kamu memiliki:
- Entitlemen IBM Bob on-premises yang valid.
- Akses ke IBM Passport Advantage untuk mengunduh bundle rilis IBM Bob.
- Akses ke IBM Entitled Container Registry (
cp.icr.io) untuk mendapatkan container image yang diizinkan. - Workstation administratif dengan konektivitas jaringan ke cluster OpenShift target.
Bundle rilis berisi manifest Kubernetes, Helm chart, template konfigurasi, dan skrip instalasi bobctl yang diperlukan untuk deployment.
Dapatkan bundle rilis dari salah satu sumber berikut:
- Open VSX Registry — gunakan opsi ini untuk mengunduh aset klien Bob, ekstensi, dan paket pendukung yang tersedia secara publik.
- Passport Advantage — gunakan opsi ini untuk mengunduh bundle rilis Bob yang diizinkan dan aset instalasi yang terkait dengan perjanjian lisensi IBM-mu.
Tabel berikut menjelaskan aset instalasi dan saluran distribusinya.
| Komponen | Deskripsi | Saluran distribusi |
|---|---|---|
| Bundle rilis Bob | Manifest deployment, Helm chart, template konfigurasi, dan skrip instalasi | IBM Passport Advantage |
| Container image backend Bob | Layanan runtime yang di-deploy ke cluster OpenShift | IBM Entitled Container Registry (cp.icr.io) |
| Ekstensi IDE dan add-on Bob | Integrasi IDE dan komponen sisi klien opsional | Open VSX Registry |
Bundle rilis tidak berisi container image backend. Sebelum memulai instalasi, dapatkan bundle rilis dan container image yang sesuai secara terpisah.
Setelah mengunduh bundle rilis, ekstrak arsip dan navigasikan ke direktori rilis:
tar -xvf ibm-bob-bundle-<version>.tar.gz
cd ibm-bob-bundle/releaseDirektori rilis yang diekstrak berisi file dan skrip yang diperlukan untuk mengonfigurasi dan men-deploy IBM Bob on-premises.
Alat workstation yang diperlukan
Pastikan workstationmu memiliki alat-alat berikut yang terinstal dan tersedia di PATH sistem sebelum menginstal bundle rilis. Alat-alat ini digunakan sepanjang siklus instalasi, konfigurasi, dan manajemen.
| Alat | Versi | Tujuan |
|---|---|---|
bobctl | Termasuk dalam bundle rilis (./bobctl) | CLI Bob utama yang digunakan untuk menginstal, mengonfigurasi, memperbarui, dan mengelola deployment. Jalankan dari direktori release/ sebagai ./bobctl. |
oc | Kompatibel dengan versi cluster OCP-mu (minimum OCP 4.20) | OpenShift CLI yang digunakan untuk mengautentikasi dan mengelola cluster target. Versi klien oc harus cocok, atau berada dalam satu versi minor dari, versi cluster. |
helm | 3.14.0 atau lebih baru | Manajer paket Kubernetes yang digunakan oleh bobctl selama operasi deployment dan konfigurasi. |
bash | 3.2 atau lebih baru | Interpreter shell yang diperlukan untuk menjalankan bobctl dan skrip pendukung. Harus tersedia di $PATH sebagai bash. Di macOS, di mana zsh adalah shell default, instal bash (misalnya, dengan brew install bash) dan pastikan dapat diakses dari $PATH. |
openssl | 3.5 atau lebih baru (atau versi yang disediakan OS) | Digunakan untuk operasi terkait sertifikat termasuk bobctl get-ca-cert, setup-route, dan reset-route. Harus tersedia di $PATH. |
Jalankan perintah berikut untuk memverifikasi bahwa semua alat terinstal dan dapat diakses:
bobctl --help
oc version
helm version
bash --version
openssl versionPastikan setiap perintah berhasil dijalankan sebelum melanjutkan dengan instalasi.
Akses dan izin
Pastikan kamu memiliki akses dan izin berikut sebelum memulai instalasi.
| Persyaratan | Deskripsi |
|---|---|
| Akses GitHub | Akses untuk mengunduh bundle rilis Bob dari repositori IBM Bob. |
| Izin cluster | Hak cluster-admin, atau izin RBAC yang setara, pada cluster OpenShift target. |
| Entitlemen IBM Container Registry | Akses ke IBM Container Registry (cp.icr.io atau icr.io) dan kredensial entitlemen yang diperlukan untuk menarik container image Bob. |
| Sumber daya cluster | CPU, memori, storage, dan kapasitas node worker yang cukup untuk mendukung Bob dan komponen opsional yang ingin kamu deploy. Lihat Ukuran cluster. |
Sebelum instalasi, konfirmasikan bahwa kamu dapat:
- Mengunduh bundle rilis Bob.
- Mengautentikasi ke cluster OpenShift target.
- Mengakses IBM Container Registry dan menarik container image.
- Membuat dan mengelola sumber daya cluster menggunakan akun dengan hak
cluster-admin. - Mengalokasikan sumber daya komputasi, storage, dan jaringan yang diperlukan untuk deployment.
Role-based access control (RBAC) dan pemisahan izin
Bundle rilis Bob memisahkan sumber daya cluster-scoped dari sumber daya namespace-scoped. Desain ini memungkinkan administrator keamanan dan platform meninjau dan menyetujui sumber daya cluster-wide secara independen dari operator Bob dan deployment aplikasi.
Bob menggunakan dua namespace:
| Namespace | Tujuan |
|---|---|
| Namespace operator | Menghosting ibm-bob-operator, yang mengelola siklus hidup Bob dan proses rekonsiliasi. |
| Namespace operand | Menghosting workload aplikasi Bob, termasuk layanan, pod, dan komponen pendukung yang dikelola oleh operator. |
Kedua namespace dibuat dan dikelola oleh bobctl install. Semua sumber daya RBAC yang dibuat selama instalasi — termasuk objek Role, RoleBinding, dan ServiceAccount — dibatasi pada dua namespace ini.
