automation-suite
2021.10
false
- Überblick
- Anforderungen
- Installation
- Fragen und Antworten: Bereitstellungsvorlagen
- Herunterladen von Installationspaketen
- install-uipath.sh-Parameter
- Aktivieren eines High Availability Add-ons für den Cluster
- Document Understanding-Konfigurationsdatei
- Hinzufügen eines dedizierten Agent-Knotens mit GPU-Unterstützung
- Verbinden einer Task Mining-Anwendung
- Hinzufügen eines dedizierten Agent-Knotens für Task Mining
- Nach der Installation
- Clusterverwaltung
- Überwachung und Warnungen
- Migration und Upgrade
- Online-Auswertungsmodus mit einem einzelnen Knoten
- Offline-Auswertungsmodus mit einem einzelnen Knoten
- HA-fähiger Online-Produktionsmodus mit mehreren Knoten
- HA-fähiger Offline-Produktionsmodus mit mehreren Knoten
- Migrieren einer physischen Longhorn-Festplatte zum LVM
- Herabstufen von Ceph von 16.2.6 auf 15.2.9
- Migrationsoptionen
- B) Migration von einzelnen Mandanten
- Produktspezifische Konfiguration
- Best Practices und Wartung
- Empfehlungen für die Installation
- Durchführen einer Datenbankwartung
- Durchführen der jährlichen Zertifikatswartung
- Einrichten von Verzeichnisrollen und Berechtigungen
- Fehlersuche und ‑behebung
- Fehlerbehebung bei Diensten während der Installation
- Deinstallieren des Clusters
- Löschen von Offline-Artefakten für mehr Speicherplatz
- So deaktivieren Sie TLS 1.0 und 1.1
- So können Sie die Istio-Protokollierung aktivieren
- So werden Protokolle manuell bereinigt
- So löschen Sie alte Protokolle, die im sf-logs-Bucket gespeichert sind
- Fehlerbehebung bei fehlgeschlagenen Automation Suite-Installationen
- Deaktivieren von TX-Prüfsummen-Offloading
- Es kann keine Offlineinstallation auf RHEL 8.4 OS ausgeführt werden.
- Fehler beim Herunterladen des Pakets
- Die Offlineinstallation schlägt aufgrund fehlender binärer Dateien fehl
- Zertifikatproblem bei der Offlineinstallation
- Validierungsfehler bei der SQL-Verbindungszeichenfolge
- Fehler nach der Zertifikatsaktualisierung
- Für die Automation Suite muss Backlog_wait_time festgelegt werden 1
- Anmeldung nach der Migration nicht mehr möglich
- Festlegen eines Timeout-Intervalls für die Verwaltungsportale
- Aktualisieren Sie die zugrunde liegenden Verzeichnisverbindungen
- Kinit: KDC kann für Realm <AD Domain> beim Abrufen der ersten Anmeldeinformationen nicht gefunden werden
- Kinit: Keytab enthält keine geeigneten Schlüssel für *** beim Abrufen der ersten Anmeldeinformationen
- Der GSSAPI-Vorgang ist mit Fehler fehlgeschlagen: Es wurde ein ungültiger Statuscode übermittelt (Die Anmeldeinformationen des Clients wurden widerrufen).
- Die Anmeldung ist für den Benutzer <ADDOMAIN><aduser> fehlgeschlagen. Grund: Das Konto ist deaktiviert.
- Alarm für fehlgeschlagenen Kerberos-tgt-update-Auftrag empfangen
- SSPI-Anbieter: Server nicht in Kerberos-Datenbank gefunden
- Fehler beim Abrufen des Sandbox-Abbilds
- Pods werden nicht in der ArgoCD-Benutzeroberfläche angezeigt
- Redis-Testfehler
- RKE2-Server kann nicht gestartet werden
- Secret nicht im UiPath-Namespace gefunden
- ArgoCD wechselt nach der ersten Installation in den Status „In Bearbeitung“.
- UNERWARTETE INKONSISTENZ; fsck MANUELL AUSFÜHREN
- Self-heal-operator und Sf-k8-utils-Repository fehlen
- Herabgestufte MongoDB- oder Geschäftsanwendungen nach der Clusterwiederherstellung
- Fehlerhafte Dienste nach Clusterwiederherstellung oder Rollback
- Document Understanding erscheint nicht auf der linken Leiste der Automation Suite
- Fehlerstatus beim Erstellen einer Datenbeschriftungssitzung
- Fehlerstatus beim Versuch, eine ML-Fähigkeit bereitzustellen
- Migrationsauftrag schlägt in ArgoCD fehl
- Die Handschrifterkennung mit dem Intelligent Form Extractor funktioniert nicht oder arbeitet zu langsam
- Verwenden des Automation Suite-Diagnosetools
- Verwenden des Automation Suite-Supportpakets
- Erkunden von Protokollen
Einrichten von Verzeichnisrollen und Berechtigungen
Wichtig :
Bitte beachten Sie, dass dieser Inhalt teilweise mithilfe von maschineller Übersetzung lokalisiert wurde.
