- Überblick
- Anforderungen
- Vor der Installation
- Vorbereiten der Installation
- Installieren und Konfigurieren des Dienstgeflechts
- Herunterladen der Installationspakete
- Konfigurieren der OCI-konformen Registrierung
- Erteilen von Installationsberechtigungen
- Installieren und Konfigurieren des GitOps-Tools
- Bereitstellen von Redis über OperatorHub
- Anwenden verschiedener Konfigurationen
- Ausführen von uipathctl
- Installation
- Nach der Installation
- Migration und Upgrade
- Aktualisieren der Automation Suite
- Migrieren von eigenständigen Produkten zur Automation Suite
- Schritt 1: Wiederherstellen der eigenständigen Produktdatenbank
- Schritt 2: Aktualisieren des Schemas der wiederhergestellten Produktdatenbank
- Schritt 3: Verschieben der Identitätsorganisationsdaten von der eigenständigen Bereitstellung in die Automation Suite
- Schritt 4: Sichern der Plattformdatenbank in der Automation Suite
- Schritt 5: Zusammenführen von Organisationen in der Automation Suite
- Schritt 6: Aktualisieren der migrierten Produktverbindungszeichenfolgen
- Schritt 7: Migrieren des eigenständigen Orchestrator
- Schritt 8: Migrieren von eigenständigen Insights
- Schritt 9: Migrieren des eigenständigen Test Managers
- Schritt 10: Löschen des Standardmandanten
- Durchführen der Migration eines einzelnen Mandanten
- Migrieren zwischen Automation Suite-Clustern
- Überwachung und Warnungen
- Clusterverwaltung
- Produktspezifische Konfiguration
- Erweiterte Orchestrator-Konfiguration
- Konfigurieren von Orchestrator-Parametern
- Konfigurieren von AppSettings
- Konfigurieren der maximalen Anforderungsgröße
- Überschreiben der Speicherkonfiguration auf Clusterebene
- Konfigurieren von NLog
- Speichern von Roboterprotokollen in Elasticsearch
- Konfigurieren von Anmeldeinformationsspeichern
- Konfigurieren der Verwendung von einem Verschlüsselungsschlüssel pro Mandant
- Bereinigen der Orchestrator-Datenbank
- Installation der Hostbibliothek überspringen
- Fehlersuche und ‑behebung
- Sammeln von DU-Nutzungsdaten mit dem clusterinternen Objektspeicher (Ceph)
- So beheben Sie einen Fehler bei der Überprüfung der Prereq-Konnektivität unter OpenShift 4.16-4.18
- Deinstallieren der Automation Suite
- So stellen Sie Insights in einem FIPS-fähigen Cluster bereit
- So deaktivieren Sie die automatische CDI-Aktivierung im Nvidia GPU-Operator
Referenz für die Installation und Konfiguration des OpenShift GitOps Operator und der erforderlichen Dienstkontoberechtigungen in der Automation Suite.
Bevor Sie mit der Installation und Konfiguration von OpenShift GitOps Operator fortfahren, müssen Sie OpenShift Service Mesh installieren und alle erforderlichen Berechtigungen für das uipathadmin -Dienstkonto bereitstellen.
Anweisungen zur Installation und Konfiguration des Service Mesh finden Sie unter Installieren und Konfigurieren des Service Meshs.
Weitere Informationen zu den Installationsberechtigungen finden Sie unter Erteilen von Installationsberechtigungen.
Sie können die Automation Suite entweder mit einer OpenShift GitOps Operator-Instanz bereitstellen, die für die UiPath®-Anwendungen dediziert ist, oder mit einer gemeinsam genutzten OpenShift GitOps Operator-Instanz, wenn sie bereits in Ihrem Cluster installiert und verfügbar ist.
Es wird empfohlen, eine dedizierte OpenShift GitOps Operator-Instanz zu verwenden, um die Automation Suite-Anwendungen zu installieren. Diese Methode erfordert Mindestberechtigungen für die anderen Namespaces und Clusterressourcen.
