Bob'u Kur

Ağ ortamınıza uyan kurulum yöntemini seçin ve bobctl kullanarak IBM Bob'u OpenShift kümenize dağıtın.

Herhangi bir kurulum yöntemini kullanmadan önce, cluster-admin yetkilerine sahip bir hesapla hedef OpenShift kümesinde oturum açın ve doğru küme context'inin etkin olduğunu doğrulayın:

oc login <api-server> --token=<cluster-admin-token>

Bir kurulum yöntemi seçme

ÖzellikBağlı (Connected)Air-gapped (doğrudan aynalama)Air-gapped (dolaylı aynalama)
Image kaynağıDoğrudan IBM Container Registry'den çekilirDahili bir registry'ye aynalanırDahili bir registry'ye aynalanır
Model çıkarımıBarındırılan veya şirket içi çıkarım hizmetleriYalnızca şirket içi çıkarım hizmetleriYalnızca şirket içi çıkarım hizmetleri
GüncellemelerDoğrudan harici kaynaklardan indirilirÇevrimdışı güncelleme paketleri aracılığıyla içe aktarılırÇevrimdışı güncelleme paketleri aracılığıyla içe aktarılır
Sertifika düzenlemeGenel sertifika yetkilileri (örneğin ACME)Dahili veya özel sertifika yetkilileriDahili veya özel sertifika yetkilileri
TelemetriVarsayılan olarak etkindir (devre dışı bırakılabilir)Devre dışıDevre dışı

OpenShift kümesi doğrudan IBM Container Registry'ye erişebildiğinde bu yöntemi kullanın. Kurulum sırasında image'lar indirilir ve image aynalamaya (mirroring) gerek kalmaz.

Kurulumu yapılandırın

Dağıtım yapılandırma dosyasını ortamınıza özgü değerlerle oluşturun ve güncelleyin:

cp config-template.yaml config.yaml
# config.yaml dosyasını kendi değerlerinizle düzenleyin

Daha fazla bilgi için bkz. Küme kurulumunu yapılandır.

Küme kaynaklarını oluşturun

Kurulum için gerekli küme kapsamındaki (cluster-scoped) kaynakları oluşturun. Bu, oluşturulan yapay nesneleri (artifacts) kümeye uygulanmadan önce incelemenizi sağlar.

./bobctl generate-cluster-resources

Komut, work/cluster-resources.yaml dosyasını oluşturur. Dosyayı gözden geçirin ve ardından kümeye uygulayın:

oc apply -f work/cluster-resources.yaml --force-conflicts --server-side

Oluşturulan oc apply komutu da komut çıktısında görüntülenir.

Bob'u kurun

Yapılandırma değerlerini ve registry kimlik bilgilerini kullanarak Bob'u dağıtın:

./bobctl install --registry-creds <username:password> --accept-license

Kurulum sırasında bobctl, gerekli kaynakları oluşturur ve tüm Bob bileşenlerini hedef namespace'e dağıtır.

SeçenekGerekliAçıklama
--registry-creds <username:password>EvetImage pull secret'ları oluşturmak için kullanılan registry kimlik bilgileri.
--accept-licenseEvetIBM lisans koşullarının kabul edildiğini onaylar. Bu seçenek belirtilmedikçe kurulum devam etmez.
--model-config <file>HayırModel gateway yapılandırma dosyasının yolu. Belirtilmezse Bob model erişimi olmadan kurulur; eklemek için kurulumdan sonra bobctl update-model-config komutunu kullanın.
--dry-runHayırDeğişiklikleri uygulamadan planlanan değişiklikleri görüntüler.

İş istasyonunuz hem IBM Container Registry'ye hem de hedef özel (private) registry'ye erişebildiğinde bu yöntemi kullanın. Image'lar, çevrimdışı (offline) aktarım gerektirmeden doğrudan registry'ler arasında kopyalanır.

Image'ları aynalayın

Gerekli Bob image'larını IBM Container Registry'den özel (private) registry'nize aynalayın (mirror):

./bobctl mirror-images \
  --dest-registry <your-registry> \
  --src-creds <username:password> \
  --dest-creds <username:password> \
  --arch amd64

Bu komut, tüm gerekli image'ları kopyalar ve hedef ortam için depo referanslarını günceller.

SeçenekGerekliAçıklama
--dest-registry <registry>EvetHedef registry.
--src-creds <username:password>EvetIBM registry kimlik bilgileri.
--dest-creds <username:password>HayırHedef registry kimlik bilgileri.
--arch amd64HayırImage'ları mimariye göre filtreler.

