Visão geral da instalação
Entenda os papéis envolvidos e as quatro fases necessárias para instalar o IBM Bob on-premises no Red Hat OpenShift Container Platform.
Papéis e responsabilidades
| Papel | Responsabilidades |
|---|---|
| Administrador do cluster | Implanta, configura e mantém o Bob. Realiza todas as tarefas neste guia: validação dos pré-requisitos do cluster, espelhamento de imagens de contêiner, instalação e configuração da aplicação, extração de certificados, configuração da federação LDAP e execução de comandos administrativos usando bobctl, oc e helm. Requer privilégios cluster-admin. Também é responsável por configurar e manter o logging de segurança de nível de plataforma, monitoramento e controles de auditoria para o ambiente OpenShift, de acordo com os requisitos organizacionais de segurança, conformidade e governança. O logging de eventos de segurança é fornecido pela plataforma OpenShift subjacente e não é gerenciado pelo Bob. |
| Usuário | Após a conclusão da implantação, usa a URL do endpoint e o certificado CA (se aplicável) fornecidos pelo administrador do cluster para configurar sua extensão de IDE do Bob ou bob-shell e conectar-se à instância implantada. Consulte Acessando o Bob on-premises. |
Roteiro de instalação
Complete as fases a seguir em ordem. Cada fase deve ser concluída antes de iniciar a próxima.
Verificar pré-requisitos
A instalação do Bob on-premises em um ambiente OpenShift Container Platform (OCP) requer:
- Um cluster OpenShift Container Platform (OCP)
- Uma estação de trabalho do administrador do cluster
- Acesso aos registros de contêineres necessários
- Endpoints de modelos de linguagem grande (LLM) suportados
- Arquivos de configuração da instalação
A instalação é realizada usando a interface de linha de comando bobctl. Consulte Pré-requisitos.
Preparar arquivos de configuração
Antes de executar qualquer comando de instalação, prepare os arquivos de configuração necessários em sua estação de trabalho.
| Arquivo de configuração | Finalidade |
|---|---|
config.yaml | Criado a partir de config-template.yaml. Define configurações de instalação como namespaces, classes de armazenamento, configuração de registro e add-ons opcionais do Premium Package. Consulte Configurar a instalação do cluster. |
| Configuração do model gateway | Define os endpoints de LLM aos quais o Bob se conecta, incluindo serviços de inferência e guardrail. Consulte Configurar credenciais e endpoints. |
| Arquivo de configuração LDAP (opcional; pode ser adiado) | Criado a partir de config-ldap-template.yaml. Configure este arquivo se a federação LDAP for necessária. Pode ser preparado antes da instalação e aplicado após a implantação da plataforma principal. Consulte Criar e atualizar o arquivo de configuração LDAP. |
| Configuração de confiança de certificado | Determine se deve usar um certificado TLS fornecido pelo cliente ou o CA autoassinado padrão. Necessário porque bob-ide e bob-shell não conseguem conectar até que o certificado do endpoint seja confiável pelas estações de trabalho dos clientes. Consulte Certificados TLS. |
Instalar o Bob
Após a conclusão dos arquivos de configuração, use bobctl para implantar o operador e os serviços do Bob no cluster. Escolha o método de instalação que corresponde ao seu ambiente de rede:
| Método | Use quando |
|---|---|
| Instalação direta | O cluster tem acesso de saída ao IBM Container Registry. |
| Air-gapped (espelhamento direto) | Sua estação de trabalho pode acessar tanto a internet quanto o registro privado. |
| Air-gapped (espelhamento indireto) | Os ambientes conectados à internet e air-gapped estão separados e requerem transferência de imagens entre sistemas. |
Consulte Instalar o Bob.
Configuração pós-instalação e onboarding de usuários
Após a conclusão da implantação, realize as tarefas de configuração restantes e forneça detalhes de conexão aos usuários.
| Papel | Tarefa |
|---|---|
| Administrador do cluster | Gerenciamento de certificados: exportar ou configurar certificados TLS e distribuir os certificados CA necessários aos usuários. |
| Administrador do cluster | Gerenciamento de usuários: configurar federação LDAP ou criar contas de usuário no Keycloak. |
| Usuário | Onboarding do cliente: importar o certificado CA se necessário, configurar o endpoint da extensão de IDE ou bob-shell e fazer login. Consulte Acessando o Bob on-premises. |
Consulte Tarefas pós-instalação.