- Überblick
- Anforderungen
- Bereitstellungsvorlagen
- Fragen und Antworten: Bereitstellungsvorlagen
- Architektur der AWS Marketplace-Bereitstellung
- Schritt 1: Vorbereiten der AWS Marketplace-Bereitstellung
- Schritt 2: Bereitstellen des AWS Marketplace-Angebots
- Schritt 3: Schritte nach der Bereitstellung
- Parameter der AWS Marketplace-Bereitstellung
- Rollen und Richtlinien
- Anleitung: Vorbereiten der Installation
- Anleitung: Vorbereiten der Installation
- Schritt 2: Konfigurieren der OCI-konformen Registrierung für Offline-Installationen
- Schritt 3: Konfigurieren des externen Objektspeichers
- Schritt 4: Konfigurieren des High Availability Add-on
- Schritt 5: Konfigurieren von SQL-Datenbanken
- Schritt 7: Konfigurieren des DNS
- Schritt 8: Konfigurieren der Datenträger
- Schritt 9: Konfigurieren der Einstellungen auf Kernel- und Betriebssystemebene
- Schritt 10: Konfigurieren der Knotenports
- Schritt 11: Anwenden verschiedener Einstellungen
- Schritt 12: Validieren und Installieren der erforderlichen RPM-Pakete
- Schritt 13: Generieren von cluster_config.json
- Cluster_config.json-Beispiel
- Allgemeine Konfiguration
- Profilkonfiguration
- Zertifikatkonfiguration
- Datenbankkonfiguration
- Konfiguration des externen Objektspeichers
- Vorsignierte URL-Konfiguration
- ArgoCD-Konfiguration
- Konfiguration der Kerberos-Authentifizierung
- Externe OCI-konforme Registrierungskonfiguration
- Disaster Recovery: Aktiv/Passiv- und Aktiv/Aktiv-Konfigurationen
- Konfiguration des High Availability Add-ons
- Spezifische Orchestrator-Konfiguration
- Insights-spezifische Konfiguration
- Process Mining-spezifische Konfiguration
- Spezifische Konfiguration für Document Understanding
- Spezifische Konfiguration für Automation Suite Robots
- Konfiguration der Überwachung
- Optional: Konfigurieren des Proxyservers
- Optional: Aktivieren der Widerstandsfähigkeit gegen zonale Ausfälle in einem HA-fähigen Produktionscluster mit mehreren Knoten
- Optional: Übergeben einer benutzerdefinierten resolv.conf-Datei
- Optional: Erhöhen der Fehlertoleranz
- Hinzufügen eines dedizierten Agent-Knotens mit GPU-Unterstützung
- Hinzufügen eines dedizierten Agentenknotens für Automation Suite-Roboter
- Schritt 15: Konfigurieren der temporären Docker-Registrierung für Offline-Installationen
- Schritt 16: Validieren der Voraussetzungen für die Installation
- Ausführen von uipathctl
- Manuell: Durchführen der Installation
- Nach der Installation
- Clusterverwaltung
- Verwalten von Produkten
- Erste Schritte mit dem Clusterverwaltungsportal
- Migrieren von Redis vom clusterinternen zum externen High Availability Add-on
- Migrieren von Daten zwischen Objectstores
- Clusterinterner Objectstore zu einem externen Objectstore migrieren
- Migrieren von der clusterinternen Registrierung zu einer externen OCI-konformen Registrierung
- Manueller Wechsel zum sekundären Cluster in einem Aktiv-/Passiv-Setup
- Disaster Recovery: Durchführen von Vorgängen nach der Installation
- Umwandlung einer bestehenden Installation in eine Multi-Site-Einrichtung
- Richtlinien zum Upgrade einer Aktiv/Passiv- oder Aktiv/Aktiv-Bereitstellung
- Leitlinien zum Sichern und Wiederherstellen einer Aktiv-/Passiv- oder Aktiv/Aktiv-Bereitstellung
- Skalieren einer Bereitstellung mit einem einzelnen Knoten (Auswertung) zu einer Bereitstellung mit mehreren Knoten (HA).
