安裝概觀

了解在 Red Hat OpenShift Container Platform 上本地安裝 IBM Bob 所涉及的角色和四個階段。

角色與職責

角色職責
叢集管理員部署、設定和維護 Bob。執行本指南中的所有任務:驗證叢集必要條件、鏡像容器映像檔、安裝和設定應用程式、擷取憑證、設定 LDAP 聯合,以及使用 bobctl、oc 和 helm 執行管理指令。需要 cluster-admin 權限。同時負責依照組織安全、合規和治理要求,為 OpenShift 環境設定和維護平台層級的安全記錄、監控和稽核控制。安全事件記錄由底層 OpenShift 平台提供,不由 Bob 管理。
使用者部署完成後,使用叢集管理員提供的端點 URL 和 CA 憑證(如適用)設定其 Bob IDE 擴充功能或 bob-shell 並連線到已部署的執行個體。請參閱存取 Bob 本地部署。

安裝路線圖

請依序完成以下各階段。每個階段必須完成後才能開始下一個階段。

驗證必要條件

在 OpenShift Container Platform(OCP)環境中本地安裝 Bob 需要:

  • 一個 OpenShift Container Platform(OCP)叢集
  • 一個叢集管理員工作站
  • 存取所需容器登錄的權限
  • 支援的大型語言模型(LLM)端點
  • 安裝設定檔

安裝使用 bobctl 命令列介面執行。請參閱必要條件。

準備設定檔

在執行任何安裝指令之前,在工作站上準備所需的設定檔。

設定檔用途
config.yaml從 config-template.yaml 建立。定義安裝設定,例如命名空間、儲存類別、登錄設定以及可選的 Premium Package 附加元件。請參閱設定叢集安裝。
模型閘道設定定義 Bob 連線的 LLM 端點,包括推論和防護欄服務。請參閱設定憑證和端點。
LDAP 設定檔 (可選;可以延後設定)從 config-ldap-template.yaml 建立。如果需要 LDAP 聯合,請設定此檔案。可以在安裝前準備好,並在核心平台部署後套用。請參閱建立和更新 LDAP 設定檔。
憑證信任設定確定是使用客戶提供的 TLS 憑證還是預設的自簽章 CA。這是必須的,因為 bob-ide 和 bob-shell 在端點憑證被用戶端工作站信任之前無法連線。請參閱 TLS 憑證。

安裝 Bob

設定檔準備完成後,使用 bobctl 將 Operator 和 Bob 服務部署到叢集。選擇與你的網路環境相符的安裝方法:

方法適用場景
直連安裝叢集可以直接存取 IBM Container Registry。
氣隙(直接鏡像)你的工作站可以同時存取網際網路和私有登錄。
氣隙(間接鏡像)網際網路連線環境和氣隙環境相互隔離,需要在系統間傳輸映像檔。

請參閱安裝 Bob。

安裝後設定和使用者引導

部署完成後,執行剩餘的設定任務並向使用者提供連線詳情。

角色任務
叢集管理員憑證管理:匯出或設定 TLS 憑證,並向使用者散佈所需的 CA 憑證。
叢集管理員使用者管理:設定 LDAP 聯合或在 Keycloak 中建立使用者帳戶。
使用者用戶端引導:如需要,匯入 CA 憑證,設定 IDE 擴充功能或 bob-shell 端點,然後登入。請參閱存取 Bob 本地部署。

請參閱安裝後任務。

這個主題如何?