- Überblick
- Anforderungen
- Installation
- Fragen und Antworten: Bereitstellungsvorlagen
- Konfigurieren der Maschinen
- Konfigurieren des externen Objektspeichers
- Konfigurieren des Lastausgleichs
- Konfigurieren des DNS
- Konfigurieren von Microsoft SQL-Servern
- Konfigurieren der Zertifikate
- HA-fähige Online-Produktionsinstallation mit mehreren Knoten
- HA-fähige Offline-Produktionsinstallation mit mehreren Knoten
- Herunterladen der Installationspakete
- install-uipath.sh-Parameter
- Aktivieren eines High Availability Add-ons für den Cluster
- Document Understanding-Konfigurationsdatei
- Hinzufügen eines dedizierten Agent-Knotens mit GPU-Unterstützung
- Verbinden einer Task Mining-Anwendung
- Hinzufügen eines dedizierten Agent-Knotens für Task Mining
- Hinzufügen eines dedizierten Agentenknotens für Automation Suite-Roboter
- Nach der Installation
- Clusterverwaltung
- Überwachung und Warnungen
- Migration und Upgrade
- Migrationsoptionen
- Schritt 1: Verschieben der Identitätsorganisationsdaten von einer eigenständigen in die Automation Suite
- Schritt 2: Wiederherstellen der eigenständigen Produktdatenbank
- Schritt 3: Sichern der Plattformdatenbank in der Automation Suite
- Schritt 4: Zusammenführen von Organisationen in der Automation Suite
- Schritt 5: Aktualisieren der migrierten Produktverbindungszeichenfolgen
- Schritt 6: Migrieren von eigenständigen Insights
- Schritt 7: Löschen des Standardmandanten
- Durchführen der Migration eines einzelnen Mandanten
- Produktspezifische Konfiguration
- Best Practices und Wartung
- Fehlersuche und ‑behebung
- Fehlerbehebung bei Diensten während der Installation
- Deinstallieren des Clusters
- Löschen von Offline-Artefakten für mehr Speicherplatz
- So löschen Sie Redis-Daten
- So können Sie die Istio-Protokollierung aktivieren
- So werden Protokolle manuell bereinigt
- So löschen Sie alte Protokolle, die im sf-logs-Bucket gespeichert sind
- So deaktivieren Sie Streaming-Protokolle für das AI Center
- Fehlerbehebung bei fehlgeschlagenen Automation Suite-Installationen
- So löschen Sie Bilder aus dem alten Installationsprogramm nach dem Upgrade
- Automatisches Bereinigen von Longhorn-Snapshots
- Deaktivieren von TX-Prüfsummen-Offloading
- Umgang mit schwachen Verschlüsselungen in TLS 1.2
- Es kann keine Offlineinstallation auf RHEL 8.4 OS ausgeführt werden.
- Fehler beim Herunterladen des Pakets
- Die Offlineinstallation schlägt aufgrund fehlender binärer Dateien fehl
- Zertifikatproblem bei der Offlineinstallation
- Die erste Installation schlägt während des Longhorn-Setups fehl
- Validierungsfehler bei der SQL-Verbindungszeichenfolge
- Voraussetzungsprüfung für das Selinux-iscsid-Modul schlägt fehl
- Azure-Datenträger nicht als SSD markiert
- Fehler nach der Zertifikatsaktualisierung
- Virenschutz verursacht Probleme bei der Installation
- Automation Suite funktioniert nach Betriebssystem-Upgrade nicht
- Bei der Automation Suite muss „backlog_wait_time“ auf 0 gesetzt werden.
