Przegląd instalacji
Zapoznaj się z rolami i czterema fazami wymaganymi do zainstalowania IBM Bob on-premises na Red Hat OpenShift Container Platform.
Role i odpowiedzialności
| Rola | Odpowiedzialności |
|---|---|
| Administrator klastra | Wdraża, konfiguruje i utrzymuje Bob. Wykonuje wszystkie zadania opisane w tym przewodniku: weryfikuje wymagania wstępne klastra, duplikuje obrazy kontenerów, instaluje i konfiguruje aplikację, wyodrębnia certyfikaty, konfiguruje federację LDAP i uruchamia polecenia administracyjne przy użyciu bobctl, oc i helm. Wymaga uprawnień cluster-admin. Odpowiada również za konfigurowanie i utrzymywanie rejestrowania zdarzeń bezpieczeństwa, monitorowania oraz kontroli audytowych na poziomie platformy dla środowiska OpenShift zgodnie z wymaganiami organizacji dotyczącymi bezpieczeństwa, zgodności i nadzoru. Rejestrowanie zdarzeń bezpieczeństwa jest zapewniane przez bazową platformę OpenShift i nie jest zarządzane przez Bob. |
| Użytkownik | Po zakończeniu wdrożenia używa adresu URL punktu końcowego i certyfikatu CA (jeśli dotyczy) dostarczonego przez administratora klastra do skonfigurowania swojego rozszerzenia Bob IDE lub bob-shell i nawiązania połączenia z wdrożoną instancją. Zobacz Dostęp do Bob on-premises. |
Plan instalacji
Wykonaj poniższe fazy w podanej kolejności. Każda faza musi zostać ukończona przed rozpoczęciem następnej.
Weryfikacja wymagań wstępnych
Instalacja Bob on-premises w środowisku OpenShift Container Platform (OCP) wymaga:
- Klastra OpenShift Container Platform (OCP)
- Stacji roboczej administratora klastra
- Dostępu do wymaganych rejestrów kontenerów
- Obsługiwanych punktów końcowych dużych modeli językowych (LLM)
- Plików konfiguracyjnych instalacji
Instalacja jest przeprowadzana przy użyciu interfejsu wiersza polecenia bobctl. Zobacz Wymagania wstępne.
Przygotowanie plików konfiguracyjnych
Przed uruchomieniem jakichkolwiek poleceń instalacyjnych przygotuj wymagane pliki konfiguracyjne na swojej stacji roboczej.
| Plik konfiguracyjny | Cel |
|---|---|
config.yaml | Tworzony z config-template.yaml. Definiuje ustawienia instalacji, takie jak przestrzenie nazw, klasy pamięci masowej, konfigurację rejestru i opcjonalne dodatki Premium Package. Zobacz Konfiguracja instalacji klastra. |
| Konfiguracja bramy modelu | Definiuje punkty końcowe LLM, z którymi łączy się Bob, w tym usługi wnioskowania i guardrail. Zobacz Konfiguracja danych uwierzytelniających i punktów końcowych. |
| Plik konfiguracyjny LDAP (opcjonalny; można odłożyć) | Tworzony z config-ldap-template.yaml. Skonfiguruj ten plik, jeśli wymagana jest federacja LDAP. Można go przygotować przed instalacją i zastosować po wdrożeniu podstawowej platformy. Zobacz Tworzenie i aktualizacja pliku konfiguracyjnego LDAP. |
| Konfiguracja zaufania certyfikatów | Zdecyduj, czy używać certyfikatu TLS dostarczonego przez klienta, czy domyślnego urzędu certyfikacji z podpisem własnym. Wymagane, ponieważ bob-ide i bob-shell nie mogą się połączyć, dopóki certyfikat punktu końcowego nie jest zaufany przez stacje robocze klientów. Zobacz Certyfikaty TLS. |
Instalacja Bob
Po ukończeniu plików konfiguracyjnych użyj bobctl, aby wdrożyć operator i usługi Bob do klastra. Wybierz metodę instalacji odpowiadającą twojemu środowisku sieciowemu:
| Metoda | Kiedy używać |
|---|---|
| Instalacja bezpośrednia | Klaster ma wychodzący dostęp do IBM Container Registry. |
| Air-gapped (bezpośrednie dublowanie) | Twoja stacja robocza może uzyskać dostęp zarówno do internetu, jak i do prywatnego rejestru. |
| Air-gapped (pośrednie dublowanie) | Środowiska połączone z internetem i odłączone są oddzielone i wymagają transferu obrazów między systemami. |
Zobacz Instalacja Bob.
Konfiguracja po instalacji i wdrożenie użytkowników
Po zakończeniu wdrożenia wykonaj pozostałe zadania konfiguracyjne i udostępnij dane połączenia użytkownikom.
| Rola | Zadanie |
|---|---|
| Administrator klastra | Zarządzanie certyfikatami: wyeksportuj lub skonfiguruj certyfikaty TLS i rozdystrybuuj wszelkie wymagane certyfikaty CA do użytkowników. |
| Administrator klastra | Zarządzanie użytkownikami: skonfiguruj federację LDAP lub utwórz konta użytkowników w Keycloak. |
| Użytkownik | Wdrożenie klienta: zaimportuj certyfikat CA, jeśli jest wymagany, skonfiguruj punkt końcowy rozszerzenia IDE lub bob-shell i zaloguj się. Zobacz Dostęp do Bob on-premises. |
Zobacz Zadania po instalacji.