Instalacja Bob
Wybierz metodę instalacji odpowiadającą twojemu środowisku sieciowemu i wdróż IBM Bob do klastra OpenShift przy użyciu bobctl.
Przed użyciem jakiejkolwiek metody instalacji zaloguj się do docelowego klastra OpenShift przy użyciu konta z uprawnieniami cluster-admin i sprawdź, czy aktywny jest właściwy kontekst klastra:
oc login <api-server> --token=<cluster-admin-token>Wybór metody instalacji
| Aspekt | Połączony | Air-gapped (bezpośrednie dublowanie) | Air-gapped (pośrednie dublowanie) |
|---|---|---|---|
| Źródło obrazów | Pobierane bezpośrednio z IBM Container Registry | Zdublowane do wewnętrznego rejestru | Zdublowane do wewnętrznego rejestru |
| Wnioskowanie modelu | Hostowane lub lokalne usługi wnioskowania | Tylko lokalne usługi wnioskowania | Tylko lokalne usługi wnioskowania |
| Aktualizacje | Pobierane bezpośrednio ze źródeł zewnętrznych | Importowane przez pakiety aktualizacji offline | Importowane przez pakiety aktualizacji offline |
| Wydawanie certyfikatów | Publiczne urzędy certyfikacji (na przykład ACME) | Wewnętrzne lub prywatne urzędy certyfikacji | Wewnętrzne lub prywatne urzędy certyfikacji |
| Telemetria | Domyślnie włączona (można wyłączyć) | Wyłączona | Wyłączona |
Użyj tej metody, gdy klaster OpenShift może bezpośrednio uzyskiwać dostęp do IBM Container Registry. Obrazy są pobierane podczas instalacji i nie jest wymagane dublowanie obrazów.
Konfiguracja instalacji
Utwórz i zaktualizuj plik konfiguracyjny wdrożenia z wartościami specyficznymi dla twojego środowiska:
cp config-template.yaml config.yaml
# Edytuj config.yaml z twoimi wartościamiWięcej informacji można znaleźć w Konfiguracja instalacji klastra.
Generowanie zasobów klastra
Wygeneruj zasoby o zakresie klastra wymagane do instalacji. Umożliwia to przejrzenie wygenerowanych artefaktów przed ich zastosowaniem w klastrze.
./bobctl generate-cluster-resourcesPolecenie generuje plik work/cluster-resources.yaml. Przejrzyj plik, a następnie zastosuj go w klastrze:
oc apply -f work/cluster-resources.yaml --force-conflicts --server-sideWygenerowane polecenie oc apply jest również wyświetlane w danych wyjściowych polecenia.
Instalacja Bob
Wdróż Bob przy użyciu wartości konfiguracyjnych i danych uwierzytelniających rejestru:
./bobctl install --registry-creds <username:password> --accept-licensePodczas instalacji bobctl tworzy wymagane zasoby i wdraża wszystkie komponenty Bob do docelowej przestrzeni nazw.
| Opcja | Wymagana | Opis |
|---|---|---|
--registry-creds <username:password> | Tak | Dane uwierzytelniające rejestru używane do tworzenia sekretów do pobierania obrazów. |
--accept-license | Tak | Potwierdza akceptację warunków licencji IBM. Instalacja nie jest kontynuowana, jeśli ta opcja nie zostanie podana. |
--model-config <file> | Nie | Ścieżka do pliku konfiguracyjnego bramy modelu. Jeśli pominięto, Bob jest instalowany bez dostępu do modelu; użyj bobctl update-model-config po instalacji, aby go dodać. |
--dry-run | Nie | Wyświetla planowane zmiany bez ich stosowania. |
Użyj tej metody, gdy twoja stacja robocza może uzyskiwać dostęp zarówno do IBM Container Registry, jak i do docelowego prywatnego rejestru. Obrazy są kopiowane bezpośrednio między rejestrami bez konieczności transferu offline.
Dublowanie obrazów
Zdubluj wymagane obrazy Bob z IBM Container Registry do prywatnego rejestru:
./bobctl mirror-images \
--dest-registry <your-registry> \
--src-creds <username:password> \
--dest-creds <username:password> \
--arch amd64To polecenie kopiuje wszystkie wymagane obrazy i aktualizuje odniesienia do repozytoriów dla środowiska docelowego.
