Configuração
Crie os arquivos de configuração que definem as configurações de implantação, conexões de modelo e integrações de autenticação opcionais antes de instalar o IBM Bob on-premises.
Planeje a confiança de certificado antes da instalação. Decida se os usuários acessarão o Bob por meio de um certificado fornecido pelo cliente que já é confiável pelos trust stores das estações de trabalho, ou por meio da autoridade de certificação (CA) autoassinada padrão gerada durante a instalação.
Os clientes bob-ide e bob-shell não conseguem se comunicar com o backend do Bob até que o certificado apresentado pelo endpoint externo seja confiável pela estação de trabalho do cliente. Estabeleça sua estratégia de distribuição de certificados e CA antes de expor o serviço aos usuários.
Para mais informações, consulte Certificados TLS. Se você escolher um certificado gerenciado pelo cliente, aplique-o após a instalação usando o comando bobctl setup-route.
As seguintes configurações devem ser revisadas antes de executar a instalação:
Configurar a instalação do cluster
O arquivo config.yaml contém as configurações de implantação usadas pelo bobctl. Revise e personalize este arquivo antes de executar qualquer comando de instalação.
Crie um arquivo de configuração de trabalho a partir do template fornecido:
cp config-template.yaml config.yamlAtualize os valores em config.yaml para corresponder ao seu ambiente.
Configurações globais
A seção global contém as configurações de implantação para todo o cluster.
| Campo | Valor padrão | Descrição |
|---|---|---|
operatorNamespace | ibm-bob-operators | Namespace onde o operador Bob é implantado. Criado automaticamente pelo bobctl. Não crie manualmente. |
instanceNamespace | ibm-bob | Namespace onde o recurso personalizado Bob e as cargas de trabalho são implantados. Criado automaticamente pelo bobctl. Não crie manualmente. |
fileStorageClass | Padrão do cluster | Uma classe de armazenamento ReadWriteMany usada para volumes compartilhados, como ocs-storagecluster-cephfs. |
blockStorageClass | Padrão do cluster | Uma classe de armazenamento ReadWriteOnce usada para volumes de banco de dados, como ocs-storagecluster-ceph-rbd. |
imagePullPrefix | icr.io | Prefixo do registro usado para imagens de contêiner. Para implantações air-gapped, especifique o nome do host do seu registro de contêiner privado. |
imagePullSecretName | ibm-entitlement-key | Nome do segredo de pull de imagem criado pelo comando bobctl install --registry-creds. |
Configurações da instância Bob
A seção bob controla a configuração do model gateway e a implantação opcional de add-ons.
Configurações principais
| Campo | Valor padrão | Descrição |
|---|---|---|
modelGateway.modelConfig | Nenhum | Caminho para o arquivo de configuração do modelo que define os endpoints de modelo disponíveis. Deixe vazio para usar a configuração padrão. |
modelGateway.secrets.AWS_ACCESS_KEY | Nenhum | Chave de acesso AWS usada para acessar modelos Amazon Bedrock. |
modelGateway.secrets.AWS_SECRET_ACCESS_KEY | Nenhum | Chave de acesso secreta AWS usada para acessar modelos Amazon Bedrock. |
modelGateway.secrets.BOB_AZURE_API_KEY | Nenhum | Chave de API usada para acessar modelos Azure OpenAI. |
modelGateway.secrets.BOB_GEMINI_CREDENTIALS | Nenhum | Credenciais usadas para acessar modelos Google Gemini. |
Configurações opcionais de add-on IBM Z
As configurações a seguir habilitam capacidades específicas do IBM Z. Elas não são obrigatórias para uma implantação do Bob Core. Apenas add-ons habilitados são implantados durante a instalação. Os usuários podem acessar um add-on somente quando ele está instalado no cluster e atribuído a eles como um direito. Para mais informações, consulte Gerenciando direitos.
| Campo | Valor padrão | Descrição |
|---|---|---|
rag.enabled | false | Habilita o add-on Bob Premium Package for Z (RAG). Quando habilitado, o OpenSearch é automaticamente incluído na implantação. |
zProxy.enabled | false | Habilita o add-on Bob Premium Package for Z (Proxy). Requer rag.enabled: true. |
understand.enabled | false | Habilita o add-on Z Understand and Refactor. Consulte Z Understand and Refactor. |
Para uma lista completa das opções de configuração disponíveis, consulte o arquivo config-template.yaml.
Habilitar add-ons aumenta o uso de recursos do cluster. Cada add-on habilitado implanta cargas de trabalho adicionais e aumenta o consumo de recursos. Antes de habilitar add-ons, revise os requisitos de dimensionamento do cluster para verificar se o cluster tem capacidade suficiente.
O arquivo config.yaml não inclui configurações de certificado. Configure o TLS externo após a instalação usando o comando bobctl setup-route. Consulte Certificados TLS.
Configurar credenciais e endpoints
O IBM Bob deve ser capaz de autenticar e se comunicar com os endpoints de modelo de inferência e guardrail configurados. Configure as credenciais necessárias e as informações de endpoint antes de iniciar a instalação.
Para instruções detalhadas, consulte Configurando o Model Gateway.
Criar e atualizar o arquivo de configuração LDAP
A integração LDAP é configurada após a conclusão da instalação do Bob usando o comando bobctl add-ldap. Nenhuma configuração LDAP é necessária antes de executar bobctl install. No entanto, você pode preparar o arquivo de configuração com antecedência para que esteja pronto quando a federação de usuários for habilitada.
Para criar um arquivo de configuração LDAP a partir do template:
cp config-ldap-template.yaml my-ldap.yamlEdite o arquivo e especifique os detalhes do seu servidor LDAP ou Active Directory, incluindo informações de conexão, configurações de busca e mapeamentos de usuário.
Para detalhes completos de configuração, consulte Integração LDAP.