Anweisungen zur Installation und zum Zugriff finden Sie in den folgenden Abschnitten:
- Bereitstellen einer dedizierten GitOps-Instanz
- Konfigurieren einer gemeinsam genutzten GitOps-Instanz
Bereitstellen einer dedizierten GitOps-Instanz
Es wird empfohlen, einen anderen Namespace als <uipath> für ArgoCD zu verwenden.
Wenn Sie OpenShift GitOps Version 1.15 oder höher verwenden und eine dedizierte Instanz von ArgoCD im Namespace <uipath> installieren, ist die ArgoCD-Benutzeroberfläche aufgrund der Netzwerkrichtlinien im Namespace <uipath> , der von der Service Mesh-Steuerungsebene hinzugefügt wurde, nicht zugänglich. Um dies zu beheben, müssen Sie eine Netzwerkrichtlinie hinzufügen, wie im folgenden Beispiel gezeigt, damit die Ingress-Pods die ArgoCD-Server-Pods im <uipath> -Namespace erreichen können.
kind: NetworkPolicy
apiVersion: networking.k8s.io/v1
metadata:
name: allow-argocd
spec:
podSelector:
matchLabels:
app.kubernetes.io/name: argocd-server
ingress:
- from:
- namespaceSelector:
matchLabels:
network.openshift.io/policy-group: ingress
policyTypes:
- Ingress
kind: NetworkPolicy
apiVersion: networking.k8s.io/v1
metadata:
name: allow-argocd
spec:
podSelector:
matchLabels:
app.kubernetes.io/name: argocd-server
ingress:
- from:
- namespaceSelector:
matchLabels:
network.openshift.io/policy-group: ingress
policyTypes:
- Ingress
Um eine dedizierte OpenShift GitOps Operator-Instanz bereitzustellen, führen Sie die folgenden Schritte aus:
-
Wenn der Namespace
<argocd>noch nicht vorhanden ist, führen Sie die folgenden Befehle aus, um ihn zu erstellen:oc get namespace <argocd> || oc new-project <argocd> oc project <argocd>oc get namespace <argocd> || oc new-project <argocd> oc project <argocd> -
Installieren Sie den OpenShift-GitOps-Operator, indem Sie die Anweisungen unter Installieren von OpenShift-GitOps befolgen.
-
Erstellen Sie eine neue ArgoCD-Instanz, indem Sie die Anweisungen unter Einrichten einer neuen ArgoCD-Instanz befolgen .
Hinweis:Im Abschnitt
spec, der unter Aktivieren von Replikaten für den Argo-CD-Server und den Repository-Server beschrieben ist, müssen Sie die folgende Zeile hinzufügen:server.route.enabled: trueserver.route.enabled: true -
Patchen Sie die ArgoCD-Bereitstellung:
oc -n <argocd> patch deployment argocd-server \ -p '{"spec":{"template":{"metadata":{"labels":{"maistra.io/expose-route":"true"}}}}}'oc -n <argocd> patch deployment argocd-server \ -p '{"spec":{"template":{"metadata":{"labels":{"maistra.io/expose-route":"true"}}}}}' -
Erstellen Sie eine Rolle, damit ArgoCD Grenzwertbereiche verwalten kann. Führen Sie die folgenden Schritte aus, um die Rolle zu erstellen:
- Speichern Sie die folgende Rollenkonfiguration als YAML-Datei:
kind: Role apiVersion: rbac.authorization.k8s.io/v1 metadata: name: limit-range-manager namespace: <uipath> rules: - apiGroups: ["*"] resources: ["limitranges"] verbs: ["get", "watch", "list", "patch", "update", "create"]kind: Role apiVersion: rbac.authorization.k8s.io/v1 metadata: name: limit-range-manager namespace: <uipath> rules: - apiGroups: ["*"] resources: ["limitranges"] verbs: ["get", "watch", "list", "patch", "update", "create"] - Wenden Sie die Konfiguration an, indem Sie den folgenden Befehl ausführen. Ersetzen Sie den Platzhalter
<file_name.yaml>durch den tatsächlichen Namen der YAML-Datei:oc apply -f <file_name.yaml>oc apply -f <file_name.yaml>
- Speichern Sie die folgende Rollenkonfiguration als YAML-Datei:
-
Binden Sie die Rolle
limit-range-manageran das Dienstkontoargocd:oc -n <uipath> create rolebinding limit-range-manager-binding --role=limit-range-manager --serviceaccount=<argocd>:argocd-argocd-application-controlleroc -n <uipath> create rolebinding limit-range-manager-binding --role=limit-range-manager --serviceaccount=<argocd>:argocd-argocd-application-controller -
Wenn Sie entweder Process Mining – Dapr oder Automation Suite Robots aktiviert haben, müssen Sie den clusterweiten Modus für ArgoCD aktivieren, indem Sie die folgenden Schritte ausführen:
- Bearbeiten Sie in
<openshift-gitops>die Abonnementressourceopenshift-gitops-operator, um die folgende Umgebungsvariable einzuschließen:ARGOCD_CLUSTER_CONFIG_NAMESPACES: <argocd>ARGOCD_CLUSTER_CONFIG_NAMESPACES: <argocd> - Befolgen Sie die Anweisungen unter Verwenden einer Argo-CD-Instanz zum Verwalten von Cluster-Scope-Ressourcen.