- Volume nicht bereitstellbar, da es nicht für Workloads bereit ist
- Automation Hub und Apps können mit Proxy-Setup nicht gestartet werden
- Fehler beim Hoch- oder Herunterladen von Daten im Objektspeicher
- Die Größenänderung eines PVC bewirkt keine Korrektur von Ceph
- Fehler beim Ändern der PVC-Größe
- Fehler beim Ändern der Größe von objectstore PVC
- Rook Ceph oder Looker-Pod hängen im Init-Status fest
- Fehler beim Anhängen eines StatefulSet-Volumes
- Fehler beim Erstellen persistenter Volumes
- Patch zur Rückgewinnung von Speicherplatz
- Sicherung aufgrund des Fehlers „TooManySnapshots“ fehlgeschlagen
- Alle Longhorn-Replikate sind fehlerhaft
- Festlegen eines Timeout-Intervalls für die Verwaltungsportale
- Aktualisieren Sie die zugrunde liegenden Verzeichnisverbindungen
- Die Authentifizierung funktioniert nach der Migration nicht
- kinit: KDC kann für Realm <AD Domain> beim Abrufen der ersten Anmeldeinformationen nicht gefunden werden
- Kinit: Keytab enthält keine geeigneten Schlüssel für *** beim Abrufen der ersten Anmeldeinformationen
- GSSAPI-Vorgang aufgrund eines ungültigen Statuscodes fehlgeschlagen
- Alarm für fehlgeschlagenen Kerberos-tgt-update-Auftrag erhalten
- SSPI-Anbieter: Server in Kerberos-Datenbank nicht gefunden
- Anmeldung eines AD-Benutzers aufgrund eines deaktivierten Kontos fehlgeschlagen
- ArgoCD-Anmeldung fehlgeschlagen
- Fehler beim Abrufen des Sandbox-Abbilds
- Pods werden nicht in der ArgoCD-Benutzeroberfläche angezeigt
- Redis-Testfehler
- RKE2-Server kann nicht gestartet werden
- Secret nicht im UiPath-Namespace gefunden
- ArgoCD wechselt nach der ersten Installation in den Status „In Bearbeitung“.
- Unerwartete Inkonsistenz; fsck manuell ausführen
- MongoDB-Pods in „CrashLoopBackOff“ oder ausstehende PVC-Bereitstellung nach Löschung
- MongoDB-Pod kann nicht von 4.4.4-ent auf 5.0.7-ent aktualisiert werden
- Fehlerhafte Dienste nach Clusterwiederherstellung oder Rollback
- Pods stecken in Init:0/X
- Prometheus im Zustand „CrashloopBackoff“ mit OOM-Fehler (Out-of-Memory)
- Fehlende Ceph-rook-Metriken in Überwachungs-Dashboards
- Pods können nicht mit FQDN in einer Proxy-Umgebung kommunizieren
- Document Understanding erscheint nicht auf der linken Leiste der Automation Suite
- Fehlerstatus beim Erstellen einer Datenbeschriftungssitzung
- Fehlerstatus beim Versuch, eine ML-Fähigkeit bereitzustellen
- Migrationsauftrag schlägt in ArgoCD fehl
- Die Handschrifterkennung mit dem Intelligent Form Extractor funktioniert nicht oder arbeitet zu langsam
- Verwenden des Automation Suite-Diagnosetools
- Verwenden des Automation Suite-Supportpakets
- Erkunden von Protokollen
Überblick
ArgoCD ist ein deklaratives Tool zur kontinuierlichen Bereitstellung von GitOps für Kubernetes. Es ist als Kubernetes-Controller konzipiert, der ausgeführte UiPath®-Anwendungen kontinuierlich überwacht und den aktuellen Status mit dem gewünschten Zielstatus abgleicht, wie in der Docker-Registrierung angegeben. Weitere Informationen finden Sie in der ArgoCD-Dokumentation.
Administratoren können sich über eine einfache UI oder CLI einen Überblick über den Cluster, die Konfigurationen, den Anwendungsstatus und die Integrität verschaffen. ArgoCD wird mit seinem eigenen Open-Source-Paket Redis geliefert, das sowohl HA- als auch Nicht-HA-Konfigurationen unterstützt.
Die Automation Suite verwendet ArgoCD in den folgenden Szenarien:
- Installieren und Upgraden der Fabric-Komponenten und der grundlegenden UiPath®-Dienste.
- Automatisieren der Bereitstellung der gewünschten Anwendungsstatus in den angegebenen Zielumgebungen. ArgoCD folgt dem GitOps-Muster, bei dem Git/Helm-Repositorys als Quelle der Wahrheit zum Definieren des gewünschten Anwendungsstatus verwendet werden.
- Verfolgen des Installationsstatus. Wenn die Installation an einem bestimmten Punkt fehlgeschlagen ist und Sie sie nach einer Weile fortsetzen, überspringt ArgoCD alle Schritte, die bereits synchronisiert sind, und fährt an der Stelle fort, an der sie fehlgeschlagen ist.
- Selbstreparatur der Anwendungen. Wenn Sie eines der Objekte versehentlich löschen, werden die Manifeste automatisch synchronisiert.