- Überwachung und Warnungen
- Migration und Upgrade
- Migrieren zwischen Automation Suite-Clustern
- Aktualisieren der Automation Suite
- Herunterladen der Installationspakete und Übertragen aller Dateien auf den ersten Serverknoten
- Abrufen der zuletzt angewendeten Konfiguration aus dem Cluster
- Aktualisieren der Clusterkonfiguration
- Konfigurieren der OCI-konformen Registrierung für Offline-Installationen
- Ausführen des Upgrades
- Durchführen von Vorgängen nach dem Upgrade
- Produktspezifische Konfiguration
- Erweiterte Orchestrator-Konfiguration
- Konfigurieren von Orchestrator-Parametern
- Konfigurieren von AppSettings
- Konfigurieren der maximalen Anforderungsgröße
- Überschreiben der Speicherkonfiguration auf Clusterebene
- Konfigurieren von NLog
- Speichern von Roboterprotokollen in Elasticsearch
- Konfigurieren von Anmeldeinformationsspeichern
- Konfigurieren der Verwendung von einem Verschlüsselungsschlüssel pro Mandant
- Bereinigen der Orchestrator-Datenbank
- Installation der Hostbibliothek überspringen
- Best Practices und Wartung
- Fehlersuche und ‑behebung
- Fehlerbehebung bei Diensten während der Installation
- So reduzieren Sie Berechtigungen für ein NFS-Sicherungsverzeichnis
- Deinstallieren des Clusters
- Löschen von Offline-Artefakten für mehr Speicherplatz
- So löschen Sie Redis-Daten
- So können Sie die Istio-Protokollierung aktivieren
- So werden Protokolle manuell bereinigt
- Verschieben von Ceph aus dem schreibgeschützten Modus
- So löschen Sie alte Protokolle, die im sf-logs-Bucket gespeichert sind
- So deaktivieren Sie Streaming-Protokolle für das AI Center
- Fehlerbehebung bei fehlgeschlagenen Automation Suite-Installationen
- So löschen Sie Bilder aus dem alten Installationsprogramm nach dem Upgrade
- Deaktivieren von TX-Prüfsummen-Offloading
- So legen Sie die ArgoCD-Protokollebene manuell auf Info fest
- So erweitern Sie den AI Center-Speicher
- So wird der codierte pull_secret_value für externe Registrierungen generiert
- Umgang mit schwachen Verschlüsselungen in TLS 1.2
- So überprüfen Sie die TLS-Version
- So arbeiten Sie mit Zertifikaten
- So planen Sie die Ceph-Sicherung und Wiederherstellung von Daten
- Sammeln von DU-Nutzungsdaten mit dem clusterinternen Objektspeicher (Ceph)
- So installieren Sie RKE2 SELinux in Air-Gap-Umgebungen
- So löschen Sie alte differenzielle Sicherungen auf einem NFS-Server
- So stellen Sie Insights in einem FIPS-fähigen Cluster bereit
- So migrieren Sie zu cgroup v2
- So stellen Sie die Kerberos-Authentifizierung nach einem VM-Neustart wieder her
- So pushen Sie ein lokales Docker-Image in die Registrierung innerhalb des Clusters
- So schließen Sie Buckets von der Sicherung aus
- Fehler beim Herunterladen des Pakets
- Die Offlineinstallation schlägt aufgrund fehlender binärer Dateien fehl
- Azure-Datenträger nicht als SSD markiert
- Fehler nach der Zertifikatsaktualisierung
- Validierungsfehler beim TLS-Zertifikat
- Virenschutz verursacht Probleme bei der Installation
- Automation Suite funktioniert nach Betriebssystem-Upgrade nicht
- Bei der Automation Suite muss „backlog_wait_time“ auf 0 gesetzt werden.