- Bearbeiten Sie in
-
Sie müssen sicherstellen, dass die ArgoCD-Instanz den
<uipath>-Namespace verwalten kann, wenn der<uipath>-Namespace nicht mit dem<argocd>-Namespace identisch ist:oc label namespace <uipath> argocd.argoproj.io/managed-by=<argocd>oc label namespace <uipath> argocd.argoproj.io/managed-by=<argocd>Nachdem Sie die Konfiguration angewendet haben, starten Sie ArgoCD
application-controler(StatefulSet) undserver(Bereitstellung) neu. -
Sie müssen die folgenden Schritte nur ausführen, wenn der Namespace
<uipath>nicht mit dem Namespace<argocd>identisch ist.Erstellen Sie eine Rolle, um die Anwendungen im Namespace
<argocd>zu verwalten. Führen Sie die folgenden Schritte aus, um die Rolle zu erstellen:- Speichern Sie die folgende Rollenkonfiguration als YAML-Datei:
apiVersion: rbac.authorization.k8s.io/v1 kind: Role metadata: name: uipath-application-manager namespace: <argocd> rules: - apiGroups: - argoproj.io resources: - applications verbs: - "*"apiVersion: rbac.authorization.k8s.io/v1 kind: Role metadata: name: uipath-application-manager namespace: <argocd> rules: - apiGroups: - argoproj.io resources: - applications verbs: - "*" - Wenden Sie die Konfiguration an, indem Sie den folgenden Befehl ausführen. Ersetzen Sie den Platzhalter
<file_name.yaml>durch den tatsächlichen Namen der YAML-Datei:oc apply -f <file_name.yaml>oc apply -f <file_name.yaml>
- Speichern Sie die folgende Rollenkonfiguration als YAML-Datei:
-
Binden Sie die Rolle
uipath-application-manageran das Dienstkontouipathadmin:oc project <argocd> oc create rolebinding uipath-application-manager \ --role=uipath-application-manager --serviceaccount=<uipath>:uipathadminoc project <argocd> oc create rolebinding uipath-application-manager \ --role=uipath-application-manager --serviceaccount=<uipath>:uipathadmin -
Erstellen Sie eine Rolle, damit das Dienstkonto
uipathadminden geheimen Schlüssel im Namespace<argocd>erstellen und bearbeiten kann. Die ArgoCD-Anwendung erfordert diese Rolle, um das Helm-Geheimnis zu aktualisieren. Führen Sie die folgenden Schritte aus, um die Rolle zu erstellen:- Speichern Sie die folgende Rollenkonfiguration als YAML-Datei:
apiVersion: rbac.authorization.k8s.io/v1 kind: Role metadata: name: argo-secret-role namespace: <argocd> rules: - apiGroups: ["rbac.authorization.k8s.io"] resources: ["roles", "rolebindings"] verbs: ["*"] - apiGroups: ["*"] resources: ["secrets"] verbs: ["get", "watch", "list", "patch", "update", "create"]apiVersion: rbac.authorization.k8s.io/v1 kind: Role metadata: name: argo-secret-role namespace: <argocd> rules: - apiGroups: ["rbac.authorization.k8s.io"] resources: ["roles", "rolebindings"] verbs: ["*"] - apiGroups: ["*"] resources: ["secrets"] verbs: ["get", "watch", "list", "patch", "update", "create"] - Wenden Sie die Konfiguration an, indem Sie den folgenden Befehl ausführen. Ersetzen Sie den Platzhalter
