Configuração

Crie os arquivos de configuração que definem as configurações de implantação, conexões de modelo e integrações de autenticação opcionais antes de instalar o IBM Bob on-premises.

Nota:

Planeje a confiança de certificado antes da instalação. Decida se os usuários acessarão o Bob por meio de um certificado fornecido pelo cliente que já é confiável pelos trust stores das estações de trabalho, ou por meio da autoridade de certificação (CA) autoassinada padrão gerada durante a instalação.

Os clientes bob-ide e bob-shell não conseguem se comunicar com o backend do Bob até que o certificado apresentado pelo endpoint externo seja confiável pela estação de trabalho do cliente. Estabeleça sua estratégia de distribuição de certificados e CA antes de expor o serviço aos usuários.

Para mais informações, consulte Certificados TLS. Se você escolher um certificado gerenciado pelo cliente, aplique-o após a instalação usando o comando bobctl setup-route.

As seguintes configurações devem ser revisadas antes de executar a instalação:

Configurar a instalação do cluster

O arquivo config.yaml contém as configurações de implantação usadas pelo bobctl. Revise e personalize este arquivo antes de executar qualquer comando de instalação.

Crie um arquivo de configuração de trabalho a partir do template fornecido:

cp config-template.yaml config.yaml

Atualize os valores em config.yaml para corresponder ao seu ambiente.

Configurações globais

A seção global contém as configurações de implantação para todo o cluster.

CampoValor padrãoDescrição
operatorNamespaceibm-bob-operatorsNamespace onde o operador Bob é implantado. Criado automaticamente pelo bobctl. Não crie manualmente.
instanceNamespaceibm-bobNamespace onde o recurso personalizado Bob e as cargas de trabalho são implantados. Criado automaticamente pelo bobctl. Não crie manualmente.
fileStorageClassPadrão do clusterUma classe de armazenamento ReadWriteMany usada para volumes compartilhados, como ocs-storagecluster-cephfs.
blockStorageClassPadrão do clusterUma classe de armazenamento ReadWriteOnce usada para volumes de banco de dados, como ocs-storagecluster-ceph-rbd.
imagePullPrefixicr.ioPrefixo do registro usado para imagens de contêiner. Para implantações air-gapped, especifique o nome do host do seu registro de contêiner privado.
imagePullSecretNameibm-entitlement-keyNome do segredo de pull de imagem criado pelo comando bobctl install --registry-creds.

Configurações da instância Bob

A seção bob controla a configuração do model gateway e a implantação opcional de add-ons.

Configurações principais

CampoValor padrãoDescrição
modelGateway.modelConfigNenhumCaminho para o arquivo de configuração do modelo que define os endpoints de modelo disponíveis. Deixe vazio para usar a configuração padrão.
modelGateway.secrets.AWS_ACCESS_KEYNenhumChave de acesso AWS usada para acessar modelos Amazon Bedrock.
modelGateway.secrets.AWS_SECRET_ACCESS_KEYNenhumChave de acesso secreta AWS usada para acessar modelos Amazon Bedrock.
modelGateway.secrets.BOB_AZURE_API_KEYNenhumChave de API usada para acessar modelos Azure OpenAI.
modelGateway.secrets.BOB_GEMINI_CREDENTIALSNenhumCredenciais usadas para acessar modelos Google Gemini.

Configurações opcionais de add-on IBM Z

As configurações a seguir habilitam capacidades específicas do IBM Z. Elas não são obrigatórias para uma implantação do Bob Core. Apenas add-ons habilitados são implantados durante a instalação. Os usuários podem acessar um add-on somente quando ele está instalado no cluster e atribuído a eles como um direito. Para mais informações, consulte Gerenciando direitos.

CampoValor padrãoDescrição
rag.enabledfalseHabilita o add-on Bob Premium Package for Z (RAG). Quando habilitado, o OpenSearch é automaticamente incluído na implantação.
zProxy.enabledfalseHabilita o add-on Bob Premium Package for Z (Proxy). Requer rag.enabled: true.
understand.enabledfalseHabilita o add-on Z Understand and Refactor. Consulte Z Understand and Refactor.

Para uma lista completa das opções de configuração disponíveis, consulte o arquivo config-template.yaml.

Aviso:

Habilitar add-ons aumenta o uso de recursos do cluster. Cada add-on habilitado implanta cargas de trabalho adicionais e aumenta o consumo de recursos. Antes de habilitar add-ons, revise os requisitos de dimensionamento do cluster para verificar se o cluster tem capacidade suficiente.

Nota:

O arquivo config.yaml não inclui configurações de certificado. Configure o TLS externo após a instalação usando o comando bobctl setup-route. Consulte Certificados TLS.

Configurar credenciais e endpoints

O IBM Bob deve ser capaz de autenticar e se comunicar com os endpoints de modelo de inferência e guardrail configurados. Configure as credenciais necessárias e as informações de endpoint antes de iniciar a instalação.

Para instruções detalhadas, consulte Configurando o Model Gateway.

Criar e atualizar o arquivo de configuração LDAP

A integração LDAP é configurada após a conclusão da instalação do Bob usando o comando bobctl add-ldap. Nenhuma configuração LDAP é necessária antes de executar bobctl install. No entanto, você pode preparar o arquivo de configuração com antecedência para que esteja pronto quando a federação de usuários for habilitada.

Para criar um arquivo de configuração LDAP a partir do template:

cp config-ldap-template.yaml my-ldap.yaml

Edite o arquivo e especifique os detalhes do seu servidor LDAP ou Active Directory, incluindo informações de conexão, configurações de busca e mapeamentos de usuário.

Para detalhes completos de configuração, consulte Integração LDAP.

Como está este tópico?