- Überblick
- Anforderungen
- Installation
- Fragen und Antworten: Bereitstellungsvorlagen
- Herunterladen von Installationspaketen
- install-uipath.sh-Parameter
- Aktivieren eines High Availability Add-ons für den Cluster
- Document Understanding-Konfigurationsdatei
- Hinzufügen eines dedizierten Agent-Knotens mit GPU-Unterstützung
- Verbinden einer Task Mining-Anwendung
- Hinzufügen eines dedizierten Agent-Knotens für Task Mining
- Nach der Installation
- Clusterverwaltung
- Überwachung und Warnungen
- Migration und Upgrade
- Online-Auswertungsmodus mit einem einzelnen Knoten
- Offline-Auswertungsmodus mit einem einzelnen Knoten
- HA-fähiger Online-Produktionsmodus mit mehreren Knoten
- HA-fähiger Offline-Produktionsmodus mit mehreren Knoten
- Migrieren einer physischen Longhorn-Festplatte zum LVM
- Herabstufen von Ceph von 16.2.6 auf 15.2.9
- Migrationsoptionen
- B) Migration von einzelnen Mandanten
- Produktspezifische Konfiguration
- Best Practices und Wartung
- Fehlersuche und ‑behebung
- Fehlerbehebung bei Diensten während der Installation
- Deinstallieren des Clusters
- Löschen von Offline-Artefakten für mehr Speicherplatz
- So deaktivieren Sie TLS 1.0 und 1.1
- So können Sie die Istio-Protokollierung aktivieren
- So werden Protokolle manuell bereinigt
- So löschen Sie alte Protokolle, die im sf-logs-Bucket gespeichert sind
- Fehlerbehebung bei fehlgeschlagenen Automation Suite-Installationen
- Deaktivieren von TX-Prüfsummen-Offloading
- Es kann keine Offlineinstallation auf RHEL 8.4 OS ausgeführt werden.
- Fehler beim Herunterladen des Pakets
- Die Offlineinstallation schlägt aufgrund fehlender binärer Dateien fehl
- Zertifikatproblem bei der Offlineinstallation
- Validierungsfehler bei der SQL-Verbindungszeichenfolge
- Fehler nach der Zertifikatsaktualisierung
- Für die Automation Suite muss Backlog_wait_time festgelegt werden 1
- Anmeldung nach der Migration nicht mehr möglich
- Festlegen eines Timeout-Intervalls für die Verwaltungsportale
- Aktualisieren Sie die zugrunde liegenden Verzeichnisverbindungen
- Kinit: KDC kann für Realm <AD Domain> beim Abrufen der ersten Anmeldeinformationen nicht gefunden werden
- Kinit: Keytab enthält keine geeigneten Schlüssel für *** beim Abrufen der ersten Anmeldeinformationen
- Der GSSAPI-Vorgang ist mit Fehler fehlgeschlagen: Es wurde ein ungültiger Statuscode übermittelt (Die Anmeldeinformationen des Clients wurden widerrufen).
- Die Anmeldung ist für den Benutzer <ADDOMAIN><aduser> fehlgeschlagen. Grund: Das Konto ist deaktiviert.
- Alarm für fehlgeschlagenen Kerberos-tgt-update-Auftrag empfangen
- SSPI-Anbieter: Server nicht in Kerberos-Datenbank gefunden
- Fehler beim Abrufen des Sandbox-Abbilds
- Pods werden nicht in der ArgoCD-Benutzeroberfläche angezeigt
- Redis-Testfehler
- RKE2-Server kann nicht gestartet werden
- Secret nicht im UiPath-Namespace gefunden
- ArgoCD wechselt nach der ersten Installation in den Status „In Bearbeitung“.
