- Überblick
- Anforderungen
- Vor der Installation
- Vorbereiten der Installation
- Herunterladen der Installationspakete
- Konfigurieren der OCI-konformen Registrierung
- Erteilen von Installationsberechtigungen
- Installieren und Konfigurieren des Dienstgeflechts
- Installieren und Konfigurieren des GitOps-Tools
- Installieren des Operators „Externe Geheimnisse“ in Kubernetes
- Anwenden verschiedener Konfigurationen
- Ausführen von uipathctl
- Installation
- Nach der Installation
- Migration und Upgrade
- Überwachung und Warnungen
- Clusterverwaltung
- Produktspezifische Konfiguration
- Erweiterte Orchestrator-Konfiguration
- Konfigurieren von Orchestrator-Parametern
- Konfigurieren von AppSettings
- Konfigurieren der maximalen Anforderungsgröße
- Überschreiben der Speicherkonfiguration auf Clusterebene
- Konfigurieren von NLog
- Speichern von Roboterprotokollen in Elasticsearch
- Konfigurieren von Anmeldeinformationsspeichern
- Konfigurieren der Verwendung von einem Verschlüsselungsschlüssel pro Mandant
- Bereinigen der Orchestrator-Datenbank
- Installation der Hostbibliothek überspringen
- AI Trust Layer
- Fehlersuche und ‑behebung
- Das Sicherungssetup funktioniert nicht, da die Verbindung mit Azure Government fehlgeschlagen ist
- Hängende Pods im uipath-Namespace bei Aktivierung von benutzerdefinierten Knoten-Markierungen
- Automation Hub und Apps können mit Proxy-Setup nicht gestartet werden
- Die Velero-Sicherung schlägt mit dem Fehler „FehlgeschlageneValidierung“ fehl
- Fehlerbehebung bei externen Geheimnissen
- Temporär als Dienst-Fehlerbehebung
- AI Center und Document Understanding Pods können bei aktivierter TLS-Zertifikatsverifizierung nicht gestartet werden
- Validierungsfehler beim TLS-Zertifikat
- Fluentd exportiert keine Protokolle in IPv6-Umgebungen
- Studio Desktop kann keine Integration Service-Connectors und -Aktivitäten laden
- Manuelle Schadensbegrenzung bei ArgoCD NetworkPolicy (GHSA-47m3-95c7-g2g8)
- Konfigurieren von Ressourcenanforderungen und Limits für von uipathctl erstellte Workloads
Architekturebenen, Komponentenbeschreibungen und Verantwortungsmatrix für die Automation Suite auf EKS/AKS.
Architektur auf hoher Ebene
Mit der Automation Suite können Sie Ihren eigenen Kubernetes-Cluster einbringen und verwalten.
Das folgende Diagramm zeigt die Automation Suite-Architektur mit allen Komponentenebenen.
Es gibt drei Abschnitte des Stacks:
- Von UiPath® verwaltet: UiPath®-Dienste und -Komponenten, die für die Automation Suite optimiert sind; bereitgestellt und unterstützt von UiPath®.
- Optional zur Installation: Wenn Sie dieselben Komponenten in Ihrem Kubernetes-Cluster vorkonfiguriert haben, können Sie die Installation über die Automation Suite überspringen. In diesem Fall verwalten Sie den Lebenszyklus dieser Komponenten.
- Kundenseitig verwaltet: Voraussetzungen für die Bereitstellung der Automation Suite in Ihrer Cloud-Infrastruktur, die von Ihnen verwaltet und unterstützt wird. Unterstützte Konfigurationen finden Sie in der Kompatibilitätsmatrix.
