安装概述
了解在 Red Hat OpenShift Container Platform 上本地安装 IBM Bob 所涉及的角色和四个阶段。
角色与职责
| 角色 | 职责 |
|---|---|
| 集群管理员 | 部署、配置和维护 Bob。执行本指南中的所有任务:验证集群先决条件、镜像容器镜像、安装和配置应用程序、提取证书、配置 LDAP 联合,以及使用 bobctl、oc 和 helm 运行管理命令。需要 cluster-admin 权限。同时负责按照组织安全、合规和治理要求,为 OpenShift 环境配置和维护平台级安全日志记录、监控和审计控制。安全事件日志记录由底层 OpenShift 平台提供,不由 Bob 管理。 |
| 用户 | 部署完成后,使用集群管理员提供的端点 URL 和 CA 证书(如适用)配置其 Bob IDE 扩展或 bob-shell 并连接到已部署的实例。请参阅访问 Bob 本地版。 |
安装路线图
按顺序完成以下阶段。每个阶段必须在开始下一阶段之前完成。
验证先决条件
在 OpenShift Container Platform(OCP)环境中本地安装 Bob 需要:
- 一个 OpenShift Container Platform(OCP)集群
- 一个集群管理员工作站
- 访问所需容器镜像仓库的权限
- 支持的大型语言模型(LLM)端点
- 安装配置文件
安装使用 bobctl 命令行界面执行。请参阅先决条件。
准备配置文件
在运行任何安装命令之前,在工作站上准备所需的配置文件。
| 配置文件 | 用途 |
|---|---|
config.yaml | 从 config-template.yaml 创建。定义安装设置,例如命名空间、存储类、镜像仓库配置以及可选的高级包(Premium Package)插件。请参阅配置集群安装。 |
| 模型网关配置 | 定义 Bob 连接的 LLM 端点,包括推理和护栏服务。请参阅配置凭证和端点。 |
| LDAP 配置文件 (可选;可以延后配置) | 从 config-ldap-template.yaml 创建。如果需要 LDAP 联合,请配置此文件。可以在安装前准备好,并在核心平台部署后应用。请参阅创建和更新 LDAP 配置文件。 |
| 证书信任配置 | 确定是使用客户提供的 TLS 证书还是默认的自签名 CA。这是必须的,因为 bob-ide 和 bob-shell 在端点证书被客户端工作站信任之前无法连接。请参阅 TLS 证书。 |
安装 Bob
配置文件准备完成后,使用 bobctl 将 Operator 和 Bob 服务部署到集群。选择与你的网络环境匹配的安装方法:
| 方法 | 适用场景 |
|---|---|
| 直连安装 | 集群可以直接访问 IBM Container Registry。 |
| 气隙(直接镜像) | 你的工作站可以同时访问互联网和私有镜像仓库。 |
| 气隙(间接镜像) | 互联网连接环境和气隙环境相互隔离,需要在系统间传输镜像。 |
请参阅安装 Bob。
安装后设置和用户引导
部署完成后,执行剩余的设置任务并向用户提供连接详情。
| 角色 | 任务 |
|---|---|
| 集群管理员 | 证书管理:导出或配置 TLS 证书,并向用户分发所需的 CA 证书。 |
| 集群管理员 | 用户管理:配置 LDAP 联合或在 Keycloak 中创建用户账号。 |
| 用户 | 客户端引导:如需要,导入 CA 证书,配置 IDE 扩展或 bob-shell 端点,然后登录。请参阅访问 Bob 本地版。 |
请参阅安装后任务。
这个主题怎么样?