- Die temporäre Registrierungsinstallation schlägt unter RHEL 8.9 fehl
- Häufiges Neustartproblem bei UiPath-Namespace-Bereitstellungen während Offline-Installationen
- DNS-Einstellungen werden von CoreDNS nicht berücksichtigt
- Das Seeding der Registrierung innerhalb des Clusters schlägt aufgrund von unzureichendem Speicher fehl
- Voraussetzungsprüfungen schlagen fehl, wenn moderne Document Understanding-Projekte aktiviert und AI Center deaktiviert ist
- Upgrade schlägt aufgrund eines fehlerhaften Ceph . fehl
- Upgrade schlägt aufgrund von klassischen Objekten in der Orchestrator-Datenbank fehl
- Ceph-Cluster in beeinträchtigtem Status nach parallelem Upgrade
- Dienst-Upgrade schlägt für Apps fehl
- Timeouts beim direkten Upgrade
- Upgrade schlägt in Offline-Umgebungen fehl
- Snapshot-controller-crds Pod im Status CrashLoopBackOff nach dem Upgrade
- Upgrade schlägt aufgrund überschriebener Insights-PVC-Größen fehl
- Upgradefehler aufgrund von Hostnamen in Großbuchstaben
- Festlegen eines Timeout-Intervalls für die Verwaltungsportale
- Die Authentifizierung funktioniert nach der Migration nicht
- kinit: KDC kann für Realm <AD Domain> beim Abrufen der ersten Anmeldeinformationen nicht gefunden werden
- Kinit: Keytab enthält keine geeigneten Schlüssel für *** beim Abrufen der ersten Anmeldeinformationen
- GSSAPI-Vorgang aufgrund eines ungültigen Statuscodes fehlgeschlagen
- Alarm für fehlgeschlagenen Kerberos-tgt-update-Auftrag erhalten
- SSPI-Anbieter: Server in Kerberos-Datenbank nicht gefunden
- Anmeldung eines AD-Benutzers aufgrund eines deaktivierten Kontos fehlgeschlagen
- ArgoCD-Anmeldung fehlgeschlagen
- Fehler beim Abrufen des Sandbox-Abbilds
- Pods werden nicht in der ArgoCD-Benutzeroberfläche angezeigt
- Redis-Testfehler
- RKE2-Server kann nicht gestartet werden
- ArgoCD wechselt nach der ersten Installation in den Status „In Bearbeitung“.
- ArgoCD-Repository-Server-Pod in „CrashLoopBackOff“.
- Manuelle Schadensbegrenzung bei ArgoCD NetworkPolicy (GHSA-47m3-95c7-g2g8)
- Fehlende Ceph-rook-Metriken in Überwachungs-Dashboards
- Diskrepanz bei gemeldeten Fehlern bei diagnostischen Zustandsprüfungen
- Konfigurieren von Ressourcenanforderungen und Limits für von uipathctl erstellte Workloads
- Kein normales Upstream-Problem
- Redis-Start wird durch Antivirenprogramm blockiert
- AI Center und Document Understanding Pods können bei aktivierter TLS-Zertifikatsverifizierung nicht gestartet werden
- Fluentd exportiert keine Protokolle in IPv6-Umgebungen
- Studio Desktop kann keine Integration Service-Connectors und -Aktivitäten laden
- Document Understanding erscheint nicht auf der linken Leiste der Automation Suite
- Fehlerstatus beim Erstellen einer Datenbeschriftungssitzung
- Fehlerstatus beim Versuch, eine ML-Fähigkeit bereitzustellen
- Migrationsauftrag schlägt in ArgoCD fehl
- Die Handschrifterkennung mit dem Intelligent Form Extractor funktioniert nicht oder arbeitet zu langsam
- Ausführen von Hochverfügbarkeit mit Process Mining
- Die Process Mining-Datenaufnahme ist bei der Anmeldung über Kerberos fehlgeschlagen
- Verbindung mit der Datenbank „AutomationSuite_ProcessMining_Lager“ über eine Verbindungszeichenfolge im pyodbc-Format nicht möglich
- Die Airflow-Installation schlägt mit „sqlaldemy.exc.ArgumentError“ fehl: URL konnte nicht analysiert werden rfc1738 aus Zeichenfolge „
- So fügen Sie eine IP-Tabellenregel hinzu, um den SQL Server-Port 1433 zu verwenden
- Dem Automation Suite-Zertifikat des Servers, auf dem CData Sync ausgeführt wird, wird nicht vertraut
- Process Mining fails to load after disabling and re-enabling it
- Ausführen des Diagnosetools
- Verwenden des Automation Suite-Supportpakets
- Erkunden von Protokollen
Voraussetzungen und Vorbereitungsschritte vor der Bereitstellung der Automation Suite in AWS über den Marketplace.
