Installare Bob
Scegli il metodo di installazione adatto al tuo ambiente di rete e deploya IBM Bob nel tuo cluster OpenShift usando bobctl.
Prima di utilizzare qualsiasi metodo di installazione, accedi al cluster OpenShift di destinazione con un account che abbia privilegi cluster-admin e verifica che il contesto del cluster corretto sia attivo:
oc login <api-server> --token=<cluster-admin-token>Scegliere un metodo di installazione
| Aspetto | Connesso | Air-gapped (mirroring diretto) | Air-gapped (mirroring indiretto) |
|---|---|---|---|
| Sorgente immagini | Estratte direttamente dall'IBM Container Registry | Mirror su un registry interno | Mirror su un registry interno |
| Inference del modello | Servizi di inference hosted o on-premises | Solo servizi di inference on-premises | Solo servizi di inference on-premises |
| Aggiornamenti | Scaricati direttamente da sorgenti esterne | Importati tramite bundle di aggiornamento offline | Importati tramite bundle di aggiornamento offline |
| Emissione certificati | Autorità di certificazione pubbliche (ad esempio, ACME) | Autorità di certificazione interne o private | Autorità di certificazione interne o private |
| Telemetria | Abilitata per impostazione predefinita (può essere disabilitata) | Disabilitata | Disabilitata |
Usa questo metodo quando il cluster OpenShift può accedere direttamente all'IBM Container Registry. Le immagini vengono scaricate durante l'installazione e non è richiesto alcun mirroring delle immagini.
Configurare l'installazione
Crea e aggiorna il file di configurazione del deployment con i valori specifici del tuo ambiente:
cp config-template.yaml config.yaml
# Modifica config.yaml con i tuoi valori specificiPer ulteriori informazioni, vedere Configurare l'installazione del cluster.
Generare le risorse del cluster
Genera le risorse cluster-scoped richieste per l'installazione. Questo ti permette di esaminare gli artifact generati prima che vengano applicati al cluster.
./bobctl generate-cluster-resourcesIl comando genera il file work/cluster-resources.yaml. Esamina il file, poi applicalo al cluster:
oc apply -f work/cluster-resources.yaml --force-conflicts --server-sideIl comando oc apply generato viene visualizzato anche nell'output del comando.
Installare Bob
Deploya Bob usando i valori di configurazione e le credenziali del registry:
./bobctl install --registry-creds <username:password> --accept-licenseDurante l'installazione, bobctl crea le risorse richieste e deploya tutti i componenti Bob nel namespace di destinazione.
| Opzione | Obbligatoria | Descrizione |
|---|---|---|
--registry-creds <username:password> | Sì | Credenziali del registry usate per creare i secret di estrazione delle immagini. |
--accept-license | Sì | Conferma l'accettazione dei termini di licenza IBM. L'installazione non procede a meno che questa opzione non venga specificata. |
--model-config <file> | No | Percorso del file di configurazione del model gateway. Se omesso, Bob viene installato senza accesso ai modelli; usa bobctl update-model-config post-installazione per aggiungerlo. |
--dry-run | No | Visualizza le modifiche pianificate senza applicarle. |
Usa questo metodo quando la tua workstation può accedere sia all'IBM Container Registry che al registry privato di destinazione. Le immagini vengono copiate direttamente tra i registry senza richiedere il trasferimento offline.
Eseguire il mirror delle immagini
Esegui il mirror delle immagini Bob richieste dall'IBM Container Registry nel tuo registry privato:
./bobctl mirror-images \
--dest-registry <your-registry> \
--src-creds <username:password> \
--dest-creds <username:password> \
--arch amd64Questo comando copia tutte le immagini richieste e aggiorna i riferimenti al repository per l'ambiente di destinazione.
