Prasyarat

Persyaratan workstation, alat dan akses yang diperlukan, dependensi cluster OpenShift, dan konfigurasi LLM yang diperlukan sebelum menginstal IBM Bob on-premises.

Untuk menginstal IBM Bob on-premises, kamu memerlukan workstation administratif khusus dengan konektivitas jaringan ke cluster OpenShift. Workstation harus memiliki alat CLI yang diperlukan terinstal dan akses untuk mengunduh bundle rilis Bob serta aset deployment terkait.

Unduh bundle rilis Bob

Sebelum memulai, pastikan kamu memiliki:

  • Entitlemen IBM Bob on-premises yang valid.
  • Akses ke IBM Passport Advantage untuk mengunduh bundle rilis IBM Bob.
  • Akses ke IBM Entitled Container Registry (cp.icr.io) untuk mendapatkan container image yang diizinkan.
  • Workstation administratif dengan konektivitas jaringan ke cluster OpenShift target.

Bundle rilis berisi manifest Kubernetes, Helm chart, template konfigurasi, dan skrip instalasi bobctl yang diperlukan untuk deployment.

Dapatkan bundle rilis dari salah satu sumber berikut:

  • Open VSX Registry — gunakan opsi ini untuk mengunduh aset klien Bob, ekstensi, dan paket pendukung yang tersedia secara publik.
  • Passport Advantage — gunakan opsi ini untuk mengunduh bundle rilis Bob yang diizinkan dan aset instalasi yang terkait dengan perjanjian lisensi IBM-mu.

Tabel berikut menjelaskan aset instalasi dan saluran distribusinya.

KomponenDeskripsiSaluran distribusi
Bundle rilis BobManifest deployment, Helm chart, template konfigurasi, dan skrip instalasiIBM Passport Advantage
Container image backend BobLayanan runtime yang di-deploy ke cluster OpenShiftIBM Entitled Container Registry (cp.icr.io)
Ekstensi IDE dan add-on BobIntegrasi IDE dan komponen sisi klien opsionalOpen VSX Registry
Catatan:

Bundle rilis tidak berisi container image backend. Sebelum memulai instalasi, dapatkan bundle rilis dan container image yang sesuai secara terpisah.

Setelah mengunduh bundle rilis, ekstrak arsip dan navigasikan ke direktori rilis:

tar -xvf ibm-bob-bundle-<version>.tar.gz
cd ibm-bob-bundle/release

Direktori rilis yang diekstrak berisi file dan skrip yang diperlukan untuk mengonfigurasi dan men-deploy IBM Bob on-premises.

Alat workstation yang diperlukan

Pastikan workstationmu memiliki alat-alat berikut yang terinstal dan tersedia di PATH sistem sebelum menginstal bundle rilis. Alat-alat ini digunakan sepanjang siklus instalasi, konfigurasi, dan manajemen.

AlatVersiTujuan
bobctlTermasuk dalam bundle rilis (./bobctl)CLI Bob utama yang digunakan untuk menginstal, mengonfigurasi, memperbarui, dan mengelola deployment. Jalankan dari direktori release/ sebagai ./bobctl.
ocKompatibel dengan versi cluster OCP-mu (minimum OCP 4.20)OpenShift CLI yang digunakan untuk mengautentikasi dan mengelola cluster target. Versi klien oc harus cocok, atau berada dalam satu versi minor dari, versi cluster.
helm3.14.0 atau lebih baruManajer paket Kubernetes yang digunakan oleh bobctl selama operasi deployment dan konfigurasi.
bash3.2 atau lebih baruInterpreter shell yang diperlukan untuk menjalankan bobctl dan skrip pendukung. Harus tersedia di $PATH sebagai bash. Di macOS, di mana zsh adalah shell default, instal bash (misalnya, dengan brew install bash) dan pastikan dapat diakses dari $PATH.
openssl3.5 atau lebih baru (atau versi yang disediakan OS)Digunakan untuk operasi terkait sertifikat termasuk bobctl get-ca-cert, setup-route, dan reset-route. Harus tersedia di $PATH.

