- Erste Schritte
- Datensicherheit und Compliance
- Organisationen
- Authentifizierung und Sicherheit
- Lizenzierung
- Über die Lizenzierung
- Einheitliche Preise: Lizenzierungsplan-Framework
- Aktivieren Ihrer Enterprise-Lizenz
- Migrieren von Test Suite zu Test Cloud
- Lizenzmigration
- Zuweisen von Lizenzen zu Mandanten
- Zuweisen von Benutzerlizenzen
- Freigegeben von Benutzerlizenzen
- Überwachung der Lizenzzuweisung
- Lizenzüberzuweisung
- Lizenzierungsbenachrichtigungen
- Benutzerlizenzverwaltung
- Mandanten und Dienste
- Konten und Rollen
- AI Trust Layer
- Externe Anwendungen
- Benachrichtigungen
- Protokollierung
- Tests in Ihrer Organisation
- Fehlersuche und ‑behebung
- Migration zur Test Cloud
Test Cloud-Administratorhandbuch
Häufig gestellte Fragen
Schützt Relay vor DDoS-Angriffen?
Die Relay-Domäne ist ein zusätzlicher DNS-Datensatz unter uipath.com, der über Cloudflare bereitgestellt wird. Der DDoS-Schutz wird von Cloudflare übernommen, konsistent mit dem Schutz von cloud.uipath.com .
Müssen alle Relay-Clients in derselben Region bereitgestellt werden?
Nein. Relay-Clients stellen eine Verbindung zur Relay-API über die Standard-Routing-Ebene her, unabhängig davon, wo sie physisch bereitgestellt werden. Für beste Leistung – insbesondere für große Nutzlastszenarien wie BYO LLM – stellen Sie jedoch den Relay-Client in derselben geografischen Region wie Ihr Test Cloud-Mandant bereit. Regionsübergreifende Tunnel fügen eine Latenz hinzu, die korrekt zur Round Trip Time zwischen den Regionen verfügbar ist.
Was sind die Latenzerwartungen?
Latenz und Durchsatz hängen von der Nutzlastgröße, der geografischen Entfernung zwischen dem Relay-Knoten und dem Relay-Server sowie der Kapazität des Relay-Knotens ab. Bereitstellungen in derselben Region fügen nur einen minimalen Overhead hinzu. Regionsübergreifende Tunnel fügen eine Latenz hinzu, die proprietär der Netzwerk- Round Trip Time zwischen den Regionen ist.
Was passiert, wenn der Relay-Client die Verbindung verliert?
Der Relay-Client stellt die Verbindung automatisch mithilfe eines exponentiellen Backoffs wieder her, der auf 20-Sekunden-Intervalle skaliert wird. Der Hintergrunddienst wird bei einem Absturz und beim Systemneustart automatisch neu gestartet. Bei vorübergehenden Netzwerkproblemen ist kein manueller Eingriff erforderlich. Aktivieren Sie bei dauerhaften Trennungen, die durch Zeitüberschreitungen bei Inaktivität der Verbindung auf Netzwerk-Applications verursacht werden, eine proaktive Wiederverbindung – siehe Bereitstellen des Relay-Clients.
Benötigen Sie verschiedene Relay-Knoten für verschiedene Mandanten?
Nein. Derselbe Relay-Knoten kann den Relay-Clientprozess für mehrere Mandanten gleichzeitig ausführen.
Wann müssen wir mehrere Relay-Gruppen erstellen?
Mehrere Relay-Gruppen werden nur für die Netzwerktrennung empfohlen. Wenn Sie beispielsweise Jira in Netzwerk 1 und SAP in Netzwerk 2 haben, können Sie zwei Relay-Gruppen mit Jira in einer und SAP-Endpunkt in der anderen erstellen. Sie können die Relay-Client-Prozesse für diese Gruppen auf zwei VMs ausführen, die Zugriff auf die jeweiligen Netzwerke haben.
Gibt es eine Begrenzung für die Anzahl der lokalen Endpunkte pro Relay-Gruppe?
Es gibt keine harten Grenzwerte. Bei mäßigem Datenverkehr (1–10 Anforderungen pro Sekunde und Endpunkt) empfehlen wir bis zu 50 Endpunkte pro Gruppe. Bei geringerem Datenverkehr werden bis zu 100 Endpunkte pro Gruppe unterstützt.