| Komponente stapeln | Beschreibung |
|---|---|
| Von UiPath® verwaltet | |
| UiPath®-Produkte | Wenn Sie die Automation Suite bereitstellen, wird standardmäßig ein minimaler Satz aus gemeinsamen Funktionen installiert, z. B. UiPath®-Portal, Identität, Lizenz, Organisationsverwaltung und Prüfung. Sie können während oder nach der Installation auswählen, welche UiPath®-Produkte in der Automation Suite aktiviert werden sollen. Beachten Sie, dass Sie eine Adresse haben müssen. |
| ArgoCD | Ein deklaratives Open-Source-CD-Tool für Kubernetes. Es folgt dem GitOps-Muster, bei dem Git-Repositorys als vertrauenswürdige Quelle zum Definieren des gewünschten Anwendungsstatus genutzt werden. Sie wurde optimiert, um Application Lifecycle Management (ALM) für die Automation Suite bereitzustellen. |
| Optional zu installieren | |
| Gatekeeper- und Container-Richtlinien | Ein Open-Source-Tool, mit dem ein Kubernetes-Administrator Richtlinien zur Sicherstellung von Compliance und Best Practices in ihrem Cluster implementieren kann. Wenn Sie Ihren eigenen Gatekeeper und zugehörige Richtlinien verwenden, überprüfen Sie den Zugriff, den die Automation Suite benötigt. |
| Netzwerkrichtlinien | Kubernetes-Netzwerkrichtlinien bieten eine Möglichkeit, den Netzwerkdatenverkehr auf IP-Adress- oder Port-Ebene zu steuern (Ebene 4). Die Automation Suite enthält eine optional gebündelte Komponente mit Netzwerkrichtlinien, die nach bewährten Sicherheitsmethoden implementiert werden. Beachten Sie, dass in der Automation Suite gebündelte Netzwerkrichtlinien nur mit Cilium CNI kompatibel sind. Wenn Sie einen anderen CNI-Typ verwenden oder Ihre eigenen Netzwerkrichtlinien mitbringen, überprüfen Sie die Kompatibilität dieser Richtlinien mit der Automation Suite. Weitere Informationen dazu finden Sie unter Sicherheit und Compliance. |
| Cert Manager | Cert Manager ist ein Open-Source-Zertifikat-Controller für Kubernetes. Sie können den Cert Manager in der Automation Suite vorkonfiguriert lassen oder Ihre eigene mitbringen. Wenn Sie Ihre eigene mitbringen, sind Sie für die Verwaltung des Lebenszyklus dieser Komponente verantwortlich. Wenn Sie Ihren eigenen Zertifikatsmanager verwenden möchten und Ihr TLS-Zertifikat von einer privaten oder nicht öffentlichen Zertifizierungsstelle ausgestellt wird, müssen Sie das Blattzertifikat sowie die Zwischenzertifikate der Zertifizierungsstelle manuell in die TLS-Zertifikatsdatei aufnehmen. Öffentlichen Zertifizierungsstellen wird von Clientsystemen automatisch vertraut, und es sind keine weiteren Aktionen Ihrerseits erforderlich. |
| Prometheus | Open-Source-Systemüberwachungs-Toolkit für Kubernetes. Sie kann Metriken von Kubernetes-Komponenten und Workloads akzeptieren, die in den Clustern ausgeführt werden, und diese in der Zeitreihendatenbank speichern. Wenn Sie das mit der Automation Suite gebündelte Prometheus nicht installieren möchten, müssen Sie Prometheus zum Erfassen von Metriken konfigurieren. Prometheus im Paket mit der Automation Suite ist nicht für den Hochverfügbarkeitsmodus (HA) konfiguriert. Wenn Sie einen Überwachungs-Stack mit HA-Funktionalität benötigen, müssen Sie Ihr eigenes Prometheus bereitstellen. |
| Alertmanager | Open-Source-Tool, das Warnungen verarbeitet, die von Client-Anwendungen wie dem Prometheus-Server gesendet werden. Es ist verantwortlich für die Deduplizierung, Gruppierung und Weiterleitung an die richtigen Receiver-Integrationen, z. B. E-Mail, PagerDuty oder OpsGenie. Die Automation Suite konfiguriert benutzerdefinierte Warnungen, z. B. das Ablaufen von Zertifikaten. Wenn Sie den mit der Automation Suite gebündelten Alert Manager nicht installieren möchten, müssen Sie Ihre eigenen Warnungen konfigurieren. Der mit der Automation Suite gebündelte Alert Manager ist nicht für den Hochverfügbarkeitsmodus (HA) konfiguriert. Wenn Sie einen Überwachungs-Stack mit HA-Funktionalität benötigen, müssen Sie einen eigenen Alert Manager bereitstellen. |
