Panoramica dell'installazione

Comprendi i ruoli coinvolti e le quattro fasi necessarie per installare IBM Bob on-premises su Red Hat OpenShift Container Platform.

Ruoli e responsabilità

RuoloResponsabilità
Amministratore del clusterDeploya, configura e mantiene Bob. Esegue tutte le attività in questa guida: validazione dei prerequisiti del cluster, mirroring delle immagini container, installazione e configurazione dell'applicazione, estrazione dei certificati, configurazione della federazione LDAP ed esecuzione dei comandi amministrativi usando bobctl, oc e helm. Richiede privilegi cluster-admin. È inoltre responsabile della configurazione e del mantenimento della registrazione della sicurezza a livello di piattaforma, del monitoraggio e dei controlli di audit per l'ambiente OpenShift in conformità ai requisiti di sicurezza, compliance e governance organizzativi. La registrazione degli eventi di sicurezza è fornita dalla piattaforma OpenShift sottostante e non è gestita da Bob.
UtenteAl termine del deployment, utilizza l'URL dell'endpoint e il certificato CA (se applicabile) forniti dall'amministratore del cluster per configurare la propria estensione Bob IDE o bob-shell e connettersi all'istanza deployata. Vedere Accesso a Bob on-premises.

Roadmap dell'installazione

Completa le seguenti fasi nell'ordine indicato. Ogni fase deve essere completata prima di iniziare quella successiva.

Verifica i prerequisiti

L'installazione di Bob on-premises su un ambiente OpenShift Container Platform (OCP) richiede:

  • Un cluster OpenShift Container Platform (OCP)
  • Una workstation dell'amministratore del cluster
  • Accesso ai container registry richiesti
  • Endpoint di large language model (LLM) supportati
  • File di configurazione dell'installazione

L'installazione viene eseguita usando l'interfaccia a riga di comando bobctl. Vedere Prerequisiti.

Preparare i file di configurazione

Prima di eseguire qualsiasi comando di installazione, prepara i file di configurazione richiesti sulla tua workstation.

File di configurazioneScopo
config.yamlCreato da config-template.yaml. Definisce le impostazioni di installazione come namespace, storage class, configurazione del registry e add-on Premium Package opzionali. Vedere Configurare l'installazione del cluster.
Configurazione model gatewayDefinisce gli endpoint LLM a cui Bob si connette, inclusi i servizi di inference e guardrail. Vedere Configurare credenziali ed endpoint.
File di configurazione LDAP (opzionale; può essere posticipato)Creato da config-ldap-template.yaml. Configura questo file se è richiesta la federazione LDAP. Può essere preparato prima dell'installazione e applicato dopo il deployment della piattaforma core. Vedere Creare e aggiornare il file di configurazione LDAP.
Configurazione della trust del certificatoDetermina se utilizzare un certificato TLS fornito dal cliente o la CA self-signed predefinita. Richiesto perché bob-ide e bob-shell non possono connettersi finché il certificato dell'endpoint non è considerato attendibile dalle workstation client. Vedere Certificati TLS.

Installare Bob

Dopo aver completato i file di configurazione, usa bobctl per deployare l'operator e i servizi Bob nel cluster. Scegli il metodo di installazione che corrisponde al tuo ambiente di rete:

MetodoUsa quando
Installazione direttaIl cluster ha accesso in uscita all'IBM Container Registry.
Air-gapped (mirroring diretto)La tua workstation può accedere sia a Internet che al registry privato.
Air-gapped (mirroring indiretto)Gli ambienti connessi a Internet e air-gapped sono separati e richiedono il trasferimento delle immagini tra i sistemi.

Vedere Installare Bob.

Configurazione post-installazione e onboarding degli utenti

Al termine del deployment, esegui le attività di configurazione rimanenti e fornisci i dettagli di connessione agli utenti.

RuoloAttività
Amministratore del clusterGestione dei certificati: esporta o configura i certificati TLS e distribuisci eventuali certificati CA richiesti agli utenti.
Amministratore del clusterGestione degli utenti: configura la federazione LDAP o crea account utente in Keycloak.
UtenteOnboarding client: importa il certificato CA se richiesto, configura l'endpoint dell'estensione IDE o bob-shell ed effettua il login. Vedere Accesso a Bob on-premises.

Vedere Attività post-installazione.

Come valuti questo argomento?