Yansıtılan (mirrored) image'ları doğrulayın

Yansıtma tamamlandıktan sonra, gerekli tüm image'ların hedef registry'de erişilebilir olduğunu doğrulayın:

./bobctl verify-images \
  --creds <username:password> \
  --arch amd64

bobctl verify-images, hedef registry'yi bulmak için config.yaml dosyasından global.imagePullPrefix değerini okur. Bu komut IBM genel registry'si (icr.io) ile kullanılamaz.

SeçenekAçıklama
--creds <username:password>Hedef registry kimlik bilgileri. mirror-images komutundaki --dest-creds ile aynı değeri kullanın.
--arch amd64Image'ları küme mimarisine göre filtreler.

Küme kaynaklarını oluşturun

./bobctl generate-cluster-resources

Oluşturulan work/cluster-resources.yaml dosyasını gözden geçirin ve ardından kümeye uygulayın:

oc apply -f work/cluster-resources.yaml --force-conflicts --server-side

Bob'u kurun

config.yaml dosyasını özel registry'nizi referans gösterecek şekilde güncelleyin. Bkz. Küme kurulumunu yapılandır.

Yapılandırma güncellendikten sonra ürünü kurun:

./bobctl install --registry-creds <username:password> --accept-license

Bir model gateway yapılandırması dahil etmek için --model-config <file> ekleyin. Belirtilmezse model erişimi eklemek için kurulum sonrası bobctl update-model-config kullanın. Bkz. Model Gateway'i Yapılandırma.

İş istasyonunuz IBM Container Registry'ye ve özel registry'ye aynı anda erişemediğinde bu yöntemi kullanın. Image'lar internete bağlı bir iş istasyonuna indirilir, air-gapped ortama aktarılır ve ardından özel registry'ye yüklenir.

Image'ları indirin

İnternete bağlı bir iş istasyonundan aşağıdaki komutu çalıştırın:

./bobctl download-images \
  --to-dir /path/to/images \
  --src-creds <username:password> \
  --arch amd64
SeçenekGerekliAçıklama
--to-dir <directory>EvetYerel image indirme konumu.
--src-creds <username:password>EvetIBM registry kimlik bilgileri.
--arch amd64HayırMimari filtresi.

Image'ları aktarın

İndirilen image dizinini, taşınabilir medya veya güvenli bir dosya aktarım cihazı gibi kuruluşunuzun onaylı aktarım mekanizmasını kullanarak air-gapped ortama aktarın.

Image'ları özel registry'ye yükleyin

./bobctl upload-images \
  --from-dir /path/to/images \
  --dest-registry <your-registry> \
  --dest-creds <username:password>
SeçenekGerekliAçıklama
--from-dir <directory>Evetİndirilen image'ları içeren dizin.
--dest-registry <registry>EvetHedef registry.
--dest-creds <username:password>HayırRegistry kimlik bilgileri.

Yüklenen image'ları doğrulayın

Yükleme tamamlandıktan sonra, gerekli tüm image'ların hedef registry'de erişilebilir olduğunu doğrulayın:

./bobctl verify-images \
  --creds <username:password> \
  --arch amd64

bobctl verify-images, hedef registry'yi bulmak için config.yaml dosyasından global.imagePullPrefix değerini okur. Bu komut IBM genel registry'si (icr.io) ile kullanılamaz.

SeçenekAçıklama
--creds <username:password>Hedef registry kimlik bilgileri. upload-images komutundaki --dest-creds ile aynı değeri kullanın.
--arch amd64Image'ları küme mimarisine göre filtreler.

Küme kaynaklarını oluşturun

./bobctl generate-cluster-resources

Oluşturulan work/cluster-resources.yaml dosyasını gözden geçirin ve ardından kümeye uygulayın:

oc apply -f work/cluster-resources.yaml --force-conflicts --server-side

Bob'u kurun

config.yaml dosyasını özel registry'nizi referans gösterecek şekilde güncelleyin. Bkz. Küme kurulumunu yapılandır.

Yapılandırma güncellendikten sonra ürünü kurun:

./bobctl install --registry-creds <username:password> --accept-license

Bir model gateway yapılandırması dahil etmek için --model-config <file> ekleyin. Belirtilmezse model erişimi eklemek için kurulum sonrası bobctl update-model-config kullanın. Bkz. Model Gateway'i Yapılandırma.

Bu konu nasıl?