Instalar o Bob
Escolha o método de instalação que corresponde ao seu ambiente de rede e implante o IBM Bob no seu cluster OpenShift usando o bobctl.
Antes de usar qualquer método de instalação, faça login no cluster OpenShift de destino com uma conta que tenha privilégios cluster-admin e verifique se o contexto correto do cluster está ativo:
oc login <api-server> --token=<cluster-admin-token>Escolher um método de instalação
| Aspecto | Conectado | Air-gapped (espelhamento direto) | Air-gapped (espelhamento indireto) |
|---|---|---|---|
| Origem da imagem | Obtida diretamente do IBM Container Registry | Espelhada para um registro interno | Espelhada para um registro interno |
| Inferência de modelo | Serviços de inferência hospedados ou on-premises | Somente serviços de inferência on-premises | Somente serviços de inferência on-premises |
| Atualizações | Baixadas diretamente de fontes externas | Importadas por bundles de atualização offline | Importadas por bundles de atualização offline |
| Emissão de certificado | Autoridades de certificação públicas (por exemplo, ACME) | Autoridades de certificação internas ou privadas | Autoridades de certificação internas ou privadas |
| Telemetria | Habilitada por padrão (pode ser desabilitada) | Desabilitada | Desabilitada |
Use este método quando o cluster OpenShift puder acessar diretamente o IBM Container Registry. As imagens são baixadas durante a instalação e nenhum espelhamento de imagens é necessário.
Configurar a instalação
Crie e atualize o arquivo de configuração de implantação com valores específicos do seu ambiente:
cp config-template.yaml config.yaml
# Edite config.yaml com seus valores específicosPara mais informações, consulte Configurar a instalação do cluster.
Gerar recursos do cluster
Gere os recursos com escopo de cluster necessários para a instalação. Isso permite que você revise os artefatos gerados antes de serem aplicados ao cluster.
./bobctl generate-cluster-resourcesO comando gera o arquivo work/cluster-resources.yaml. Revise o arquivo e aplique-o ao cluster:
oc apply -f work/cluster-resources.yaml --force-conflicts --server-sideO comando oc apply gerado também é exibido na saída do comando.
Instalar o Bob
Implante o Bob usando os valores de configuração e as credenciais do registro:
./bobctl install --registry-creds <username:password> --accept-licenseDurante a instalação, o bobctl cria os recursos necessários e implanta todos os componentes do Bob no namespace de destino.
| Opção | Obrigatório | Descrição |
|---|---|---|
--registry-creds <username:password> | Sim | Credenciais do registro usadas para criar segredos de pull de imagem. |
--accept-license | Sim | Confirma a aceitação dos termos de licença da IBM. A instalação não prossegue a menos que esta opção seja especificada. |
--model-config <file> | Não | Caminho para o arquivo de configuração do model gateway. Se omitido, o Bob é instalado sem acesso a modelos; use bobctl update-model-config após a instalação para adicioná-lo. |
--dry-run | Não | Exibe as mudanças planejadas sem aplicá-las. |
Use este método quando sua estação de trabalho puder acessar tanto o IBM Container Registry quanto o registro privado de destino. As imagens são copiadas diretamente entre registros sem necessidade de transferência offline.
Espelhar imagens
Espelhe as imagens Bob necessárias do IBM Container Registry para o seu registro privado:
./bobctl mirror-images \
--dest-registry <your-registry> \
--src-creds <username:password> \
--dest-creds <username:password> \
--arch amd64Este comando copia todas as imagens necessárias e atualiza as referências do repositório para o ambiente de destino.
