Bob'u Kur
Ağ ortamınıza uyan kurulum yöntemini seçin ve bobctl kullanarak IBM Bob'u OpenShift kümenize dağıtın.
Herhangi bir kurulum yöntemini kullanmadan önce, cluster-admin yetkilerine sahip bir hesapla hedef OpenShift kümesinde oturum açın ve doğru küme context'inin etkin olduğunu doğrulayın:
oc login <api-server> --token=<cluster-admin-token>Bir kurulum yöntemi seçme
| Özellik | Bağlı (Connected) | Air-gapped (doğrudan aynalama) | Air-gapped (dolaylı aynalama) |
|---|---|---|---|
| Image kaynağı | Doğrudan IBM Container Registry'den çekilir | Dahili bir registry'ye aynalanır | Dahili bir registry'ye aynalanır |
| Model çıkarımı | Barındırılan veya şirket içi çıkarım hizmetleri | Yalnızca şirket içi çıkarım hizmetleri | Yalnızca şirket içi çıkarım hizmetleri |
| Güncellemeler | Doğrudan harici kaynaklardan indirilir | Çevrimdışı güncelleme paketleri aracılığıyla içe aktarılır | Çevrimdışı güncelleme paketleri aracılığıyla içe aktarılır |
| Sertifika düzenleme | Genel sertifika yetkilileri (örneğin ACME) | Dahili veya özel sertifika yetkilileri | Dahili veya özel sertifika yetkilileri |
| Telemetri | Varsayılan olarak etkindir (devre dışı bırakılabilir) | Devre dışı | Devre dışı |
OpenShift kümesi doğrudan IBM Container Registry'ye erişebildiğinde bu yöntemi kullanın. Kurulum sırasında image'lar indirilir ve image aynalamaya (mirroring) gerek kalmaz.
Kurulumu yapılandırın
Dağıtım yapılandırma dosyasını ortamınıza özgü değerlerle oluşturun ve güncelleyin:
cp config-template.yaml config.yaml
# config.yaml dosyasını kendi değerlerinizle düzenleyinDaha fazla bilgi için bkz. Küme kurulumunu yapılandır.
Küme kaynaklarını oluşturun
Kurulum için gerekli küme kapsamındaki (cluster-scoped) kaynakları oluşturun. Bu, oluşturulan yapay nesneleri (artifacts) kümeye uygulanmadan önce incelemenizi sağlar.
./bobctl generate-cluster-resourcesKomut, work/cluster-resources.yaml dosyasını oluşturur. Dosyayı gözden geçirin ve ardından kümeye uygulayın:
oc apply -f work/cluster-resources.yaml --force-conflicts --server-sideOluşturulan oc apply komutu da komut çıktısında görüntülenir.
Bob'u kurun
Yapılandırma değerlerini ve registry kimlik bilgilerini kullanarak Bob'u dağıtın:
./bobctl install --registry-creds <username:password> --accept-licenseKurulum sırasında bobctl, gerekli kaynakları oluşturur ve tüm Bob bileşenlerini hedef namespace'e dağıtır.
| Seçenek | Gerekli | Açıklama |
|---|---|---|
--registry-creds <username:password> | Evet | Image pull secret'ları oluşturmak için kullanılan registry kimlik bilgileri. |
--accept-license | Evet | IBM lisans koşullarının kabul edildiğini onaylar. Bu seçenek belirtilmedikçe kurulum devam etmez. |
--model-config <file> | Hayır | Model gateway yapılandırma dosyasının yolu. Belirtilmezse Bob model erişimi olmadan kurulur; eklemek için kurulumdan sonra bobctl update-model-config komutunu kullanın. |
--dry-run | Hayır | Değişiklikleri uygulamadan planlanan değişiklikleri görüntüler. |
İş istasyonunuz hem IBM Container Registry'ye hem de hedef özel (private) registry'ye erişebildiğinde bu yöntemi kullanın. Image'lar, çevrimdışı (offline) aktarım gerektirmeden doğrudan registry'ler arasında kopyalanır.
