Bob のインストール

ネットワーク環境に合ったインストール方法を選択し、bobctl を使用して IBM Bob を OpenShift クラスターにデプロイします。

インストール方法を使用する前に、cluster-admin 権限を持つアカウントでターゲット OpenShift クラスターにログインし、正しいクラスターコンテキストがアクティブであることを確認してください。

oc login <api-server> --token=<cluster-admin-token>

インストール方法の選択

観点接続環境エアギャップ (直接ミラーリング)エアギャップ (間接ミラーリング)
イメージソースIBM Container Registry から直接プル内部レジストリにミラーリング内部レジストリにミラーリング
モデル推論ホスト型またはオンプレミスの推論サービスオンプレミスの推論サービスのみオンプレミスの推論サービスのみ
更新外部ソースから直接ダウンロードオフライン更新バンドルを通じてインポートオフライン更新バンドルを通じてインポート
証明書発行公開証明書局 (例: ACME)内部またはプライベート証明書局内部またはプライベート証明書局
テレメトリーデフォルトで有効 (無効化可能)無効無効

OpenShift クラスターが IBM Container Registry に直接アクセスできる場合にこの方法を使用します。イメージはインストール中にダウンロードされ、イメージのミラーリングは不要です。

インストールの設定

お客様の環境に固有の値でデプロイメント設定ファイルを作成および更新します。

cp config-template.yaml config.yaml
# config.yaml を特定の値で編集します

詳細については、クラスターインストールの設定を参照してください。

クラスターリソースの生成

インストールに必要なクラスタースコープのリソースを生成します。これにより、クラスターに適用する前に生成されたアーティファクトを確認できます。

./bobctl generate-cluster-resources

このコマンドは work/cluster-resources.yaml ファイルを生成します。ファイルを確認した後、クラスターに適用します。

oc apply -f work/cluster-resources.yaml --force-conflicts --server-side

生成された oc apply コマンドはコマンド出力にも表示されます。

Bob のインストール

設定値とレジストリクレデンシャルを使用して Bob をデプロイします。

./bobctl install --registry-creds <username:password> --accept-license

インストール中に、bobctl は必要なリソースを作成し、すべての Bob コンポーネントをターゲット名前空間にデプロイします。

オプション必須説明
--registry-creds <username:password>はいイメージプルシークレットの作成に使用するレジストリクレデンシャル。
--accept-licenseはいIBM ライセンス条項への同意を確認します。このオプションを指定しないとインストールは進みません。
--model-config <file>いいえモデルゲートウェイ設定ファイルへのパス。省略した場合、Bob はモデルアクセスなしでインストールされます。インストール後に bobctl update-model-config を使用してモデルアクセスを追加できます。
--dry-runいいえ変更を適用せずに計画された変更を表示します。

ワークステーションが IBM Container Registry と宛先プライベートレジストリの両方にアクセスできる場合にこの方法を使用します。イメージはレジストリ間で直接コピーされ、オフライン転送は不要です。

イメージのミラーリング

IBM Container Registry からプライベートレジストリに必要な Bob イメージをミラーリングします。

./bobctl mirror-images \
  --dest-registry <your-registry> \
  --src-creds <username:password> \
  --dest-creds <username:password> \
  --arch amd64

このコマンドは必要なすべてのイメージをコピーし、ターゲット環境のリポジトリ参照を更新します。

オプション必須説明
--dest-registry <registry>はい宛先レジストリ。
--src-creds <username:password>はいIBM レジストリクレデンシャル。
--dest-creds <username:password>いいえ宛先レジストリクレデンシャル。
--arch amd64いいえアーキテクチャでイメージをフィルタリングします。

ミラーリングされたイメージの確認

ミラーリングが完了したら、すべての必要なイメージがターゲットレジストリでアクセス可能であることを確認します。

./bobctl verify-images \
  --creds <username:password> \
  --arch amd64

bobctl verify-images は config.yaml の global.imagePullPrefix を読み取り、ターゲットレジストリを特定します。このコマンドは IBM パブリックレジストリ (icr.io) では使用できません。

オプション説明
--creds <username:password>ターゲットレジストリのクレデンシャル。mirror-images コマンドの --dest-creds と同じ値を使用してください。
--arch amd64クラスターアーキテクチャでイメージをフィルタリングします。

クラスターリソースの生成

./bobctl generate-cluster-resources

生成された work/cluster-resources.yaml ファイルを確認し、クラスターに適用します。

oc apply -f work/cluster-resources.yaml --force-conflicts --server-side

Bob のインストール

プライベートレジストリを参照するように config.yaml を更新します。クラスターインストールの設定を参照してください。

設定を更新した後、製品をインストールします。

./bobctl install --registry-creds <username:password> --accept-license

モデルゲートウェイ設定を含める場合は --model-config <file> を追加してください。省略した場合は、インストール後に bobctl update-model-config を使用してモデルアクセスを追加します。モデルゲートウェイの設定を参照してください。

ワークステーションが IBM Container Registry とプライベートレジストリに同時にアクセスできない場合にこの方法を使用します。イメージはインターネット接続ワークステーションでダウンロードされ、エアギャップ環境に転送された後、プライベートレジストリにアップロードされます。

イメージのダウンロード

インターネット接続ワークステーションから以下のコマンドを実行します。

./bobctl download-images \
  --to-dir /path/to/images \
  --src-creds <username:password> \
  --arch amd64
オプション必須説明
--to-dir <directory>はいローカルイメージダウンロード場所。
--src-creds <username:password>はいIBM レジストリクレデンシャル。
--arch amd64いいえアーキテクチャフィルター。

イメージの転送

リムーバブルメディアやセキュアなファイル転送アプライアンスなど、組織で承認された転送メカニズムを使用して、ダウンロードしたイメージディレクトリをエアギャップ環境に転送します。

プライベートレジストリへのイメージのアップロード

./bobctl upload-images \
  --from-dir /path/to/images \
  --dest-registry <your-registry> \
  --dest-creds <username:password>
オプション必須説明
--from-dir <directory>はいダウンロードしたイメージが含まれるディレクトリ。
--dest-registry <registry>はいターゲットレジストリ。
--dest-creds <username:password>いいえレジストリクレデンシャル。

アップロードされたイメージの確認

アップロードが完了したら、すべての必要なイメージがターゲットレジストリでアクセス可能であることを確認します。

./bobctl verify-images \
  --creds <username:password> \
  --arch amd64

bobctl verify-images は config.yaml の global.imagePullPrefix を読み取り、ターゲットレジストリを特定します。このコマンドは IBM パブリックレジストリ (icr.io) では使用できません。

オプション説明
--creds <username:password>ターゲットレジストリのクレデンシャル。upload-images コマンドの --dest-creds と同じ値を使用してください。
--arch amd64クラスターアーキテクチャでイメージをフィルタリングします。

クラスターリソースの生成

./bobctl generate-cluster-resources

生成された work/cluster-resources.yaml ファイルを確認し、クラスターに適用します。

oc apply -f work/cluster-resources.yaml --force-conflicts --server-side

Bob のインストール

プライベートレジストリを参照するように config.yaml を更新します。クラスターインストールの設定を参照してください。

設定を更新した後、製品をインストールします。

./bobctl install --registry-creds <username:password> --accept-license

モデルゲートウェイ設定を含める場合は --model-config <file> を追加してください。省略した場合は、インストール後に bobctl update-model-config を使用してモデルアクセスを追加します。モデルゲートウェイの設定を参照してください。

このトピックはいかがですか?