| Opzione | Obbligatoria | Descrizione |
|---|---|---|
--dest-registry <registry> | Sì | Registry di destinazione. |
--src-creds <username:password> | Sì | Credenziali del registry IBM. |
--dest-creds <username:password> | No | Credenziali del registry di destinazione. |
--arch amd64 | No | Filtra le immagini per architettura. |
Verificare le immagini di cui è stato eseguito il mirror
Al termine del mirroring, verifica che tutte le immagini richieste siano accessibili nel registry di destinazione:
./bobctl verify-images \
--creds <username:password> \
--arch amd64bobctl verify-images legge global.imagePullPrefix da config.yaml per individuare il registry di destinazione. Questo comando non può essere utilizzato con il registry pubblico IBM (icr.io).
| Opzione | Descrizione |
|---|---|
--creds <username:password> | Credenziali per il registry di destinazione. Usa lo stesso valore di --dest-creds nel comando mirror-images. |
--arch amd64 | Filtra le immagini per architettura del cluster. |
Generare le risorse del cluster
./bobctl generate-cluster-resourcesEsamina il file work/cluster-resources.yaml generato, poi applicalo al cluster:
oc apply -f work/cluster-resources.yaml --force-conflicts --server-sideInstallare Bob
Aggiorna config.yaml per fare riferimento al tuo registry privato. Vedere Configurare l'installazione del cluster.
Dopo aver aggiornato la configurazione, installa il prodotto:
./bobctl install --registry-creds <username:password> --accept-licensePer includere una configurazione del model gateway, aggiungi --model-config <file>. Se omesso, usa bobctl update-model-config post-installazione per aggiungere l'accesso ai modelli. Vedere Configurazione del Model Gateway.
Usa questo metodo quando la tua workstation non può accedere contemporaneamente all'IBM Container Registry e al registry privato. Le immagini vengono scaricate su una workstation connessa a Internet, trasferite nell'ambiente air-gapped e poi caricate nel registry privato.
Scaricare le immagini
Esegui il seguente comando da una workstation connessa a Internet:
./bobctl download-images \
--to-dir /path/to/images \
--src-creds <username:password> \
--arch amd64| Opzione | Obbligatoria | Descrizione |
|---|---|---|
--to-dir <directory> | Sì | Posizione locale di download delle immagini. |
--src-creds <username:password> | Sì | Credenziali del registry IBM. |
--arch amd64 | No | Filtro per architettura. |
Trasferire le immagini
Trasferisci la directory delle immagini scaricate nell'ambiente air-gapped usando il meccanismo di trasferimento approvato dalla tua organizzazione, come supporti rimovibili o un'appliance di trasferimento file sicuro.
Caricare le immagini nel registry privato
./bobctl upload-images \
--from-dir /path/to/images \
--dest-registry <your-registry> \
--dest-creds <username:password>| Opzione | Obbligatoria | Descrizione |
|---|---|---|
--from-dir <directory> | Sì | Directory contenente le immagini scaricate. |
--dest-registry <registry> | Sì | Registry di destinazione. |
--dest-creds <username:password> | No | Credenziali del registry. |
Verificare le immagini caricate
Al termine del caricamento, verifica che tutte le immagini richieste siano accessibili nel registry di destinazione:
./bobctl verify-images \
--creds <username:password> \
--arch amd64bobctl verify-images legge global.imagePullPrefix da config.yaml per individuare il registry di destinazione. Questo comando non può essere utilizzato con il registry pubblico IBM (icr.io).
| Opzione | Descrizione |
|---|---|
--creds <username:password> | Credenziali per il registry di destinazione. Usa lo stesso valore di --dest-creds nel comando upload-images. |
--arch amd64 | Filtra le immagini per architettura del cluster. |
Generare le risorse del cluster
./bobctl generate-cluster-resourcesEsamina il file work/cluster-resources.yaml generato, poi applicalo al cluster:
oc apply -f work/cluster-resources.yaml --force-conflicts --server-sideInstallare Bob
Aggiorna config.yaml per fare riferimento al tuo registry privato. Vedere Configurare l'installazione del cluster.
Dopo aver aggiornato la configurazione, installa il prodotto:
./bobctl install --registry-creds <username:password> --accept-licensePer includere una configurazione del model gateway, aggiungi --model-config <file>. Se omesso, usa bobctl update-model-config post-installazione per aggiungere l'accesso ai modelli. Vedere Configurazione del Model Gateway.