Instalacja Bob

Wybierz metodę instalacji odpowiadającą twojemu środowisku sieciowemu i wdróż IBM Bob do klastra OpenShift przy użyciu bobctl.

Przed użyciem jakiejkolwiek metody instalacji zaloguj się do docelowego klastra OpenShift przy użyciu konta z uprawnieniami cluster-admin i sprawdź, czy aktywny jest właściwy kontekst klastra:

oc login <api-server> --token=<cluster-admin-token>

Wybór metody instalacji

AspektPołączonyAir-gapped (bezpośrednie dublowanie)Air-gapped (pośrednie dublowanie)
Źródło obrazówPobierane bezpośrednio z IBM Container RegistryZdublowane do wewnętrznego rejestruZdublowane do wewnętrznego rejestru
Wnioskowanie modeluHostowane lub lokalne usługi wnioskowaniaTylko lokalne usługi wnioskowaniaTylko lokalne usługi wnioskowania
AktualizacjePobierane bezpośrednio ze źródeł zewnętrznychImportowane przez pakiety aktualizacji offlineImportowane przez pakiety aktualizacji offline
Wydawanie certyfikatówPubliczne urzędy certyfikacji (na przykład ACME)Wewnętrzne lub prywatne urzędy certyfikacjiWewnętrzne lub prywatne urzędy certyfikacji
TelemetriaDomyślnie włączona (można wyłączyć)WyłączonaWyłączona

Użyj tej metody, gdy klaster OpenShift może bezpośrednio uzyskiwać dostęp do IBM Container Registry. Obrazy są pobierane podczas instalacji i nie jest wymagane dublowanie obrazów.

Konfiguracja instalacji

Utwórz i zaktualizuj plik konfiguracyjny wdrożenia z wartościami specyficznymi dla twojego środowiska:

cp config-template.yaml config.yaml
# Edytuj config.yaml z twoimi wartościami

Więcej informacji można znaleźć w Konfiguracja instalacji klastra.

Generowanie zasobów klastra

Wygeneruj zasoby o zakresie klastra wymagane do instalacji. Umożliwia to przejrzenie wygenerowanych artefaktów przed ich zastosowaniem w klastrze.

./bobctl generate-cluster-resources

Polecenie generuje plik work/cluster-resources.yaml. Przejrzyj plik, a następnie zastosuj go w klastrze:

oc apply -f work/cluster-resources.yaml --force-conflicts --server-side

Wygenerowane polecenie oc apply jest również wyświetlane w danych wyjściowych polecenia.

Instalacja Bob

Wdróż Bob przy użyciu wartości konfiguracyjnych i danych uwierzytelniających rejestru:

./bobctl install --registry-creds <username:password> --accept-license

Podczas instalacji bobctl tworzy wymagane zasoby i wdraża wszystkie komponenty Bob do docelowej przestrzeni nazw.

OpcjaWymaganaOpis
--registry-creds <username:password>TakDane uwierzytelniające rejestru używane do tworzenia sekretów do pobierania obrazów.
--accept-licenseTakPotwierdza akceptację warunków licencji IBM. Instalacja nie jest kontynuowana, jeśli ta opcja nie zostanie podana.
--model-config <file>NieŚcieżka do pliku konfiguracyjnego bramy modelu. Jeśli pominięto, Bob jest instalowany bez dostępu do modelu; użyj bobctl update-model-config po instalacji, aby go dodać.
--dry-runNieWyświetla planowane zmiany bez ich stosowania.

Użyj tej metody, gdy twoja stacja robocza może uzyskiwać dostęp zarówno do IBM Container Registry, jak i do docelowego prywatnego rejestru. Obrazy są kopiowane bezpośrednio między rejestrami bez konieczności transferu offline.

Dublowanie obrazów

Zdubluj wymagane obrazy Bob z IBM Container Registry do prywatnego rejestru:

./bobctl mirror-images \
  --dest-registry <your-registry> \
  --src-creds <username:password> \
  --dest-creds <username:password> \
  --arch amd64

To polecenie kopiuje wszystkie wymagane obrazy i aktualizuje odniesienia do repozytoriów dla środowiska docelowego.

OpcjaWymaganaOpis
--dest-registry <registry>TakRejestr docelowy.
--src-creds <username:password>TakDane uwierzytelniające rejestru IBM.
--dest-creds <username:password>NieDane uwierzytelniające rejestru docelowego.
--arch amd64NieFiltruje obrazy według architektury.