Image'ları aynalayın
Gerekli Bob image'larını IBM Container Registry'den özel (private) registry'nize aynalayın (mirror):
./bobctl mirror-images \
--dest-registry <your-registry> \
--src-creds <username:password> \
--dest-creds <username:password> \
--arch amd64Bu komut, tüm gerekli image'ları kopyalar ve hedef ortam için depo referanslarını günceller.
| Seçenek | Gerekli | Açıklama |
|---|---|---|
--dest-registry <registry> | Evet | Hedef registry. |
--src-creds <username:password> | Evet | IBM registry kimlik bilgileri. |
--dest-creds <username:password> | Hayır | Hedef registry kimlik bilgileri. |
--arch amd64 | Hayır | Image'ları mimariye göre filtreler. |
Yansıtılan (mirrored) image'ları doğrulayın
Yansıtma tamamlandıktan sonra, gerekli tüm image'ların hedef registry'de erişilebilir olduğunu doğrulayın:
./bobctl verify-images \
--creds <username:password> \
--arch amd64bobctl verify-images, hedef registry'yi bulmak için config.yaml dosyasından global.imagePullPrefix değerini okur. Bu komut IBM genel registry'si (icr.io) ile kullanılamaz.
| Seçenek | Açıklama |
|---|---|
--creds <username:password> | Hedef registry kimlik bilgileri. mirror-images komutundaki --dest-creds ile aynı değeri kullanın. |
--arch amd64 | Image'ları küme mimarisine göre filtreler. |
Küme kaynaklarını oluşturun
./bobctl generate-cluster-resourcesOluşturulan work/cluster-resources.yaml dosyasını gözden geçirin ve ardından kümeye uygulayın:
oc apply -f work/cluster-resources.yaml --force-conflicts --server-sideBob'u kurun
config.yaml dosyasını özel registry'nizi referans gösterecek şekilde güncelleyin. Bkz. Küme kurulumunu yapılandır.
Yapılandırma güncellendikten sonra ürünü kurun:
./bobctl install --registry-creds <username:password> --accept-licenseBir model gateway yapılandırması dahil etmek için --model-config <file> ekleyin. Belirtilmezse model erişimi eklemek için kurulum sonrası bobctl update-model-config kullanın. Bkz. Model Gateway'i Yapılandırma.
İş istasyonunuz IBM Container Registry'ye ve özel registry'ye aynı anda erişemediğinde bu yöntemi kullanın. Image'lar internete bağlı bir iş istasyonuna indirilir, air-gapped ortama aktarılır ve ardından özel registry'ye yüklenir.
Image'ları indirin
İnternete bağlı bir iş istasyonundan aşağıdaki komutu çalıştırın:
./bobctl download-images \
--to-dir /path/to/images \
--src-creds <username:password> \
--arch amd64| Seçenek | Gerekli | Açıklama |
|---|---|---|
--to-dir <directory> | Evet | Yerel image indirme konumu. |
--src-creds <username:password> | Evet | IBM registry kimlik bilgileri. |
--arch amd64 | Hayır | Mimari filtresi. |
Image'ları aktarın
İndirilen image dizinini, taşınabilir medya veya güvenli bir dosya aktarım cihazı gibi kuruluşunuzun onaylı aktarım mekanizmasını kullanarak air-gapped ortama aktarın.
Image'ları özel registry'ye yükleyin
./bobctl upload-images \
--from-dir /path/to/images \
--dest-registry <your-registry> \
--dest-creds <username:password>| Seçenek | Gerekli | Açıklama |
|---|---|---|
--from-dir <directory> | Evet | İndirilen image'ları içeren dizin. |
--dest-registry <registry> | Evet | Hedef registry. |
--dest-creds <username:password> | Hayır | Registry kimlik bilgileri. |
Yüklenen image'ları doğrulayın
Yükleme tamamlandıktan sonra, gerekli tüm image'ların hedef registry'de erişilebilir olduğunu doğrulayın:
./bobctl verify-images \
--creds <username:password> \
--arch amd64bobctl verify-images, hedef registry'yi bulmak için config.yaml dosyasından global.imagePullPrefix değerini okur. Bu komut IBM genel registry'si (icr.io) ile kullanılamaz.
| Seçenek | Açıklama |
|---|---|
--creds <username:password> | Hedef registry kimlik bilgileri. upload-images komutundaki --dest-creds ile aynı değeri kullanın. |
--arch amd64 | Image'ları küme mimarisine göre filtreler. |
Küme kaynaklarını oluşturun
./bobctl generate-cluster-resourcesOluşturulan work/cluster-resources.yaml dosyasını gözden geçirin ve ardından kümeye uygulayın:
oc apply -f work/cluster-resources.yaml --force-conflicts --server-sideBob'u kurun
config.yaml dosyasını özel registry'nizi referans gösterecek şekilde güncelleyin. Bkz. Küme kurulumunu yapılandır.
Yapılandırma güncellendikten sonra ürünü kurun:
./bobctl install --registry-creds <username:password> --accept-licenseBir model gateway yapılandırması dahil etmek için --model-config <file> ekleyin. Belirtilmezse model erişimi eklemek için kurulum sonrası bobctl update-model-config kullanın. Bkz. Model Gateway'i Yapılandırma.