- UNERWARTETE INKONSISTENZ; fsck MANUELL AUSFÜHREN
- Self-heal-operator und Sf-k8-utils-Repository fehlen
- Herabgestufte MongoDB- oder Geschäftsanwendungen nach der Clusterwiederherstellung
- Fehlerhafte Dienste nach Clusterwiederherstellung oder Rollback
- Document Understanding erscheint nicht auf der linken Leiste der Automation Suite
- Fehlerstatus beim Erstellen einer Datenbeschriftungssitzung
- Fehlerstatus beim Versuch, eine ML-Fähigkeit bereitzustellen
- Migrationsauftrag schlägt in ArgoCD fehl
- Die Handschrifterkennung mit dem Intelligent Form Extractor funktioniert nicht oder arbeitet zu langsam
- Verwenden des Automation Suite-Diagnosetools
- Verwenden des Automation Suite-Supportpakets
- Erkunden von Protokollen
Schritte nach der Migration
Schritte nach der Migration sind obligatorisch. Dazu zählt:
Schritt 1: Aktualisieren von Geheimschlüsseln und der Identity Server-Konfiguration
Aktualisieren von Identitätsanwendungsschlüsseln mit zuvor gespeicherten Identitätskonfigurationsdaten
Führen Sie die folgenden Schritte aus:
- Führen Sie
kubectl edit secret platform-service-secrets -n uipathaus und aktualisieren Sieidentity.sqlConnectionString,identity.hostAdminUsernameundidentity.hostAdminPasswordmit Base64-codierten Werten. - Use the instructions provided in Updating the Identity token signing certificate.
- Wenn Sie SAML verwenden, führen Sie
kubectl edit secret identity-saml-certificates -n uipathaus und aktualisieren Siecurrent.saml2.pfxundfuture.saml2.pfxüber die entschlüsselten privaten Schlüssel, sowiecurrentCertPasswordundfutureCertPasswordüber Base64-codierte Werte. - Wenn Sie Kerberos verwenden, führen Sie
kubectl edit secret krb5-keytab -n uipathaus und aktualisieren Sie den Wertkrb5.keytab.
Entfernen alter Identitäts-Cache-Schlüssel
Führen Sie die folgenden Schritte aus:
- Führen Sie
kubectl --kubeconfig <directory of SF cluster yaml file> get secrets/redb-redis-cluster-db -n uipath --template '{{ .data.password }}'aus, um das Redis-Kennwort zu erhalten. Decodieren Sie den Base64-Wert. - Führen Sie
kubectl --kubeconfig <directory of SF cluster yaml file> get secrets/redb-redis-cluster-db -n uipath --template '{{ .data.port }}'aus, um den Redis-Port abzurufen. Decodieren Sie den Base64-Wert. - Führen Sie
kubectl --kubeconfig <directory of SF cluster yaml file> exec -i -t -n redis-system redis-cluster-0 -c redis-enterprise-node "--" sh -c "clear; (bash || ash || sh)"aus, um in den Redis-Knoten zu gelangen. - Verwenden Sie Port und Kennwort, die von früheren Befehlen erhalten wurden, um
redis-cli -p <Port number> -a <Password> --scan --pattern is:* | xargs redis-cli -p <Port number> -a <Password> delauszuführen und so die alten Schlüssel zu löschen. - Führen Sie den Befehl zum Verlassen der Konsole aus.
Ausführen der Identity Server DataMigrator-CLI
Führen Sie Identity Server DataMigration auf einer Maschine aus, die der Domäne hinzugefügt wurde, und verwenden Sie die folgenden Parameter. Sie finden die ausführbare Migrator-Datei z. B. im Installationsordner des Orchestrators, etwa C:\Program Files (x86)\UiPath\Orchestrator\Identity\Tools\DataMigrator.Cli.
-
.\UiPath.DataMigrator.Cli.exe kube-migrate -d <identity.sqlConnectionString for the k8s env>Starten Sie identity-service-api neu, nachdem Sie den Migrator-Befehl ausgeführt haben.
Schritt 2: Verknüpfen von Mandanten von einer eigenständigen Installation mit der Automation Suite
für Linux
Voraussetzungen
The MSIToAutomationSuiteTenantMigrator tool requires .NET 6.0 at a minimum. If .NET 6.0 or later is not present, download and install .NET Runtime for Linux before using the MSIToAutomationSuiteTenantMigrator tool.
Führen Sie den folgenden Befehl aus, um .NET Runtime 3.1 unter RHEL zu installieren: sudo yum install dotnet-sdk-6.0 -y
Herunterladen des Tools
The MSIToAutomationSuiteTenantMigrator tool is available for download here.
