UiPath Documentation
automation-suite
2024.10
false
Automation Suite unter Linux – Installationsanleitung
Wichtig :
Bitte beachten Sie, dass dieser Inhalt teilweise mithilfe von maschineller Übersetzung lokalisiert wurde. Es kann 1–2 Wochen dauern, bis die Lokalisierung neu veröffentlichter Inhalte verfügbar ist.

Schritt 3: Schritte nach der Bereitstellung

Führen Sie die erforderlichen Aufgaben nach der Bereitstellung aus, einschließlich des Ersetzens selbstsignierter Zertifikate, nach der Installation der Automation Suite.

Aktualisieren der Zertifikate​

Der Installationsprozess generiert selbstsignierte Zertifikate in Ihrem Namen. Diese Zertifikate entsprechen den Anforderungen von FIPS 140-2 und laufen in 90 Tagen ab. Sie müssen sie durch Zertifikate ersetzen, die von einer vertrauenswürdigen Zertifizierungsstelle (CA) signiert wurden, sobald die Installation abgeschlossen ist. Wenn Sie die Zertifikate nicht aktualisieren, funktioniert die Installation nach 90 Tagen nicht mehr.

Wenn Sie die Automation Suite auf einem FIPS 140-2-fähigen Host installiert haben und die Zertifikate aktualisieren möchten, stellen Sie sicher, dass sie mit FIPS 140-2 kompatibel sind.

Anweisungen finden Sie unter Verwalten von Zertifikaten.

Aktivieren von FIPS 140-2​

Nach Abschluss einer Automation Suite-Installation mithilfe der GCP-Bereitstellungsvorlage können Sie FIPS 140-2 auf Ihren Maschinen aktivieren. Anweisungen finden Sie unter Sicherheit und Compliance.

Zugreifen auf Bereitstellungsausgaben​

Führen Sie die folgenden Schritte aus, um die Bereitstellungsausgaben abzurufen:

  1. Öffnen Sie ein Terminal.

  2. Gehen Sie in das Verzeichnis, von dem aus Sie die Bereitstellungsbefehle ausgeführt haben.

  3. Führen Sie den folgenden Befehl aus:

    terraform output
    terraform output
    

Der Text sollte wie in der folgenden Abbildung aussehen:

Ausgabedefinitionen​

Die Ausgaben enthalten die erforderlichen Informationen für den Zugriff auf die Suite und den Cluster.

In der folgenden Tabelle werden die Werte beschrieben:

SchlüsselBeschreibung
fqdnDer vollqualifizierte Domänenname, der für die Installation angegeben wird. Stellen Sie sicher, dass Sie denselben beim Konfigurieren des DNS verwenden.
Anweisungen zum Konfigurieren des DNS finden Sie unter Konfigurieren des DNS.
lb_ipDie IP-Adresse des Lastenausgleichs, die für die Konfiguration des DNS verwendet wird.
bastion_ipDie IP-Adresse der Bastion-VM, die für den Zugriff auf den Cluster über SSH erforderlich ist.
deployment_idDie Bereitstellungs-ID, die im Namen aller Ressourcen in einer Bereitstellung enthalten ist.
db_credentialsDie URL des Secrets, das die Anmeldeinformationen für die Datenbank enthält.
as_host_credentialsDie URL des Geheimschlüssels, der die Anmeldeinformationen für die Host-Organisation im Automation Suite-Portal enthält.
as_default_credentialsDie URL des Geheimschlüssels, der die Anmeldeinformationen für die Host-Organisation im Automation Suite-Portal enthält.
argocd_credentialsDie URL des Secrets, das die Anmeldeinformationen für die ArgoCD-Konsole zum Verwalten der installierten Produkte enthält.
dashboard_monitoring_urlDie URL zu den Dashboard-Überwachungstools (Grafana) https://monitoring.${var.lb_fqdn}/dashboard
metrics_monitoring_urlDie URL zu den Metrik-Überwachungstools (Prometheus): https://monitoring.${var.lb_fqdn}/metrics
alertmanager_monitoring_urlDie URL zu den Alertmanager-Überwachungstools: https://monitoring.${var.lb_fqdn}/alertmanager

Zugriff auf das Clusterverwaltungsportal​

Das Clusterverwaltungsportal ist ein zentraler Ort, an dem Sie alle Ressourcen finden, die zum Abschließen einer Automation Suite-Installation und zur Durchführung allgemeiner Vorgänge nach der Installation erforderlich sind. Weitere Informationen finden Sie unter Erste Schritte mit dem Clusterverwaltungsportal.

Um auf das Clusterverwaltungsportal zuzugreifen, führen Sie den folgenden Schritt aus:

Gehen Sie zur folgenden URL: https://${CONFIG_CLUSTER_FQDN}/uipath-management.

Hinweis:

You do not need any credentials to access the Cluster Administration portal.

Zugreifen auf die Dienste​

Für den Zugriff auf die Dienste muss ein DNS konfiguriert sein. Weitere Einzelheiten dazu finden Sie unter Konfigurieren von DNS.