Struktur bundle rilis
Bundle rilis diorganisasi menjadi komponen cluster-scoped dan namespace-scoped yang terpisah.
| Direktori | Cakupan | Isi |
|---|---|---|
ibm-bob-cluster-scoped/ | Cluster-scoped | Custom resource definition (CRD), ClusterRole, ClusterRoleBinding, dan sumber daya cluster-wide lainnya yang memerlukan tinjauan dan persetujuan administratif. |
ibm-bob/ | Namespace-scoped | Deployment operator, sumber daya RBAC tingkat namespace, service account, dan workload aplikasi Bob. |
Alur kerja instalasi
Deploy Bob menggunakan proses dua langkah berikut:
| Langkah | Tindakan | Cakupan | Hak yang diperlukan |
|---|---|---|---|
| 1 | Hasilkan dan terapkan sumber daya cluster-scoped | Seluruh cluster | cluster-admin, atau peran dengan izin untuk membuat CRD, ClusterRole, dan sumber daya ClusterRoleBinding |
| 2 | Jalankan bobctl install | Namespace operator dan operand saja | Izin administrator namespace pada namespace target |
Hasilkan dan terapkan sumber daya cluster-scoped:
./bobctl generate-cluster-resources
oc apply -f work/cluster-resources.yamlFile work/cluster-resources.yaml yang dihasilkan hanya berisi sumber daya cluster-scoped dari direktori ibm-bob-cluster-scoped/. Setelah sumber daya cluster-scoped diterapkan, bobctl install berjalan sepenuhnya di dalam dua namespace Bob dan tidak memerlukan hak cluster-wide tambahan.
IBM merekomendasikan agar administrator cluster atau tim keamanan meninjau file work/cluster-resources.yaml yang dihasilkan sebelum menerapkannya ke cluster. Sumber daya yang di-deploy dari direktori ibm-bob/ tidak memerlukan tinjauan keamanan tingkat cluster terpisah karena semua izin RBAC dibatasi pada namespace operator dan operand.
Prasyarat cluster
Sebelum menginstal Bob, pastikan cluster OpenShift target memenuhi prasyarat perangkat lunak, konektivitas, dan layanan berikut.
Instal cert-manager
Bob menggunakan cert-manager v1.14 atau lebih baru untuk menerbitkan dan mengelola sertifikat TLS untuk komponen yang berjalan di cluster. Instal dan validasi cert-manager sebelum deployment.
Apa yang terjadi jika cert-manager tidak ada?
Perintah bobctl install memvalidasi keberadaan CRD cert-manager saat startup. Jika cert-manager tidak terinstal atau CRD yang diperlukan tidak dapat ditemukan, instalasi langsung dihentikan dengan pesan kesalahan yang jelas dan tidak ada tindakan deployment yang dilakukan.
Instal cert-manager menggunakan salah satu opsi berikut:
Opsi 1: Red Hat cert-manager Operator untuk OpenShift (direkomendasikan)
Instal Red Hat cert-manager Operator untuk OpenShift dari OperatorHub menggunakan channel stable-v1. Ini direkomendasikan untuk lingkungan OpenShift karena didukung dan dikelola melalui siklus operator OpenShift. Untuk instruksi, lihat cert-manager Operator for Red Hat OpenShift.
Opsi 2: Upstream cert-manager
Instal rilis upstream cert-manager menggunakan Helm chart atau manifest Kubernetes. Pastikan versi yang di-deploy adalah v1.14 atau lebih baru. Untuk instruksi, lihat cert-manager Installation.
Jika cert-manager sudah terinstal di cluster pada v1.14 atau lebih baru, dapat digunakan kembali — tidak diperlukan instalasi tambahan.
Verifikasi bahwa cert-manager terinstal dan sehat:
# Verifikasi bahwa semua pod cert-manager sedang berjalan
oc get pods -n cert-manager
# Verifikasi bahwa CRD cert-manager yang diperlukan ada
oc get crd | grep cert-manager.ioValidasi yang berhasil menampilkan pod controller cert-manager dalam kondisi Running dan CRD inti cert-manager ada di cluster.
Provisi dan konfigurasikan large language model
Bob on-premises memerlukan akses ke satu atau lebih large language model (LLM) yang didukung. Bob mengelola koneksi ke endpoint model, tetapi penyediaan, hosting, scaling, dan pemeliharaan infrastruktur model berada di luar cakupan instalasi inti Bob.
Konfigurasikan endpoint model berikut sebelum instalasi:
- Model inferensi inti — memproses permintaan pengguna dan menghasilkan respons. Deploy satu model yang didukung dari daftar model inferensi yang disetujui (misalnya, Mistral 3.5).
- Model guardrail — menerapkan pemeriksaan keamanan, kebijakan, dan tata kelola konten pada permintaan dan respons. Deploy satu model guardrail untuk moderasi permintaan dan respons (misalnya,
openai/gpt-oss-20b).
Untuk informasi lebih lanjut tentang konfigurasi model, lihat Konfigurasi model gateway.
Pastikan backend Bob dan layanan model yang dikonfigurasi dapat berkomunikasi melalui jaringan. Verifikasi bahwa firewall, network policy, security group, proxy, dan aturan routing mengizinkan lalu lintas antara cluster OpenShift dan endpoint model sebelum melanjutkan dengan instalasi.
Bob tidak menyediakan kapabilitas logging event keamanan. Kamu bertanggung jawab untuk mengonfigurasi logging keamanan, audit logging, dan monitoring melalui OpenShift dan tooling keamanan enterprise yang terkait.