Installare Bob

Scegli il metodo di installazione adatto al tuo ambiente di rete e deploya IBM Bob nel tuo cluster OpenShift usando bobctl.

Prima di utilizzare qualsiasi metodo di installazione, accedi al cluster OpenShift di destinazione con un account che abbia privilegi cluster-admin e verifica che il contesto del cluster corretto sia attivo:

oc login <api-server> --token=<cluster-admin-token>

Scegliere un metodo di installazione

AspettoConnessoAir-gapped (mirroring diretto)Air-gapped (mirroring indiretto)
Sorgente immaginiEstratte direttamente dall'IBM Container RegistryMirror su un registry internoMirror su un registry interno
Inference del modelloServizi di inference hosted o on-premisesSolo servizi di inference on-premisesSolo servizi di inference on-premises
AggiornamentiScaricati direttamente da sorgenti esterneImportati tramite bundle di aggiornamento offlineImportati tramite bundle di aggiornamento offline
Emissione certificatiAutorità di certificazione pubbliche (ad esempio, ACME)Autorità di certificazione interne o privateAutorità di certificazione interne o private
TelemetriaAbilitata per impostazione predefinita (può essere disabilitata)DisabilitataDisabilitata

Usa questo metodo quando il cluster OpenShift può accedere direttamente all'IBM Container Registry. Le immagini vengono scaricate durante l'installazione e non è richiesto alcun mirroring delle immagini.

Configurare l'installazione

Crea e aggiorna il file di configurazione del deployment con i valori specifici del tuo ambiente:

cp config-template.yaml config.yaml
# Modifica config.yaml con i tuoi valori specifici

Per ulteriori informazioni, vedere Configurare l'installazione del cluster.

Generare le risorse del cluster

Genera le risorse cluster-scoped richieste per l'installazione. Questo ti permette di esaminare gli artifact generati prima che vengano applicati al cluster.

./bobctl generate-cluster-resources

Il comando genera il file work/cluster-resources.yaml. Esamina il file, poi applicalo al cluster:

oc apply -f work/cluster-resources.yaml --force-conflicts --server-side

Il comando oc apply generato viene visualizzato anche nell'output del comando.

Installare Bob

Deploya Bob usando i valori di configurazione e le credenziali del registry:

./bobctl install --registry-creds <username:password> --accept-license

Durante l'installazione, bobctl crea le risorse richieste e deploya tutti i componenti Bob nel namespace di destinazione.

OpzioneObbligatoriaDescrizione
--registry-creds <username:password>SìCredenziali del registry usate per creare i secret di estrazione delle immagini.
--accept-licenseSìConferma l'accettazione dei termini di licenza IBM. L'installazione non procede a meno che questa opzione non venga specificata.
--model-config <file>NoPercorso del file di configurazione del model gateway. Se omesso, Bob viene installato senza accesso ai modelli; usa bobctl update-model-config post-installazione per aggiungerlo.
--dry-runNoVisualizza le modifiche pianificate senza applicarle.

Usa questo metodo quando la tua workstation può accedere sia all'IBM Container Registry che al registry privato di destinazione. Le immagini vengono copiate direttamente tra i registry senza richiedere il trasferimento offline.

Eseguire il mirror delle immagini

Esegui il mirror delle immagini Bob richieste dall'IBM Container Registry nel tuo registry privato:

./bobctl mirror-images \
  --dest-registry <your-registry> \
  --src-creds <username:password> \
  --dest-creds <username:password> \
  --arch amd64

Questo comando copia tutte le immagini richieste e aggiorna i riferimenti al repository per l'ambiente di destinazione.

OpzioneObbligatoriaDescrizione
--dest-registry <registry>SìRegistry di destinazione.
--src-creds <username:password>SìCredenziali del registry IBM.
--dest-creds <username:password>NoCredenziali del registry di destinazione.
--arch amd64NoFiltra le immagini per architettura.

