UiPath Documentation
test-cloud
latest
false
Test Cloud-Administratorhandbuch
Wichtig :
Es kann 1–2 Wochen dauern, bis die Lokalisierung neu veröffentlichter Inhalte verfügbar ist.

Fehlersuche und ‑behebung

Bekannte Probleme und Antworten auf häufige Fragen zur Relay-Konnektivität, zum DNS-Routing und zum DDoS-Schutz in Test Cloud.

Häufig gestellte Fragen

Schützt Relay vor DDoS-Angriffen?

Die Relay-Domäne ist ein zusätzlicher DNS-Datensatz unter uipath.com, der über Cloudflare bereitgestellt wird. Der DDoS-Schutz wird von Cloudflare übernommen, konsistent mit dem Schutz von cloud.uipath.com .

Müssen alle Relay-Clients in derselben Region bereitgestellt werden?

Nein. Relay-Clients stellen eine Verbindung zur Relay-API über die Standard-Routing-Ebene her, unabhängig davon, wo sie physisch bereitgestellt werden. Für beste Leistung, insbesondere für Szenarien mit großen Nutzlasten wie BYO LLM, sollten Sie jedoch den Relay-Client in derselben geografischen Region wie Ihr Test Cloud-Mandant bereitstellen. Regionsübergreifende Tunnel fügen eine Latenz hinzu, die korrekt zur Round Trip Time zwischen den Regionen verfügbar ist.

Was sind die Latenzerwartungen?

Latenz und Durchsatz hängen von der Nutzlastgröße, der geografischen Entfernung zwischen dem Relay-Knoten und dem Relay-Server sowie der Kapazität des Relay-Knotens ab. Bereitstellungen in derselben Region fügen nur einen minimalen Overhead hinzu. Regionsübergreifende Tunnel fügen eine Latenz hinzu, die proprietär der Netzwerk- Round Trip Time zwischen den Regionen ist.

Was passiert, wenn der Relay-Client die Verbindung verliert?

Der Relay-Client stellt die Verbindung automatisch mithilfe eines exponentiellen Backoffs wieder her, der auf 20-Sekunden-Intervalle skaliert wird. Der Hintergrunddienst wird bei einem Absturz und beim Systemneustart automatisch neu gestartet. Bei vorübergehenden Netzwerkproblemen ist kein manueller Eingriff erforderlich. Aktivieren Sie bei dauerhaften Trennungen, die durch Zeitüberschreitungen bei Inaktivität der Verbindung auf Netzwerk-Applications verursacht werden, die proaktive Wiederverbindung. Siehe Bereitstellen des Relay-Clients.

Benötigen Sie verschiedene Relay-Knoten für verschiedene Mandanten?

Nein. Derselbe Relay-Knoten kann den Relay-Clientprozess für mehrere Mandanten gleichzeitig ausführen.

Wann müssen wir mehrere Relay-Gruppen erstellen?

Mehrere Relay-Gruppen werden nur für die Netzwerktrennung empfohlen. Wenn Sie beispielsweise Jira in Netzwerk 1 und SAP in Netzwerk 2 haben, können Sie zwei Relay-Gruppen mit Jira in einer und SAP-Endpunkt in der anderen erstellen. Sie können die Relay-Client-Prozesse für diese Gruppen auf zwei VMs ausführen, die Zugriff auf die jeweiligen Netzwerke haben.

Gibt es eine Begrenzung für die Anzahl der lokalen Endpunkte pro Relay-Gruppe?

Es gibt keine harten Grenzwerte. Verwenden Sie bei mäßigem Datenverkehr (1–10 Anforderungen pro Sekunde und Endpunkt) bis zu 50 Endpunkte pro Gruppe. Bei geringerem Datenverkehr werden bis zu 100 Endpunkte pro Gruppe unterstützt.

Kann ich mehrere Relay-Clients auf derselben Maschine ausführen?

Ja. Jede Relay-Gruppe erhält einen eigenen Hintergrunddienst, ein Datenverzeichnis und ein Protokollverzeichnis. Verwenden Sie relay list , um alle installierten Relay-Clients und deren Status anzuzeigen. Verwenden Sie relay describe <id> , um die Diensteinstellungen und lokalen Pfade für einen bestimmten Relay-Client zu überprüfen.