Weryfikacja zdublowanych obrazów

Po zakończeniu dublowania zweryfikuj, czy wszystkie wymagane obrazy są dostępne w docelowym rejestrze:

./bobctl verify-images \
  --creds <username:password> \
  --arch amd64

bobctl verify-images odczytuje global.imagePullPrefix z config.yaml, aby zlokalizować docelowy rejestr. To polecenie nie może być używane z publicznym rejestrem IBM (icr.io).

OpcjaOpis
--creds <username:password>Dane uwierzytelniające docelowego rejestru. Użyj tej samej wartości co --dest-creds w poleceniu mirror-images.
--arch amd64Filtruje obrazy według architektury klastra.

Generowanie zasobów klastra

./bobctl generate-cluster-resources

Przejrzyj wygenerowany plik work/cluster-resources.yaml, a następnie zastosuj go w klastrze:

oc apply -f work/cluster-resources.yaml --force-conflicts --server-side

Instalacja Bob

Zaktualizuj config.yaml, aby odwoływał się do twojego prywatnego rejestru. Zobacz Konfiguracja instalacji klastra.

Po zaktualizowaniu konfiguracji zainstaluj produkt:

./bobctl install --registry-creds <username:password> --accept-license

Aby dołączyć konfigurację bramy modelu, dodaj --model-config <file>. Jeśli pominięto, użyj bobctl update-model-config po instalacji, aby dodać dostęp do modelu. Zobacz Konfiguracja bramy modelu.

Użyj tej metody, gdy twoja stacja robocza nie może uzyskiwać dostępu jednocześnie do IBM Container Registry i prywatnego rejestru. Obrazy są pobierane na stacji roboczej połączonej z internetem, transferowane do środowiska air-gapped, a następnie przesyłane do prywatnego rejestru.

Pobieranie obrazów

Uruchom następujące polecenie ze stacji roboczej połączonej z internetem:

./bobctl download-images \
  --to-dir /path/to/images \
  --src-creds <username:password> \
  --arch amd64
OpcjaWymaganaOpis
--to-dir <directory>TakLokalna lokalizacja pobierania obrazów.
--src-creds <username:password>TakDane uwierzytelniające rejestru IBM.
--arch amd64NieFiltr architektury.

Transfer obrazów

Przetransferuj pobrany katalog obrazów do środowiska air-gapped przy użyciu zatwierdzonego przez organizację mechanizmu transferu, takiego jak nośniki wymienne lub bezpieczny aparat do transferu plików.

Przesyłanie obrazów do prywatnego rejestru

./bobctl upload-images \
  --from-dir /path/to/images \
  --dest-registry <your-registry> \
  --dest-creds <username:password>
OpcjaWymaganaOpis
--from-dir <directory>TakKatalog zawierający pobrane obrazy.
--dest-registry <registry>TakRejestr docelowy.
--dest-creds <username:password>NieDane uwierzytelniające rejestru.

Weryfikacja przesłanych obrazów

Po zakończeniu przesyłania zweryfikuj, czy wszystkie wymagane obrazy są dostępne w docelowym rejestrze:

./bobctl verify-images \
  --creds <username:password> \
  --arch amd64

bobctl verify-images odczytuje global.imagePullPrefix z config.yaml, aby zlokalizować docelowy rejestr. To polecenie nie może być używane z publicznym rejestrem IBM (icr.io).

OpcjaOpis
--creds <username:password>Dane uwierzytelniające docelowego rejestru. Użyj tej samej wartości co --dest-creds w poleceniu upload-images.
--arch amd64Filtruje obrazy według architektury klastra.

Generowanie zasobów klastra

./bobctl generate-cluster-resources

Przejrzyj wygenerowany plik work/cluster-resources.yaml, a następnie zastosuj go w klastrze:

oc apply -f work/cluster-resources.yaml --force-conflicts --server-side

Instalacja Bob

Zaktualizuj config.yaml, aby odwoływał się do twojego prywatnego rejestru. Zobacz Konfiguracja instalacji klastra.

Po zaktualizowaniu konfiguracji zainstaluj produkt:

./bobctl install --registry-creds <username:password> --accept-license

Aby dołączyć konfigurację bramy modelu, dodaj --model-config <file>. Jeśli pominięto, użyj bobctl update-model-config po instalacji, aby dodać dostęp do modelu. Zobacz Konfiguracja bramy modelu.

Jak oceniasz ten temat?