安装概述

了解在 Red Hat OpenShift Container Platform 上本地安装 IBM Bob 所涉及的角色和四个阶段。

角色与职责

角色职责
集群管理员部署、配置和维护 Bob。执行本指南中的所有任务:验证集群先决条件、镜像容器镜像、安装和配置应用程序、提取证书、配置 LDAP 联合,以及使用 bobctl、oc 和 helm 运行管理命令。需要 cluster-admin 权限。同时负责按照组织安全、合规和治理要求,为 OpenShift 环境配置和维护平台级安全日志记录、监控和审计控制。安全事件日志记录由底层 OpenShift 平台提供,不由 Bob 管理。
用户部署完成后,使用集群管理员提供的端点 URL 和 CA 证书(如适用)配置其 Bob IDE 扩展或 bob-shell 并连接到已部署的实例。请参阅访问 Bob 本地版。

安装路线图

按顺序完成以下阶段。每个阶段必须在开始下一阶段之前完成。

验证先决条件

在 OpenShift Container Platform(OCP)环境中本地安装 Bob 需要:

  • 一个 OpenShift Container Platform(OCP)集群
  • 一个集群管理员工作站
  • 访问所需容器镜像仓库的权限
  • 支持的大型语言模型(LLM)端点
  • 安装配置文件

安装使用 bobctl 命令行界面执行。请参阅先决条件。

准备配置文件

在运行任何安装命令之前,在工作站上准备所需的配置文件。

配置文件用途
config.yaml从 config-template.yaml 创建。定义安装设置,例如命名空间、存储类、镜像仓库配置以及可选的高级包(Premium Package)插件。请参阅配置集群安装。
模型网关配置定义 Bob 连接的 LLM 端点,包括推理和护栏服务。请参阅配置凭证和端点。
LDAP 配置文件 (可选;可以延后配置)从 config-ldap-template.yaml 创建。如果需要 LDAP 联合,请配置此文件。可以在安装前准备好,并在核心平台部署后应用。请参阅创建和更新 LDAP 配置文件。
证书信任配置确定是使用客户提供的 TLS 证书还是默认的自签名 CA。这是必须的,因为 bob-ide 和 bob-shell 在端点证书被客户端工作站信任之前无法连接。请参阅 TLS 证书。

安装 Bob

配置文件准备完成后,使用 bobctl 将 Operator 和 Bob 服务部署到集群。选择与你的网络环境匹配的安装方法:

方法适用场景
直连安装集群可以直接访问 IBM Container Registry。
气隙(直接镜像)你的工作站可以同时访问互联网和私有镜像仓库。
气隙(间接镜像)互联网连接环境和气隙环境相互隔离,需要在系统间传输镜像。

请参阅安装 Bob。

安装后设置和用户引导

部署完成后,执行剩余的设置任务并向用户提供连接详情。

角色任务
集群管理员证书管理:导出或配置 TLS 证书,并向用户分发所需的 CA 证书。
集群管理员用户管理:配置 LDAP 联合或在 Keycloak 中创建用户账号。
用户客户端引导:如需要,导入 CA 证书,配置 IDE 扩展或 bob-shell 端点,然后登录。请参阅访问 Bob 本地版。

请参阅安装后任务。

这个主题怎么样?