Es kann 1–2 Wochen dauern, bis die Lokalisierung neu veröffentlichter Inhalte verfügbar ist.

Kein Support
Automation Suite-Installationsanleitung
Letzte Aktualisierung 24. Feb. 2025
Einrichten von Verzeichnisrollen und Berechtigungen
Um einem bestimmten Administrator oder regulären Benutzer Berechtigungen für den Zugriff auf den Kubernetes-Cluster und die RKE2-Datei zu erteilen, müssen Sie die Datei
sudoers
mit den erforderlichen Einstellungen aktualisieren.
Im folgenden Abschnitt finden Sie Details zu den Dateien, auf die Sie dem Administrator oder regulären Benutzer Zugriff gewähren müssen.
-
Die ausführbare Datei
/var/lib/rancher/rke2/bin/kubectl
erfordert sudo-Zugriff, um auf Cluster-Ressourcen zu arbeiten. Um der ausführbaren Datei die erforderlichen Berechtigungen ohne Kennwort zu erteilen, aktualisieren Sie die Dateisudoers
entsprechend. Weitere Informationen finden Sie im folgenden Konfigurationsbeispiel:USERNAME ALL = NOPASSWD: /var/lib/rancher/rke2/bin/kubectl
USERNAME ALL = NOPASSWD: /var/lib/rancher/rke2/bin/kubectl /etc/rancher/rke2/
speichert die folgenden Dateien, die zum Konfigurieren des Clusters oder zum Zugreifen darauf erforderlich sind:-
/etc/rancher/rke2/config.yaml
-Datei, die zum Konfigurieren des Clusters verwendet wird. Die Standardberechtigung für diese Datei ist-rw-r--r--
. Damit Benutzer/etc/rancher/rke2/config.yaml
ändern können, aktualisieren Sie diesudoers
-Datei entsprechend. Weitere Informationen finden Sie im folgenden Konfigurationsbeispiel:USERNAME ALL=NOPASSWD: /usr/local/bin/vim /etc/rancher/rke2/config.yaml
USERNAME ALL=NOPASSWD: /usr/local/bin/vim /etc/rancher/rke2/config.yaml -
/etc/rancher/rke2/rke2.yaml
-Datei, die zusammen mit demkubectl
-Befehl für den Vorgang auf dem Cluster verwendet wird. Die Standardberechtigung für diese Datei ist-rw-------.
Damit Benutzer auf dem Cluster arbeiten können, aktualisieren Sie diesudoers
-Datei entsprechend. Weitere Informationen finden Sie im folgenden Konfigurationsbeispiel:Defaults!/var/lib/rancher/rke2/bin/kubectl env_keep += KUBECONFIG
Defaults!/var/lib/rancher/rke2/bin/kubectl env_keep += KUBECONFIG -
/etc/rancher/rke2/registries.yaml
-Datei, die zum Konfigurieren der Registrierung für den Cluster erforderlich ist. Die Standardberechtigung für diese Datei ist-rw-r--r--.
Damit Benutzer/etc/rancher/rke2/registries.yaml
ändern können, aktualisieren Sie diesudoers
-Datei entsprechend. Weitere Informationen finden Sie im folgenden Konfigurationsbeispiel:USERNAME ALL=NOPASSWD: /usr/local/bin/vim /etc/rancher/rke2/registries.yaml
USERNAME ALL=NOPASSWD: /usr/local/bin/vim /etc/rancher/rke2/registries.yaml
-
-
Das Verzeichnis
/var/lib/rancher/rke2/
speichert die clusterbezogenen Daten, darunter Kubelet-Protokolle, containerisierte Daten, Konfigurationsdateien für statische Pods, RKE2-Zertifikate und etcd-Daten. Administratoren müssen möglicherweise die Datei lesen und die Größe des Verzeichnisses überprüfen. Dazu müssen Sie den Befehlenls
,cat
unddu
die erforderlichen Berechtigungen erteilen. Weitere Informationen finden Sie im folgenden Konfigurationsbeispiel:USERNAME ALL=NOPASSWD: /usr/bin/ls /var/lib/rancher/rke2/* USERNAME ALL=NOPASSWD: /usr/bin/cat /var/lib/rancher/rke2/* USERNAME ALL=NOPASSWD: /usr/bin/du /var/lib/rancher/rke2/*
USERNAME ALL=NOPASSWD: /usr/bin/ls /var/lib/rancher/rke2/* USERNAME ALL=NOPASSWD: /usr/bin/cat /var/lib/rancher/rke2/* USERNAME ALL=NOPASSWD: /usr/bin/du /var/lib/rancher/rke2/*
Hinweis:
Zu Wartungszwecken empfehlen wir, eine separate Datei im Verzeichnis
/etc/sudoers.d/
mit der auf dieser Seite beschriebenen Konfiguration zu erstellen.