Ausführen des Tools
Stellen Sie sicher, dass Sie die allgemeinen Escape-Anweisungen für verschiedene Shell-Typen befolgen. Fügen Sie in der Bash \ vor Sonderzeichen hinzu.
Um Mandanten aus einer eigenständigen Installation mit der Automation Suite zu verknüpfen, führen Sie Folgendes aus:
./MSIToAutomationSuiteTenantMigrator -s '<Orchestrator DB connection string (the one cloned from the standalone installation server)>' -p '<Platform DB connection string (Automation Suite)>' -t '<List of tenant names separated by comma, e.g. orchTenant1,orchTenant2>'
./MSIToAutomationSuiteTenantMigrator -s '<Orchestrator DB connection string (the one cloned from the standalone installation server)>' -p '<Platform DB connection string (Automation Suite)>' -t '<List of tenant names separated by comma, e.g. orchTenant1,orchTenant2>'
für Windows
Voraussetzungen
The MSIToAutomationSuiteTenantMigrator tool requires .NET 6.0 at a minimum. If .NET 6.0 and beyond is not present, download and install .NET Runtime 6.0.3 for Windows before using the MSIToAutomationSuiteTenantMigrator tool.
Herunterladen des Tools
The MSIToAutomationSuiteTenantMigrator tool is available for download here.
Ausführen des Tools
To successfully run the MSIToAutomationSuiteTenantMigrator tool, you must escape your SQL password if it contains special characters. To do that, make sure to replace every instance of $ with ``$`.
Um Mandanten aus einer eigenständigen Installation mit der Automation Suite zu verknüpfen, führen Sie Folgendes aus:
MSIToAutomationSuiteTenantMigrator.exe -s "<Orchestrator DB connection string (the one cloned from the standalone installation server)>" -p "<Platform DB connection string (Automation Suite)>" -t "<List of tenant names separated by comma, e.g. orchTenant1,orchTenant2>"
MSIToAutomationSuiteTenantMigrator.exe -s "<Orchestrator DB connection string (the one cloned from the standalone installation server)>" -p "<Platform DB connection string (Automation Suite)>" -t "<List of tenant names separated by comma, e.g. orchTenant1,orchTenant2>"
Aktualisieren von SMTP-Konfigurationsinformationen
Configure SMTP for the host and (optionally) for any organizations where you want to use different SMTP settings than the host.
You can no longer use default credentials, so you must provide a username and password for the sender email account and you also need a valid TLS certificate, otherwise the SMTP connection does not work when you try to test the connection.
Schritt 3: Aktualisieren der AD-Integration und Authentifizierung
Informationen zum Konfigurieren AD-Integration finden Sie unter Konfigurieren von SSO: Active Directory.
Wenn die AD-Integration und -Authentifizierung in der eigenständigen Bereitstellung aktiviert wurden, führen Sie die folgenden Schritte im Automation Suite-Cluster aus:
-
Stellen Sie sicher, dass die Domänencontroller vom Automation Suite-Cluster gefunden werden können. Wenn das nicht der Fall ist, verwenden Sie die Kube DNS-Konfiguration;
-
Konfigurieren Sie die integrierte Windows-Authentifizierung und Kerberos-Authentifizierung mithilfe der Keytab-Datei;
-
Konfigurieren Sie die LDAP-Integration über das Portal unter dem Hostadministrator;
-
Konfigurieren Sie die Windows-Authentifizierung über das Portal unter dem Hostadministrator;
-
Konfigurieren Sie LDAPS für die sichere Verbindung mit LDAP.
Hinweis:Das Konto, das für die LDAP-Integrationskonfiguration verwendet wird, sollte auf alle vertrauenswürdigen Domänen in den aktuellen und vertrauenswürdigen Gesamtstrukturen nur Lesezugriff haben.
Schritt 4: Aktualisieren der Orchestrator-Konfiguration
Aktualisieren Sie die Orchestrator-Konfiguration. Überprüfen Sie Folgendes:
- Die benutzerdefinierte Konfiguration von
UiPath.Orchestrator.dll.config - Alle
web.config-Einstellungen. - Speicher (Pakete, Ausführungsmedien und Bucket-Daten) – hauptsächlich bei
Storage.Type=FileSystem - Benutzerdefinierte NLog-Ziele.
