- Überblick
- Anforderungen
- Installation
- Nach der Installation
- Migration und Upgrade
- Aktualisieren der Automation Suite auf EKS/AKS
- Schritt 1: Verschieben der Identitätsorganisationsdaten von einer eigenständigen in die Automation Suite
- Schritt 2: Wiederherstellen der eigenständigen Produktdatenbank
- Schritt 3: Sichern der Plattformdatenbank in der Automation Suite
- Schritt 4: Zusammenführen von Organisationen in der Automation Suite
- Schritt 5: Aktualisieren der migrierten Produktverbindungszeichenfolgen
- Schritt 6: Migrieren des eigenständigen Orchestrators
- Schritt 7: Migrieren von eigenständigen Insights
- Schritt 8: Migrieren des eigenständigen Test Managers
- Schritt 9: Löschen des Standardmandanten
- Durchführen der Migration eines einzelnen Mandanten
- Migrieren von der Automation Suite unter Linux zur Automation Suite unter EKS/AKS
- Überwachung und Warnungen
- Clusterverwaltung
- Produktspezifische Konfiguration
- Konfigurieren von Orchestrator-Parametern
- Orchestrator-appSettings
- Konfigurieren von AppSettings
- Konfigurieren der maximalen Anforderungsgröße
- Überschreiben der Speicherkonfiguration auf Clusterebene
- Konfigurieren von Anmeldeinformationsspeichern
- Konfigurieren der Verwendung von einem Verschlüsselungsschlüssel pro Mandant
- Bereinigen der Orchestrator-Datenbank
- Fehlersuche und ‑behebung
- Das Sicherungssetup funktioniert nicht, da die Verbindung mit Azure Government fehlgeschlagen ist
- Hängende Pods im uipath-Namespace bei Aktivierung von benutzerdefinierten Knoten-Markierungen
- Automation Hub und Apps können mit Proxy-Setup nicht gestartet werden
- Pods können nicht mit FQDN in einer Proxy-Umgebung kommunizieren
- SQL-Verbindungszeichenfolge der Testautomatisierung wird ignoriert
- EKS-Sicherung aufgrund der Velero-Version
- Die Velero-Sicherung schlägt mit dem Fehler „FehlgeschlageneValidierung“ fehl
- Beim Zugriff auf den FQDN wird der Fehler „RBAC-Zugriff verweigert“ zurückgegeben
- Manuelle Schadensbegrenzung bei ArgoCD NetworkPolicy (GHSA-47m3-95c7-g2g8)
Greifen Sie mit kubectl auf die Automation Suite auf EKS/AKS zu, um Kennwörter und Clusterkonfigurationsdetails abzurufen.
Aktivieren von kubectl
Bevor Sie kubectl-Befehle ausführen, stellen Sie sicher, dass Sie kubectl heruntergeladen und auf Ihrer Clientmaschine installiert haben. Auf diese Weise können Sie Befehle zum Abrufen von Kennwörtern und Konfigurationsdetails für den Cluster ausführen.
Weitere Informationen zum Konfigurieren und Verwenden von kubectl finden Sie in den folgenden Ressourcen:
- Für AKS:
- Für EKS:
Verwalten von Zertifikaten
Bei der Installation werden selbstsignierte Zertifikate in Ihrem Namen erstellt. Weitere Informationen zum Ersetzen durch Zertifikate, die von einer vertrauenswürdigen Zertifizierungsstelle (CA) signiert wurden, finden Sie unter Verwalten von Zertifikaten.
Wenn Sie versuchen, mit einem Webbrowser auf den Cluster zuzugreifen und die Zertifikate nicht von einer vertrauenswürdigen Zertifizierungsstelle stammen, wird eine Warnung im Browser angezeigt. Sie können dies beheben, indem Sie das SSL-Zertifikat des Clusters auf dem Client-Computer, auf dem der Browser läuft, importieren und ihm vertrauen.