Kann ich mehrere Relay-Clients auf derselben Maschine ausführen?
Ja. Jede Relay-Gruppe erhält einen eigenen Hintergrunddienst, ein Datenverzeichnis und ein Protokollverzeichnis. Verwenden Sie relay list , um alle installierten Relay-Clients und deren Status anzuzeigen.
Kann ich einen Relay-Client auf eine andere Maschine verschieben?
Nein. Die Anmeldeinformationen werden mit maschinenspezifischen Schlüsseln verschlüsselt – AES-256-GCM unter Linux, DMAPI unter Windows. Löschen Sie zum Verschieben den Relay-Client auf der alten Maschine und stellen Sie die neue Maschine mit einer neuen Konfiguration aus der UiPath-Verwaltung erneut bereit.
Was passiert, wenn ich eine VM klone, auf der ein Relay-Client installiert ist?
Die Entschlüsselung der Anmeldeinformationen schlägt auf dem Klon fehl, da sich die Maschinenidentität unterscheidet. Führen Sie relay delete <id> --force auf dem Klon aus und stellen Sie ihn mit einer neuen Konfiguration erneut bereit.
Wie aktualisiere ich die Relay-Client-Binärdatei?
Laden Sie die neue Binärdatei herunter und führen Sie relay restart <id> aus. Der Neustartbefehl erkennt die aktualisierte Binärdatei und wendet die Änderung an, ohne dass eine vollständige Neuinstallation erforderlich ist.
Welche Daten speichert der Relay-Client auf der Festplatte?
Verschlüsselte Clientkonfiguration, aus der Cloud abgerufene Proxykonfiguration und Protokolldateien. Es werden keine Anwendungsdaten auf den Datenträger geschrieben – der Relay-Client streamt den Datenverkehr in den Speicher.
Kann ich die Proxykonfiguration ändern, nachdem der Relay-Client installiert wurde?
Ja. Aktualisieren Sie die Proxy-Umgebungsvariable und führen Sie relay restart <id> aus, um die Änderung zu übernehmen.
Warum benötigt mein Proxy Anmeldeinformationen, der Relay-Client stellt jedoch ohne sie eine Verbindung her?
Die Umgebungsvariable wird wahrscheinlich nicht an den Hintergrunddienst übergeben. Unter Linux: Mit sudo -E oder relay restart <id> erneut ausführen. Unter Windows: Legen Sie den Proxy auf Systemebene (HKLM) und nicht in der Benutzerumgebung fest.
Ich habe einen neuen Endpunkt in der UiPath-Verwaltung hinzugefügt. Muss ich den Relay-Client neu starten?
Nein. Konfigurationsänderungen werden automatisch an einen laufenden Relay-Client weitergegeben, ohne dass In-Flight-Verbindungen unterbrochen werden. Wenn der neu hinzugefügte Endpunkt 404 zurückgibt, wurde der Push noch nicht angewendet – führen Sie relay reload <id> als Fallback aus.
Häufige Probleme
Wenn das folgende Problem Ihr Problem nicht löst, sammeln Sie ein Supportpaket und wenden Sie sich an den UiPath-Support.
