Acessando o Bob on-premises

Conecte o bob-ide ou o bob-shell a uma implantação IBM Bob on-premises configurando a confiança de certificado, o endpoint do cliente e a autenticação do usuário.

O Bob on-premises permite usar as capacidades do Bob dentro da sua própria infraestrutura, mantendo o controle sobre segurança, gerenciamento de identidade e acesso à rede. Antes de usar o bob-ide ou o bob-shell, você deve configurar a confiança para o certificado da implantação, conectar-se ao endpoint de serviço apropriado e autenticar-se com as credenciais da sua organização.

Antes de começar

Confirme o seguinte com o administrador do cluster antes de prosseguir:

  • Uma implantação Bob on-premises está instalada e operacional. O recurso personalizado (CR) do Bob deve reportar o status Ready.
  • Você tem a URL do endpoint da API do Bob no formato https://api.<cluster-domain>. O administrador pode obtê-la executando oc get route após a instalação.
  • Se a implantação usar uma autoridade de certificação (CA) autoassinada ou interna, você recebeu o arquivo de certificado CA (por exemplo, bob-ca.crt ou bob-ca.pem).
  • Uma conta de usuário está disponível para você. O administrador configurou a federação LDAP ou Active Directory, ou criou uma conta de usuário direta no Keycloak. Veja Gerenciamento de usuários.
Nota:

Se algum pré-requisito estiver ausente, entre em contato com o administrador do cluster antes de prosseguir.

Confiar no certificado CA

Se a implantação do Bob usar uma autoridade de certificação autoassinada ou gerenciada internamente, sua estação de trabalho deve confiar no certificado CA antes de poder estabelecer conexões HTTPS seguras com os serviços do Bob.

Nota:

Pule esta seção se a implantação usar uma CA pública ou empresarial que já é confiável pela sua estação de trabalho.

Verifique o certificado:

openssl x509 -in bob-ca.crt -noout -subject -issuer -dates

A saída exibe os campos subject e issuer. Para uma CA autoassinada, esses valores são iguais. Confirme que a data notAfter está no futuro.

Importe o certificado usando uma das seguintes opções:

Opção 1: Keychain Access

  1. Localize o arquivo bob-ca.crt no Finder.
  2. Clique duas vezes no arquivo. O macOS abre a janela Add Certificates.
  3. No menu suspenso de keychain, selecione System e clique em Add. Digite sua senha quando solicitado.
  4. Abra o Keychain Access, selecione System na barra lateral e clique em Certificates.
  5. Localize o certificado importado e abra suas propriedades.
  6. Expanda Trust e defina When using this certificate como Always Trust.
  7. Salve as alterações.

Após a importação, encerre e reinicie o bob-ide.

Nota:

No macOS Sequoia, se clicar duas vezes no arquivo de certificado não tiver efeito, renomeie o arquivo para garantir que ele tenha a extensão .crt e tente novamente.

Opção 2: Linha de comando

sudo security add-trusted-cert \
  -d \
  -r trustRoot \
  -k /Library/Keychains/System.keychain \
  bob-ca.crt

Verifique a importação do certificado:

security find-certificate -c "Bob Internal CA" \
  /Library/Keychains/System.keychain

Após importar o certificado, encerre e reinicie o bob-ide.

Nota:

Se o bob-ide ainda mostrar UNABLE_TO_VERIFY_LEAF_SIGNATURE após reiniciar, habilite a configuração experimental de certificados do sistema no arquivo de configurações do bob-ide:

{
  "http.experimental.systemCertificatesV2": true
}

Se o bob-shell ainda não confiar no certificado, configure o Node.js para usar o certificado CA:

export NODE_EXTRA_CA_CERTS="/path/to/bob-ca.crt"

Adicione a variável ao perfil do seu shell para tornar a configuração persistente.

Importe o certificado CA no trust store do sistema:

sudo cp bob-ca.crt /usr/local/share/ca-certificates/bob-ca.crt
sudo update-ca-certificates

Importe o certificado no armazenamento de Autoridades de Certificação Raiz Confiáveis usando certmgr.msc, ou execute:

certutil -addstore "Root" bob-ca.crt

Configurar o endpoint do cliente

Após sua estação de trabalho confiar no certificado da implantação, configure seu cliente para se comunicar com o endpoint da API do Bob fornecido pelo administrador do cluster.

bob-ide

Configure o endpoint do API gateway no arquivo de configurações:

  1. Abra Settings.
  2. Clique em Open settings file.
  3. Especifique a URL do gateway:
{
  "gatewayUrl": "https://api.<cluster-domain>"
}
  1. Salve o arquivo.

bob-shell

Configure o endpoint que o bob-shell usa para se conectar à implantação do Bob.

Variáveis de ambiente (recomendado)

Adicione as seguintes variáveis ao perfil do seu shell (por exemplo, ~/.bashrc ou ~/.zshrc) para que persistam entre sessões:

export BOB_GATEWAY_URL=https://api.<cluster-domain>
export BOB_WEB_LOGIN_URL=https://<login-domain>

Opções de linha de comando

bob \
  --gateway-url https://api.<cluster-domain> \
  --web-login-url https://<login-domain>
Nota:
  • BOB_WEB_LOGIN_URL e --web-login-url são necessários apenas ao usar autenticação SSO e a URL de login não puder ser derivada automaticamente da URL do gateway.
  • Para autenticação por chave de API, apenas BOB_GATEWAY_URL é necessário.
  • Se gatewayUrl estiver configurado em settings.json, tanto o bob-ide quanto o bob-shell usam esse valor.

Fazer login

Após configurar o endpoint, autentique-se na implantação do Bob usando as credenciais atribuídas.

  • Para o bob-ide, clique em Sign In.
  • Para o bob-shell, execute o comando bob.

Você é redirecionado para o provedor de autenticação da sua organização (por exemplo, Keycloak), onde faz login usando suas credenciais organizacionais.

Após a autenticação bem-sucedida, você pode usar o bob-ide ou o bob-shell para acessar a implantação IBM Bob on-premises para geração de código, análise, refatoração e outros fluxos de trabalho de desenvolvimento suportados.

Como está este tópico?