설치 개요
IBM Bob을 Red Hat OpenShift Container Platform에 온프레미스로 설치하는 데 필요한 역할과 네 가지 단계를 설명합니다.
역할 및 책임
| 역할 | 책임 |
|---|---|
| 클러스터 관리자 | Bob을 배포, 구성, 유지 관리합니다. 이 가이드의 모든 작업을 수행합니다: 클러스터 전제 조건 검증, 컨테이너 이미지 미러링, 애플리케이션 설치 및 구성, 인증서 추출, LDAP 페더레이션 구성, bobctl, oc, helm을 사용한 관리 명령 실행. cluster-admin 권한이 필요합니다. 또한 조직의 보안, 규정 준수 및 거버넌스 요구 사항에 따라 OpenShift 환경에 대한 플랫폼 수준의 보안 로깅, 모니터링 및 감사 제어를 구성하고 유지 관리할 책임이 있습니다. 보안 이벤트 로깅은 기본 OpenShift 플랫폼을 통해 제공되며 Bob에서 관리하지 않습니다. |
| 사용자 | 배포가 완료된 후, 클러스터 관리자가 제공한 엔드포인트 URL과 CA 인증서(해당되는 경우)를 사용하여 Bob IDE 확장 또는 bob-shell을 구성하고 배포된 인스턴스에 연결합니다. Bob 온프레미스 접근을 참조하세요. |
설치 로드맵
다음 단계를 순서대로 완료하세요. 각 단계는 다음 단계를 시작하기 전에 완료해야 합니다.
필수 조건 확인
OpenShift Container Platform(OCP) 환경에서 Bob 온프레미스를 설치하려면 다음이 필요합니다:
- OpenShift Container Platform(OCP) 클러스터
- 클러스터 관리자 워크스테이션
- 필수 컨테이너 레지스트리에 대한 접근
- 지원되는 대형 언어 모델(LLM) 엔드포인트
- 설치 구성 파일
설치는 bobctl 커맨드 라인 인터페이스를 사용하여 수행됩니다. 필수 조건을 참조하세요.
구성 파일 준비
설치 명령을 실행하기 전에 워크스테이션에서 필요한 구성 파일을 준비하세요.
| 구성 파일 | 목적 |
|---|---|
config.yaml | config-template.yaml에서 생성됩니다. 네임스페이스, 스토리지 클래스, 레지스트리 구성, 선택적 Premium Package 애드온 등 설치 설정을 정의합니다. 클러스터 설치 구성을 참조하세요. |
| 모델 게이트웨이 구성 | Bob이 연결하는 LLM 엔드포인트를 정의합니다(추론 및 가드레일 서비스 포함). 자격 증명 및 엔드포인트 구성을 참조하세요. |
| LDAP 구성 파일 (선택 사항; 나중에 적용 가능) | config-ldap-template.yaml에서 생성됩니다. LDAP 페더레이션이 필요한 경우 이 파일을 구성합니다. 설치 전에 준비하고 핵심 플랫폼이 배포된 후 적용할 수 있습니다. LDAP 구성 파일 생성 및 업데이트를 참조하세요. |
| 인증서 신뢰 구성 | 고객 제공 TLS 인증서를 사용할지 기본 자체 서명 CA를 사용할지 결정합니다. 엔드포인트 인증서가 클라이언트 워크스테이션에서 신뢰되기 전까지 bob-ide와 bob-shell이 연결할 수 없기 때문에 필수입니다. TLS 인증서를 참조하세요. |
Bob 설치
구성 파일이 완성되면 bobctl을 사용하여 오퍼레이터와 Bob 서비스를 클러스터에 배포합니다. 네트워크 환경에 맞는 설치 방법을 선택하세요:
| 방법 | 사용 시기 |
|---|---|
| 직접 설치 | 클러스터가 IBM Container Registry에 대한 아웃바운드 접근이 가능한 경우. |
| 에어갭 (직접 미러링) | 워크스테이션이 인터넷과 프라이빗 레지스트리 모두에 접근 가능한 경우. |
| 에어갭 (간접 미러링) | 인터넷 연결 환경과 에어갭 환경이 분리되어 있어 시스템 간 이미지 전송이 필요한 경우. |
Bob 설치를 참조하세요.
설치 후 설정 및 사용자 온보딩
배포가 완료된 후 나머지 설정 작업을 수행하고 사용자에게 연결 세부 정보를 제공합니다.
| 역할 | 작업 |
|---|---|
| 클러스터 관리자 | 인증서 관리: TLS 인증서를 내보내거나 구성하고 필요한 CA 인증서를 사용자에게 배포합니다. |
| 클러스터 관리자 | 사용자 관리: LDAP 페더레이션을 구성하거나 Keycloak에서 사용자 계정을 생성합니다. |
| 사용자 | 클라이언트 온보딩: 필요한 경우 CA 인증서를 가져오고, IDE 확장 또는 bob-shell 엔드포인트를 구성하고, 로그인합니다. Bob 온프레미스 접근을 참조하세요. |
설치 후 작업을 참조하세요.
이 주제는 어떤가요?