インストール概要
IBM Bob をオンプレミスで Red Hat OpenShift Container Platform にインストールするために必要な役割と 4 つのフェーズについて説明します。
役割と責任
| 役割 | 責任 |
|---|---|
| クラスター管理者 | Bob のデプロイ、設定、保守を担当します。このガイドのすべての作業(クラスター前提条件の検証、コンテナイメージのミラーリング、アプリケーションのインストールと設定、証明書の抽出、LDAP フェデレーションの設定、bobctl、oc、helm を使用した管理コマンドの実行)を実施します。cluster-admin 権限が必要です。また、組織のセキュリティ、コンプライアンス、ガバナンス要件に従って、OpenShift 環境のプラットフォームレベルのセキュリティロギング、モニタリング、監査統制を設定および保守する責任も負います。セキュリティイベントロギングは基盤となる OpenShift プラットフォームを通じて提供され、Bob では管理されません。 |
| ユーザー | デプロイメント完了後、クラスター管理者から提供されたエンドポイント URL と CA 証明書 (該当する場合) を使用して Bob IDE 拡張機能または bob-shell を設定し、デプロイ済みインスタンスに接続します。Bob オンプレミスへのアクセスを参照してください。 |
インストールロードマップ
以下のフェーズを順番に完了してください。各フェーズを完了してから次のフェーズを開始してください。
前提条件の確認
OpenShift Container Platform (OCP) 環境に Bob をオンプレミスでインストールするには以下が必要です。
- OpenShift Container Platform (OCP) クラスター
- クラスター管理者ワークステーション
- 必要なコンテナレジストリへのアクセス
- サポートされている大規模言語モデル (LLM) エンドポイント
- インストール設定ファイル
インストールは bobctl コマンドラインインターフェースを使用して実行します。前提条件を参照してください。
設定ファイルの準備
インストールコマンドを実行する前に、ワークステーション上に必要な設定ファイルを準備してください。
| 設定ファイル | 目的 |
|---|---|
config.yaml | config-template.yaml から作成します。名前空間、ストレージクラス、レジストリ設定、オプションの Premium Package アドオンなどのインストール設定を定義します。クラスターインストールの設定を参照してください。 |
| モデルゲートウェイ設定 | Bob が接続する LLM エンドポイント (推論サービスやガードレールサービスを含む) を定義します。クレデンシャルとエンドポイントの設定を参照してください。 |
| LDAP 設定ファイル (オプション; 後回し可) | config-ldap-template.yaml から作成します。LDAP フェデレーションが必要な場合に設定します。インストール前に準備し、コアプラットフォームのデプロイ後に適用できます。LDAP 設定ファイルの作成と更新を参照してください。 |
| 証明書信頼設定 | お客様提供の TLS 証明書を使用するか、デフォルトの自己署名 CA を使用するかを決定します。bob-ide および bob-shell はエンドポイント証明書がクライアントワークステーションに信頼されるまで接続できないため、この設定が必要です。TLS 証明書を参照してください。 |
Bob のインストール
設定ファイルの準備が完了したら、bobctl を使用してオペレーターと Bob サービスをクラスターにデプロイします。ネットワーク環境に合ったインストール方法を選択してください。
| 方法 | 使用する場面 |
|---|---|
| 直接インストール | クラスターが IBM Container Registry へのアウトバウンドアクセスを持っている場合。 |
| エアギャップ (直接ミラーリング) | ワークステーションがインターネットとプライベートレジストリの両方にアクセスできる場合。 |
| エアギャップ (間接ミラーリング) | インターネット接続環境とエアギャップ環境が分離されており、システム間でのイメージ転送が必要な場合。 |
Bob のインストールを参照してください。
インストール後のセットアップとユーザーオンボーディング
デプロイメント完了後、残りのセットアップ作業を実施し、ユーザーに接続情報を提供します。
| 役割 | 作業 |
|---|---|
| クラスター管理者 | 証明書管理: TLS 証明書のエクスポートまたは設定を行い、必要な CA 証明書をユーザーに配布します。 |
| クラスター管理者 | ユーザー管理: LDAP フェデレーションを設定するか、Keycloak でユーザーアカウントを作成します。 |
| ユーザー | クライアントオンボーディング: 必要に応じて CA 証明書をインポートし、IDE 拡張機能または bob-shell のエンドポイントを設定してサインインします。Bob オンプレミスへのアクセスを参照してください。 |
インストール後の作業を参照してください。
このトピックはいかがですか?