Kuruluma genel bakış
Red Hat OpenShift Container Platform üzerinde şirket içi (on-premises) IBM Bob'u kurmak için gereken rolleri ve dört aşamayı anlayın.
Roller ve sorumluluklar
| Rol | Sorumluluklar |
|---|---|
| Küme yöneticisi (Cluster admin) | Bob'u dağıtır, yapılandırır ve bakımını yapar. Bu kılavuzdaki tüm görevleri yerine getirir: küme ön gereksinimlerini doğrulamak, container image'larını aynalamak (mirroring), uygulamayı kurup yapılandırmak, sertifikaları dışa aktarmak, LDAP federasyonunu yapılandırmak ve bobctl, oc ve helm kullanarak yönetim komutlarını çalıştırmak. cluster-admin yetkileri gerektirir. Ayrıca kurumsal güvenlik, uyumluluk ve yönetişim gereksinimlerine uygun olarak OpenShift ortamı için platform düzeyinde güvenlik günlüğü, izleme ve denetim kontrollerini yapılandırmak ve sürdürmekten sorumludur. Güvenlik olayı günlüğü, temel OpenShift platformu aracılığıyla sağlanır ve Bob tarafından yönetilmez. |
| Kullanıcı | Dağıtım tamamlandıktan sonra, küme yöneticisi tarafından sağlanan endpoint URL'sini ve CA sertifikasını (varsa) kullanarak kendi Bob IDE uzantısını veya bob-shellini yapılandırır ve dağıtılan instance'a bağlanır. Bkz. Bob on-premises'e erişme. |
Kurulum yol haritası
Aşağıdaki aşamaları sırayla tamamlayın. Bir sonrakine geçmeden önce her aşama bitirilmelidir.
Önkoşulları doğrulayın
Bir OpenShift Container Platform (OCP) ortamında Bob'un on-premises olarak kurulması şunları gerektirir:
- Bir OpenShift Container Platform (OCP) kümesi
- Bir küme yöneticisi iş istasyonu
- Gerekli container registry'lerine erişim
- Desteklenen büyük dil modeli (LLM) endpoint'leri
- Kurulum yapılandırma dosyaları
Kurulum, bobctl komut satırı arayüzü kullanılarak gerçekleştirilir. Bkz. Önkoşullar.
Yapılandırma dosyalarını hazırlayın
Herhangi bir kurulum komutunu çalıştırmadan önce, iş istasyonunuzda gerekli yapılandırma dosyalarını hazırlayın.
| Yapılandırma dosyası | Amaç |
|---|---|
config.yaml | config-template.yaml dosyasından oluşturulur. Namespace'ler, depolama sınıfları (storage classes), registry yapılandırması ve isteğe bağlı Premium Package eklentileri gibi kurulum ayarlarını tanımlar. Bkz. Küme kurulumunu yapılandır. |
| Model gateway yapılandırması | Çıkarım (inference) ve koruluk (guardrail) hizmetleri de dahil olmak üzere Bob'un bağlandığı LLM endpoint'lerini tanımlar. Bkz. Kimlik bilgilerini ve endpoint'leri yapılandır. |
| LDAP yapılandırma dosyası (isteğe bağlı; ertelenebilir) | config-ldap-template.yaml dosyasından oluşturulur. LDAP federasyonu gerekiyorsa bu dosyayı yapılandırın. Kurulumdan önce hazırlanıp ana platform dağıtıldıktan sonra uygulanabilir. Bkz. LDAP yapılandırma dosyasını oluştur ve güncelle. |
| Sertifika güven yapılandırması | Müşteri tarafından sağlanan bir TLS sertifikası mı yoksa varsayılan kendinden imzalı (self-signed) CA mi kullanılacağını belirleyin. bob-ide ve bob-shell istemcileri, endpoint sertifikası geliştirici iş istasyonları tarafından güvenilir kılınana kadar bağlanamadığı için gereklidir. Bkz. TLS sertifikaları. |
Bob'u kurun
Yapılandırma dosyaları tamamlandıktan sonra, operatörü ve Bob hizmetlerini kümeye dağıtmak için bobctl aracını kullanın. Ağ ortamınıza uyan kurulum yöntemini seçin:
| Yöntem | Şu durumlarda kullanın |
|---|---|
| Doğrudan kurulum | Kümenin IBM Container Registry'ye doğrudan dışarı giden (outbound) erişimi olduğunda. |
| Air-gapped (doğrudan aynalama) | İş istasyonunuz hem internete hem de özel (private) registry'ye erişebildiğinde. |
| Air-gapped (dolaylı aynalama) | İnternete bağlı ortam ile air-gapped ortam birbirinden ayrılmışsa ve sistemler arasında image aktarımı gerektiriyorsa. |
Bkz. Bob'u Kur.
Kurulum sonrası yapılandırma ve kullanıcıları dahil etme
Dağıtım tamamlandıktan sonra, kalan kurulum görevlerini gerçekleştirin ve bağlantı detaylarını kullanıcılara sağlayın.
| Rol | Görev |
|---|---|
| Küme yöneticisi | Sertifika yönetimi: TLS sertifikalarını dışa aktarın veya yapılandırın ve gerekli CA sertifikalarını kullanıcılara dağıtın. |
| Küme yöneticisi | Kullanıcı yönetimi: LDAP federasyonunu yapılandırın veya doğrudan Keycloak üzerinde kullanıcı hesapları oluşturun. |
| Kullanıcı | İstemciyi dahil etme (Client onboarding): gerekirse CA sertifikasını içe aktarın, IDE uzantısını veya bob-shell endpoint'ini yapılandırın ve oturum açın. Bkz. Bob on-premises'e erişme. |
Bkz. Kurulum sonrası görevler.