- Versionshinweise
- Anforderungen
- Installation
- Erste Schritte
- Projekte
- Datasets
- ML-Pakete
- Pipelines
- ML-Skills
- ML-Protokolle
- Document Understanding in AI Fabric
- Grundlegende Anleitung zur Fehlerbehebung
443, 8800, 31443, 31390
Recall from step 1. Provision a Machine, that you also need to allow port 6443 to be accessible from the ip of the cluster itself. Said differently, you can set network configuration rules to constraint IP source address on the rule for port 6443.
Bereitstellen eines AI Fabric-Mandanten bereitstellen
-
Navigate to <linux-machine-ip or domain-name>:31390/ai-app, click on the three-dot menu on the top right, and click on
Log in -
Melden Sie sich mit den Anmeldeinformationen des Hostmandantenadministrators an. Stellen Sie sicher, dass Sie sich beim Hostmandant anmelden, die Standardeinstellung ist
default. -
Nach der Anmeldung sehen Sie die Liste aller Orchestrator-Mandanten, die Ihrem Konto zugeordnet sind. Die erste Spalte zeigt, ob dieser Mandant auch in AI Fabric bereitgestellt wird. Da Sie sich zum ersten Mal anmelden, werden alle Mandanten unter AI Fabric
Not Provisionedanzeigen. Klicken Sie auf das 3-Punkte-Menü für den Mandanten, den Sie bereitstellen möchten, und dann aufProvision. Nach einigen Sekunden wird beim Aktualisieren angezeigt, dass der Mandant bereitgestellt wird
Dem Anwendungszertifikat vertrauen
The application certificate needs to be trusted by the Machine where you will be using AI Fabric and the machine that will be using UiPath Robot/Studio. This step can be skipped if you used a trusted domain certificate in Step 5.
Navigate to <machine-ip or domain-name>:31390/ai-app. This step involves adding the application certificate to your trusted certificate store.
-
Klicken Sie in Google Chrome erneut auf das Vorhängeschloss in der Adressleiste (dies ist ein Ausrufezeichen, wenn Sie den Prozess für Port 31443 wiederholen). Einige Schritte werden möglicherweise nicht angezeigt, je nach Ihrer Chrome-Version.
-
Klicken Sie auf den
Show connection detailsPfeil. -
Klicken Sie auf die Schaltfläche
More Information. -
Klicken Sie auf die Schaltfläche
View CertificateoderCertificate -
Klicken Sie in der oberen Navigation auf die Registerkarte
Details. -
Klicken Sie auf die Schaltfläche
Copy to File. -
Folgen Sie dem Zertifikatsexportassistenten und exportieren Sie das Zertifikat als base64-codiert in einem Pfad, den Sie später leicht erreichen können.
-
Doppelklicken Sie auf dieses Zertifikat, und klicken Sie auf
Install Certificate -
Legen Sie den Speicherort des Zertifikats auf Ihrer lokalen Maschine fest, und platzieren Sie das Zertifikat im Ordner der vertrauenswürdigen Stammzertifikatsstellen.
Wichtig:- Wiederholen Sie den oben beschriebenen Prozess für die folgenden Zertifikate:
- Zertifikat für den Orchestrator
- Certificate for <linux-machine-ip or domain-name))))>:31443
Hinweis:In this case, there will not be a padlock icon but rather an exclamation icon. The page will say "This XML file does not appear to have any style information associated with it..."
These instructions are from the perspective of a user with a simple networking setup adding certificates to their own local machine's Trusted Root Certificate Authorities. An IT admin can add these certificates to the company's Trusted Store so that users within an organization making use of that trusted store need not go through this process.
Überprüfen der Anwendungsinstallation
- Navigate to <linux-machine-ip or domain-name>:31390/ai-app, if you are still logged-in on the
hosttenant, use the 3-dot menu on the top-right corner to log out and log in on the tenant you just provisioned in Provisioning an AI Fabric Tenant. - If you see something like
Origin authentication failed, this is due to a rarely occurring problem with permissions. To work-around this, go to Orchestrator and create a new role. Give that role AI Fabric permissions (see About AI Fabric ) and your user to that role. Navigate back to AI Fabric (<linux-machine-ip or domain-name>:31390/ai-app), the issue should be resolved. - Follow the instructions in About Projects to quickly create a project, you can always delete this later.
- Follow the instructions in About Datasets to quickly create a Dataset. Uploading some files to the Dataset allows your to verify that the chain of trust has been established and that there are no issues the the underlying object store. If you have problems this most likely is due to a misconfigured certificate trust chain. Make sure that the three certificates in Trust the Application Certificate are in your trusted store.
- Follow the instructions in Out of the Box Packages to quickly deploy a machine learning model in your tenant. Due to the fact that some of the out-of-the-box packages are quite large and adding them to your account can fail due to connectivity issues, AI Fabric runs a periodic job that will synchronize the out-of-the-box packages of your account. If you do not have all the ones listed here, don't worry. The recurring synchronization job ensures that eventually your account will have all the models. If after a few days you still do not have all the models listed in Out of the Box Packages, contact UiPath Support.
Stellen Sie sicher, dass die Aktivität „ML Skill“ mit AI Fabric kommunizieren kann
- Öffnen Sie auf der Maschine, auf der Sie UiPath Studio zum Erstellen von Automatisierungen verwenden möchten, UiPath Studio und installieren Sie das Paket UiPath.MLServices.Activities, wenn es nicht bereits vorhanden ist.