<file_name.yaml>durch den tatsächlichen Namen der YAML-Datei:oc apply -f <file_name.yaml>oc apply -f <file_name.yaml>
- Speichern Sie die folgende Rollenkonfiguration als YAML-Datei:
-
Binden Sie die Rolle
argo-secret-rolean das Dienstkontouipathadmin:oc project <argocd> oc create rolebinding secret-binding \ --role=argo-secret-role --serviceaccount=<uipath>:uipathadminoc project <argocd> oc create rolebinding secret-binding \ --role=argo-secret-role --serviceaccount=<uipath>:uipathadmin -
Binden Sie die Rolle
namespace-readerim Namespace<argocd>an das Dienstkontouipathadmin:oc project <argocd> oc create rolebinding namespace-reader-rolebinding \ --clusterrole=namespace-reader-clusterrole --serviceaccount=<uipath>:uipathadminoc project <argocd> oc create rolebinding namespace-reader-rolebinding \ --clusterrole=namespace-reader-clusterrole --serviceaccount=<uipath>:uipathadmin
Zugreifen auf die dedizierte ArgoCD-Instanz
Führen Sie die folgenden Schritte aus, um auf ArgoCD zuzugreifen:
- Rufen Sie die Host-URL ab:
oc get routes argocd-server -n <argocd> -o jsonpath={.spec.host}; echooc get routes argocd-server -n <argocd> -o jsonpath={.spec.host}; echo - Um sich anzumelden, verwenden Sie
adminals Benutzernamen und führen Sie den folgenden Befehl aus, um das Kennwort zu erhalten:oc -n <argocd> get secrets argocd-cluster \ -o "jsonpath={.data['admin\.password']}" | base64 -d; echooc -n <argocd> get secrets argocd-cluster \ -o "jsonpath={.data['admin\.password']}" | base64 -d; echo
Konfigurieren des privaten Helm-Repositorys und der Zertifikate in ArgoCD
Führen Sie die folgenden Schritte aus, um das Helm-Repository in ArgoCD zu konfigurieren:
- Melden Sie sich bei ArgoCD an.
- Navigieren Sie zu Einstellungen > Repositorys > +CONNECT REPO.
- Verwenden Sie VIA HTTPS als Verbindungsmethode.
- Wählen Sie Helm als Typ aus.
- Geben Sie einen Namen an.
- Wählen Sie Standard als Projekt aus.
- Geben Sie die Repository-URL, den Benutzernamen, das Kennwort und das Zertifikat an.
Wichtig:
Beim Hinzufügen des TLS-Clientzertifikats auf der Seite +CONNECT REPO wird der TLS-Clientzertifikatschlüssel zu einem Pflichtfeld. Um das Registrierungszertifikat ohne den TLS-Clientzertifikatschlüssel zu konfigurieren, führen Sie die folgenden Schritte aus:
- Navigieren Sie zu Einstellungen > Repository-Zertifikate und bekannte Hosts > +TLS-ZERTIFIKATE.
- Fügen Sie den Repository-Namen und das TLS-Zertifikat im PEM-Format hinzu.
- Aktivieren Sie das Kontrollkästchen OCI .
- Select Connect.
- Stellen Sie sicher, dass der Verbindungsstatus Erfolgreich ist.