Verificare le immagini di cui è stato eseguito il mirror

Al termine del mirroring, verifica che tutte le immagini richieste siano accessibili nel registry di destinazione:

./bobctl verify-images \
  --creds <username:password> \
  --arch amd64

bobctl verify-images legge global.imagePullPrefix da config.yaml per individuare il registry di destinazione. Questo comando non può essere utilizzato con il registry pubblico IBM (icr.io).

OpzioneDescrizione
--creds <username:password>Credenziali per il registry di destinazione. Usa lo stesso valore di --dest-creds nel comando mirror-images.
--arch amd64Filtra le immagini per architettura del cluster.

Generare le risorse del cluster

./bobctl generate-cluster-resources

Esamina il file work/cluster-resources.yaml generato, poi applicalo al cluster:

oc apply -f work/cluster-resources.yaml --force-conflicts --server-side

Installare Bob

Aggiorna config.yaml per fare riferimento al tuo registry privato. Vedere Configurare l'installazione del cluster.

Dopo aver aggiornato la configurazione, installa il prodotto:

./bobctl install --registry-creds <username:password> --accept-license

Per includere una configurazione del model gateway, aggiungi --model-config <file>. Se omesso, usa bobctl update-model-config post-installazione per aggiungere l'accesso ai modelli. Vedere Configurazione del Model Gateway.

Usa questo metodo quando la tua workstation non può accedere contemporaneamente all'IBM Container Registry e al registry privato. Le immagini vengono scaricate su una workstation connessa a Internet, trasferite nell'ambiente air-gapped e poi caricate nel registry privato.

Scaricare le immagini

Esegui il seguente comando da una workstation connessa a Internet:

./bobctl download-images \
  --to-dir /path/to/images \
  --src-creds <username:password> \
  --arch amd64
OpzioneObbligatoriaDescrizione
--to-dir <directory>SìPosizione locale di download delle immagini.
--src-creds <username:password>SìCredenziali del registry IBM.
--arch amd64NoFiltro per architettura.

Trasferire le immagini

Trasferisci la directory delle immagini scaricate nell'ambiente air-gapped usando il meccanismo di trasferimento approvato dalla tua organizzazione, come supporti rimovibili o un'appliance di trasferimento file sicuro.

Caricare le immagini nel registry privato

./bobctl upload-images \
  --from-dir /path/to/images \
  --dest-registry <your-registry> \
  --dest-creds <username:password>
OpzioneObbligatoriaDescrizione
--from-dir <directory>SìDirectory contenente le immagini scaricate.
--dest-registry <registry>SìRegistry di destinazione.
--dest-creds <username:password>NoCredenziali del registry.

Verificare le immagini caricate

Al termine del caricamento, verifica che tutte le immagini richieste siano accessibili nel registry di destinazione:

./bobctl verify-images \
  --creds <username:password> \
  --arch amd64

bobctl verify-images legge global.imagePullPrefix da config.yaml per individuare il registry di destinazione. Questo comando non può essere utilizzato con il registry pubblico IBM (icr.io).

OpzioneDescrizione
--creds <username:password>Credenziali per il registry di destinazione. Usa lo stesso valore di --dest-creds nel comando upload-images.
--arch amd64Filtra le immagini per architettura del cluster.

Generare le risorse del cluster

./bobctl generate-cluster-resources

Esamina il file work/cluster-resources.yaml generato, poi applicalo al cluster:

oc apply -f work/cluster-resources.yaml --force-conflicts --server-side

Installare Bob

Aggiorna config.yaml per fare riferimento al tuo registry privato. Vedere Configurare l'installazione del cluster.

Dopo aver aggiornato la configurazione, installa il prodotto:

./bobctl install --registry-creds <username:password> --accept-license

Per includere una configurazione del model gateway, aggiungi --model-config <file>. Se omesso, usa bobctl update-model-config post-installazione per aggiungere l'accesso ai modelli. Vedere Configurazione del Model Gateway.

Come valuti questo argomento?