Panoramica dell'installazione
Comprendi i ruoli coinvolti e le quattro fasi necessarie per installare IBM Bob on-premises su Red Hat OpenShift Container Platform.
Ruoli e responsabilità
| Ruolo | Responsabilità |
|---|---|
| Amministratore del cluster | Deploya, configura e mantiene Bob. Esegue tutte le attività in questa guida: validazione dei prerequisiti del cluster, mirroring delle immagini container, installazione e configurazione dell'applicazione, estrazione dei certificati, configurazione della federazione LDAP ed esecuzione dei comandi amministrativi usando bobctl, oc e helm. Richiede privilegi cluster-admin. È inoltre responsabile della configurazione e del mantenimento della registrazione della sicurezza a livello di piattaforma, del monitoraggio e dei controlli di audit per l'ambiente OpenShift in conformità ai requisiti di sicurezza, compliance e governance organizzativi. La registrazione degli eventi di sicurezza è fornita dalla piattaforma OpenShift sottostante e non è gestita da Bob. |
| Utente | Al termine del deployment, utilizza l'URL dell'endpoint e il certificato CA (se applicabile) forniti dall'amministratore del cluster per configurare la propria estensione Bob IDE o bob-shell e connettersi all'istanza deployata. Vedere Accesso a Bob on-premises. |
Roadmap dell'installazione
Completa le seguenti fasi nell'ordine indicato. Ogni fase deve essere completata prima di iniziare quella successiva.
Verifica i prerequisiti
L'installazione di Bob on-premises su un ambiente OpenShift Container Platform (OCP) richiede:
- Un cluster OpenShift Container Platform (OCP)
- Una workstation dell'amministratore del cluster
- Accesso ai container registry richiesti
- Endpoint di large language model (LLM) supportati
- File di configurazione dell'installazione
L'installazione viene eseguita usando l'interfaccia a riga di comando bobctl. Vedere Prerequisiti.
Preparare i file di configurazione
Prima di eseguire qualsiasi comando di installazione, prepara i file di configurazione richiesti sulla tua workstation.
| File di configurazione | Scopo |
|---|---|
config.yaml | Creato da config-template.yaml. Definisce le impostazioni di installazione come namespace, storage class, configurazione del registry e add-on Premium Package opzionali. Vedere Configurare l'installazione del cluster. |
| Configurazione model gateway | Definisce gli endpoint LLM a cui Bob si connette, inclusi i servizi di inference e guardrail. Vedere Configurare credenziali ed endpoint. |
| File di configurazione LDAP (opzionale; può essere posticipato) | Creato da config-ldap-template.yaml. Configura questo file se è richiesta la federazione LDAP. Può essere preparato prima dell'installazione e applicato dopo il deployment della piattaforma core. Vedere Creare e aggiornare il file di configurazione LDAP. |
| Configurazione della trust del certificato | Determina se utilizzare un certificato TLS fornito dal cliente o la CA self-signed predefinita. Richiesto perché bob-ide e bob-shell non possono connettersi finché il certificato dell'endpoint non è considerato attendibile dalle workstation client. Vedere Certificati TLS. |
Installare Bob
Dopo aver completato i file di configurazione, usa bobctl per deployare l'operator e i servizi Bob nel cluster. Scegli il metodo di installazione che corrisponde al tuo ambiente di rete:
| Metodo | Usa quando |
|---|---|
| Installazione diretta | Il cluster ha accesso in uscita all'IBM Container Registry. |
| Air-gapped (mirroring diretto) | La tua workstation può accedere sia a Internet che al registry privato. |
| Air-gapped (mirroring indiretto) | Gli ambienti connessi a Internet e air-gapped sono separati e richiedono il trasferimento delle immagini tra i sistemi. |
Vedere Installare Bob.
Configurazione post-installazione e onboarding degli utenti
Al termine del deployment, esegui le attività di configurazione rimanenti e fornisci i dettagli di connessione agli utenti.
| Ruolo | Attività |
|---|---|
| Amministratore del cluster | Gestione dei certificati: esporta o configura i certificati TLS e distribuisci eventuali certificati CA richiesti agli utenti. |
| Amministratore del cluster | Gestione degli utenti: configura la federazione LDAP o crea account utente in Keycloak. |
| Utente | Onboarding client: importa il certificato CA se richiesto, configura l'endpoint dell'estensione IDE o bob-shell ed effettua il login. Vedere Accesso a Bob on-premises. |
Vedere Attività post-installazione.