| Opção | Obrigatório | Descrição |
|---|---|---|
--dest-registry <registry> | Sim | Registro de destino. |
--src-creds <username:password> | Sim | Credenciais do registro IBM. |
--dest-creds <username:password> | Não | Credenciais do registro de destino. |
--arch amd64 | Não | Filtra imagens por arquitetura. |
Verificar imagens espelhadas
Após a conclusão do espelhamento, verifique se todas as imagens necessárias estão acessíveis no registro de destino:
./bobctl verify-images \
--creds <username:password> \
--arch amd64O bobctl verify-images lê global.imagePullPrefix de config.yaml para localizar o registro de destino. Este comando não pode ser usado com o registro público da IBM (icr.io).
| Opção | Descrição |
|---|---|
--creds <username:password> | Credenciais para o registro de destino. Use o mesmo valor de --dest-creds no comando mirror-images. |
--arch amd64 | Filtra imagens por arquitetura de cluster. |
Gerar recursos do cluster
./bobctl generate-cluster-resourcesRevise o arquivo work/cluster-resources.yaml gerado e aplique-o ao cluster:
oc apply -f work/cluster-resources.yaml --force-conflicts --server-sideInstalar o Bob
Atualize config.yaml para referenciar o seu registro privado. Consulte Configurar a instalação do cluster.
Após a atualização da configuração, instale o produto:
./bobctl install --registry-creds <username:password> --accept-licensePara incluir uma configuração do model gateway, adicione --model-config <file>. Se omitido, use bobctl update-model-config após a instalação para adicionar acesso a modelos. Consulte Configurando o Model Gateway.
Use este método quando sua estação de trabalho não puder acessar o IBM Container Registry e o registro privado ao mesmo tempo. As imagens são baixadas em uma estação de trabalho conectada à internet, transferidas para o ambiente air-gapped e, em seguida, enviadas para o registro privado.
Baixar imagens
Execute o seguinte comando a partir de uma estação de trabalho conectada à internet:
./bobctl download-images \
--to-dir /path/to/images \
--src-creds <username:password> \
--arch amd64| Opção | Obrigatório | Descrição |
|---|---|---|
--to-dir <directory> | Sim | Local de download das imagens locais. |
--src-creds <username:password> | Sim | Credenciais do registro IBM. |
--arch amd64 | Não | Filtro de arquitetura. |
Transferir imagens
Transfira o diretório de imagens baixadas para o ambiente air-gapped usando o mecanismo de transferência aprovado pela sua organização, como mídia removível ou um appliance de transferência segura de arquivos.
Enviar imagens para o registro privado
./bobctl upload-images \
--from-dir /path/to/images \
--dest-registry <your-registry> \
--dest-creds <username:password>| Opção | Obrigatório | Descrição |
|---|---|---|
--from-dir <directory> | Sim | Diretório contendo as imagens baixadas. |
--dest-registry <registry> | Sim | Registro de destino. |
--dest-creds <username:password> | Não | Credenciais do registro. |
Verificar imagens enviadas
Após a conclusão do upload, verifique se todas as imagens necessárias estão acessíveis no registro de destino:
./bobctl verify-images \
--creds <username:password> \
--arch amd64O bobctl verify-images lê global.imagePullPrefix de config.yaml para localizar o registro de destino. Este comando não pode ser usado com o registro público da IBM (icr.io).
| Opção | Descrição |
|---|---|
--creds <username:password> | Credenciais para o registro de destino. Use o mesmo valor de --dest-creds no comando upload-images. |
--arch amd64 | Filtra imagens por arquitetura de cluster. |
Gerar recursos do cluster
./bobctl generate-cluster-resourcesRevise o arquivo work/cluster-resources.yaml gerado e aplique-o ao cluster:
oc apply -f work/cluster-resources.yaml --force-conflicts --server-sideInstalar o Bob
Atualize config.yaml para referenciar o seu registro privado. Consulte Configurar a instalação do cluster.
Após a atualização da configuração, instale o produto:
./bobctl install --registry-creds <username:password> --accept-licensePara incluir uma configuração do model gateway, adicione --model-config <file>. Se omitido, use bobctl update-model-config após a instalação para adicionar acesso a modelos. Consulte Configurando o Model Gateway.