インストール概要

IBM Bob をオンプレミスで Red Hat OpenShift Container Platform にインストールするために必要な役割と 4 つのフェーズについて説明します。

役割と責任

役割責任
クラスター管理者Bob のデプロイ、設定、保守を担当します。このガイドのすべての作業(クラスター前提条件の検証、コンテナイメージのミラーリング、アプリケーションのインストールと設定、証明書の抽出、LDAP フェデレーションの設定、bobctl、oc、helm を使用した管理コマンドの実行)を実施します。cluster-admin 権限が必要です。また、組織のセキュリティ、コンプライアンス、ガバナンス要件に従って、OpenShift 環境のプラットフォームレベルのセキュリティロギング、モニタリング、監査統制を設定および保守する責任も負います。セキュリティイベントロギングは基盤となる OpenShift プラットフォームを通じて提供され、Bob では管理されません。
ユーザーデプロイメント完了後、クラスター管理者から提供されたエンドポイント URL と CA 証明書 (該当する場合) を使用して Bob IDE 拡張機能または bob-shell を設定し、デプロイ済みインスタンスに接続します。Bob オンプレミスへのアクセスを参照してください。

インストールロードマップ

以下のフェーズを順番に完了してください。各フェーズを完了してから次のフェーズを開始してください。

前提条件の確認

OpenShift Container Platform (OCP) 環境に Bob をオンプレミスでインストールするには以下が必要です。

  • OpenShift Container Platform (OCP) クラスター
  • クラスター管理者ワークステーション
  • 必要なコンテナレジストリへのアクセス
  • サポートされている大規模言語モデル (LLM) エンドポイント
  • インストール設定ファイル

インストールは bobctl コマンドラインインターフェースを使用して実行します。前提条件を参照してください。

設定ファイルの準備

インストールコマンドを実行する前に、ワークステーション上に必要な設定ファイルを準備してください。

設定ファイル目的
config.yamlconfig-template.yaml から作成します。名前空間、ストレージクラス、レジストリ設定、オプションの Premium Package アドオンなどのインストール設定を定義します。クラスターインストールの設定を参照してください。
モデルゲートウェイ設定Bob が接続する LLM エンドポイント (推論サービスやガードレールサービスを含む) を定義します。クレデンシャルとエンドポイントの設定を参照してください。
LDAP 設定ファイル (オプション; 後回し可)config-ldap-template.yaml から作成します。LDAP フェデレーションが必要な場合に設定します。インストール前に準備し、コアプラットフォームのデプロイ後に適用できます。LDAP 設定ファイルの作成と更新を参照してください。
証明書信頼設定お客様提供の TLS 証明書を使用するか、デフォルトの自己署名 CA を使用するかを決定します。bob-ide および bob-shell はエンドポイント証明書がクライアントワークステーションに信頼されるまで接続できないため、この設定が必要です。TLS 証明書を参照してください。

Bob のインストール

設定ファイルの準備が完了したら、bobctl を使用してオペレーターと Bob サービスをクラスターにデプロイします。ネットワーク環境に合ったインストール方法を選択してください。

方法使用する場面
直接インストールクラスターが IBM Container Registry へのアウトバウンドアクセスを持っている場合。
エアギャップ (直接ミラーリング)ワークステーションがインターネットとプライベートレジストリの両方にアクセスできる場合。
エアギャップ (間接ミラーリング)インターネット接続環境とエアギャップ環境が分離されており、システム間でのイメージ転送が必要な場合。

Bob のインストールを参照してください。

インストール後のセットアップとユーザーオンボーディング

デプロイメント完了後、残りのセットアップ作業を実施し、ユーザーに接続情報を提供します。

役割作業
クラスター管理者証明書管理: TLS 証明書のエクスポートまたは設定を行い、必要な CA 証明書をユーザーに配布します。
クラスター管理者ユーザー管理: LDAP フェデレーションを設定するか、Keycloak でユーザーアカウントを作成します。
ユーザークライアントオンボーディング: 必要に応じて CA 証明書をインポートし、IDE 拡張機能または bob-shell のエンドポイントを設定してサインインします。Bob オンプレミスへのアクセスを参照してください。

インストール後の作業を参照してください。

このトピックはいかがですか?