Gehen Sie wie folgt vor, um Zertifikate zu verwalten:
- Führen Sie den folgenden Befehl aus, um das aktuelle Zertifikat abzurufen:
- Unter Linux:
kubectl get secret -n istio-system istio-ingressgateway-certs -o jsonpath='{.data.ca\.crt}' | base64 --decode | openssl x509 -text -nooutkubectl get secret -n istio-system istio-ingressgateway-certs -o jsonpath='{.data.ca\.crt}' | base64 --decode | openssl x509 -text -noout - Unter Windows (PowerShell):
(kubectl get secret -n istio-system istio-ingressgateway-certs -o jsonpath='{.data.ca\.crt}') | ForEach-Object { [System.Text.Encoding]::UTF8.GetString([System.Convert]::FromBase64String($_)) }(kubectl get secret -n istio-system istio-ingressgateway-certs -o jsonpath='{.data.ca\.crt}') | ForEach-Object { [System.Text.Encoding]::UTF8.GetString([System.Convert]::FromBase64String($_)) }
- Unter Linux:
- Informationen zum Aktualisieren von Zertifikaten finden Sie unter Verwalten von Zertifikaten.
Zugriff auf die allgemeine Benutzeroberfläche der Automation Suite
Sie müssen das selbstsignierte Zertifikat im Webbrowser akzeptieren, um auf einen Cluster zugreifen zu können, der noch mit selbstsignierten Zertifikaten konfiguriert ist.
Die allgemeine Benutzeroberfläche der Automation Suite dient als Portal sowohl für Organisationsadministratoren als auch für Organisationsbenutzer. Es handelt sich um eine gemeinsame Ressource auf Organisationsebene, von der aus jeder auf alle Ihre Automation Suite-Bereiche zugreifen kann: Verwaltungsseiten, Seiten auf Plattformebene, produktspezifische Seiten und benutzerspezifische Seiten.
Führen Sie die folgenden Schritte aus, um auf die Automation Suite zuzugreifen:
- Rufen Sie die folgende URL auf:
https://<FQDN> - Wechseln Sie zur Standardorganisation.
- Der Benutzername ist orgadmin.
- Rufen Sie das Kennwort ab, indem Sie den folgenden Befehl ausführen:
kubectl get secret platform-service-secrets -n uipath -o jsonpath='{.data.identity\.hostAdminPassword}' | base64 --decode ; echokubectl get secret platform-service-secrets -n uipath -o jsonpath='{.data.identity\.hostAdminPassword}' | base64 --decode ; echoHinweis:Die Verwendung desselben Befehls zum Abrufen der Kennwörter von Organisationsadministratoren und Hostadministratoren ist beabsichtigt. Dies liegt daran, dass die beiden Kennwörter zunächst identisch sind. Wenn Kennwort bei der ersten Anmeldung ändern auf Hostebene auf Erforderlich festgelegt ist, muss der Organisationsadministrator ein neues Kennwort festlegen, wenn er sich zum ersten Mal anmeldet.
Zugriff auf die Hostverwaltung
Im Hostportal konfigurieren Systemadministratoren die Automation Suite-Instanz. Die in diesem Portal konfigurierten Einstellungen werden von allen Ihren Organisationen übernommen; einige davon können auf Organisationsebene überschrieben werden.
Führen Sie die folgenden Schritte aus, um auf die Hostverwaltung zuzugreifen:
- Rufen Sie die folgende URL auf:
https://${INPUT_JSON_FQDN} - Wechseln Sie zur Host-Organisation.
- Der Benutzername ist admin.
- Rufen Sie das Kennwort ab, indem Sie den folgenden Befehl ausführen:
kubectl get secret platform-service-secrets -n uipath -o jsonpath='{.data.identity\.hostAdminPassword}' | base64 --decode ; echokubectl get secret platform-service-secrets -n uipath -o jsonpath='{.data.identity\.hostAdminPassword}' | base64 --decode ; echoHinweis:Die Verwendung desselben Befehls zum Abrufen der Kennwörter von Organisationsadministratoren und Hostadministratoren ist beabsichtigt. Dies liegt daran, dass die beiden Kennwörter zunächst identisch sind. Wenn Kennwort bei der ersten Anmeldung ändern auf Hostebene auf Erforderlich festgelegt ist, muss der Organisationsadministrator ein neues Kennwort festlegen, wenn er sich zum ersten Mal anmeldet.
Zugreifen auf ArgoCD
Sie können die ArgoCD-Konsole verwenden, um sich über eine benutzerfreundliche Benutzeroberfläche einen Überblick über den Cluster, die Konfigurationen, den Anwendungsstatus und den Zustand zu verschaffen.