| Grafana | Open-Source-Visualisierungstool, das zum Abfragen und Visualisieren von in Prometheus gespeicherten Daten verwendet wird. Sie können eine Vielzahl von Dashboards für die Cluster- und Dienstüberwachung erstellen und versenden. Wenn Sie den mit der Automation Suite gebündelten Alert Manager nicht installieren möchten, müssen Sie Ihre eigenen Warnungen erstellen. Grafana im Paket mit der Automation Suite ist nicht für den Hochverfügbarkeitsmodus (HA) konfiguriert. Wenn Sie einen Überwachungs-Stack mit HA-Funktionalität benötigen, müssen Sie Ihr eigenes Grafana bereitstellen. |
| FluentD und Fluent-bit | Open-Source-Protokollextraktionslösung. Der Protokollierungsanbieter stellt auf jedem Knoten einen Hintergrundprozess bereit und konfiguriert ihn, um Container- und Anwendungsprotokolle aus dem Dateisystem des Knotens zu sammeln. Wenn Sie das mit der Automation Suite gebündelte Programm FluentD und Fluent Bit nicht installieren möchten, müssen Sie Ihren eigenen Protokoll-Scraper konfigurieren. storageclass.kubernetes.io/is-default-class: "true" verfügt. |
| velero | Open-Source-Tool, mit dem Sie einen Snapshot sichern und wiederherstellen können. Wenn Sie das mit der Automation Suite gebündelte Disaster Recovery nicht installieren möchten, stellen Sie sicher, dass Sie Sicherungen gemäß Ihrer Notfallwiederherstellungsrichtlinie erstellen. |
| Istio | Ein Open-Source-Dienstgeflecht, das Funktionen wie Ingress, Anforderungsweiterleitung und Datenverkehrsüberwachung für die Microservices bietet, die im Kubernetes-Cluster ausgeführt werden. |
| Operator von externen Geheimnissen | External Secrets Operator (ESO) ist ein Kubernetes-Operator, der entwickelt wurde, um Geheimnisse aus externen Geheimnisverwaltungsdiensten wie AWS Secrets Manager, HashiCorp Vault, Google Secrets Manager, Azure Key Vault und anderen direkt mit Kubernetes als native Geheimnisobjekte zu synchronisieren. Sie können Ihre eigene Version des External Secrets-Operators installieren, wenn Sie den in der Automation Suite enthaltenen External Secrets-Operator nicht installieren möchten. |
| Kundenseitig verwaltet | |
| Kubernetes-Cluster (AKS oder EKS) | Azure Kubernetes Service und Elastic Kubernetes Service sind verwaltete Kubernetes-Dienste von der Microsoft Azure Cloud bzw. Amazon Web Services. Stellen Sie die korrekte Konfiguration des EKS/AKS-Clusters mit den erforderlichen Worker-Knoten und der Kapazität sicher. |
| Objektspeicher | Automation Suite und UiPath®-Dienste erfordern Objektspeicher – Azure Blob Storage, Amazon S3 (Simple Storage Service) oder einen S3-kompatiblen Objektspeicher. |
| Blockspeicher | Blockspeicher ähnelt dem Datenträgerspeicher, der für die Automation Suite-Plattform und UiPath®-Produkte erforderlich ist. Die Automation Suite ist mit Azure Disk Storage und Amazon Elastic Block Storage kompatibel. |
| Dateispeicher | Dateispeicher ist eine hierarchische Datenspeichermethode und wird für mehrere UiPath®-Produkte benötigt. Die Automation Suite ist mit Azure Files und Elastic File Storage von Microsoft bzw. AWS kompatibel. |
| Zwischenspeichern | Caching ist für mehrere UiPath®-Produkte erforderlich. Die Automation Suite ist mit Cloud Redis für Azure und Elasticache für AWS kompatibel. |
| Datenbank | SQL Server und SQL-Datenbanken werden für alle UiPath®-Produkte benötigt. Die Automation Suite ist mit Microsoft SQL Server, Azure SQL und AWS Managed (RDS) SQL Services kompatibel. AutomationSuite_Airflow erforderlich. |
| Secretstore | Secretstore in der Automation Suite ist eine externe Quelle zum Speichern vertraulicher Anmeldeinformationen, die als Teil der Automation Suite verwendet werden. Es kann sich um ein Kubernetes-Geheimnis oder einen Schlüsseltresor handeln. |
Verantwortungsmatrix
| Aktivität | Verantwortung von UiPath® | Kundenverantwortung |
|---|---|---|
| Voraussetzungen für die Infrastruktur |
|
|
| Verwalten optionaler Komponenten
|
|
|
| Netzwerkrichtlinien (optional bereitgestellt von UiPath®) |
|
|
| Gatekeeper- und OPA-Richtlinien (optional von UiPath® bereitgestellt) |
|
|
|
|
|
|
| Automation Suite -Upgrades |
|
|
| Infrastruktur-Upgrades |
|
|
| Sichern und Wiederherstellen |
|
|
| Support |
|
|