Konfigurieren einer gemeinsam genutzten GitOps-Instanz
Wenn Ihr Plattformteam die freigegebene OpenShift GitOps Operator-Instanz noch nicht bereitgestellt hat, führen Sie die folgenden Installations- und Konfigurationsschritte aus:
-
Erstellen Sie den Namespace
<uipath>:oc get namespace <uipath> || oc new-project <uipath> oc project <uipath>oc get namespace <uipath> || oc new-project <uipath> oc project <uipath> -
Installieren Sie den OpenShift-GitOps-Operator, indem Sie die Anweisungen unter Installieren von OpenShift-GitOps befolgen. Diese Installation enthält die standardmäßige ArgoCD-Instanz namens
openshift-gitopsim<openshift-gitops>- Namespace. -
Aktivieren Sie den clusterweiten Modus für ArgoCD, indem Sie die folgenden Schritte ausführen:
- Bearbeiten Sie in
<openshift-gitops>die Abonnementressourceopenshift-gitops-operator, um die folgende Umgebungsvariable einzuschließen:ARGOCD_CLUSTER_CONFIG_NAMESPACES: <openshift-gitops>ARGOCD_CLUSTER_CONFIG_NAMESPACES: <openshift-gitops> - Befolgen Sie die Anweisungen unter Verwenden einer ArgoCD-Instanz zum Verwalten von Cluster-Scope-Ressourcen.
- Bearbeiten Sie in
-
Stellen Sie sicher, dass die ArgoCD-Instanz
openshift-gitopsden Namespace<uipath>verwalten kann:oc label namespace <uipath> argocd.argoproj.io/managed-by=openshift-gitopsoc label namespace <uipath> argocd.argoproj.io/managed-by=openshift-gitopsNachdem Sie die Konfiguration angewendet haben, starten Sie ArgoCD
openshift-gitops-application-controller(StatefulSet) undopenshift-gitops-server(Bereitstellung) neu. -
Patchen Sie die ArgoCD-Bereitstellung:
oc -n <uipath> patch deployment argocd-server -p '{"spec":{"template":{"metadata":{"labels":{"maistra.io/expose-route":"true"}}}}}'oc -n <uipath> patch deployment argocd-server -p '{"spec":{"template":{"metadata":{"labels":{"maistra.io/expose-route":"true"}}}}}' -
Erstellen Sie ein ArgoCD-Projekt für die UiPath®-Anwendung:
apiVersion: argoproj.io/v1alpha1 kind: AppProject metadata: name: uipath namespace: <openshift-gitops> spec: description: Appproject to managed and deploy uipath applications clusterResourceWhitelist: - group: '*' kind: '*' destinations: - namespace: <uipath> server: https://kubernetes.default.svc - namespace: <istio-system> server: https://kubernetes.default.svc sourceNamespaces: - <openshift-gitops> sourceRepos: - '*'apiVersion: argoproj.io/v1alpha1 kind: AppProject metadata: name: uipath namespace: <openshift-gitops> spec: description: Appproject to managed and deploy uipath applications clusterResourceWhitelist: - group: '*' kind: '*' destinations: - namespace: <uipath> server: https://kubernetes.default.svc - namespace: <istio-system> server: https://kubernetes.default.svc sourceNamespaces: - <openshift-gitops> sourceRepos: - '*' -
Erstellen Sie eine Rolle, damit ArgoCD Grenzwertbereiche verwalten kann. Führen Sie die folgenden Schritte aus, um die Rolle zu erstellen:
- Speichern Sie die folgende Rollenkonfiguration als YAML-Datei:
kind: Role apiVersion: rbac.authorization.k8s.io/v1 metadata: name: limit-range-manager namespace: <uipath> rules: - apiGroups: ["*"] resources: ["limitranges"] verbs: ["get", "watch", "list", "patch", "update", "create"]kind: Role apiVersion: rbac.authorization.k8s.io/v1 metadata: name: limit-range-manager namespace: <uipath> rules: - apiGroups: ["*"] resources: ["limitranges"] verbs: ["get", "watch", "list", "patch", "update", "create"] - Wenden Sie die Konfiguration an, indem Sie den folgenden Befehl ausführen. Ersetzen Sie den Platzhalter
<file_name.yaml>durch den tatsächlichen Namen der YAML-Datei:oc apply -f <file_name.yaml>oc apply -f <file_name.yaml>
- Speichern Sie die folgende Rollenkonfiguration als YAML-Datei:
-
Binden Sie die Rolle
limit-range-manageran das Dienstkontoargocd:oc -n <uipath> create rolebinding limit-range-manager-binding --role=limit-range-manager --serviceaccount=<openshift-gitops>:openshift-gitops-argocd-application-controlleroc -n <uipath> create rolebinding limit-range-manager-binding --role=limit-range-manager --serviceaccount=<openshift-gitops>:openshift-gitops-argocd-application-controller -