Um mit einem Benutzernamen und Kennwort auf das ArgoCD-Konto zuzugreifen, führen Sie die folgenden Schritte aus:
- Greifen Sie auf die folgende URL zu:
https://alm.${CONFIG_CLUSTER_FQDN}. - Geben Sie den folgenden Benutzernamen ein: admin .
- Greifen Sie auf Ihr Kennwort zu:
kubectl -n argocd get secret argocd-initial-admin-secret -o jsonpath="{.data.password}" | base64 -d ; echokubectl -n argocd get secret argocd-initial-admin-secret -o jsonpath="{.data.password}" | base64 -d ; echo
Zugreifen auf die Überwachung
Die Automation Suite verwendet Prometheus, Grafana und Alert Manager, um Tools für die Clusterverwaltung standardmäßig bereitzustellen. Dies hilft Ihnen, den Cluster zu verwalten und auf die Überwachung und Fehlerbehebung zuzugreifen.
Weitere Informationen zur Verwendung von Überwachungstools in der Automation Suite finden Sie unter Verwenden des Überwachungs-Stacks.
Sie können über die folgenden URLs einzeln auf die Automation Suite Überwachungstools zugreifen:
| Anwendung | Tool | URL | Beispiel |
|---|---|---|---|
| Metriken | Prometheus | https://monitoring.<FQDN>/metrics | https://monitoring.automationsuite.mycompany.com/metrics |
| Dashboard | Grafana | https://monitoring.<FQDN>/grafana | https://monitoring.automationsuite.mycompany.com/grafana |
| Alert Management | Alertmanager | https://monitoring.<FQDN>/alertmanager | https://monitoring.automationsuite.mycompany.com/alertmanager |
Authentication
Um auf Prometheus und Alert Manager zuzugreifen, ist der Benutzername admin.
Um das Kennwort für Prometheus und den Alert Manager abzurufen, verwenden Sie den folgenden Befehl:
kubectl get secret -n uipath dex-static-credential -o jsonpath='{.data.password}' | base64 -d ; echo
kubectl get secret -n uipath dex-static-credential -o jsonpath='{.data.password}' | base64 -d ; echo
Um auf das Grafana-Dashboard zuzugreifen, lautet der Benutzername admin.
Um das Kennwort für Grafana abzurufen, verwenden Sie den folgenden Befehl:
kubectl get secret -n monitoring grafana-creds -o jsonpath='{.data.admin-password}' | base64 -d ; echo
kubectl get secret -n monitoring grafana-creds -o jsonpath='{.data.admin-password}' | base64 -d ; echo
Zugreifen auf Verbindungszeichenfolgen der Dienstdatenbank
Sie können wie folgt auf die Datenbankverbindungszeichenfolgen für jeden Dienst zugreifen:
kubectl -n uipath get secret aicenter-secrets -o jsonpath='{.data.sqlConnectionString}' | base64 --decode
kubectl -n uipath get secret orchestrator-secrets -o jsonpath='{.data.sqlConnectionString}' | base64 --decode
kubectl -n uipath get secret automation-hub-secrets -o jsonpath='{.data.sqlConnectionString}' | base64 --decode
kubectl -n uipath get secret automation-ops-secrets -o jsonpath='{.data.sqlConnectionString}' | base64 --decode
kubectl -n uipath get secret insights-secrets -o jsonpath='{.data.sqlConnectionString}' | base64 --decode
kubectl -n uipath get secret platform-service-secrets -o jsonpath='{.data.sqlConnectionString}' | base64 --decode
kubectl -n uipath get secret test-manager-secrets -o jsonpath='{.data.sqlConnectionString}' | base64 --decode
kubectl -n uipath get secret aicenter-secrets -o jsonpath='{.data.sqlConnectionString}' | base64 --decode
kubectl -n uipath get secret orchestrator-secrets -o jsonpath='{.data.sqlConnectionString}' | base64 --decode
kubectl -n uipath get secret automation-hub-secrets -o jsonpath='{.data.sqlConnectionString}' | base64 --decode
kubectl -n uipath get secret automation-ops-secrets -o jsonpath='{.data.sqlConnectionString}' | base64 --decode
kubectl -n uipath get secret insights-secrets -o jsonpath='{.data.sqlConnectionString}' | base64 --decode
kubectl -n uipath get secret platform-service-secrets -o jsonpath='{.data.sqlConnectionString}' | base64 --decode
kubectl -n uipath get secret test-manager-secrets -o jsonpath='{.data.sqlConnectionString}' | base64 --decode