Kann ich einen Relay-Client auf eine andere Maschine verschieben?

Nein. Die Anmeldeinformationen werden mit maschinenspezifischen Schlüsseln verschlüsselt: AES-256-GCM unter Linux, DMAPI unter Windows. Löschen Sie zum Verschieben den Relay-Client auf der alten Maschine und stellen Sie die neue Maschine mit einer neuen Konfiguration aus der UiPath-Verwaltung erneut bereit.

Was passiert, wenn ich eine VM klone, auf der ein Relay-Client installiert ist?

Die Entschlüsselung der Anmeldeinformationen schlägt auf dem Klon fehl, da sich die Maschinenidentität unterscheidet. Führen Sie relay delete <id> --force auf dem Klon aus und stellen Sie ihn mit einer neuen Konfiguration erneut bereit.

Kann ich die vom Relay-Client verwendeten Anmeldeinformationen rotieren?

Ja. Generieren Sie eine neue Konfiguration auf der Seite Setup-Anweisungen . Jedes Mal, wenn die Konfiguration generiert wird, wird ein neues Geheimnis erstellt. Relay begrenzt, wie viele Geheimnisse Sie generieren können. Wenn Sie den Grenzwert erreichen, identifizieren Sie die von Ihren Clients verwendete geheime ID, entweder auf der Seite „Relay-Gruppen“ oder indem Sie relay describe <id> auf dem Client ausführen. Löschen Sie dann die nicht verwendeten Geheimnisse von der Seite Externe Anwendungen , indem Sie nach der Gruppen-ID suchen.

Wie aktualisiere ich die Relay-Client-Binärdatei?

Extrahieren Sie das neue Archiv und führen Sie relay restart <id> aus dem extrahierten Verzeichnis aus. Der Neustartbefehl erkennt die aktualisierte Binärdatei und wendet die Änderung an, ohne dass eine vollständige Neuinstallation erforderlich ist. Wenn der lokale Executor aktiviert ist, wird bei der Ausführung über das extrahierte Verzeichnis auch onprem-executor.jar aktualisiert.

Welche Daten speichert der Relay-Client auf der Festplatte?

Verschlüsselte Clientkonfiguration, aus der Cloud abgerufene Proxykonfiguration und Protokolldateien. Wenn der lokale Executor aktiviert ist, speichert der Relay-Client auch onprem-executor.jar und onprem-executor.log. Es werden keine Anwendungsdaten auf den Datenträger geschrieben. Der Relay-Client und der Executor streamen den Datenverkehr im Speicher.

Kann ich die Proxykonfiguration ändern, nachdem der Relay-Client installiert wurde?

Ja. Aktualisieren Sie die Proxy-Umgebungsvariable und führen Sie relay restart <id> aus, um die Änderung zu übernehmen.

Warum benötigt mein Proxy Anmeldeinformationen, der Relay-Client stellt jedoch ohne sie eine Verbindung her?

Die Umgebungsvariable wird wahrscheinlich nicht an den Hintergrunddienst übergeben. Unter Linux: Mit sudo -E oder relay restart <id> erneut ausführen. Unter Windows: Legen Sie den Proxy auf Systemebene (HKLM) und nicht in der Benutzerumgebung fest.

Muss ich den Relay-Client neu starten, nachdem ich einen Endpunkt in der UiPath Administration hinzugefügt habe?

Nein. Konfigurationsänderungen werden automatisch an einen laufenden Relay-Client weitergegeben, ohne dass In-Flight-Verbindungen unterbrochen werden. Wenn der neu hinzugefügte Endpunkt 404zurückgibt, wurde der Push noch nicht angewendet. Führen Sie relay reload <id> als Fallback aus.

Häufige Probleme

Wenn das folgende Problem Ihr Problem nicht löst, sammeln Sie ein Supportpaket und wenden Sie sich an den UiPath-Support.