- Benutzerdefinierte Anmeldeinformationsspeicher.
- Konfigurieren der Verwendung von einem Verschlüsselungsschlüssel pro Mandant
You can simplify many of the following steps by using the provided Orchestrator Configurator Tool.
Das Bash-Tool orchestrator_configurator.sh kann die benutzerdefinierte Orchestrator-Konfigurationsübersicht aktualisieren und Dateien an die bekannten Orchestrator-Blob-Speicherspeicherorte hochladen. Verwenden Sie den Parameter -y, um die Bestätigung der vorgeschlagenen Aktionen zu überspringen.
Konfigurieren von web.config
Bearbeiten Sie die orchestrator-customconfig-Konfigurationsübersicht mit einem Tool wie Lens oder kubectl.
Konfigurieren Sie das Anforderungslimit in der Datei values.json. Die Orchestrator-Bereitstellung sollte sich nach dieser Konfigurationsänderung automatisch neu starten.
{
"Kestrel": {
"Limits": {
"MaxRequestBodySize": 314572800
}
}
{
"Kestrel": {
"Limits": {
"MaxRequestBodySize": 314572800
}
}
Konfigurieren von AppSettings
Die Datei appsettings.json, die in den Schritten vor der Migration bearbeitet wurde, enthält jetzt alle erforderlichen Anpassungen im Abschnitt appSettings. Sie müssen diese .json-Datei in der Konfigurationsübersicht orchestrator-customconfig in der Datei values.json unter dem Schlüssel appSettings platzieren.
{
"ExampleSetting.Enabled": true,
"ExampleSetting.Type": "BasicExample",
"ExampleSetting.Count": 3
}
{
"ExampleSetting.Enabled": true,
"ExampleSetting.Type": "BasicExample",
"ExampleSetting.Count": 3
}
Das Orchestrator-Konfiguratortool kann die Schlüssel in der benutzerdefinierten appSettings mit den bereits in der Konfigurationsübersicht vorhandenen Schlüsseln zusammenführen. Sie können die App-Einstellungen mithilfe des Parameters -c|--app-settings hochladen:
./orchestrator_configurator.sh -c appsettings.json
./orchestrator_configurator.sh -c appsettings.json
Wenn Sie das Konfigurator-Tool verwenden, gehen Sie alle Schritte durch, um alle erforderlichen appSettings -Übersteuerungen zu sammeln, und führen Sie das Skript einmal am Ende aus.
Konfigurieren des Speichers
Wenn Sie vom FileSystem-Speicher zum Speicheranbieter des Orchestrators wechseln, verwenden Sie das Orchestrator-Konfigurationstool, um den Speicherinhalt zu übertragen.
Laden Sie die Dateien mit dem Parameter -s|--storage-folder im Orchestrator-Konfigurationstool hoch, wobei path der übergeordnete Ordner ist. Ersetzen Sie den Pfad durch den Speicherort des Ordners, in dem Ihre Dateien gespeichert sind. Um den Pfad zu bestimmen, überprüfen Sie den Parameter Storage.Path in UiPath.Orchestrator.dll.config.
Um sicherzustellen, dass es sich um den richtigen Ordner handelt, sollte er diese Hierarchie enthalten:
- Ein Ordner mit dem Namen „Orchestrator-Host\Libraries“.
- Ein Ordner für jeden Mandanten mit dem Namen „Orchestrator-[tenantKey]“.
./orchestrator_configurator.sh -s path
./orchestrator_configurator.sh -s path
Der Befehl lädt den Inhalt des Pfadordners zum konfigurierten Speicheranbieter hoch.
- Das Orchestrator-Konfigurationstool unterstützt nur CEPH, S3 (oder kompatibel) oder Azure Blob Storage. Bei jedem anderen Speicher kopieren Sie den Inhalt manuell an den neuen Speicherort.
