安装 Bob

选择与你的网络环境匹配的安装方法,并使用 bobctl 将 IBM Bob 部署到你的 OpenShift 集群。

在使用任何安装方法之前,请使用具有 cluster-admin 权限的账号登录目标 OpenShift 集群,并验证正确的集群上下文处于活动状态:

oc login <api-server> --token=<cluster-admin-token>

选择安装方法

方面直连气隙(直接镜像)气隙(间接镜像)
镜像来源直接从 IBM Container Registry 拉取镜像到内部镜像仓库镜像到内部镜像仓库
模型推理托管或本地推理服务仅本地推理服务仅本地推理服务
更新直接从外部来源下载通过离线更新包导入通过离线更新包导入
证书颁发公共证书颁发机构(例如 ACME)内部或私有证书颁发机构内部或私有证书颁发机构
遥测默认启用(可禁用)已禁用已禁用

当 OpenShift 集群可以直接访问 IBM Container Registry 时使用此方法。镜像在安装期间下载,不需要镜像同步。

配置安装

使用特定于你的环境的值创建并更新部署配置文件:

cp config-template.yaml config.yaml
# 使用你的具体值编辑 config.yaml

有关更多信息,请参阅配置集群安装。

生成集群资源

生成安装所需的集群范围资源。这让你可以在将生成的资产应用到集群之前对其进行审阅。

./bobctl generate-cluster-resources

该命令会生成 work/cluster-resources.yaml 文件。审阅该文件后,将其应用到集群:

oc apply -f work/cluster-resources.yaml --force-conflicts --server-side

生成的 oc apply 命令也会显示在命令输出中。

安装 Bob

使用配置值和镜像仓库凭证部署 Bob:

./bobctl install --registry-creds <username:password> --accept-license

安装期间,bobctl 会创建所需资源并将所有 Bob 组件部署到目标命名空间。

选项是否必需描述
--registry-creds <username:password>是用于创建镜像拉取 Secret 的镜像仓库凭证。
--accept-license是确认接受 IBM 许可条款。除非指定此选项,否则安装不会继续。
--model-config <file>否模型网关配置文件的路径。如果省略,Bob 安装时不具备模型访问权限;可在安装后使用 bobctl update-model-config 添加。
--dry-run否显示计划的更改而不应用它们。

当你的工作站可以同时访问 IBM Container Registry 和目标私有镜像仓库时使用此方法。镜像直接在镜像仓库之间复制,无需离线传输。

镜像同步

将所需的 Bob 镜像从 IBM Container Registry 同步到你的私有镜像仓库:

./bobctl mirror-images \
  --dest-registry <your-registry> \
  --src-creds <username:password> \
  --dest-creds <username:password> \
  --arch amd64

此命令复制所有必需的镜像并更新目标环境的仓库引用。

选项是否必需描述
--dest-registry <registry>是目标镜像仓库。
--src-creds <username:password>是IBM 镜像仓库凭证。
--dest-creds <username:password>否目标镜像仓库凭证。
--arch amd64否按架构过滤镜像。

验证镜像同步

同步完成后,请验证所有必需的镜像均可在目标镜像仓库中访问:

./bobctl verify-images \
  --creds <username:password> \
  --arch amd64

bobctl verify-images 从 config.yaml 中读取 global.imagePullPrefix 以定位目标镜像仓库。此命令不支持与 IBM 公共镜像仓库(icr.io)一起使用。

选项描述
--creds <username:password>目标镜像仓库的凭证。使用与 mirror-images 命令中 --dest-creds 相同的值。
--arch amd64按集群架构过滤镜像。

生成集群资源

./bobctl generate-cluster-resources

审阅生成的 work/cluster-resources.yaml 文件,然后将其应用到集群:

oc apply -f work/cluster-resources.yaml --force-conflicts --server-side

安装 Bob

更新 config.yaml 以引用你的私有镜像仓库。请参阅配置集群安装。

配置更新后,安装产品:

./bobctl install --registry-creds <username:password> --accept-license

要包含模型网关配置,请添加 --model-config <file>。如果省略,可在安装后使用 bobctl update-model-config 添加模型访问。请参阅配置模型网关。

当你的工作站无法同时访问 IBM Container Registry 和私有镜像仓库时使用此方法。镜像在联网工作站上下载,传输到气隙环境,然后上传到私有镜像仓库。

下载镜像

从联网工作站运行以下命令:

./bobctl download-images \
  --to-dir /path/to/images \
  --src-creds <username:password> \
  --arch amd64
选项是否必需描述
--to-dir <directory>是本地镜像下载位置。
--src-creds <username:password>是IBM 镜像仓库凭证。
--arch amd64否架构过滤器。

传输镜像

使用你组织批准的传输机制(例如可移动介质或安全文件传输设备)将下载的镜像目录传输到气隙环境。

将镜像上传到私有镜像仓库

./bobctl upload-images \
  --from-dir /path/to/images \
  --dest-registry <your-registry> \
  --dest-creds <username:password>
选项是否必需描述
--from-dir <directory>是包含已下载镜像的目录。
--dest-registry <registry>是目标镜像仓库。
--dest-creds <username:password>否镜像仓库凭证。

验证已上传的镜像

上传完成后,请验证所有必需的镜像均可在目标镜像仓库中访问:

./bobctl verify-images \
  --creds <username:password> \
  --arch amd64

bobctl verify-images 从 config.yaml 中读取 global.imagePullPrefix 以定位目标镜像仓库。此命令不支持与 IBM 公共镜像仓库(icr.io)一起使用。

选项描述
--creds <username:password>目标镜像仓库的凭证。使用与 upload-images 命令中 --dest-creds 相同的值。
--arch amd64按集群架构过滤镜像。

生成集群资源

./bobctl generate-cluster-resources

审阅生成的 work/cluster-resources.yaml 文件,然后将其应用到集群:

oc apply -f work/cluster-resources.yaml --force-conflicts --server-side

安装 Bob

更新 config.yaml 以引用你的私有镜像仓库。请参阅配置集群安装。

配置更新后,安装产品:

./bobctl install --registry-creds <username:password> --accept-license

要包含模型网关配置,请添加 --model-config <file>。如果省略,可在安装后使用 bobctl update-model-config 添加模型访问。请参阅配置模型网关。

这个主题怎么样?