Bob 온프레미스 접근
인증서 신뢰, 클라이언트 엔드포인트 및 사용자 인증을 구성하여 bob-ide 또는 bob-shell을 IBM Bob 온프레미스 배포에 연결합니다.
Bob 온프레미스를 사용하면 보안, ID 관리, 네트워크 접근에 대한 제어를 유지하면서 자체 인프라 내에서 Bob 기능을 활용할 수 있습니다. bob-ide 또는 bob-shell을 사용하려면 먼저 배포 인증서에 대한 신뢰를 구성하고 적절한 서비스 엔드포인트에 연결한 후 조직 자격 증명으로 인증해야 합니다.
시작하기 전에
진행하기 전에 클러스터 관리자에게 다음 사항을 확인하세요:
- Bob 온프레미스 배포가 설치되어 정상 작동 중입니다. Bob 커스텀 리소스(CR)가 Ready 상태를 보고해야 합니다.
https://api.<cluster-domain>형식의 Bob API 엔드포인트 URL을 보유하고 있습니다. 관리자는 설치 후oc get route를 실행하여 이를 확인할 수 있습니다.- 배포에서 자체 서명 또는 내부 인증 기관(CA)을 사용하는 경우 CA 인증서 파일(예:
bob-ca.crt또는bob-ca.pem)을 받았습니다. - 사용할 수 있는 사용자 계정이 있습니다. 관리자가 LDAP 또는 Active Directory 페더레이션을 구성했거나 직접 Keycloak 사용자 계정을 생성했습니다. 사용자 관리를 참조하세요.
누락된 전제 조건이 있는 경우 계속 진행하기 전에 클러스터 관리자에게 문의하세요.
CA 인증서 신뢰
Bob 배포에서 자체 서명되거나 내부적으로 관리되는 인증 기관을 사용하는 경우, 워크스테이션이 Bob 서비스에 안전한 HTTPS 연결을 설정하려면 먼저 CA 인증서를 신뢰해야 합니다.
배포에서 워크스테이션에서 이미 신뢰하는 공개적으로 신뢰할 수 있는 CA 또는 엔터프라이즈 CA를 사용하는 경우 이 섹션을 건너뛰세요.
인증서를 확인합니다:
openssl x509 -in bob-ca.crt -noout -subject -issuer -dates출력에 subject 및 issuer 필드가 표시됩니다. 자체 서명된 CA의 경우 이 값들은 동일합니다. notAfter 날짜가 미래인지 확인하세요.
다음 옵션 중 하나를 사용하여 인증서를 가져옵니다:
옵션 1: 키체인 접근
- Finder에서
bob-ca.crt파일을 찾습니다. - 파일을 이중 클릭합니다. macOS에서 인증서 추가 시트가 열립니다.
- 키체인 드롭다운에서 시스템을 선택하고 추가를 클릭합니다. 메시지가 표시되면 암호를 입력합니다.
- 키체인 접근을 열고 사이드바에서 시스템을 선택한 다음 인증서를 클릭합니다.
- 가져온 인증서를 찾아 속성을 엽니다.
- 신뢰를 확장하고 이 인증서 사용 시를 항상 신뢰로 설정합니다.
- 변경 사항을 저장합니다.
가져온 후 bob-ide를 종료하고 다시 실행합니다.
macOS Sequoia에서 인증서 파일을 이중 클릭해도 반응이 없으면 파일 이름에 .crt 확장자가 있는지 확인한 후 다시 시도하세요.
옵션 2: 커맨드 라인
sudo security add-trusted-cert \
-d \
-r trustRoot \
-k /Library/Keychains/System.keychain \
bob-ca.crt인증서 가져오기를 확인합니다:
security find-certificate -c "Bob Internal CA" \
/Library/Keychains/System.keychain인증서를 가져온 후 bob-ide를 종료하고 다시 실행합니다.
다시 실행한 후에도 bob-ide에 UNABLE_TO_VERIFY_LEAF_SIGNATURE가 계속 표시되면 bob-ide 설정 파일에서 실험적 시스템 인증서 설정을 활성화하세요:
{
"http.experimental.systemCertificatesV2": true
}bob-shell이 여전히 인증서를 신뢰하지 않는 경우 Node.js가 CA 인증서를 사용하도록 구성합니다:
export NODE_EXTRA_CA_CERTS="/path/to/bob-ca.crt"설정을 영구적으로 적용하려면 셸 프로필에 이 변수를 추가하세요.
CA 인증서를 시스템 신뢰 저장소로 가져옵니다:
sudo cp bob-ca.crt /usr/local/share/ca-certificates/bob-ca.crt
sudo update-ca-certificatescertmgr.msc를 사용하여 신뢰할 수 있는 루트 인증 기관 저장소로 인증서를 가져오거나 다음을 실행합니다:
certutil -addstore "Root" bob-ca.crt클라이언트 엔드포인트 구성
워크스테이션이 배포 인증서를 신뢰하면 클러스터 관리자가 제공한 Bob API 엔드포인트와 통신하도록 클라이언트를 구성합니다.
bob-ide
설정 파일에서 API 게이트웨이 엔드포인트를 구성합니다:
- 설정을 엽니다.
- 설정 파일 열기를 클릭합니다.
- 게이트웨이 URL을 지정합니다:
{
"gatewayUrl": "https://api.<cluster-domain>"
}- 파일을 저장합니다.
bob-shell
bob-shell이 Bob 배포에 연결하는 데 사용하는 엔드포인트를 구성합니다.
환경 변수 (권장)
세션 간에 유지되도록 셸 프로필(예: ~/.bashrc 또는 ~/.zshrc)에 다음 변수를 추가합니다:
export BOB_GATEWAY_URL=https://api.<cluster-domain>
export BOB_WEB_LOGIN_URL=https://<login-domain>커맨드 라인 옵션
bob \
--gateway-url https://api.<cluster-domain> \
--web-login-url https://<login-domain>BOB_WEB_LOGIN_URL및--web-login-url은 SSO 인증을 사용하고 게이트웨이 URL에서 로그인 URL을 자동으로 파생할 수 없는 경우에만 필요합니다.- API 키 인증의 경우
BOB_GATEWAY_URL만 필요합니다. settings.json에gatewayUrl이 구성된 경우bob-ide와bob-shell모두 해당 값을 사용합니다.
로그인
엔드포인트를 구성한 후 할당된 자격 증명을 사용하여 Bob 배포에 인증합니다.
bob-ide의 경우 로그인을 클릭합니다.bob-shell의 경우bob명령을 실행합니다.
조직의 인증 공급자(예: Keycloak)로 리디렉션되며, 여기서 조직 자격 증명을 사용하여 로그인합니다.
성공적으로 인증한 후 bob-ide 또는 bob-shell을 사용하여 코드 생성, 분석, 리팩터링 및 기타 지원되는 개발 워크플로를 위해 IBM Bob 온프레미스 배포에 접근할 수 있습니다.