- Erstellen Sie einen leeren RPA-Workflow und fügen Sie dem Workflow die Aktivität ML Skill hinzu.
- Klicken Sie auf den Dropdown-Pfeil in der Aktivität ML Skill. Wenn Sie einen Fehler erhalten, bedeutet dies, dass Studio sich nicht sicher mit dem AI Fabric-Back-End verbinden kann. Der gängigste Fehler ist
Could not establish trust relationship for the SSL/TLS secure channel. Dies ist auf eine falsch konfigurierte Vertrauenskette des Zertifikats zurückzuführen. Stellen Sie sicher, dass sich die drei Zertifikate unter Dem Anwendungszertifikat vertrauen in Ihrem vertrauenswürdigen Speicher befinden.
Stellen Sie sicher, dass der Orchestrator mit AI Fabric kommunizieren kann
Diese Sitzung ist nur für Orchestrator 20.4 gültig, für 20.10 und neuere Versionen wurde die Seite „ML-Fähigkeiten“ aus dem Orchestrator entfernt.
-
Wechseln Sie zum Orchestrator.
-
Click on the
ML Skillstab in the left navigation bar. If there is some misconfiguration, a red-error banner will appear at the top. - If there is an error, it was likely due to a misconfigured trust chain or the fact that Orchestrator cannot communicate with AI Fabric. Verify your network inbound and outbound rules. - If you open the "ML Skills tab" and you see a red banner with the message "An Error has occurred", please openEvent Viewerto see a more detailed message.
Um dies zu tun, öffnen Sie die Anwendung Event Viewer, diese finden Sie über die Windows-Suche.
-
Erweitern Sie
Windows logs -
Klicken Sie unter
Window LogsaufApplication.
Fehler: Fingerabdruckwerte stimmen nicht überein.
Wenn Event Viewer die folgende Meldung anzeigt: „UiPath.Orchestrator.AiFabric.AiFabricInternalException: Fehler beim Herstellen einer Verbindung mit AI Fabric. Fehler: IDX10638: SignatureProvider kann nicht erstellt werden, 'key.HasPrivateKey' ist „false“, Signaturen können nicht erstellt werden. Schlüssel: [PII ist ausgeblendet.“ dann fahren Sie mit den folgenden Schritten zur Fehlerbehebung fort:
-
Wechseln Sie zum IIS-Manager und öffnen Sie das Orchestrator-Zertifikat, das während der Installation verwendet wird.
-
Click on
Detailsand verify that the certificate thumbprint value exactly matches the thumprint values written in Orchestrator web.config (in step 3. Configure Orchestrator ).
Beispiel Web.config:
...
<add key="IDP.CurrentTokenThumbprint" value="fb4e45797efd3d21021828617835d05920945091" />
<add key="IDP.PreviousTokenThumbprint" value="fb4e45797efd3d21021828617835d05920945091" />
...
...
<add key="IDP.CurrentTokenThumbprint" value="fb4e45797efd3d21021828617835d05920945091" />
<add key="IDP.PreviousTokenThumbprint" value="fb4e45797efd3d21021828617835d05920945091" />
...
Fehler: Der Schlüsselsatz ist nicht vorhanden
Wenn Event Viewer die Meldung „Der Schlüsselsatz ist nicht vorhanden“ anzeigt, fahren Sie mit den folgenden Fehlerbehebungsschritten fort:
-
Gehen Sie auf dem Orchestrator Windows-Server zu
Runund geben Siemmc.exeein -
Klicken Sie auf Datei ->
Add/Remove Snap-in -
Fügen Sie
Certificatesim Assistenten hinzu, der sich öffnet, und klicken Sie aufOk -
Wählen Sie im sich öffnenden Assistenten das Optionsfeld
Computer Accountund klicken Sie aufNext -
Wählen Sie im letzten Bildschirm des Assistenten die Schaltfläche
Local computerund klicken Sie auf „Fertig stellen“.
Öffnen Sie nun den Zertifikatsmanager:
-
Geben Sie in der Windows-Programmsuche
Manager Computer Certificatesein. -
Klicken Sie im Speicher
Personalmit der rechten Maustaste auf das Orchestrator-Zertifikat und dann unterAll TasksaufManage Private Keys. -
Klicken Sie auf „Hinzufügen“. Dadurch können Sie der Berechtigungsliste einen neuen Benutzer hinzufügen.
-
In the wizard that opens, Enter "IIS AppPool<AppPoolName>" replacing
<AppPoolName>with your Application Pool. For example: -
Klicken Sie auf „Ok“ und führen Sie iisreset über PowerShell aus.
Überprüfen Sie sofort einsatzbereite ML-Pakete
Das Herunterladen und Installieren von vorgefertigten ML-Paketen (einschließlich Document Understanding) dauert je nach Internetbandbreite zwischen 45 Minuten und 3 Stunden. Der Prozess, der diese ML-Pakete in Ihren Cluster hochlädt, wird unabhängig vom Anwendungsinstallationsprogramm ausgeführt.
- Bereitstellen eines AI Fabric-Mandanten bereitstellen
- Dem Anwendungszertifikat vertrauen
- Überprüfen der Anwendungsinstallation
- Stellen Sie sicher, dass die Aktivität „ML Skill“ mit AI Fabric kommunizieren kann
- Stellen Sie sicher, dass der Orchestrator mit AI Fabric kommunizieren kann
- Fehler: Fingerabdruckwerte stimmen nicht überein.
- Fehler: Der Schlüsselsatz ist nicht vorhanden
- Überprüfen Sie sofort einsatzbereite ML-Pakete