Um Netzwerk-FileStore zu verwenden, bearbeiten Sie die Orchestrator-ArgoCD-App-Parameter wie folgt:
storage.type = smbstorage.smb.domainstorage.smb.passwordstorage.smb.sourcestorage.smb.usernamestorage.smb.size
Um andere Speicheroptionen zu konfigurieren, bearbeiten Sie die Orchestrator-ArgoCD-App-Parameter wie folgt:
storage.typeauf den gewünschten Anbieter einstellen (Azure, AWS, Minio)storage.connectionString
Übersicht über die Speichereinstellungen für die Orchestrator-App:
Azure/Amazon S3-Speicher-Buckets
Der Orchestrator-Webbrowserzugriff auf Amazon- und Azure Storage-Buckets kann aufgrund von Richtlinien zur gleichen Quelle auf der Anbieterseite eingeschränkt sein. Wenn Sie erfolgreich auf den Inhalt eines solchen Buckets zugreifen möchten, müssen Sie den jeweiligen Anbieter so konfigurieren, dass Anforderungen zwischen verschiedenen Quellen vom Orchestrator zugelassen werden.
See instructions on how to configure each provider to allow cross-origin requests from Orchestrator.
Konfigurieren von NLog
Um NLog-Erweiterungen zu installieren, müssen sie in Ceph in den Bucket uipath kopiert werden. Der Orchestrator-Pod kann sie dann beim Start laden. Sie müssen die Konfiguration auch in orchestrator-customconfig in der Datei nlog.json platzieren.
Der Konfigurator kann dies mit den Parametern -n|--nlog-extensions-folder und -l|--nlog-config-file tun.
./orchestrator_configurator.sh -n nlogextensions -l nlog.custom.json
./orchestrator_configurator.sh -n nlogextensions -l nlog.custom.json
Die Plugins sind im Orchestrator-Pod unter dem lokalen Pfad /var/orchestrator/plugins/nlog verfügbar. Der Konfigurator aktualisiert automatisch die assemblyFile-Pfade und der Plugins-Pfad wird ihnen vorab zugewiesen.
Konfigurieren von Anmeldeinformationsspeichern
Konfigurationsänderungen an Anmeldeinformationsspeichern werden in appsettings.json übernommen, sodass keine Konfigurationsanpassungen mehr erforderlich sind.
Um die Änderungen manuell vorzunehmen, platzieren Sie sie in der Datei values.json von orchestrator-customconfig im Abschnitt „appSettings“.
Wenn auch sichere Speicherassemblys erforderlich sind, müssen Sie sie in einem beliebigen Orchestrator-Pod am Pfad /var/orchestrator/plugins/securestore/ platzieren.
Das Orchestrator-Konfiguratortool kann dies mit dem Parameter -p|--securestore-plugins-folder tun:
./orchestrator_configurator.sh -p securestoreplugins
./orchestrator_configurator.sh -p securestoreplugins
Konfigurieren des Verschlüsselungsschlüssels
Um den EncryptionKey zu konfigurieren, ersetzen Sie ihn im Kubernetes-Secret orchestrator-generated-secrets, indem Sie den Wert von APPSETTINGS__EncryptionKey überschreiben.
Konfigurieren der Verwendung von einem Verschlüsselungsschlüssel pro Mandant
Führen Sie die folgenden Schritte aus, um die Verschlüsselungsschlüssel auf Mandantenebene zu migrieren:
-
Fügen Sie die AzureKeyVault-Einstellungen und das Zertifikat in der Benutzeroberfläche von ArgoCD als Parameterübersteuerungen für die Orchestrator-Anwendung hinzu.
encryptionKeyPerTenant.certificateBase64encryptionKeyPerTenant.certificatePasswordencryptionKeyPerTenant.clientIdencryptionKeyPerTenant.directoryIdencryptionKeyPerTenant.vaultAddress
-
Use the values from the following configuration keys (referenced in the preparation steps):
Azure.KeyVault.VaultAddressAzure.KeyVault.ClientIdAzure.KeyVault.DirectoryId
-
Konvertieren Sie das Zertifikat in Base64 und verwenden Sie es als Parameterübersteuerung. Um es zu konvertieren, verwenden Sie den folgenden Befehl:
PowerShell:
[convert]::ToBase64String((Get-Content -path "path_to_certificate" -Encoding byte))[convert]::ToBase64String((Get-Content -path "path_to_certificate" -Encoding byte))Shell:
base64 [_path_to_certificate_]base64 [_path_to_certificate_]
-
Wenden Sie die Parameterübersteuerungen für die Orchestrator-ArgoCD-App an und führen Sie dann das Orchestrator-Konfiguratortool aus.