Auf dieser Seite sind die Schritte aufgeführt, die Sie ausführen müssen, bevor Sie die Automation Suite in AWS bereitstellen.
Um Datenverluste zu vermeiden, stellen Sie sicher, dass die von Ihnen verwendete Infrastruktur die Clusterlaufwerke beim Neustart oder Herunterfahren des Clusters nicht automatisch löscht. Wenn diese Funktion aktiviert ist, deaktivieren Sie sie.
Erste Schritte mit AWS
Die AWS-Bereitstellung erfordert einen mäßigen Grad an Vertrautheit mit AWS-Services.
Wenn Sie noch AWS-Neuling sind, können Sie zunächst die folgenden Einführungsmaterialien lesen, um sich vertraut zu machen. Sie bieten grundlegende Materialien für das Entwerfen, Bereitstellen und Betreiben von Infrastruktur und Anwendungen in der AWS Cloud.
Diese Bereitstellung setzt auch die Vertrautheit mit den AWS-Diensten voraus, die im Abschnitt Anfragenressourcenkontingente dieses Handbuchs aufgeführt sind. Ein detailliertes Diagramm und eine Beschreibung der Architektur finden Sie unter:
Erstellen eines AWS-Kontos
Wenn Sie noch nicht über ein AWS-Konto verfügen, erstellen Sie eines, indem Sie den Schritt-für-Schritt-Anweisungen folgen . Ihr AWS-Konto wird automatisch für alle AWS-Dienste registriert. Es werden nur die von Ihnen genutzten Dienste in Rechnung gestellt.
Konfigurieren eines AWS-Kontos
In den folgenden Abschnitten werden Sie durch die Schritte geführt, die Sie ausführen müssen, um Ihr AWS-Konto speziell für die Bereitstellungsanforderungen für die Automation Suite zu konfigurieren.
Amazon EC2-Schlüsselpaare
Sie benötigen mindestens ein EC2-Schlüsselpaar im AWS-Konto in der Region, in der Sie das AWS Marketplace-Angebot bereitstellen werden.
Mehr zur Erstellung eines Schlüsselpaars finden Sie unter Amazon EC2-Schlüsselpaare und Linux-Instanzen.
Merken Sie sich den Schlüsselpaarnamen, da er während der Bereitstellung benötigt wird.
Zu Test- bzw. Auswertungszwecken empfehlen wir, ein neues Schlüsselpaar zu erstellen, anstatt ein vorhandenes zu verwenden.
Gültiger Domänenname
Für diese Bereitstellung müssen Sie den Besitz der übergeordneten Domäne festgelegt haben, unter der die Webanwendung bereitgestellt wird. Wenn Sie eine Domäne registrieren möchten, lesen Sie Registrieren einer öffentlichen Domäne.
Wenn Sie die Domäne mit AWS Route 53 registriert haben, ist die gehostete Zone vorkonfiguriert und es ist keine zusätzliche Konfiguration erforderlich.
Andernfalls sollten Sie eine gehostete Zone in Ihrem AWS-Konto mit dem erforderlichen Namensserver, Beginn der Autorisierung, CNAME und Textdatensätzen einrichten. Weitere Informationen zum Erstellen einer öffentlichen gehosteten Zone finden Sie unter Arbeiten mit öffentlichen gehosteten Zonen.
