安裝概觀
了解在 Red Hat OpenShift Container Platform 上本地安裝 IBM Bob 所涉及的角色和四個階段。
角色與職責
| 角色 | 職責 |
|---|---|
| 叢集管理員 | 部署、設定和維護 Bob。執行本指南中的所有任務:驗證叢集必要條件、鏡像容器映像檔、安裝和設定應用程式、擷取憑證、設定 LDAP 聯合,以及使用 bobctl、oc 和 helm 執行管理指令。需要 cluster-admin 權限。同時負責依照組織安全、合規和治理要求,為 OpenShift 環境設定和維護平台層級的安全記錄、監控和稽核控制。安全事件記錄由底層 OpenShift 平台提供,不由 Bob 管理。 |
| 使用者 | 部署完成後,使用叢集管理員提供的端點 URL 和 CA 憑證(如適用)設定其 Bob IDE 擴充功能或 bob-shell 並連線到已部署的執行個體。請參閱存取 Bob 本地部署。 |
安裝路線圖
請依序完成以下各階段。每個階段必須完成後才能開始下一個階段。
驗證必要條件
在 OpenShift Container Platform(OCP)環境中本地安裝 Bob 需要:
- 一個 OpenShift Container Platform(OCP)叢集
- 一個叢集管理員工作站
- 存取所需容器登錄的權限
- 支援的大型語言模型(LLM)端點
- 安裝設定檔
安裝使用 bobctl 命令列介面執行。請參閱必要條件。
準備設定檔
在執行任何安裝指令之前,在工作站上準備所需的設定檔。
| 設定檔 | 用途 |
|---|---|
config.yaml | 從 config-template.yaml 建立。定義安裝設定,例如命名空間、儲存類別、登錄設定以及可選的 Premium Package 附加元件。請參閱設定叢集安裝。 |
| 模型閘道設定 | 定義 Bob 連線的 LLM 端點,包括推論和防護欄服務。請參閱設定憑證和端點。 |
| LDAP 設定檔 (可選;可以延後設定) | 從 config-ldap-template.yaml 建立。如果需要 LDAP 聯合,請設定此檔案。可以在安裝前準備好,並在核心平台部署後套用。請參閱建立和更新 LDAP 設定檔。 |
| 憑證信任設定 | 確定是使用客戶提供的 TLS 憑證還是預設的自簽章 CA。這是必須的,因為 bob-ide 和 bob-shell 在端點憑證被用戶端工作站信任之前無法連線。請參閱 TLS 憑證。 |
安裝 Bob
設定檔準備完成後,使用 bobctl 將 Operator 和 Bob 服務部署到叢集。選擇與你的網路環境相符的安裝方法:
| 方法 | 適用場景 |
|---|---|
| 直連安裝 | 叢集可以直接存取 IBM Container Registry。 |
| 氣隙(直接鏡像) | 你的工作站可以同時存取網際網路和私有登錄。 |
| 氣隙(間接鏡像) | 網際網路連線環境和氣隙環境相互隔離,需要在系統間傳輸映像檔。 |
請參閱安裝 Bob。
安裝後設定和使用者引導
部署完成後,執行剩餘的設定任務並向使用者提供連線詳情。
| 角色 | 任務 |
|---|---|
| 叢集管理員 | 憑證管理:匯出或設定 TLS 憑證,並向使用者散佈所需的 CA 憑證。 |
| 叢集管理員 | 使用者管理:設定 LDAP 聯合或在 Keycloak 中建立使用者帳戶。 |
| 使用者 | 用戶端引導:如需要,匯入 CA 憑證,設定 IDE 擴充功能或 bob-shell 端點,然後登入。請參閱存取 Bob 本地部署。 |
請參閱安裝後任務。
這個主題如何?