Erstellen Sie eine Rolle, um die Anwendungen im
<openshift-gitops>-Namespace zu verwalten:apiVersion: rbac.authorization.k8s.io/v1 kind: Role metadata: name: uipath-application-manager namespace: <openshift-gitops> rules: - apiGroups: - argoproj.io resources: - applications verbs: - "*"apiVersion: rbac.authorization.k8s.io/v1 kind: Role metadata: name: uipath-application-manager namespace: <openshift-gitops> rules: - apiGroups: - argoproj.io resources: - applications verbs: - "*" -
Binden Sie die Rolle
uipath-application-manageran das Dienstkontouipathadmin:oc project <openshift-gitops> oc create rolebinding uipath-application-manager \ --role=uipath-application-manager --serviceaccount=<uipath>:uipathadminoc project <openshift-gitops> oc create rolebinding uipath-application-manager \ --role=uipath-application-manager --serviceaccount=<uipath>:uipathadmin -
Erstellen Sie eine Rolle, damit ArgoCD den geheimen Schlüssel im Namespace
<openshift-gitops>erstellen und bearbeiten kann. Die ArgoCD-Anwendung erfordert diese Rolle, um das Helm-Geheimnis zu aktualisieren. Das folgende Beispiel zeigt eine gültige Konfiguration für die Rolle:apiVersion: rbac.authorization.k8s.io/v1 kind: Role metadata: name: argo-secret-role namespace: <openshift-gitops> rules: - apiGroups: ["rbac.authorization.k8s.io"] resources: ["roles", "rolebindings"] verbs: ["*"] - apiGroups: ["*"] resources: ["secrets"] verbs: ["get", "watch", "list", "patch", "update", "create"]apiVersion: rbac.authorization.k8s.io/v1 kind: Role metadata: name: argo-secret-role namespace: <openshift-gitops> rules: - apiGroups: ["rbac.authorization.k8s.io"] resources: ["roles", "rolebindings"] verbs: ["*"] - apiGroups: ["*"] resources: ["secrets"] verbs: ["get", "watch", "list", "patch", "update", "create"] -
Binden Sie die Rolle
argo-secret-rolean das Dienstkontouipathadmin:oc project <openshift-gitops> oc create rolebinding secret-binding \ --role=argo-secret-role --serviceaccount=<uipath>:uipathadminoc project <openshift-gitops> oc create rolebinding secret-binding \ --role=argo-secret-role --serviceaccount=<uipath>:uipathadmin -
Binden Sie die Rolle
namespace-readerim Namespace<openshift-gitops>an das Dienstkontouipathadmin:oc project <openshift-gitops> oc create rolebinding namespace-reader-rolebinding \ --clusterrole=namespace-reader-clusterrole --serviceaccount=<uipath>:uipathadminoc project <openshift-gitops> oc create rolebinding namespace-reader-rolebinding \ --clusterrole=namespace-reader-clusterrole --serviceaccount=<uipath>:uipathadmin
Zusätzlich zur Ausführung der Schritte zum Konfigurieren der freigegebenen ArgoCD-Instanz für die Automation Suite-Installation müssen Sie der Datei input.json die folgenden Parameter hinzufügen:
"argocd": {
"project": "<uipath>"
},
"argocd": {
"project": "<uipath>"
},
Zugriff auf die freigegebene ArgoCD-Instanz
Führen Sie die folgenden Schritte aus, um auf ArgoCD zuzugreifen:
- Rufen Sie die Host-URL ab, indem Sie die folgenden Befehle ausführen:
oc get routes openshift-gitops-server -n <openshift-gitops> -o jsonpath={.spec.host}; echooc get routes openshift-gitops-server -n <openshift-gitops> -o jsonpath={.spec.host}; echo - Um sich anzumelden, verwenden Sie
adminals Benutzernamen und führen Sie den folgenden Befehl aus, um das Kennwort zu erhalten:oc -n <openshift-gitops> get secrets openshift-gitops-cluster \ -o "jsonpath={.data['admin\.password']}" | base64 -d; echooc -n <openshift-gitops> get secrets openshift-gitops-cluster \ -o "jsonpath={.data['admin\.password']}" | base64 -d; echo
Konfigurieren des privaten Helm-Repositorys und der Zertifikate in ArgoCD
Führen Sie die folgenden Schritte aus, um das Helm-Repository in ArgoCD zu konfigurieren:
- Melden Sie sich bei ArgoCD an.