Jalankan perintah berikut untuk memverifikasi bahwa semua alat terinstal dan dapat diakses:

bobctl --help
oc version
helm version
bash --version
openssl version
Catatan:

Pastikan setiap perintah berhasil dijalankan sebelum melanjutkan dengan instalasi.

Akses dan izin

Pastikan kamu memiliki akses dan izin berikut sebelum memulai instalasi.

PersyaratanDeskripsi
Akses GitHubAkses untuk mengunduh bundle rilis Bob dari repositori IBM Bob.
Izin clusterHak cluster-admin, atau izin RBAC yang setara, pada cluster OpenShift target.
Entitlemen IBM Container RegistryAkses ke IBM Container Registry (cp.icr.io atau icr.io) dan kredensial entitlemen yang diperlukan untuk menarik container image Bob.
Sumber daya clusterCPU, memori, storage, dan kapasitas node worker yang cukup untuk mendukung Bob dan komponen opsional yang ingin kamu deploy. Lihat Ukuran cluster.

Sebelum instalasi, konfirmasikan bahwa kamu dapat:

  • Mengunduh bundle rilis Bob.
  • Mengautentikasi ke cluster OpenShift target.
  • Mengakses IBM Container Registry dan menarik container image.
  • Membuat dan mengelola sumber daya cluster menggunakan akun dengan hak cluster-admin.
  • Mengalokasikan sumber daya komputasi, storage, dan jaringan yang diperlukan untuk deployment.

Role-based access control (RBAC) dan pemisahan izin

Bundle rilis Bob memisahkan sumber daya cluster-scoped dari sumber daya namespace-scoped. Desain ini memungkinkan administrator keamanan dan platform meninjau dan menyetujui sumber daya cluster-wide secara independen dari operator Bob dan deployment aplikasi.

Bob menggunakan dua namespace:

NamespaceTujuan
Namespace operatorMenghosting ibm-bob-operator, yang mengelola siklus hidup Bob dan proses rekonsiliasi.
Namespace operandMenghosting workload aplikasi Bob, termasuk layanan, pod, dan komponen pendukung yang dikelola oleh operator.

Kedua namespace dibuat dan dikelola oleh bobctl install. Semua sumber daya RBAC yang dibuat selama instalasi — termasuk objek Role, RoleBinding, dan ServiceAccount — dibatasi pada dua namespace ini.

Struktur bundle rilis

Bundle rilis diorganisasi menjadi komponen cluster-scoped dan namespace-scoped yang terpisah.

DirektoriCakupanIsi
ibm-bob-cluster-scoped/Cluster-scopedCustom resource definition (CRD), ClusterRole, ClusterRoleBinding, dan sumber daya cluster-wide lainnya yang memerlukan tinjauan dan persetujuan administratif.
ibm-bob/Namespace-scopedDeployment operator, sumber daya RBAC tingkat namespace, service account, dan workload aplikasi Bob.

Alur kerja instalasi

Deploy Bob menggunakan proses dua langkah berikut:

LangkahTindakanCakupanHak yang diperlukan
1Hasilkan dan terapkan sumber daya cluster-scopedSeluruh clustercluster-admin, atau peran dengan izin untuk membuat CRD, ClusterRole, dan sumber daya ClusterRoleBinding
2Jalankan bobctl installNamespace operator dan operand sajaIzin administrator namespace pada namespace target

Hasilkan dan terapkan sumber daya cluster-scoped:

./bobctl generate-cluster-resources
oc apply -f work/cluster-resources.yaml

File work/cluster-resources.yaml yang dihasilkan hanya berisi sumber daya cluster-scoped dari direktori ibm-bob-cluster-scoped/. Setelah sumber daya cluster-scoped diterapkan, bobctl install berjalan sepenuhnya di dalam dua namespace Bob dan tidak memerlukan hak cluster-wide tambahan.

