Przegląd instalacji

Zapoznaj się z rolami i czterema fazami wymaganymi do zainstalowania IBM Bob on-premises na Red Hat OpenShift Container Platform.

Role i odpowiedzialności

RolaOdpowiedzialności
Administrator klastraWdraża, konfiguruje i utrzymuje Bob. Wykonuje wszystkie zadania opisane w tym przewodniku: weryfikuje wymagania wstępne klastra, duplikuje obrazy kontenerów, instaluje i konfiguruje aplikację, wyodrębnia certyfikaty, konfiguruje federację LDAP i uruchamia polecenia administracyjne przy użyciu bobctl, oc i helm. Wymaga uprawnień cluster-admin. Odpowiada również za konfigurowanie i utrzymywanie rejestrowania zdarzeń bezpieczeństwa, monitorowania oraz kontroli audytowych na poziomie platformy dla środowiska OpenShift zgodnie z wymaganiami organizacji dotyczącymi bezpieczeństwa, zgodności i nadzoru. Rejestrowanie zdarzeń bezpieczeństwa jest zapewniane przez bazową platformę OpenShift i nie jest zarządzane przez Bob.
UżytkownikPo zakończeniu wdrożenia używa adresu URL punktu końcowego i certyfikatu CA (jeśli dotyczy) dostarczonego przez administratora klastra do skonfigurowania swojego rozszerzenia Bob IDE lub bob-shell i nawiązania połączenia z wdrożoną instancją. Zobacz Dostęp do Bob on-premises.

Plan instalacji

Wykonaj poniższe fazy w podanej kolejności. Każda faza musi zostać ukończona przed rozpoczęciem następnej.

Weryfikacja wymagań wstępnych

Instalacja Bob on-premises w środowisku OpenShift Container Platform (OCP) wymaga:

  • Klastra OpenShift Container Platform (OCP)
  • Stacji roboczej administratora klastra
  • Dostępu do wymaganych rejestrów kontenerów
  • Obsługiwanych punktów końcowych dużych modeli językowych (LLM)
  • Plików konfiguracyjnych instalacji

Instalacja jest przeprowadzana przy użyciu interfejsu wiersza polecenia bobctl. Zobacz Wymagania wstępne.

Przygotowanie plików konfiguracyjnych

Przed uruchomieniem jakichkolwiek poleceń instalacyjnych przygotuj wymagane pliki konfiguracyjne na swojej stacji roboczej.

Plik konfiguracyjnyCel
config.yamlTworzony z config-template.yaml. Definiuje ustawienia instalacji, takie jak przestrzenie nazw, klasy pamięci masowej, konfigurację rejestru i opcjonalne dodatki Premium Package. Zobacz Konfiguracja instalacji klastra.
Konfiguracja bramy modeluDefiniuje punkty końcowe LLM, z którymi łączy się Bob, w tym usługi wnioskowania i guardrail. Zobacz Konfiguracja danych uwierzytelniających i punktów końcowych.
Plik konfiguracyjny LDAP (opcjonalny; można odłożyć)Tworzony z config-ldap-template.yaml. Skonfiguruj ten plik, jeśli wymagana jest federacja LDAP. Można go przygotować przed instalacją i zastosować po wdrożeniu podstawowej platformy. Zobacz Tworzenie i aktualizacja pliku konfiguracyjnego LDAP.
Konfiguracja zaufania certyfikatówZdecyduj, czy używać certyfikatu TLS dostarczonego przez klienta, czy domyślnego urzędu certyfikacji z podpisem własnym. Wymagane, ponieważ bob-ide i bob-shell nie mogą się połączyć, dopóki certyfikat punktu końcowego nie jest zaufany przez stacje robocze klientów. Zobacz Certyfikaty TLS.

Instalacja Bob

Po ukończeniu plików konfiguracyjnych użyj bobctl, aby wdrożyć operator i usługi Bob do klastra. Wybierz metodę instalacji odpowiadającą twojemu środowisku sieciowemu:

MetodaKiedy używać
Instalacja bezpośredniaKlaster ma wychodzący dostęp do IBM Container Registry.
Air-gapped (bezpośrednie dublowanie)Twoja stacja robocza może uzyskać dostęp zarówno do internetu, jak i do prywatnego rejestru.
Air-gapped (pośrednie dublowanie)Środowiska połączone z internetem i odłączone są oddzielone i wymagają transferu obrazów między systemami.

Zobacz Instalacja Bob.

Konfiguracja po instalacji i wdrożenie użytkowników

Po zakończeniu wdrożenia wykonaj pozostałe zadania konfiguracyjne i udostępnij dane połączenia użytkownikom.

RolaZadanie
Administrator klastraZarządzanie certyfikatami: wyeksportuj lub skonfiguruj certyfikaty TLS i rozdystrybuuj wszelkie wymagane certyfikaty CA do użytkowników.
Administrator klastraZarządzanie użytkownikami: skonfiguruj federację LDAP lub utwórz konta użytkowników w Keycloak.
UżytkownikWdrożenie klienta: zaimportuj certyfikat CA, jeśli jest wymagany, skonfiguruj punkt końcowy rozszerzenia IDE lub bob-shell i zaloguj się. Zobacz Dostęp do Bob on-premises.

Zobacz Zadania po instalacji.

Jak oceniasz ten temat?