Um einen anderen DNS-Anbieter zu verwenden, lassen Sie den Parameter hosted zone id leer. Dadurch wird die Bereitstellung nach der Erstellung des Lastausgleichs angehalten, sodass Sie das DNS manuell konfigurieren können . Um die Bereitstellung fortzusetzen, suchen Sie nach der Ressource WaitConditionHandle im Routing-Stapel. Die Physical Id dieser Ressource ist eine URL. Führen Sie eine POST -Anforderung aus, wie in der Dokumentation zu AWS CloudFormation WaitCondition beschrieben .
Anfragenressourcenkontingente
Fordern Sie gegebenenfalls eine Erhöhung des Servicekontingents für die folgenden Ressourcen an. Es kann sein, dass Sie Erhöhungen anfordern müssen, wenn Ihre vorhandene Bereitstellung derzeit diese Ressourcen verwendet und die AWS Marketplace-Bereitstellung zu einer Überschreitung der Standardkontingente führen könnte. In der Service-Quotas-Konsole werden die Nutzung und Kontingente für einige Bereiche bestimmter Services angezeigt.
Weitere Informationen finden Sie unter Was sind Servicekontingente? und AWS-Servicekontingente. In der folgenden Tabelle sind die AWS-Ressourcen und die erforderlichen Kontingente aufgeführt.
| Ressource | Anforderungen |
|---|---|
| VPCs | 1 |
| Subnetze | Bis zu 6 |
| NAT-Gateways | 2 |
| VPC-Endpunkte | 1 |
| Internetgateways | 1 |
| Elastische IP-Adressen | Bis zu 6 |
| AWS Identity and Access Management (IAM)-Sicherheitsgruppen | 1 |
| IAM-Rollen | Bis zu 7 |
| Automatisch skalierende Gruppen | Bis zu 2 |
| Application Load Balancers | Entweder 0 oder 1 |
| Network Load Balancers | Entweder 1 oder 2 |
| Öffentliche Zertifizierungsstellen (CA) | 1 |
| Gehostete Zone | 1 |
| RDS-Instanzen | 1 |
| Bastion-Hosts | 1 |
| Geheimnisse | 4 |
| Parameter im Parameterspeicher | 3 |
| SSM-Dokumente | Entweder 0 oder 3 |
| Lambda-Funktionen | 3 |
| Name des Instanzprofils | 2 |
| Sicherheitsgruppen | 3 |
Unterstützte AWS-Regionen
Damit die AWS Marketplace-Bereitstellung in einer anderen Region als der Standardregion funktioniert, müssen alle Dienste, die Teil der Bereitstellung sind, auch in dieser Region unterstützt werden.
Eine aktuelle Liste der AWS-Regionen und der von ihnen unterstützten AWS-Dienste finden Sie unter Regionale AWS-Services.
Bestimmte Regionen sind optional verfügbar. Weitere Informationen finden Sie unter Verwalten von AWS-Regionen.
Um zu testen, ob eine bestimmte Region unterstützt wird, können Sie die AWS Marketplace-Bereitstellung für diese Region starten. Wenn der Fehler Unrecognized resource type gemeldet wird, wird die Bereitstellung in dieser Region nicht unterstützt.
IAM-Berechtigungen
Bevor Sie die AWS Marketplace-Bereitstellung starten, müssen Sie sich mit IAM-Berechtigungen für die Ressourcen, die die Vorlagen bereitstellen, bei der AWS Management Console anmelden. Die von IAM verwaltete Richtlinie AdministratorAccess bietet ausreichende Berechtigungen, wobei Ihre Organisation auch eine benutzerdefinierte Richtlinie mit mehr Einschränkungen verwenden kann.
Weitere Informationen finden Sie unter Von AWS verwaltete Richtlinien für Auftragsfunktionen.
Eine vollständige Liste der Rollen und Richtlinien, die die CloudFormation-Vorlage erstellt, finden Sie unter Rollen und Richtlinien.