Alternativ können Sie zu Testzwecken die Anweisungen unter Konfigurieren einer Clientmaschine für den Zugriff auf den Cluster befolgen.

Wenn Sie ein selbstsigniertes Zertifikat verwenden, wird eventuell ein Zertifikatsfehler angezeigt, wie in der folgenden Abbildung gezeigt.

Wählen Sie Fortfahren mit... aus und aktualisieren Sie dann die Clusterzertifikate, wie unter Verwalten der Zertifikate erläutert.

Zugreifen auf das Automation Suite-Portal​

Sie können auf das Automation Suite-Portal unter https://<fqdn> zugreifen. Die Anmeldeinformationen sind über ein Secret abrufbar, das verfügbar ist unter:

  • as_host_credentials URL für die Hostorganisation;
  • der URL as_default_credentials für die Standardorganisation.

Zugreifen auf ArgoCD​

Sie können auf die ArgoCD-Konsole unter https://alm.<fqdn> zugreifen. Die Anmeldeinformationen sind über ein Secret abrufbar, das verfügbar ist unter der URL argocd_credentials.

Zugreifen auf die Überwachungstools​

Um zum ersten Mal auf die Überwachungstools zuzugreifen, melden Sie sich als Administrator mit den folgenden Standardanmeldeinformationen an:

  • Benutzername: admin

  • Kennwort: Um das Kennwort abzurufen, führen Sie den folgenden Befehl aus:

    kubectl get secrets/dex-static-credential -n uipath -o "jsonpath={.data['password']}" | base64 --decode
    kubectl get secrets/dex-static-credential -n uipath -o "jsonpath={.data['password']}" | base64 --decode
    

Führen Sie die folgenden Schritte aus, um das Standardkennwort zu aktualisieren, das für die Dex-Authentifizierung beim Zugriff auf die Überwachungstools verwendet wird.

  1. Führen Sie den folgenden Befehl aus, indem Sie newpassword durch Ihr neues Kennwort ersetzen:

    password="<your-password>"
    password=$(echo -n $password | base64)
    kubectl patch secret dex-static-credential -n uipath --type='json' -p="[{'op': 'replace', 'path': '/data/password', 'value': '$password'}]"
    password="<your-password>"
    password=$(echo -n $password | base64)
    kubectl patch secret dex-static-credential -n uipath --type='json' -p="[{'op': 'replace', 'path': '/data/password', 'value': '$password'}]"
    
  2. Führen Sie den folgenden Befehl aus, um das Kennwort zu aktualisieren:

    ./bin/uipathctl manifest apply /opt/UiPathAutomationSuite/cluster_config.json --versions versions/helm-charts.json
    ./bin/uipathctl manifest apply /opt/UiPathAutomationSuite/cluster_config.json --versions versions/helm-charts.json
    

Zugreifen auf den Cluster​

  1. Öffnen Sie ein Terminal und verwenden Sie SSH, um eine Verbindung mit Bastion herzustellen. bastion_ip finden Sie in den Bereitstellungsausgaben.

    ssh -i <path_to_private_key> <username>@<bastion_ip>
    ssh -i <path_to_private_key> <username>@<bastion_ip>
    
  2. Von Bastion aus können Sie mit dem folgenden Befehl über SSH auf andere Knoten zugreifen. Der Benutzername muss derselbe sein wie der, der zum Herstellen einer Verbindung mit Bastion verwendet wird. Sie finden die <node_address> (Knotenadresse) in der GCP-Konsole in der Spalte Internal IP.

    ssh -i .ssh/private_key <username>@<node_address>
    ssh -i .ssh/private_key <username>@<node_address>
    

Das folgende Dashboard zeigt den Status des Clusters:

Bearbeiten der Anzahl der Knoten​

Verwenden Sie die GPC-Konsole, um die Anzahl der Knoten (Server- oder Agent-Knoten) wie folgt zu bearbeiten:

  1. Suchen Sie auf der Registerkarte Instanzgruppe nach den MIGs und wählen Sie diejenige aus, die dem zu ändernden Knotentyp entspricht.

  2. Wählen Sie Bearbeiten aus.

  3. Ändern Sie das Feld Anzahl der Instanzen entsprechend Ihren Anforderungen und wählen Sie Speichern.

Entfernen der Bereitstellung​

Wenn Sie die Bereitstellung entfernen möchten, führen Sie die folgenden Schritte aus:

  1. Öffnen Sie ein Terminal und wechseln Sie zu dem Ordner, in dem Sie die Vorlagen entpackt haben.

  2. Führen Sie den folgenden Befehl aus:

    terraform destroy
    terraform destroy
    
  3. Geben Sie Yes ein, wenn Sie um Genehmigung gebeten werden.

War diese Seite hilfreich?

Verbinden

Benötigen Sie Hilfe? Support

Möchten Sie lernen? UiPath Academy

Haben Sie Fragen? UiPath-Forum

Auf dem neuesten Stand bleiben