Bob のインストール
ネットワーク環境に合ったインストール方法を選択し、bobctl を使用して IBM Bob を OpenShift クラスターにデプロイします。
インストール方法を使用する前に、cluster-admin 権限を持つアカウントでターゲット OpenShift クラスターにログインし、正しいクラスターコンテキストがアクティブであることを確認してください。
oc login <api-server> --token=<cluster-admin-token>インストール方法の選択
| 観点 | 接続環境 | エアギャップ (直接ミラーリング) | エアギャップ (間接ミラーリング) |
|---|---|---|---|
| イメージソース | IBM Container Registry から直接プル | 内部レジストリにミラーリング | 内部レジストリにミラーリング |
| モデル推論 | ホスト型またはオンプレミスの推論サービス | オンプレミスの推論サービスのみ | オンプレミスの推論サービスのみ |
| 更新 | 外部ソースから直接ダウンロード | オフライン更新バンドルを通じてインポート | オフライン更新バンドルを通じてインポート |
| 証明書発行 | 公開証明書局 (例: ACME) | 内部またはプライベート証明書局 | 内部またはプライベート証明書局 |
| テレメトリー | デフォルトで有効 (無効化可能) | 無効 | 無効 |
OpenShift クラスターが IBM Container Registry に直接アクセスできる場合にこの方法を使用します。イメージはインストール中にダウンロードされ、イメージのミラーリングは不要です。
インストールの設定
お客様の環境に固有の値でデプロイメント設定ファイルを作成および更新します。
cp config-template.yaml config.yaml
# config.yaml を特定の値で編集します詳細については、クラスターインストールの設定を参照してください。
クラスターリソースの生成
インストールに必要なクラスタースコープのリソースを生成します。これにより、クラスターに適用する前に生成されたアーティファクトを確認できます。
./bobctl generate-cluster-resourcesこのコマンドは work/cluster-resources.yaml ファイルを生成します。ファイルを確認した後、クラスターに適用します。
oc apply -f work/cluster-resources.yaml --force-conflicts --server-side生成された oc apply コマンドはコマンド出力にも表示されます。
Bob のインストール
設定値とレジストリクレデンシャルを使用して Bob をデプロイします。
./bobctl install --registry-creds <username:password> --accept-licenseインストール中に、bobctl は必要なリソースを作成し、すべての Bob コンポーネントをターゲット名前空間にデプロイします。
| オプション | 必須 | 説明 |
|---|---|---|
--registry-creds <username:password> | はい | イメージプルシークレットの作成に使用するレジストリクレデンシャル。 |
--accept-license | はい | IBM ライセンス条項への同意を確認します。このオプションを指定しないとインストールは進みません。 |
--model-config <file> | いいえ | モデルゲートウェイ設定ファイルへのパス。省略した場合、Bob はモデルアクセスなしでインストールされます。インストール後に bobctl update-model-config を使用してモデルアクセスを追加できます。 |
--dry-run | いいえ | 変更を適用せずに計画された変更を表示します。 |
ワークステーションが IBM Container Registry と宛先プライベートレジストリの両方にアクセスできる場合にこの方法を使用します。イメージはレジストリ間で直接コピーされ、オフライン転送は不要です。
イメージのミラーリング
IBM Container Registry からプライベートレジストリに必要な Bob イメージをミラーリングします。
./bobctl mirror-images \
--dest-registry <your-registry> \
--src-creds <username:password> \
--dest-creds <username:password> \
--arch amd64このコマンドは必要なすべてのイメージをコピーし、ターゲット環境のリポジトリ参照を更新します。
| オプション | 必須 | 説明 |
|---|---|---|
--dest-registry <registry> | はい | 宛先レジストリ。 |
--src-creds <username:password> | はい | IBM レジストリクレデンシャル。 |
--dest-creds <username:password> | いいえ | 宛先レジストリクレデンシャル。 |
--arch amd64 | いいえ | アーキテクチャでイメージをフィルタリングします。 |
ミラーリングされたイメージの確認
ミラーリングが完了したら、すべての必要なイメージがターゲットレジストリでアクセス可能であることを確認します。
./bobctl verify-images \
--creds <username:password> \
