安装 Bob
选择与你的网络环境匹配的安装方法,并使用 bobctl 将 IBM Bob 部署到你的 OpenShift 集群。
在使用任何安装方法之前,请使用具有 cluster-admin 权限的账号登录目标 OpenShift 集群,并验证正确的集群上下文处于活动状态:
oc login <api-server> --token=<cluster-admin-token>选择安装方法
| 方面 | 直连 | 气隙(直接镜像) | 气隙(间接镜像) |
|---|---|---|---|
| 镜像来源 | 直接从 IBM Container Registry 拉取 | 镜像到内部镜像仓库 | 镜像到内部镜像仓库 |
| 模型推理 | 托管或本地推理服务 | 仅本地推理服务 | 仅本地推理服务 |
| 更新 | 直接从外部来源下载 | 通过离线更新包导入 | 通过离线更新包导入 |
| 证书颁发 | 公共证书颁发机构(例如 ACME) | 内部或私有证书颁发机构 | 内部或私有证书颁发机构 |
| 遥测 | 默认启用(可禁用) | 已禁用 | 已禁用 |
当 OpenShift 集群可以直接访问 IBM Container Registry 时使用此方法。镜像在安装期间下载,不需要镜像同步。
配置安装
使用特定于你的环境的值创建并更新部署配置文件:
cp config-template.yaml config.yaml
# 使用你的具体值编辑 config.yaml有关更多信息,请参阅配置集群安装。
生成集群资源
生成安装所需的集群范围资源。这让你可以在将生成的资产应用到集群之前对其进行审阅。
./bobctl generate-cluster-resources该命令会生成 work/cluster-resources.yaml 文件。审阅该文件后,将其应用到集群:
oc apply -f work/cluster-resources.yaml --force-conflicts --server-side生成的 oc apply 命令也会显示在命令输出中。
安装 Bob
使用配置值和镜像仓库凭证部署 Bob:
./bobctl install --registry-creds <username:password> --accept-license安装期间,bobctl 会创建所需资源并将所有 Bob 组件部署到目标命名空间。
| 选项 | 是否必需 | 描述 |
|---|---|---|
--registry-creds <username:password> | 是 | 用于创建镜像拉取 Secret 的镜像仓库凭证。 |
--accept-license | 是 | 确认接受 IBM 许可条款。除非指定此选项,否则安装不会继续。 |
--model-config <file> | 否 | 模型网关配置文件的路径。如果省略,Bob 安装时不具备模型访问权限;可在安装后使用 bobctl update-model-config 添加。 |
--dry-run | 否 | 显示计划的更改而不应用它们。 |
当你的工作站可以同时访问 IBM Container Registry 和目标私有镜像仓库时使用此方法。镜像直接在镜像仓库之间复制,无需离线传输。
镜像同步
将所需的 Bob 镜像从 IBM Container Registry 同步到你的私有镜像仓库:
./bobctl mirror-images \
--dest-registry <your-registry> \
--src-creds <username:password> \
--dest-creds <username:password> \
--arch amd64此命令复制所有必需的镜像并更新目标环境的仓库引用。
| 选项 | 是否必需 | 描述 |
|---|---|---|
--dest-registry <registry> | 是 | 目标镜像仓库。 |
--src-creds <username:password> | 是 | IBM 镜像仓库凭证。 |
--dest-creds <username:password> | 否 | 目标镜像仓库凭证。 |
--arch amd64 | 否 | 按架构过滤镜像。 |
验证镜像同步
同步完成后,请验证所有必需的镜像均可在目标镜像仓库中访问:
./bobctl verify-images \
--creds <username:password> \
--arch amd64bobctl verify-images 从 config.yaml 中读取 global.imagePullPrefix 以定位目标镜像仓库。此命令不支持与 IBM 公共镜像仓库(icr.io)一起使用。
| 选项 | 描述 |
|---|---|
--creds <username:password> | 目标镜像仓库的凭证。使用与 mirror-images 命令中 --dest-creds 相同的值。 |
--arch amd64 | 按集群架构过滤镜像。 |
生成集群资源
./bobctl generate-cluster-resources审阅生成的 work/cluster-resources.yaml 文件,然后将其应用到集群:
oc apply -f work/cluster-resources.yaml --force-conflicts --server-side当你的工作站无法同时访问 IBM Container Registry 和私有镜像仓库时使用此方法。镜像在联网工作站上下载,传输到气隙环境,然后上传到私有镜像仓库。
下载镜像
从联网工作站运行以下命令:
./bobctl download-images \
--to-dir /path/to/images \
--src-creds <username:password> \
--arch amd64| 选项 | 是否必需 | 描述 |
|---|---|---|
--to-dir <directory> | 是 | 本地镜像下载位置。 |
--src-creds <username:password> | 是 | IBM 镜像仓库凭证。 |
--arch amd64 | 否 | 架构过滤器。 |
传输镜像
使用你组织批准的传输机制(例如可移动介质或安全文件传输设备)将下载的镜像目录传输到气隙环境。
将镜像上传到私有镜像仓库
./bobctl upload-images \
--from-dir /path/to/images \
--dest-registry <your-registry> \
--dest-creds <username:password>| 选项 | 是否必需 | 描述 |
|---|---|---|
--from-dir <directory> | 是 | 包含已下载镜像的目录。 |
--dest-registry <registry> | 是 | 目标镜像仓库。 |
--dest-creds <username:password> | 否 | 镜像仓库凭证。 |
验证已上传的镜像
上传完成后,请验证所有必需的镜像均可在目标镜像仓库中访问:
./bobctl verify-images \
--creds <username:password> \
--arch amd64bobctl verify-images 从 config.yaml 中读取 global.imagePullPrefix 以定位目标镜像仓库。此命令不支持与 IBM 公共镜像仓库(icr.io)一起使用。
| 选项 | 描述 |
|---|---|
--creds <username:password> | 目标镜像仓库的凭证。使用与 upload-images 命令中 --dest-creds 相同的值。 |
--arch amd64 | 按集群架构过滤镜像。 |
生成集群资源
./bobctl generate-cluster-resources审阅生成的 work/cluster-resources.yaml 文件,然后将其应用到集群:
oc apply -f work/cluster-resources.yaml --force-conflicts --server-side