IBM Bob влегува зад фирмениот firewall, но бара сопствен OpenShift

|Автор: Уредувачки тим на QUASA|5 мин. читање| 1
IBM Bob влегува зад фирмениот firewall, но бара сопствен OpenShift

IBM преку соопштението од 1 октомври 2026 година го претстави самостојното издание на IBM Bob за инфраструктура под контрола на организацијата: локална, приватна, суверена или изолирана од интернет. Развојниот асистент може да работи поблиску до чувствителниот код, но самостојната инсталација значи дека организацијата го презема и управувањето со платформата.

Според техничката белешка за изданието, самостојниот Bob е општо достапен од 24 септември 2026 година: задниот дел работи на Red Hat OpenShift, а за целосно изолирана работа се поддржани NVIDIA Nemotron 3 Ultra и Poolside Laguna S 2.1. Моделот се обезбедува одделно, на сопствени графички процесори или преку поддржана надворешна услуга. Затоа локацијата на Bob сама по себе не кажува каде се обработува контекстот од кодот.

Што работи во фирмениот кластер

Самостојната инсталација го сместува задниот дел на Bob во OpenShift-кластер што го управува организацијата, во сопствен објект или во сопствена облачна сметка. Во него се услугата за идентитет, посредникот за повици кон моделот, ревизиските логови и мерењето на користењето. Bob работи во посебен простор во кластерот, па може да дели постоечка OpenShift-инсталација со други апликации; насловното барање за сопствена платформа не подразбира задолжително нов, посветен кластер.

Развивачите продолжуваат да ги користат Bob IDE и Bob Shell. Нивните клиенти се поврзуваат со адресата на самостојната инсталација, која организацијата може да ја распореди преку групна политика. За корисникот тоа го зачувува познатиот начин на работа, додека за ИТ-тимот адресата, пристапот до неа и достапноста на кластерот стануваат сопствени оперативни задачи.

Инсталацискиот оператор помага со поставување, надградби и тековно управување со компонентите на Bob. Сепак, OpenShift-кластерот и правилата за неговиот пристап остануваат во рацете на клиентот. Таа поделба е важна во регулирана средина: управувана апликациска компонента не ја заменува одговорноста за основната платформа, мрежата и постапката за промени.

Моделот ја одредува границата за кодот

Во целосно изолирана конфигурација, моделот за генерирање работи на графички процесори обезбедени од организацијата. Барањата што носат контекст од изворниот код тогаш можат да останат во нејзината контролирана средина, заедно со услугите на Bob. За овој режим е предвиден и помал заштитен модел што ги проверува влезовите и излезите; и тој мора да биде поставен и одржуван.

Хибридната конфигурација повлекува поинаква граница. Задниот дел, идентитетот, ревизиските логови и мерењето остануваат во фирмениот OpenShift, но барањето до надворешниот модел го носи и потребниот контекст од кодот до услугата што ја користи организацијата. Тоа е суштинската разлика за правила што бараат целиот контекст да остане во изолирана мрежа: локален Bob со надворешен модел не го исполнува истиот услов како локален Bob со локален модел.

Изборот влијае и врз капацитетот. За локалниот модел се потребни сопствени графички процесори и достапна адреса на моделската услуга; потребната моќност зависи од конфигурацијата на моделот, должината на контекстот и бројот на истовремени корисници. Надворешниот модел ја отстранува таа локална пресметковна обврска, но воведува мрежна зависност и услови за обработка на испратениот контекст кај давателот.

Оперативната работа зад самостојниот Bob

Поставувањето почнува со компоненти и дозволи што важат за целиот кластер и бараат администраторски пристап. Потоа Bob се инсталира во сопствен простор со потесни овластувања. Така платформскиот тим може да го одобри влијанието врз кластерот, а тимот задолжен за Bob да ги води подоцнежните промени без постојан пристап до целиот кластер.

Услугата за идентитет е заснована на Keycloak и може да се поврзе со фирмен LDAP или Active Directory. Тогаш корисниците се најавуваат со службени податоци, а додавањето и отстранувањето пристап го следи именикот. За помал доказен проект сметките може да се управуваат и директно во услугата за идентитет, но тоа е посебна административна работа.

Во изолирана мрежа треба да се внесе и софтверот потребен за инсталацијата: алатката за поставување ги префрла сликите на Bob во приватен регистар, вклучително и преку посредна машина што има пристап до интернет. Ревизиските логови и податоците за користење остануваат во контролираниот кластер. Нивната корисност при ревизија зависи од тоа кој има пристап, колку долго се чуваат и дали услугата може да се врати по прекин.

Самостојното издание се добива преку продажниот тим на IBM или негов партнер, кој го уредува правото на користење и евентуалните дополнителни пакети. Освртот на MarkTechPost забележува дека јавна цена за оваа конфигурација не е објавена. Оттаму, сметката за организацијата не може да се сведе на една јавно наведена претплата: во неа влегуваат платформата, пристапот до моделот или неговото локално извршување, резервните копии, надградбите и работата на ИТ-тимот.

Што треба да покаже доказниот проект

За организација што мора да докаже каде се обработува кодот, доказниот проект треба да ја прикаже патеката на едно развојно барање: од Bob IDE или Bob Shell, преку внатрешниот OpenShift, до избраниот модел. За почеток е доволна и OpenShift-инсталација на еден јазол со еден тим, но малиот обем не ја менува границата на податоците. Треба одделно да се види каде се чуваат логовите и каде моделот го обработува контекстот.

  • Кој управува со кластерот, приватниот регистар, адресата на Bob и дозволите за инсталација?
  • Дали адресата на моделот е внатрешна или надворешна и каков контекст добива?
  • Како фирмениот именик дава и одзема пристап до Bob?
  • Кој ги чува ревизиските логови и кој може да ги врати услугите од резервна копија?

Одговорите ја одредуваат продукциската одлука. Ако правилото бара кодот и неговиот контекст да останат во изолирана средина, организацијата мора да обезбеди и локален поддржан модел, не само OpenShift за Bob. Ако е дозволена обработка преку одобрена надворешна услуга, истата инсталација на Bob носи помала локална пресметковна обврска, но границата на податоците се поместува до таа услуга.

Прочитајте и:

Сподели:

Претплатете се на нашиот билтен

Добивајте ги најновите вести за Web3, AI и крипто директно во вашето сандаче.

0