Penting:

IBM merekomendasikan agar administrator cluster atau tim keamanan meninjau file work/cluster-resources.yaml yang dihasilkan sebelum menerapkannya ke cluster. Sumber daya yang di-deploy dari direktori ibm-bob/ tidak memerlukan tinjauan keamanan tingkat cluster terpisah karena semua izin RBAC dibatasi pada namespace operator dan operand.

Prasyarat cluster

Sebelum menginstal Bob, pastikan cluster OpenShift target memenuhi prasyarat perangkat lunak, konektivitas, dan layanan berikut.

Instal cert-manager

Bob menggunakan cert-manager v1.14 atau lebih baru untuk menerbitkan dan mengelola sertifikat TLS untuk komponen yang berjalan di cluster. Instal dan validasi cert-manager sebelum deployment.

Apa yang terjadi jika cert-manager tidak ada?

Perintah bobctl install memvalidasi keberadaan CRD cert-manager saat startup. Jika cert-manager tidak terinstal atau CRD yang diperlukan tidak dapat ditemukan, instalasi langsung dihentikan dengan pesan kesalahan yang jelas dan tidak ada tindakan deployment yang dilakukan.

Instal cert-manager menggunakan salah satu opsi berikut:

Opsi 1: Red Hat cert-manager Operator untuk OpenShift (direkomendasikan)

Instal Red Hat cert-manager Operator untuk OpenShift dari OperatorHub menggunakan channel stable-v1. Ini direkomendasikan untuk lingkungan OpenShift karena didukung dan dikelola melalui siklus operator OpenShift. Untuk instruksi, lihat cert-manager Operator for Red Hat OpenShift.

Opsi 2: Upstream cert-manager

Instal rilis upstream cert-manager menggunakan Helm chart atau manifest Kubernetes. Pastikan versi yang di-deploy adalah v1.14 atau lebih baru. Untuk instruksi, lihat cert-manager Installation.

Jika cert-manager sudah terinstal di cluster pada v1.14 atau lebih baru, dapat digunakan kembali — tidak diperlukan instalasi tambahan.

Verifikasi bahwa cert-manager terinstal dan sehat:

# Verifikasi bahwa semua pod cert-manager sedang berjalan
oc get pods -n cert-manager

# Verifikasi bahwa CRD cert-manager yang diperlukan ada
oc get crd | grep cert-manager.io

Validasi yang berhasil menampilkan pod controller cert-manager dalam kondisi Running dan CRD inti cert-manager ada di cluster.

Provisi dan konfigurasikan large language model

Bob on-premises memerlukan akses ke satu atau lebih large language model (LLM) yang didukung. Bob mengelola koneksi ke endpoint model, tetapi penyediaan, hosting, scaling, dan pemeliharaan infrastruktur model berada di luar cakupan instalasi inti Bob.

Konfigurasikan endpoint model berikut sebelum instalasi:

  • Model inferensi inti — memproses permintaan pengguna dan menghasilkan respons. Deploy satu model yang didukung dari daftar model inferensi yang disetujui (misalnya, Mistral 3.5).
  • Model guardrail — menerapkan pemeriksaan keamanan, kebijakan, dan tata kelola konten pada permintaan dan respons. Deploy satu model guardrail untuk moderasi permintaan dan respons (misalnya, openai/gpt-oss-20b).

Untuk informasi lebih lanjut tentang konfigurasi model, lihat Konfigurasi model gateway.

Penting:

Pastikan backend Bob dan layanan model yang dikonfigurasi dapat berkomunikasi melalui jaringan. Verifikasi bahwa firewall, network policy, security group, proxy, dan aturan routing mengizinkan lalu lintas antara cluster OpenShift dan endpoint model sebelum melanjutkan dengan instalasi.

Catatan:

Bob tidak menyediakan kapabilitas logging event keamanan. Kamu bertanggung jawab untuk mengonfigurasi logging keamanan, audit logging, dan monitoring melalui OpenShift dan tooling keamanan enterprise yang terkait.

Bagaimana topik ini?