- Navigieren Sie zu Einstellungen > Repositorys > +CONNECT REPO.
- Verwenden Sie VIA HTTPS als Verbindungsmethode.
- Wählen Sie Helm als Typ aus.
- Geben Sie einen Namen an.
- Wählen Sie uipath als Projekt aus. uipath ist der Name des ArgoCD-Projekts, das Sie für die UiPath®-Anwendung erstellt haben.
- Geben Sie die Repository-URL, den Benutzernamen, das Kennwort und das Zertifikat an.
Wichtig:
Beim Hinzufügen des TLS-Clientzertifikats auf der Seite +CONNECT REPO wird der TLS-Clientzertifikatschlüssel zu einem Pflichtfeld. Um das Registrierungszertifikat ohne den TLS-Clientzertifikatschlüssel zu konfigurieren, führen Sie die folgenden Schritte aus:
- Navigieren Sie zu Einstellungen > Repository-Zertifikate und bekannte Hosts > +TLS-ZERTIFIKATE.
- Fügen Sie den Repository-Namen und das TLS-Zertifikat im PEM-Format hinzu.
- Aktivieren Sie das Kontrollkästchen OCI .
- Select Connect.
- Stellen Sie sicher, dass der Verbindungsstatus Erfolgreich ist.
Konfigurieren von ArgoCD für mehrere Installationen in einem einzelnen Cluster
Führen Sie die folgenden Schritte aus, um ArgoCD für mehrere Automation Suite-Installationen in einem einzelnen OpenShift-Cluster zu konfigurieren:
- Überprüfen Sie, ob alle Dienste von ArgoCD in Betrieb sind. Sie können den folgenden Befehl ausführen, um alle Pods zu überwachen:
oc get pods -n <argocd>oc get pods -n <argocd> - Sobald alle Dienste in Betrieb sind, können Sie den folgenden Befehl sequenziell verwenden, um die Berechtigungen von ArgoCD zu patchen. Dadurch kann ArgoCD verschiedene Anwendungsnamespaces verwalten, in denen die Automation Suite installiert ist:
oc patch appprojects.argoproj.io default -n <argocd> --type='merge' -p '{"spec": {"sourceNamespaces": ["*"]}}' oc patch configmaps argocd-cmd-params-cm -n <argocd> --type='merge' -p '{"data": {"application.namespaces": "*"}}' oc rollout restart -n <argocd> deployment argocd-server oc rollout restart -n <argocd> statefulset argocd-application-controlleroc patch appprojects.argoproj.io default -n <argocd> --type='merge' -p '{"spec": {"sourceNamespaces": ["*"]}}' oc patch configmaps argocd-cmd-params-cm -n <argocd> --type='merge' -p '{"data": {"application.namespaces": "*"}}' oc rollout restart -n <argocd> deployment argocd-server oc rollout restart -n <argocd> statefulset argocd-application-controller
- Bereitstellen einer dedizierten GitOps-Instanz
- Zugriff auf die dedizierte ArgoCD-Instanz
- Konfigurieren des privaten Helm-Repositorys und der Zertifikate in ArgoCD
- Konfigurieren einer gemeinsam genutzten GitOps-Instanz
- Zugriff auf die freigegebene ArgoCD-Instanz
- Konfigurieren des privaten Helm-Repositorys und der Zertifikate in ArgoCD
- Konfigurieren von ArgoCD für mehrere Installationen in einem einzelnen Cluster