| Opcja | Wymagana | Opis |
|---|---|---|
--dest-registry <registry> | Tak | Rejestr docelowy. |
--src-creds <username:password> | Tak | Dane uwierzytelniające rejestru IBM. |
--dest-creds <username:password> | Nie | Dane uwierzytelniające rejestru docelowego. |
--arch amd64 | Nie | Filtruje obrazy według architektury. |
Weryfikacja zdublowanych obrazów
Po zakończeniu dublowania zweryfikuj, czy wszystkie wymagane obrazy są dostępne w docelowym rejestrze:
./bobctl verify-images \
--creds <username:password> \
--arch amd64bobctl verify-images odczytuje global.imagePullPrefix z config.yaml, aby zlokalizować docelowy rejestr. To polecenie nie może być używane z publicznym rejestrem IBM (icr.io).
| Opcja | Opis |
|---|---|
--creds <username:password> | Dane uwierzytelniające docelowego rejestru. Użyj tej samej wartości co --dest-creds w poleceniu mirror-images. |
--arch amd64 | Filtruje obrazy według architektury klastra. |
Generowanie zasobów klastra
./bobctl generate-cluster-resourcesPrzejrzyj wygenerowany plik work/cluster-resources.yaml, a następnie zastosuj go w klastrze:
oc apply -f work/cluster-resources.yaml --force-conflicts --server-sideInstalacja Bob
Zaktualizuj config.yaml, aby odwoływał się do twojego prywatnego rejestru. Zobacz Konfiguracja instalacji klastra.
Po zaktualizowaniu konfiguracji zainstaluj produkt:
./bobctl install --registry-creds <username:password> --accept-licenseAby dołączyć konfigurację bramy modelu, dodaj --model-config <file>. Jeśli pominięto, użyj bobctl update-model-config po instalacji, aby dodać dostęp do modelu. Zobacz Konfiguracja bramy modelu.
Użyj tej metody, gdy twoja stacja robocza nie może uzyskiwać dostępu jednocześnie do IBM Container Registry i prywatnego rejestru. Obrazy są pobierane na stacji roboczej połączonej z internetem, transferowane do środowiska air-gapped, a następnie przesyłane do prywatnego rejestru.
Pobieranie obrazów
Uruchom następujące polecenie ze stacji roboczej połączonej z internetem:
./bobctl download-images \
--to-dir /path/to/images \
--src-creds <username:password> \
--arch amd64| Opcja | Wymagana | Opis |
|---|---|---|
--to-dir <directory> | Tak | Lokalna lokalizacja pobierania obrazów. |
--src-creds <username:password> | Tak | Dane uwierzytelniające rejestru IBM. |
--arch amd64 | Nie | Filtr architektury. |
Transfer obrazów
Przetransferuj pobrany katalog obrazów do środowiska air-gapped przy użyciu zatwierdzonego przez organizację mechanizmu transferu, takiego jak nośniki wymienne lub bezpieczny aparat do transferu plików.
Przesyłanie obrazów do prywatnego rejestru
./bobctl upload-images \
--from-dir /path/to/images \
--dest-registry <your-registry> \
--dest-creds <username:password>| Opcja | Wymagana | Opis |
|---|---|---|
--from-dir <directory> | Tak | Katalog zawierający pobrane obrazy. |
--dest-registry <registry> | Tak | Rejestr docelowy. |
--dest-creds <username:password> | Nie | Dane uwierzytelniające rejestru. |
Weryfikacja przesłanych obrazów
Po zakończeniu przesyłania zweryfikuj, czy wszystkie wymagane obrazy są dostępne w docelowym rejestrze:
./bobctl verify-images \
--creds <username:password> \
--arch amd64bobctl verify-images odczytuje global.imagePullPrefix z config.yaml, aby zlokalizować docelowy rejestr. To polecenie nie może być używane z publicznym rejestrem IBM (icr.io).
| Opcja | Opis |
|---|---|
--creds <username:password> | Dane uwierzytelniające docelowego rejestru. Użyj tej samej wartości co --dest-creds w poleceniu upload-images. |
--arch amd64 | Filtruje obrazy według architektury klastra. |
Generowanie zasobów klastra
./bobctl generate-cluster-resourcesPrzejrzyj wygenerowany plik work/cluster-resources.yaml, a następnie zastosuj go w klastrze:
oc apply -f work/cluster-resources.yaml --force-conflicts --server-sideInstalacja Bob
Zaktualizuj config.yaml, aby odwoływał się do twojego prywatnego rejestru. Zobacz Konfiguracja instalacji klastra.
Po zaktualizowaniu konfiguracji zainstaluj produkt:
./bobctl install --registry-creds <username:password> --accept-licenseAby dołączyć konfigurację bramy modelu, dodaj --model-config <file>. Jeśli pominięto, użyj bobctl update-model-config po instalacji, aby dodać dostęp do modelu. Zobacz Konfiguracja bramy modelu.