Visão geral da instalação

Entenda os papéis envolvidos e as quatro fases necessárias para instalar o IBM Bob on-premises no Red Hat OpenShift Container Platform.

Papéis e responsabilidades

PapelResponsabilidades
Administrador do clusterImplanta, configura e mantém o Bob. Realiza todas as tarefas neste guia: validação dos pré-requisitos do cluster, espelhamento de imagens de contêiner, instalação e configuração da aplicação, extração de certificados, configuração da federação LDAP e execução de comandos administrativos usando bobctl, oc e helm. Requer privilégios cluster-admin. Também é responsável por configurar e manter o logging de segurança de nível de plataforma, monitoramento e controles de auditoria para o ambiente OpenShift, de acordo com os requisitos organizacionais de segurança, conformidade e governança. O logging de eventos de segurança é fornecido pela plataforma OpenShift subjacente e não é gerenciado pelo Bob.
UsuárioApós a conclusão da implantação, usa a URL do endpoint e o certificado CA (se aplicável) fornecidos pelo administrador do cluster para configurar sua extensão de IDE do Bob ou bob-shell e conectar-se à instância implantada. Consulte Acessando o Bob on-premises.

Roteiro de instalação

Complete as fases a seguir em ordem. Cada fase deve ser concluída antes de iniciar a próxima.

Verificar pré-requisitos

A instalação do Bob on-premises em um ambiente OpenShift Container Platform (OCP) requer:

  • Um cluster OpenShift Container Platform (OCP)
  • Uma estação de trabalho do administrador do cluster
  • Acesso aos registros de contêineres necessários
  • Endpoints de modelos de linguagem grande (LLM) suportados
  • Arquivos de configuração da instalação

A instalação é realizada usando a interface de linha de comando bobctl. Consulte Pré-requisitos.

Preparar arquivos de configuração

Antes de executar qualquer comando de instalação, prepare os arquivos de configuração necessários em sua estação de trabalho.

Arquivo de configuraçãoFinalidade
config.yamlCriado a partir de config-template.yaml. Define configurações de instalação como namespaces, classes de armazenamento, configuração de registro e add-ons opcionais do Premium Package. Consulte Configurar a instalação do cluster.
Configuração do model gatewayDefine os endpoints de LLM aos quais o Bob se conecta, incluindo serviços de inferência e guardrail. Consulte Configurar credenciais e endpoints.
Arquivo de configuração LDAP (opcional; pode ser adiado)Criado a partir de config-ldap-template.yaml. Configure este arquivo se a federação LDAP for necessária. Pode ser preparado antes da instalação e aplicado após a implantação da plataforma principal. Consulte Criar e atualizar o arquivo de configuração LDAP.
Configuração de confiança de certificadoDetermine se deve usar um certificado TLS fornecido pelo cliente ou o CA autoassinado padrão. Necessário porque bob-ide e bob-shell não conseguem conectar até que o certificado do endpoint seja confiável pelas estações de trabalho dos clientes. Consulte Certificados TLS.

Instalar o Bob

Após a conclusão dos arquivos de configuração, use bobctl para implantar o operador e os serviços do Bob no cluster. Escolha o método de instalação que corresponde ao seu ambiente de rede:

MétodoUse quando
Instalação diretaO cluster tem acesso de saída ao IBM Container Registry.
Air-gapped (espelhamento direto)Sua estação de trabalho pode acessar tanto a internet quanto o registro privado.
Air-gapped (espelhamento indireto)Os ambientes conectados à internet e air-gapped estão separados e requerem transferência de imagens entre sistemas.

Consulte Instalar o Bob.

Configuração pós-instalação e onboarding de usuários

Após a conclusão da implantação, realize as tarefas de configuração restantes e forneça detalhes de conexão aos usuários.

PapelTarefa
Administrador do clusterGerenciamento de certificados: exportar ou configurar certificados TLS e distribuir os certificados CA necessários aos usuários.
Administrador do clusterGerenciamento de usuários: configurar federação LDAP ou criar contas de usuário no Keycloak.
UsuárioOnboarding do cliente: importar o certificado CA se necessário, configurar o endpoint da extensão de IDE ou bob-shell e fazer login. Consulte Acessando o Bob on-premises.

Consulte Tarefas pós-instalação.

Como está este tópico?