Tarefas pós-instalação
Conclua as tarefas pós-instalação necessárias para preparar o IBM Bob para os usuários finais, incluindo certificados TLS, federação LDAP, acesso de usuários e distribuição de endpoints.
Após instalar o Bob on-premises, realize as seguintes tarefas administrativas antes do onboarding dos usuários.
Configurar federação LDAP
A federação LDAP permite que os usuários façam login no Bob com credenciais LDAP ou Active Directory existentes. Configure a federação LDAP apenas se sua organização usar um serviço de diretório para gerenciamento de identidade. Se a federação LDAP não for necessária, crie usuários diretamente no Keycloak.
Obtenha os valores de configuração LDAP ou Active Directory necessários, incluindo:
- URL do servidor LDAP
- Bases de busca de usuários e grupos
- Informações da conta de bind (se aplicável)
- Certificado CA para conexões LDAPS que usam uma autoridade de certificação privada
Crie um arquivo de configuração a partir do template fornecido:
cp config-ldap-template.yaml my-ldap.yamlAtualize o arquivo com os valores do seu ambiente LDAP ou Active Directory.
Aplique a configuração LDAP.
Se o seu diretório requer uma conta de bind:
./bobctl add-ldap \
--config my-ldap.yaml \
--bind-password '<bind-password>' \
--ca-cert-file /path/to/ca.crtSe o seu diretório suporta bind anônimo:
./bobctl add-ldap --config my-ldap.yaml| Parâmetro | Descrição |
|---|---|
--config | Especifica o arquivo de configuração LDAP. |
--bind-password | Especifica a senha da conta de bind. Obrigatório a menos que o bind anônimo esteja habilitado. |
--ca-cert-file | Especifica o certificado CA para conexões LDAPS que usam uma CA privada. |
--dry-run | Valida a configuração sem aplicar as mudanças. |
Verifique a configuração LDAP.
Visualize o status do provedor LDAP:
oc get bobldap -n <instance-namespace>Visualize informações detalhadas de reconciliação:
oc get bobldap <provider-name> -n <instance-namespace> -o yamlVerifique se as seguintes condições reportam um status de sucesso:
| Condição | Descrição |
|---|---|
Ready | Provedor LDAP registrado com sucesso. |
LDAPReachable | Servidor LDAP alcançável a partir do cluster. |
LDAPAuthenticated | Autenticação concluída com sucesso. |
Para detalhes completos de configuração LDAP, consulte Integração LDAP.
Gerenciar certificados
O Bob expõe serviços sobre TLS. As estações de trabalho de clientes devem confiar na autoridade de certificação (CA) que emitiu os certificados do cluster.
Você pode usar uma das seguintes abordagens de certificado:
- Configurar um certificado empresarial ou público (recomendado)
- Gerar certificados com OpenSSL
- Usar o certificado autoassinado padrão
Erros de conexão TLS no Bob IDE ou bob-shell são normalmente causados por um certificado CA não confiável na estação de trabalho do cliente.
Para instruções completas, consulte Certificados TLS.
Configurar acesso de usuários
Uma instalação on-premises do Bob inclui um provedor de identidade Keycloak. Antes que os usuários possam acessar a plataforma, configure um dos seguintes métodos de autenticação:
- Federação LDAP ou Active Directory — se a federação LDAP foi configurada usando
bobctl add-ldap, os usuários podem autenticar-se com suas credenciais empresariais existentes. Consulte Integração LDAP. - Usuários diretos no Keycloak — crie e gerencie usuários diretamente no Keycloak. Essa abordagem é adequada para ambientes de avaliação que não requerem integração LDAP.
Recuperar e compartilhar a URL do endpoint
Forneça aos usuários as informações de endpoint necessárias para conectar-se ao Bob.
Recupere o nome do host da rota do gateway Bob:
oc get route \
-n <instance-namespace> \
-l app.kubernetes.io/component=gateway \
-o jsonpath='{.items[0].spec.host}'Exemplo de saída:
api.bob.example.comConstrua a URL do endpoint:
https://api.bob.example.comSe nenhuma rota estiver disponível, verifique se a instância Bob está pronta:
oc get bob -n <instance-namespace>Confirme que o status é Ready e forneça aos usuários as seguintes informações:
| Item | Obrigatório |
|---|---|
| URL do endpoint Bob | Sim |
Certificado CA (bob-ca.crt) | Somente ao usar uma CA autoassinada ou privada |
| Detalhes de autenticação | Sim |