ArgoCD-Kontotypen
ArgoCD unterstützt zwei Kontotypen:
- Schreibgeschütztes Konto
- Administratorkonto
Schreibgeschütztes ArgoCD-Konto
Sie können das schreibgeschützte ArgoCD-Konto in den folgenden grundlegenden Szenarien verwenden :
- Visualisieren Sie alle Ihre Apps, Pods und Dienste in einer einfachen Oberfläche
- Überwachen des Zustands aller Ihrer Apps, Pods und Dienste
- Schnelles Identifizieren von Problemen in Ihrer Bereitstellung
- Ihre Anwendung in Ihrem Cluster wird erneut synchronisiert
ArgoCD-Administratorkonto
Sie dürfen keine anderen Einstellungen oder Parameter ändern, außer den in diesem Abschnitt aufgeführten.
Sie können das ArgoCD-Administratorkonto in den folgenden erweiterten Szenarien verwenden :
-
Ändern von Parametern nur zu Debugging-Zwecken; z. B. das Deaktivieren der Selbstkorrektur und das Bearbeiten von YAML in Rancher;
-
Löschen von Pods;
-
Fehlerbehebung;
-
Verwalten der benutzerdefinierten Orchestrator-Konfiguration; zum Beispiel: Einrichten des Verschlüsselungsschlüssels pro Mandant;
-
Aktualisieren der Datenbankverbindungszeichenfolgen;
-
Exporting Prometheus metrics to an external system: Using the monitoring stack;
-
If Insights looker pod fails to start after restore: Backing up and restoring the cluster;
-
Synchronisierung von Anwendungen.
Hinweis:Lesen Sie die richtige UiPath®-Dokumentation, bevor Sie die erweiterte Konfiguration auf der Benutzeroberfläche löschen oder ändern.
Zugreifen auf ArgoCD
ArgoCD unterstützt zwei Authentifizierungsmethoden:
- username and password – default authentication method
- SSO– recommended authentication method. You can enable SSO authentication post-installation. For instructions, see Enabling SSO for ArgoCD
Benutzername und Kennwort-Authentifizierung
Zugriff auf das schreibgeschützte ArgoCD-Konto
Um mit Benutzername und Kennwort auf das schreibgeschützte ArgoCD-Konto zuzugreifen, führen Sie die folgenden Schritte aus:
-
Greifen Sie auf die folgende URL zu:
https://alm.${CONFIG_CLUSTER_FQDN}. -
Geben Sie den folgenden Benutzernamen ein: argocdro .
-
Greifen Sie auf Ihr Kennwort zu:
kubectl get secrets/argocd-initial-admin-secret -n argocd \ -o "jsonpath={.data['password']}" | base64 --decodekubectl get secrets/argocd-initial-admin-secret -n argocd \ -o "jsonpath={.data['password']}" | base64 --decode -
Geben Sie Ihr Kennwort ein.
Wichtig:Das schreibgeschützte Konto kann Anwendungen synchronisieren, die standardmäßig die Option zum Erzwingen der Synchronisierung oder zum Ersetzen von Synchronisierungen bieten. Dadurch können Namespaces und Ressourcen gelöscht werden. Es wird dringend empfohlen, Sync Force oder Sync Replace nicht zu verwenden.
Zugriff auf das ArgoCD-Administratorkonto
Um mit Benutzername und Kennwort auf das ArgoCD-Administratorkonto zuzugreifen, führen Sie die folgenden Schritte aus:
-
Greifen Sie auf die folgende URL zu:
https://alm.${CONFIG_CLUSTER_FQDN}. -
Geben Sie den folgenden Benutzernamen ein: admin .
-
Zugriff auf das Kennwort:
kubectl get secrets/argocd-admin-password -n argocd \ -o "jsonpath={.data['password']}" | echo $(base64 -d)kubectl get secrets/argocd-admin-password -n argocd \ -o "jsonpath={.data['password']}" | echo $(base64 -d) -
Geben Sie Ihr Kennwort ein.
Wichtig:Sie dürfen das ArgoCD-Administratorkonto nur für erweiterte Szenarien verwenden. Es kann zu Unterbrechungen im Cluster führen, wenn es nicht mit Vorsicht verwendet wird.
SSO-Authentifizierung
Um über SSO auf ArgoCD zuzugreifen, führen Sie die folgenden Schritte aus:
- Wählen Sie die Schaltfläche SSO auf der ArgoCD-Anmeldeseite aus.
- Geben Sie die Anmeldeinformationen für die Unternehmensdomäne ein.