Enabling GenAI Builder on Hybrid Manager#

GenAI Builderは、 AIエージェントをビルドできるツール Griptape のEDBの統合です。

ハイブリッドマネージャーインスタンスでGenAI Builderランチパッドアプリケーションを有効にするには、アプリケーションのシークレットを作成し、専用のオブジェクトストレージを構成する必要があります。

GenAI Builderのシークレットの作成#

eks-install-secrets.sh スクリプトを使用したEKSインストールの場合、キーとシークレットの作成をスキップし、 GenAIビルダーのDataLakeオブジェクトストレージの構成 、 CORSの設定 、および Fernetキーのバックアップ に進むことができます。他のEKSセットアップとオペレーティングシステムでは、Fernetキーを使用した手動シークレットの作成が必要です。

  1. Fernetキーを作成し、変数に保存します。

FERNET_KEY=$(dd if=/dev/urandom bs=32 count=1 2>/dev/null | base64)

!!!note

Fernet は、Pythonで使用される暗号化ライブラリです。対称的な暗号化/復号化を提供し、機密データを保存するために必要です。 .. ::

2.統合の名前空間を作成します。

kubectl create namespace upm-griptape
  1. 新しいFernetキーを参照し、専用の名前空間に保存されるシークレットを作成します。

kubectl apply -f - <<EOF
apiVersion: v1
kind: Secret
metadata:
   name: fernet-secret
   namespace: upm-griptape
stringData:
   FERNET_KEY: ${FERNET_KEY}
EOF

GenAIビルダーのDataLakeオブジェクトストレージの構成#

  1. ハイブリッドマネージャー展開に使用しているオブジェクトストレージにDataLakeバケットを作成します。 GenAI Builderは、それを使用して、構造、ツール、インデックス付きデータを保存します。

aws s3 mb s3://<your-griptape-datalake-bucket-name> –region     <your-region>
gsutil mb -l <your-region> gs://<your-griptape-datalake-bucket-name>

プロバイダーの管理コンソールまたはCLIを使用して、Griptape DataLakeバケットの一意の名前を持つバケットを作成します。

  1. バケットの次の情報をキャプチャします。後でGenAIランチパッドアプリケーションを初めて使用するときに必要になります。コンソールには、DataLakeバケットの構成の入力が求められます。これには、以下が必要です。

    • DATA_LAKE_ROOT_BUCKET DataLakeで使用するバケットの名前。

    • DATA_LAKE_S3_ACCESS_KEY DataLakeバケットへの接続に使用されるaccess_key

    • DATA_LAKE_S3_SECRET_ACCESS_KEY DataLakeバケットへの接続に使用されるsecret_access_key

    • DATA_LAKE_S3_ENDPOINT_UR DataLakeバケットへの接続に使用されるエンドポイントURL

CORSの設定#

バケットの設定を更新して、次の CORS configuration ます。

[
    {
        "AllowedHeaders": [
            "*"
        ],
        "AllowedMethods": [
            "PUT",
            "POST",
            "DELETE",
            "GET",
            "HEAD"
        ],
        "AllowedOrigins": [
            "https://${PORTAL_DOMAIN_NAME}"
        ],
        "ExposeHeaders": []
    }
]

https://${PORTAL_DOMAIN_NAME} は、ハイブリッドマネージャー用に構成されたドメインです。

GCSの S3 interoperability layer により、GenAI BuilderはS3互換オブジェクトストアとしてGCSを使用できます。

  1. GCSコンソールの 設定 の下で、s3の相互運用性をオンにします。

  2. ストレージ管理者およびサービスアカウントトークン作成者ロールを使用して更新または create a service account を作成します。

3. サービスアカウントの HMAC key pair を作成します。

  1. ハイブリッドマネージャーエンドポイントをポイントするCORS構成を使用して構成ファイルを作成します。

cat cors-config.json
[
  {
    "origin": ["https://${PORTAL_DOMAIN_NAME}"],
    "method": ["GET", "PUT", "POST", "DELETE", "HEAD"],
    "responseHeader": ["*"],
    "maxAgeSeconds": 3600
  }
]

https://${PORTAL_DOMAIN_NAME} は、ハイブリッドマネージャー用に構成されたドメインです。

  1. CORS構成を、前に作成したバケットに適用します。

gsutil cors set cors-config.json gs://<bucket name>

プロバイダーの管理コンソールまたはCLIを使用して、ハイブリッドマネージャーでクロスオリジンリソース共有CORSを構成します。

シークレットを構成し、専用バケットを作成したら、 Hybrid Manager installation に進みます。

Fernetキーのバックアップ#

Hybrid Manager管理者は、Fernetキーを安全に保管し、バックアップする必要があります。

キーを取得します。

kubectl get secret -n upm-griptape fernet-secret -o yaml

キーは安全に保管してください。