Instalar o Bob

Escolha o método de instalação que corresponde ao seu ambiente de rede e implante o IBM Bob no seu cluster OpenShift usando o bobctl.

Antes de usar qualquer método de instalação, faça login no cluster OpenShift de destino com uma conta que tenha privilégios cluster-admin e verifique se o contexto correto do cluster está ativo:

oc login <api-server> --token=<cluster-admin-token>

Escolher um método de instalação

AspectoConectadoAir-gapped (espelhamento direto)Air-gapped (espelhamento indireto)
Origem da imagemObtida diretamente do IBM Container RegistryEspelhada para um registro internoEspelhada para um registro interno
Inferência de modeloServiços de inferência hospedados ou on-premisesSomente serviços de inferência on-premisesSomente serviços de inferência on-premises
AtualizaçõesBaixadas diretamente de fontes externasImportadas por bundles de atualização offlineImportadas por bundles de atualização offline
Emissão de certificadoAutoridades de certificação públicas (por exemplo, ACME)Autoridades de certificação internas ou privadasAutoridades de certificação internas ou privadas
TelemetriaHabilitada por padrão (pode ser desabilitada)DesabilitadaDesabilitada

Use este método quando o cluster OpenShift puder acessar diretamente o IBM Container Registry. As imagens são baixadas durante a instalação e nenhum espelhamento de imagens é necessário.

Configurar a instalação

Crie e atualize o arquivo de configuração de implantação com valores específicos do seu ambiente:

cp config-template.yaml config.yaml
# Edite config.yaml com seus valores específicos

Para mais informações, consulte Configurar a instalação do cluster.

Gerar recursos do cluster

Gere os recursos com escopo de cluster necessários para a instalação. Isso permite que você revise os artefatos gerados antes de serem aplicados ao cluster.

./bobctl generate-cluster-resources

O comando gera o arquivo work/cluster-resources.yaml. Revise o arquivo e aplique-o ao cluster:

oc apply -f work/cluster-resources.yaml --force-conflicts --server-side

O comando oc apply gerado também é exibido na saída do comando.

Instalar o Bob

Implante o Bob usando os valores de configuração e as credenciais do registro:

./bobctl install --registry-creds <username:password> --accept-license

Durante a instalação, o bobctl cria os recursos necessários e implanta todos os componentes do Bob no namespace de destino.

OpçãoObrigatórioDescrição
--registry-creds <username:password>SimCredenciais do registro usadas para criar segredos de pull de imagem.
--accept-licenseSimConfirma a aceitação dos termos de licença da IBM. A instalação não prossegue a menos que esta opção seja especificada.
--model-config <file>NãoCaminho para o arquivo de configuração do model gateway. Se omitido, o Bob é instalado sem acesso a modelos; use bobctl update-model-config após a instalação para adicioná-lo.
--dry-runNãoExibe as mudanças planejadas sem aplicá-las.

Use este método quando sua estação de trabalho puder acessar tanto o IBM Container Registry quanto o registro privado de destino. As imagens são copiadas diretamente entre registros sem necessidade de transferência offline.

Espelhar imagens

Espelhe as imagens Bob necessárias do IBM Container Registry para o seu registro privado:

./bobctl mirror-images \
  --dest-registry <your-registry> \
  --src-creds <username:password> \
  --dest-creds <username:password> \
  --arch amd64

Este comando copia todas as imagens necessárias e atualiza as referências do repositório para o ambiente de destino.

OpçãoObrigatórioDescrição
--dest-registry <registry>SimRegistro de destino.
--src-creds <username:password>SimCredenciais do registro IBM.
--dest-creds <username:password>NãoCredenciais do registro de destino.
--arch amd64NãoFiltra imagens por arquitetura.

Verificar imagens espelhadas

Após a conclusão do espelhamento, verifique se todas as imagens necessárias estão acessíveis no registro de destino:

./bobctl verify-images \
  --creds <username:password> \
  --arch amd64

O bobctl verify-images lê global.imagePullPrefix de config.yaml para localizar o registro de destino. Este comando não pode ser usado com o registro público da IBM (icr.io).

OpçãoDescrição
--creds <username:password>Credenciais para o registro de destino. Use o mesmo valor de --dest-creds no comando mirror-images.
--arch amd64Filtra imagens por arquitetura de cluster.

Gerar recursos do cluster

./bobctl generate-cluster-resources

Revise o arquivo work/cluster-resources.yaml gerado e aplique-o ao cluster:

oc apply -f work/cluster-resources.yaml --force-conflicts --server-side

Instalar o Bob

Atualize config.yaml para referenciar o seu registro privado. Consulte Configurar a instalação do cluster.

Após a atualização da configuração, instale o produto:

./bobctl install --registry-creds <username:password> --accept-license

Para incluir uma configuração do model gateway, adicione --model-config <file>. Se omitido, use bobctl update-model-config após a instalação para adicionar acesso a modelos. Consulte Configurando o Model Gateway.

Use este método quando sua estação de trabalho não puder acessar o IBM Container Registry e o registro privado ao mesmo tempo. As imagens são baixadas em uma estação de trabalho conectada à internet, transferidas para o ambiente air-gapped e, em seguida, enviadas para o registro privado.

Baixar imagens

Execute o seguinte comando a partir de uma estação de trabalho conectada à internet:

./bobctl download-images \
  --to-dir /path/to/images \
  --src-creds <username:password> \
  --arch amd64
OpçãoObrigatórioDescrição
--to-dir <directory>SimLocal de download das imagens locais.
--src-creds <username:password>SimCredenciais do registro IBM.
--arch amd64NãoFiltro de arquitetura.

Transferir imagens

Transfira o diretório de imagens baixadas para o ambiente air-gapped usando o mecanismo de transferência aprovado pela sua organização, como mídia removível ou um appliance de transferência segura de arquivos.

Enviar imagens para o registro privado

./bobctl upload-images \
  --from-dir /path/to/images \
  --dest-registry <your-registry> \
  --dest-creds <username:password>
OpçãoObrigatórioDescrição
--from-dir <directory>SimDiretório contendo as imagens baixadas.
--dest-registry <registry>SimRegistro de destino.
--dest-creds <username:password>NãoCredenciais do registro.

Verificar imagens enviadas

Após a conclusão do upload, verifique se todas as imagens necessárias estão acessíveis no registro de destino:

./bobctl verify-images \
  --creds <username:password> \
  --arch amd64

O bobctl verify-images lê global.imagePullPrefix de config.yaml para localizar o registro de destino. Este comando não pode ser usado com o registro público da IBM (icr.io).

OpçãoDescrição
--creds <username:password>Credenciais para o registro de destino. Use o mesmo valor de --dest-creds no comando upload-images.
--arch amd64Filtra imagens por arquitetura de cluster.

Gerar recursos do cluster

./bobctl generate-cluster-resources

Revise o arquivo work/cluster-resources.yaml gerado e aplique-o ao cluster:

oc apply -f work/cluster-resources.yaml --force-conflicts --server-side

Instalar o Bob

Atualize config.yaml para referenciar o seu registro privado. Consulte Configurar a instalação do cluster.

Após a atualização da configuração, instale o produto:

./bobctl install --registry-creds <username:password> --accept-license

Para incluir uma configuração do model gateway, adicione --model-config <file>. Se omitido, use bobctl update-model-config após a instalação para adicionar acesso a modelos. Consulte Configurando o Model Gateway.

Como está este tópico?