--arch amd64bobctl verify-images は config.yaml の global.imagePullPrefix を読み取り、ターゲットレジストリを特定します。このコマンドは IBM パブリックレジストリ (icr.io) では使用できません。
| オプション | 説明 |
|---|---|
--creds <username:password> | ターゲットレジストリのクレデンシャル。mirror-images コマンドの --dest-creds と同じ値を使用してください。 |
--arch amd64 | クラスターアーキテクチャでイメージをフィルタリングします。 |
クラスターリソースの生成
./bobctl generate-cluster-resources生成された work/cluster-resources.yaml ファイルを確認し、クラスターに適用します。
oc apply -f work/cluster-resources.yaml --force-conflicts --server-sideBob のインストール
プライベートレジストリを参照するように config.yaml を更新します。クラスターインストールの設定を参照してください。
設定を更新した後、製品をインストールします。
./bobctl install --registry-creds <username:password> --accept-licenseモデルゲートウェイ設定を含める場合は --model-config <file> を追加してください。省略した場合は、インストール後に bobctl update-model-config を使用してモデルアクセスを追加します。モデルゲートウェイの設定を参照してください。
ワークステーションが IBM Container Registry とプライベートレジストリに同時にアクセスできない場合にこの方法を使用します。イメージはインターネット接続ワークステーションでダウンロードされ、エアギャップ環境に転送された後、プライベートレジストリにアップロードされます。
イメージのダウンロード
インターネット接続ワークステーションから以下のコマンドを実行します。
./bobctl download-images \
--to-dir /path/to/images \
--src-creds <username:password> \
--arch amd64| オプション | 必須 | 説明 |
|---|---|---|
--to-dir <directory> | はい | ローカルイメージダウンロード場所。 |
--src-creds <username:password> | はい | IBM レジストリクレデンシャル。 |
--arch amd64 | いいえ | アーキテクチャフィルター。 |
イメージの転送
リムーバブルメディアやセキュアなファイル転送アプライアンスなど、組織で承認された転送メカニズムを使用して、ダウンロードしたイメージディレクトリをエアギャップ環境に転送します。
プライベートレジストリへのイメージのアップロード
./bobctl upload-images \
--from-dir /path/to/images \
--dest-registry <your-registry> \
--dest-creds <username:password>| オプション | 必須 | 説明 |
|---|---|---|
--from-dir <directory> | はい | ダウンロードしたイメージが含まれるディレクトリ。 |
--dest-registry <registry> | はい | ターゲットレジストリ。 |
--dest-creds <username:password> | いいえ | レジストリクレデンシャル。 |
アップロードされたイメージの確認
アップロードが完了したら、すべての必要なイメージがターゲットレジストリでアクセス可能であることを確認します。
./bobctl verify-images \
--creds <username:password> \
--arch amd64bobctl verify-images は config.yaml の global.imagePullPrefix を読み取り、ターゲットレジストリを特定します。このコマンドは IBM パブリックレジストリ (icr.io) では使用できません。
| オプション | 説明 |
|---|---|
--creds <username:password> | ターゲットレジストリのクレデンシャル。upload-images コマンドの --dest-creds と同じ値を使用してください。 |
--arch amd64 | クラスターアーキテクチャでイメージをフィルタリングします。 |
クラスターリソースの生成
./bobctl generate-cluster-resources生成された work/cluster-resources.yaml ファイルを確認し、クラスターに適用します。
oc apply -f work/cluster-resources.yaml --force-conflicts --server-sideBob のインストール
プライベートレジストリを参照するように config.yaml を更新します。クラスターインストールの設定を参照してください。
設定を更新した後、製品をインストールします。
./bobctl install --registry-creds <username:password> --accept-licenseモデルゲートウェイ設定を含める場合は --model-config <file> を追加してください。省略した場合は、インストール後に bobctl update-model-config を使用してモデルアクセスを追加します。モデルゲートウェイの設定を参照してください。