| Symptome | Ursache | Resolution |
|---|---|---|
cloud portal unreachable | Die Firewall blockiert Port 443 | Lassen Sie ausgehende HTTPS zu cloud.uipath.com:443 |
authentication failed | Ungültige oder abgelaufene Anmeldeinformationen | Generieren Sie die Client-Konfiguration aus der Relay-Gruppe in der UiPath-Verwaltung erneut |
relay server unreachable | Blockierung von ausgehendem TCP zum Relay-Server durch die Firewall; die Pre-Flight-Verbindungsprüfung den TCP-Handshake nicht abschließen kann | Lassen Sie ausgehendes TCP zu <region>-relay.uipath.com:443 vom Relay-Knoten zu |
TLS-Handshake-Fehler, Zurücksetzen der Verbindung oder wiederkehrendes unexpected EOF nachdem die TCP-Verbindung erfolgreich war | Das TLS-Instanz-Proxy-, DLP- oder IDS-Gerät unterbricht die Sitzung zum Relay-Server (TLS-Passwort ist erforderlich) | Konfigurieren Sie Ihren Proxy oder Ihre Firewall so, dass die TLS-Prüfung für <region>-relay.uipath.com:443 umgangen wird. Die Pre-Flight-Prüfung ist erfolgreich, da TCP erreichbar ist – die Unterbrechung erscheint erst, wenn das Relay den TLS-Handshake versucht |
provisioning timed out after 60s | Netzwerklatenz oder Proxyverzögerung | Überprüfen der Verbindungs- und Proxyeinstellungen; wiederholen |
maximum number of allowed agents | Die Gruppe hat ihr Relay-Client-Limit erreicht | Löschen Sie nicht verwendete Relay-Clients aus der Gruppe oder erstellen Sie eine neue Relay-Gruppe |
config input is empty | Leerer --config -Wert oder leere Konfigurationsdatei | Stellen Sie sicher, dass die Konfigurationszeichenfolge oder -datei nicht leer ist |
relay is already running | Duplizieren Sie relay start für eine Gruppe, deren Dienst bereits aktiv ist | relay stop <id> und dann relay restart <id>ausführen |
relay for group "<id>" is already installed as a system service | Ein Relay-Client für diese Gruppe ist bereits auf der Maschine installiert | relay delete <id> ausführen und dann neu installieren |
ID mismatch beim Neustart verwenden | Die Konfigurationsdatei gehört zu einer anderen Gruppe | Stellen Sie sicher, dass Sie die richtige Konfigurationsdatei für die Relay-ID verwenden |
credentials: decryption failed | AES-Schlüsseldatei fehlt oder ist beschädigt (Linux) oder IPAPI-Identität geändert (Windows) | Linux: Wenn die Schlüsseldatei gelöscht wurde, stellen Sie das Relay erneut bereit. Windows: Häufig nach VM-Klonen oder Reimage – stellen Sie das Relay erneut bereit. Die erneute Bereitstellung zeigt relay delete <id> gefolgt von relay start mit der neuen Konfiguration an |
| Die Aufhebung der Registrierung schlägt beim Löschen fehl | Anmeldeinformationen verloren oder cloudseitige Objekte bereits gelöscht | Verwenden Sie relay delete <id> --force , um die Cloud-Deregistrierung zu überspringen |
host unreachable via proxy | Proxy kann das Ziel nicht erreichen | Überprüfen Sie, ob die Proxy-URL korrekt ist; Proxyprotokolle überprüfen; bestätigen Sie, dass der Proxy CONNECT mit Port 443 zulässt |
cannot reach proxy | Proxyadresse ist nicht erreichbar | Stellen Sie sicher, dass der Proxy-Host und der Port korrekt und über den Relay-Knoten erreichbar sind |
proxy CONNECT rejected (407) | Proxy erfordert Authentifizierung | Fügen Sie Anmeldeinformationen zur Proxy-URL hinzu: http://user:password@proxy:port |
| Proxy-Umgebungsvariable festgelegt, aber Relay stellt eine direkte Verbindung her | Umgebungsvariable wird nicht an den Dienst übergeben | Linux: Mit sudo -E erneut ausführen oder relay restart <id> ausführen. Windows: Proxy auf Systemebene festlegen (HKLM) |
| Relay wird wiederholt wiederhergestellt | Instabiles Netzwerk oder Zeitüberschreitung bei leerer Verbindung | Verbindung überprüfen; sollten Sie die proaktive Wiederverbindung aktivieren |
| Relay-Client kann den lokalen Endpunkt nicht erreichen | Die Relay-Client-Maschine hat keinen Netzwerkzugriff auf das Ziel | Bestätigen Sie, dass der Relay-Knoten über direkten Netzwerkzugriff auf den lokalen Endpunkt verfügt |
| TLS-Fehler beim Herstellen einer Verbindung mit dem lokalen Endpunkt | Zertifizierungsstellenzertifikat wird vom Betriebssystem-Vertrauensspeicher des Relay-Knotens nicht als vertrauenswürdig eingestuft | Fügen Sie das ausstellende Zertifizierungsstellenzertifikat zum OS-Vertrauensspeicher des Relay-Knotens hinzu |
Sammeln Sie ein Supportpaket
Wenn keine der auf dieser Seite beschriebenen Probleme oder Lösungen auf Ihr Szenario zutrifft, melden Sie das Problem dem UiPath-Support, indem Sie ein Supportpaket sammeln – ein komprimiertes Archiv mit Konfiguration, Protokollen und Systemdetails, die für die Diagnose benötigt werden. Anmeldeinformationen und Verschlüsselungsschlüssel sind nie enthalten.
