設定
IBM Bob をオンプレミスでインストールする前に、デプロイメント設定、モデル接続、およびオプションの認証統合を定義する設定ファイルを作成します。
インストール前に証明書の信頼を計画してください。 ユーザーがワークステーションの信頼ストアによって既に信頼されているお客様提供の証明書を通じて Bob にアクセスするか、インストール中に生成されるデフォルトの自己署名証明書局 (CA) を通じてアクセスするかを決定してください。
bob-ide および bob-shell クライアントは、外部エンドポイントが提示する証明書がクライアントワークステーションに信頼されるまで Bob バックエンドと通信できません。サービスをユーザーに公開する前に証明書と CA 配布戦略を確立してください。
詳細については、TLS 証明書を参照してください。お客様管理の証明書を選択する場合は、インストール後に bobctl setup-route コマンドを使用して適用してください。
インストールを実行する前に、以下の設定を確認する必要があります。
クラスターインストールの設定
config.yaml ファイルには bobctl が使用するデプロイメント設定が含まれています。インストールコマンドを実行する前に、このファイルを確認してカスタマイズしてください。
提供されたテンプレートから作業用設定ファイルを作成します。
cp config-template.yaml config.yamlconfig.yaml の値をお客様の環境に合わせて更新してください。
グローバル設定
global セクションにはクラスター全体のデプロイメント設定が含まれています。
| フィールド | デフォルト値 | 説明 |
|---|---|---|
operatorNamespace | ibm-bob-operators | Bob オペレーターがデプロイされる名前空間。bobctl によって自動的に作成されます。手動で作成しないでください。 |
instanceNamespace | ibm-bob | Bob カスタムリソースとワークロードがデプロイされる名前空間。bobctl によって自動的に作成されます。手動で作成しないでください。 |
fileStorageClass | クラスターデフォルト | ocs-storagecluster-cephfs などの共有ボリュームに使用される ReadWriteMany ストレージクラス。 |
blockStorageClass | クラスターデフォルト | ocs-storagecluster-ceph-rbd などのデータベースボリュームに使用される ReadWriteOnce ストレージクラス。 |
imagePullPrefix | icr.io | コンテナイメージに使用されるレジストリプレフィックス。エアギャップデプロイメントの場合は、プライベートコンテナレジストリのホスト名を指定してください。 |
imagePullSecretName | ibm-entitlement-key | bobctl install --registry-creds コマンドで作成されるイメージプルシークレットの名前。 |
Bob インスタンス設定
bob セクションはモデルゲートウェイ設定とオプションのアドオンデプロイメントを制御します。
コア設定
| フィールド | デフォルト値 | 説明 |
|---|---|---|
modelGateway.modelConfig | なし | 利用可能なモデルエンドポイントを定義するモデル設定ファイルへのパス。デフォルト設定を使用する場合は空のままにしてください。 |
modelGateway.secrets.AWS_ACCESS_KEY | なし | Amazon Bedrock モデルへのアクセスに使用する AWS アクセスキー。 |
modelGateway.secrets.AWS_SECRET_ACCESS_KEY | なし | Amazon Bedrock モデルへのアクセスに使用する AWS シークレットアクセスキー。 |
modelGateway.secrets.BOB_AZURE_API_KEY | なし | Azure OpenAI モデルへのアクセスに使用する API キー。 |
modelGateway.secrets.BOB_GEMINI_CREDENTIALS | なし | Google Gemini モデルへのアクセスに使用するクレデンシャル。 |
オプションの IBM Z アドオン設定
以下の設定は IBM Z 固有の機能を有効にします。Bob Core デプロイメントには必要ありません。有効なアドオンのみがインストール時にデプロイされます。アドオンはクラスターにインストールされ、ユーザーにエンタイトルメントとして割り当てられた場合にのみアクセスできます。詳細については、エンタイトルメントの管理を参照してください。
| フィールド | デフォルト値 | 説明 |
|---|---|---|
rag.enabled | false | Bob Premium Package for Z (RAG) アドオンを有効にします。有効にすると、OpenSearch がデプロイメントに自動的に含まれます。 |
zProxy.enabled | false | Bob Premium Package for Z (Proxy) アドオンを有効にします。rag.enabled: true が必要です。 |
understand.enabled | false | Z Understand and Refactor アドオンを有効にします。Z Understand and Refactor を参照してください。 |
利用可能な設定オプションの完全なリストについては、config-template.yaml ファイルを参照してください。
アドオンを有効にするとクラスターリソースの使用量が増加します。有効な各アドオンは追加ワークロードをデプロイし、リソース消費を増加させます。アドオンを有効にする前に、クラスターに十分な容量があることを確認するためにクラスターサイジング要件を確認してください。
config.yaml ファイルには証明書設定は含まれていません。インストール後に bobctl setup-route コマンドを使用して外部 TLS を設定してください。TLS 証明書を参照してください。
クレデンシャルとエンドポイントの設定
IBM Bob は、設定済みの推論およびガードレールモデルエンドポイントに対して認証し、通信できる必要があります。インストールを開始する前に、必要なクレデンシャルとエンドポイント情報を設定してください。
詳細な手順については、モデルゲートウェイの設定を参照してください。
LDAP 設定ファイルの作成と更新
LDAP 統合は、Bob インストール完了後に bobctl add-ldap コマンドを使用して設定します。bobctl install を実行する前に LDAP 設定は必要ありません。ただし、ユーザーフェデレーションが有効になったときにすぐに使用できるように、事前に設定ファイルを準備することができます。
テンプレートから LDAP 設定ファイルを作成するには次のようにします。
cp config-ldap-template.yaml my-ldap.yamlファイルを編集して、接続情報、検索設定、ユーザーマッピングを含む LDAP または Active Directory サーバーの詳細を指定してください。
完全な設定詳細については、LDAP 統合を参照してください。