Acessando o Bob on-premises
Conecte o bob-ide ou o bob-shell a uma implantação IBM Bob on-premises configurando a confiança de certificado, o endpoint do cliente e a autenticação do usuário.
O Bob on-premises permite usar as capacidades do Bob dentro da sua própria infraestrutura, mantendo o controle sobre segurança, gerenciamento de identidade e acesso à rede. Antes de usar o bob-ide ou o bob-shell, você deve configurar a confiança para o certificado da implantação, conectar-se ao endpoint de serviço apropriado e autenticar-se com as credenciais da sua organização.
Antes de começar
Confirme o seguinte com o administrador do cluster antes de prosseguir:
- Uma implantação Bob on-premises está instalada e operacional. O recurso personalizado (CR) do Bob deve reportar o status Ready.
- Você tem a URL do endpoint da API do Bob no formato
https://api.<cluster-domain>. O administrador pode obtê-la executandooc get routeapós a instalação. - Se a implantação usar uma autoridade de certificação (CA) autoassinada ou interna, você recebeu o arquivo de certificado CA (por exemplo,
bob-ca.crtoubob-ca.pem). - Uma conta de usuário está disponível para você. O administrador configurou a federação LDAP ou Active Directory, ou criou uma conta de usuário direta no Keycloak. Veja Gerenciamento de usuários.
Se algum pré-requisito estiver ausente, entre em contato com o administrador do cluster antes de prosseguir.
Confiar no certificado CA
Se a implantação do Bob usar uma autoridade de certificação autoassinada ou gerenciada internamente, sua estação de trabalho deve confiar no certificado CA antes de poder estabelecer conexões HTTPS seguras com os serviços do Bob.
Pule esta seção se a implantação usar uma CA pública ou empresarial que já é confiável pela sua estação de trabalho.
Verifique o certificado:
openssl x509 -in bob-ca.crt -noout -subject -issuer -datesA saída exibe os campos subject e issuer. Para uma CA autoassinada, esses valores são iguais. Confirme que a data notAfter está no futuro.
Importe o certificado usando uma das seguintes opções:
Opção 1: Keychain Access
- Localize o arquivo
bob-ca.crtno Finder. - Clique duas vezes no arquivo. O macOS abre a janela Add Certificates.
- No menu suspenso de keychain, selecione System e clique em Add. Digite sua senha quando solicitado.
- Abra o Keychain Access, selecione System na barra lateral e clique em Certificates.
- Localize o certificado importado e abra suas propriedades.
- Expanda Trust e defina When using this certificate como Always Trust.
- Salve as alterações.
Após a importação, encerre e reinicie o bob-ide.
No macOS Sequoia, se clicar duas vezes no arquivo de certificado não tiver efeito, renomeie o arquivo para garantir que ele tenha a extensão .crt e tente novamente.
Opção 2: Linha de comando
sudo security add-trusted-cert \
-d \
-r trustRoot \
-k /Library/Keychains/System.keychain \
bob-ca.crtVerifique a importação do certificado:
security find-certificate -c "Bob Internal CA" \
/Library/Keychains/System.keychainApós importar o certificado, encerre e reinicie o bob-ide.
Se o bob-ide ainda mostrar UNABLE_TO_VERIFY_LEAF_SIGNATURE após reiniciar, habilite a configuração experimental de certificados do sistema no arquivo de configurações do bob-ide:
{
"http.experimental.systemCertificatesV2": true
}Se o bob-shell ainda não confiar no certificado, configure o Node.js para usar o certificado CA:
export NODE_EXTRA_CA_CERTS="/path/to/bob-ca.crt"Adicione a variável ao perfil do seu shell para tornar a configuração persistente.
Importe o certificado CA no trust store do sistema:
sudo cp bob-ca.crt /usr/local/share/ca-certificates/bob-ca.crt
sudo update-ca-certificatesImporte o certificado no armazenamento de Autoridades de Certificação Raiz Confiáveis usando certmgr.msc, ou execute:
certutil -addstore "Root" bob-ca.crtConfigurar o endpoint do cliente
Após sua estação de trabalho confiar no certificado da implantação, configure seu cliente para se comunicar com o endpoint da API do Bob fornecido pelo administrador do cluster.
bob-ide
Configure o endpoint do API gateway no arquivo de configurações:
- Abra Settings.
- Clique em Open settings file.
- Especifique a URL do gateway:
{
"gatewayUrl": "https://api.<cluster-domain>"
}- Salve o arquivo.
bob-shell
Configure o endpoint que o bob-shell usa para se conectar à implantação do Bob.
Variáveis de ambiente (recomendado)
Adicione as seguintes variáveis ao perfil do seu shell (por exemplo, ~/.bashrc ou ~/.zshrc) para que persistam entre sessões:
export BOB_GATEWAY_URL=https://api.<cluster-domain>
export BOB_WEB_LOGIN_URL=https://<login-domain>Opções de linha de comando
bob \
--gateway-url https://api.<cluster-domain> \
--web-login-url https://<login-domain>BOB_WEB_LOGIN_URLe--web-login-urlsão necessários apenas ao usar autenticação SSO e a URL de login não puder ser derivada automaticamente da URL do gateway.- Para autenticação por chave de API, apenas
BOB_GATEWAY_URLé necessário. - Se
gatewayUrlestiver configurado emsettings.json, tanto obob-idequanto obob-shellusam esse valor.
Fazer login
Após configurar o endpoint, autentique-se na implantação do Bob usando as credenciais atribuídas.
- Para o
bob-ide, clique em Sign In. - Para o
bob-shell, execute o comandobob.
Você é redirecionado para o provedor de autenticação da sua organização (por exemplo, Keycloak), onde faz login usando suas credenciais organizacionais.
Após a autenticação bem-sucedida, você pode usar o bob-ide ou o bob-shell para acessar a implantação IBM Bob on-premises para geração de código, análise, refatoração e outros fluxos de trabalho de desenvolvimento suportados.