Verbindungen mit externen Endpunkten
Die folgende Tabelle beschreibt alle externen Endpunkte, mit denen der Dienst interagiert:
| Anforderungen | Details |
|---|---|
| AWS-Metadatendienst | Enthält Details zu Ihrer Amazon EC2-Instance |
| AWS Verwaltungs-APIs | Wird über AWS CLI- oder Lambda-Funktionen verwendet |
| AWS Bootstrap-Archiv | Wird für Dienste zum Bereitstellen und Verwalten von Ressourcen verwendet. Von der folgenden URL abgerufen: https://s3.amazonaws.com/cloudformation-examples/aws-cfn-bootstrap-py3-latest.tar.gz |
| AWS CLI-Paket | Wird für die Befehlszeilenschnittstelle zur Interaktion mit AWS-Diensten über eine Maschine verwendet. Sie können über die folgende URL auf das Paket zugreifen: https://awscli.amazonaws.com/awscli-exe-linux-x86_64.zip |
| AWS SSM-Agent | Dient der Verwaltung von Instanzen über Remote-Befehle in großem Umfang. Sie können den Agenten von der folgenden URL herunterladen: https://s3.${AWS::Region}.amazonaws.com/amazon-ssm-${AWS::Region}/latest/linux_amd64/amazon-ssm-agent.rpm |
| AWS Cloudwatch-Agent | Wird zum Sammeln von System- und Anwendungsprotokollen für die Überwachung verwendet. Sie können den Agenten von der folgenden URL herunterladen: https://s3.amazonaws.com/amazoncloudwatch-agent/redhat/amd64/latest/amazon-cloudwatch-agent.rpm |
| Nvidia-Treiber | Erforderlich für GPU-fähige VMs. Sie können die Treiber aus dem Nvidia-Repository abrufen. |
| Externes Repository, falls verwendet | Keine Angabe |
| UiPath S3-Buckets für Vorlagen/Lambda-Funktionen/Bash-Skripte für die Installation. | Keine Angabe |
Weitere Informationen finden Sie unter Netzwerkanforderungen.
Verbinden von AI Center mit einem externen Orchestrator
Um das AI Center mit einem externen Orchestrator zu verbinden, müssen Sie Connect AiCenter to an external Orchestrator auf true festlegen und Zertifikate für Orchestrator und Identity für die unter AWS Marketplace-Bereitstellungsparameter aufgeführten Parameter bereitstellen. Ausführliche Informationen zum Abrufen der Zertifikate finden Sie unter Kettenzertifikate.
Führen Sie die folgenden Befehle aus, um die Zertifikate im base64-Format zu codieren:
cat orchestrator.cer | base64 | tr -d '\n' > orchestratorCert
cat identity.cer | base64 | tr -d '\n' > identityCert
cat orchestrator.cer | base64 | tr -d '\n' > orchestratorCert
cat identity.cer | base64 | tr -d '\n' > identityCert
Um das AI Center beim externen Orchestrator zu registrieren, müssen Sie dieses SSM-Dokument ausführen.
Sichern des Clusters
Mit der AWS-Vorlage können Sie eine Sicherung zur Bereitstellungszeit aktivieren. Standardmäßig ist das Sicherungsintervall auf 90 Minuten festgelegt und das Aufbewahrungsintervall auf 72 Stunden festgelegt. Sie können die Standardwerte nach der Bereitstellung ändern.
Aktivieren von FIPS 140-2
Sie können FIPS 140-2 auf Ihren Maschinen erst nach Abschluss einer Automation Suite-Installation aktivieren. Anweisungen finden Sie unter Sicherheit und Compliance.
Insights unterstützt FIPS 140-2 nicht, deshalb müssen Sie es für eine erfolgreiche Installation deaktivieren.
- Erste Schritte mit AWS
- Erstellen eines AWS-Kontos
- Konfigurieren eines AWS-Kontos
- Amazon EC2-Schlüsselpaare
- Gültiger Domänenname
- Anfragenressourcenkontingente
- Unterstützte AWS-Regionen
- IAM-Berechtigungen
- Verbindungen mit externen Endpunkten
- Verbinden von AI Center mit einem externen Orchestrator
- Sichern des Clusters
- Aktivieren von FIPS 140-2