-
Sobald sich die neue Konfiguration in ArgoCD widerspiegelt, warten Sie, bis die Anwendung erneut synchronisiert wird.
-
Aktivieren Sie die Funktion „EncryptionKeyPerTenant“ wie folgt:
- verwenden Sie die beiden in
appsettings.jsonplatzierten Einstellungen und führen Sie das Orchestrator-Konfiguratortool aus; - oder manuell in
orchestrator-customconfigim AbschnittappConfigder Dateivalues.json.
"EncryptionKeyPerTenant.Enabled": "true", "EncryptionKeyPerTenant.KeyProvider": "AzureKeyVault","EncryptionKeyPerTenant.Enabled": "true", "EncryptionKeyPerTenant.KeyProvider": "AzureKeyVault", - verwenden Sie die beiden in
-
Starten Sie die Orchestrator Automation Suite-Bereitstellung aus dem Cluster neu, damit die Änderungen wirksam werden.
Hinweis:SMTP-Einstellungen in Identity Server sind nicht mit dem Schlüssel pro Mandant verschlüsselt. Sobald die Migration abgeschlossen ist, stellen Sie sicher, dass Sie das SMTP-Kennwort erneut in das Automation Suite-Portal eingeben.
Schritt 5: Neuerstellen von „cluster_config.json“
Um die Migration abzuschließen, müssen Sie die cluster_config.json -Datei neu erstellen. Dadurch wird sichergestellt, dass alle über ArgoCD vorgenommenen Änderungen ordnungsgemäß in der Automation Suite-Konfigurationsdatei gespeichert werden.
Führen Sie den folgenden Befehl aus, um cluster_config.jsonneu zu erstellen:
./configureUiPathAS.sh config get -i /path/to/old/cluster_config.json -o ./cluster_config.json
./configureUiPathAS.sh config get -i /path/to/old/cluster_config.json -o ./cluster_config.json
Als Teil dieses Schritts müssen Sie create_db auch manuell auf falsefestlegen. Andernfalls wird das Installationsprogramm daran gehindert, SQL-Verbindungszeichenfolgen zu überschreiben und den neuesten Status des Clusters beizubehalten.
Konfigurieren Sie zu diesem Zeitpunkt keine Kerberos-Authentifizierung über cluster_config.json . Der Vorgang erfordert die Ausführung des Installationsprogramms, das die Änderungen an den SQL-Verbindungszeichenfolgen rückgängig macht.
For details on the alternative options to configure Kerberos authentication, see Configuring Automation Suite as a Kerberos client.
Schritt 6: Wiederverbinden von Robotern
Verbinden Sie die Roboter erneut mit dem Orchestrator in der Automation Suite.
- Schritt 1: Aktualisieren von Geheimschlüsseln und der Identity Server-Konfiguration
- Aktualisieren von Identitätsanwendungsschlüsseln mit zuvor gespeicherten Identitätskonfigurationsdaten
- Entfernen alter Identitäts-Cache-Schlüssel
- Ausführen der Identity Server DataMigrator-CLI
- Schritt 2: Verknüpfen von Mandanten von einer eigenständigen Installation mit der Automation Suite
- für Linux
- für Windows
- Aktualisieren von SMTP-Konfigurationsinformationen
- Schritt 3: Aktualisieren der AD-Integration und Authentifizierung
- Schritt 4: Aktualisieren der Orchestrator-Konfiguration
- Konfigurieren von web.config
- Konfigurieren von AppSettings
- Konfigurieren des Speichers
- Azure/Amazon S3-Speicher-Buckets
- Konfigurieren von NLog
- Konfigurieren von Anmeldeinformationsspeichern
- Konfigurieren des Verschlüsselungsschlüssels
- Konfigurieren der Verwendung von einem Verschlüsselungsschlüssel pro Mandant
- Schritt 5: Neuerstellen von „cluster_config.json“
- Schritt 6: Wiederverbinden von Robotern