Accesso a Bob on-premises

Collega bob-ide o bob-shell a un deployment IBM Bob on-premises configurando la trust del certificato, l'endpoint client e l'autenticazione utente.

Bob on-premises ti consente di usare le funzionalità di Bob all'interno della tua infrastruttura mantenendo il controllo su sicurezza, gestione delle identità e accesso alla rete. Prima di poter usare bob-ide o bob-shell, devi configurare la trust per il certificato di deployment, connetterti all'endpoint di servizio appropriato e autenticarti con le credenziali della tua organizzazione.

Prima di iniziare

Conferma quanto segue con il tuo amministratore del cluster prima di procedere:

  • Un deployment Bob on-premises è installato e operativo. La custom resource (CR) Bob deve riportare lo stato Ready.
  • Hai l'URL dell'endpoint API di Bob nel formato https://api.<cluster-domain>. Il tuo amministratore può recuperarlo eseguendo oc get route dopo l'installazione.
  • Se il deployment usa un'autorità di certificazione (CA) self-signed o interna, hai ricevuto il file del certificato CA (ad esempio, bob-ca.crt o bob-ca.pem).
  • È disponibile un account utente per te. Il tuo amministratore ha configurato la federazione LDAP o Active Directory, oppure ha creato un account utente Keycloak diretto. Vedi Gestione utenti.
Nota:

Se manca un prerequisito, contatta il tuo amministratore del cluster prima di procedere.

Aggiungere il certificato CA alla trust

Se il deployment Bob usa un'autorità di certificazione self-signed o gestita internamente, la tua workstation deve considerare attendibile il certificato CA prima di poter stabilire connessioni HTTPS sicure ai servizi Bob.

Nota:

Salta questa sezione se il deployment usa una CA pubblica o enterprise già considerata attendibile dalla tua workstation.

Verifica il certificato:

openssl x509 -in bob-ca.crt -noout -subject -issuer -dates

L'output mostra i campi subject e issuer. Per una CA self-signed, questi valori sono uguali. Verifica che la data notAfter sia nel futuro.

Importa il certificato usando una delle seguenti opzioni:

Opzione 1: Keychain Access

  1. Individua il file bob-ca.crt nel Finder.
  2. Fai doppio clic sul file. macOS apre un pannello Add Certificates.
  3. Nel menu a tendina del keychain, seleziona System e clicca Add. Inserisci la password quando richiesto.
  4. Apri Keychain Access, seleziona System nella barra laterale e clicca Certificates.
  5. Individua il certificato importato e apri le sue proprietà.
  6. Espandi Trust e imposta When using this certificate su Always Trust.
  7. Salva le modifiche.

Dopo l'importazione, esci e riavvia bob-ide.

Nota:

Su macOS Sequoia, se il doppio clic sul file del certificato non ha effetto, rinomina il file assicurandoti che abbia l'estensione .crt e riprova.

Opzione 2: Riga di comando

sudo security add-trusted-cert \
  -d \
  -r trustRoot \
  -k /Library/Keychains/System.keychain \
  bob-ca.crt

Verifica l'importazione del certificato:

security find-certificate -c "Bob Internal CA" \
  /Library/Keychains/System.keychain

Dopo aver importato il certificato, esci e riavvia bob-ide.

Nota:

Se bob-ide mostra ancora UNABLE_TO_VERIFY_LEAF_SIGNATURE dopo il riavvio, abilita l'impostazione sperimentale dei certificati di sistema nel tuo file di impostazioni di bob-ide:

{
  "http.experimental.systemCertificatesV2": true
}

Se bob-shell non considera ancora attendibile il certificato, configura Node.js per usare il certificato CA:

export NODE_EXTRA_CA_CERTS="/path/to/bob-ca.crt"

Aggiungi la variabile al tuo profilo shell per rendere l'impostazione persistente.

Importa il certificato CA nell'archivio di trust del sistema:

sudo cp bob-ca.crt /usr/local/share/ca-certificates/bob-ca.crt
sudo update-ca-certificates

Importa il certificato nell'archivio Autorità di certificazione radice attendibili usando certmgr.msc, oppure esegui:

certutil -addstore "Root" bob-ca.crt

Configurare l'endpoint client

Dopo che la tua workstation considera attendibile il certificato di deployment, configura il tuo client per comunicare con l'endpoint API di Bob fornito dal tuo amministratore del cluster.

bob-ide

Configura l'endpoint del gateway API nel tuo file di impostazioni:

  1. Apri Settings.
  2. Clicca Open settings file.
  3. Specifica l'URL del gateway:
{
  "gatewayUrl": "https://api.<cluster-domain>"
}
  1. Salva il file.

bob-shell

Configura l'endpoint che bob-shell usa per connettersi al deployment Bob.

Variabili d'ambiente (consigliato)

Aggiungi le seguenti variabili al tuo profilo shell (ad esempio, ~/.bashrc o ~/.zshrc) per renderle persistenti tra le sessioni:

export BOB_GATEWAY_URL=https://api.<cluster-domain>
export BOB_WEB_LOGIN_URL=https://<login-domain>

Opzioni da riga di comando

bob \
  --gateway-url https://api.<cluster-domain> \
  --web-login-url https://<login-domain>
Nota:
  • BOB_WEB_LOGIN_URL e --web-login-url sono richiesti solo quando si usa l'autenticazione SSO e l'URL di login non può essere derivato automaticamente dall'URL del gateway.
  • Per l'autenticazione con API key, è richiesto solo BOB_GATEWAY_URL.
  • Se gatewayUrl è configurato in settings.json, sia bob-ide che bob-shell usano quel valore.

Accedi

Dopo aver configurato l'endpoint, autenticati con il deployment Bob usando le credenziali assegnate.

  • Per bob-ide, clicca Sign In.
  • Per bob-shell, esegui il comando bob.

Verrai reindirizzato al provider di autenticazione della tua organizzazione (ad esempio, Keycloak), dove effettuerai il login usando le tue credenziali organizzative.

Dopo esserti autenticato correttamente, puoi usare bob-ide o bob-shell per accedere al deployment IBM Bob on-premises per la generazione del codice, l'analisi, il refactoring e altri flussi di lavoro di sviluppo supportati.

Come valuti questo argomento?