# Collect for all relay clients on this machine
relay support-bundle
# Collect for a specific relay client
relay support-bundle <id>
# Write to a specific directory
relay support-bundle --output-dir /path/to/dir
# Collect for all relay clients on this machine
relay support-bundle
# Collect for a specific relay client
relay support-bundle <id>
# Write to a specific directory
relay support-bundle --output-dir /path/to/dir
Das Archiv wird standardmäßig in das aktuelle Verzeichnis geschrieben (.tar.gz unter Linux, .zip unter Windows). Geben Sie das Archiv und seinen SHA-256-Hash an den UiPath-Support weiter.
Beispielausgabe:
Collecting support bundle...
[1/2] Relay metadata and configuration... (2 groups)
[2/2] Relay logs...
✓ Support bundle created: support-bundle-relay01-20260413-150405.tar.gz (3.1 MiB)
SHA256: a1b2c3d4e5f6789abcdef0123456789abcdef0123456789abcdef0123456789
Collecting support bundle...
[1/2] Relay metadata and configuration... (2 groups)
[2/2] Relay logs...
✓ Support bundle created: support-bundle-relay01-20260413-150405.tar.gz (3.1 MiB)
SHA256: a1b2c3d4e5f6789abcdef0123456789abcdef0123456789abcdef0123456789
Inhalt
| Datei | Inhalte |
|---|---|
bundle-info.json | Paketmetadaten: Relay-Version, Hostname, Betriebssystem, Architektur, Erfassungszeit |
relay-version.txt | Relay-Version, Builddatum und Git-Commit |
relay-list.json | Alle Relay-Gruppen auf dieser Maschine mit Status |
groups/<id>/data/ | Metadaten pro Gruppe (metadata.json) |
groups/<id>/logs/ | Relay-Protokolldateien pro Gruppe |
errors.log | Nicht schwerwiegende Sammlungswarnungen (nur vorhanden, wenn Warnungen aufgetreten sind) |
Was ausgeschlossen ist
| Ausgeschlossen | Grund |
|---|---|
client_config | Enthält verschlüsselte Client-Anmeldeinformationen |
*.key Dateien | AES-Verschlüsselungsschlüssel (nur Linux) |
| Symbollinks | Verhindert das Durchlaufen von Pfaden außerhalb des Pakets |
Linux: Als Systemdienste installierte Gruppen erfordern sudo relay support-bundle. Benutzermodusgruppen nicht. Wenn der Befehl eine Gruppe mit einer Berechtigungswarnung überspringt, führen Sie ihn erneut mit sudo aus.
- Häufig gestellte Fragen
- Schützt Relay vor DDoS-Angriffen?
- Müssen alle Relay-Clients in derselben Region bereitgestellt werden?
- Was sind die Latenzerwartungen?
- Was passiert, wenn der Relay-Client die Verbindung verliert?
- Benötigen Sie verschiedene Relay-Knoten für verschiedene Mandanten?
- Wann müssen wir mehrere Relay-Gruppen erstellen?
- Gibt es eine Begrenzung für die Anzahl der lokalen Endpunkte pro Relay-Gruppe?
- Kann ich mehrere Relay-Clients auf derselben Maschine ausführen?
- Kann ich einen Relay-Client auf eine andere Maschine verschieben?
- Was passiert, wenn ich eine VM klone, auf der ein Relay-Client installiert ist?
- Wie aktualisiere ich die Relay-Client-Binärdatei?
- Welche Daten speichert der Relay-Client auf der Festplatte?
- Kann ich die Proxykonfiguration ändern, nachdem der Relay-Client installiert wurde?
- Warum benötigt mein Proxy Anmeldeinformationen, der Relay-Client stellt jedoch ohne sie eine Verbindung her?
- Ich habe einen neuen Endpunkt in der UiPath-Verwaltung hinzugefügt. Muss ich den Relay-Client neu starten?
- Häufige Probleme
- Sammeln Sie ein Supportpaket
- Inhalt
- Was ausgeschlossen ist