SymptomeUrsacheResolution
cloud portal unreachableDie Firewall blockiert Port 443Lassen Sie ausgehende HTTPS zu cloud.uipath.com:443
authentication failedUngültige oder abgelaufene AnmeldeinformationenGenerieren Sie die Client-Konfiguration aus der Relay-Gruppe in der UiPath-Verwaltung erneut
relay server unreachableFirewall oder Proxy, die den persistenten Tunnel blockiertLassen Sie bei Relay-Client- 26.4.2 -Konfigurationen, die eine Verbindung über cloud.uipath.com herstellen, HTTPS-Datenverkehr und WebSocket-Upgrades auf cloud.uipath.com:443 zu. Lassen Sie für Relay-Client-Versionen vor 26.4.2 ausgehende TLS zu <region>-relay.uipath.com:443 vom Relay-Knoten zu
TLS-Handshake-Fehler, Zurücksetzen der Verbindung oder wiederkehrendes unexpected EOF nach erfolgreicher VerbindungDie TLS-Prüfung verwendet eine nicht vertrauenswürdige Signierungszertifizierungsstelle, ein Proxy blockiert WebSocket-Upgrades oder ein DLP/IDS-Gerät unterbricht den TunnelLassen Sie bei Relay-Client 26.4.2 -Konfigurationen, die eine Verbindung über cloud.uipath.com herstellen, WebSocket-Upgrades auf cloud.uipath.com:443 zu und installieren Sie alle TLS-Prüfungssignatur-ZS im Betriebssystem-Vertrauensspeicher, der vom Relay-Client verwendet wird. Konfigurieren Sie für Relay-Client-Versionen vor 26.4.2 Ihren Proxy oder Ihre Firewall, um die TLS-Prüfung für <region>-relay.uipath.com:443 zu umgehen. Die Pre-Flight-Prüfung ist erfolgreich, da das Ziel erreichbar ist; Die Unterbrechung erscheint erst, wenn das Relay versucht, den Tunnel herzustellen
provisioning timed out after 60sNetzwerklatenz oder ProxyverzögerungÜberprüfen der Verbindungs- und Proxyeinstellungen; wiederholen
maximum number of allowed agentsDie Gruppe hat ihr Relay-Client-Limit erreichtLöschen Sie nicht verwendete Relay-Clients aus der Gruppe oder erstellen Sie eine neue Relay-Gruppe
config input is emptyLeerer --config -Wert oder leere KonfigurationsdateiStellen Sie sicher, dass die Konfigurationszeichenfolge oder -datei nicht leer ist
relay is already runningDuplizieren Sie relay start für eine Gruppe, deren Dienst bereits aktiv istrelay stop <id> und dann relay restart <id>ausführen
relay for group "<id>" is already installed as a system serviceEin Relay-Client für diese Gruppe ist bereits auf der Maschine installiertrelay delete <id> ausführen und dann neu installieren
ID mismatch beim Neustart verwendenDie Konfigurationsdatei gehört zu einer anderen GruppeStellen Sie sicher, dass Sie die richtige Konfigurationsdatei für die Relay-ID verwenden
credentials: decryption failedAES-Schlüsseldatei fehlt oder ist beschädigt (Linux) oder IPAPI-Identität geändert (Windows)Linux: Wenn die Schlüsseldatei gelöscht wurde, stellen Sie das Relay erneut bereit. Windows: Stellen Sie das Relay erneut bereit, was nach einem VM-Klonvorgang oder einem Reimage üblich ist. Zur erneuten Bereitstellung führen Sie relay delete <id> gefolgt von relay start mit der neuen Konfiguration aus
Die Aufhebung der Registrierung schlägt beim Löschen fehlAnmeldeinformationen verloren oder cloudseitige Objekte bereits gelöschtVerwenden Sie relay delete <id> --force , um die Cloud-Deregistrierung zu überspringen
host unreachable via proxyProxy kann das Ziel nicht erreichenÜberprüfen Sie, ob die Proxy-URL korrekt ist; Proxyprotokolle überprüfen; bestätigen Sie, dass der Proxy CONNECT mit Port 443 zulässt
cannot reach proxyProxyadresse ist nicht erreichbarStellen Sie sicher, dass der Proxy-Host und der Port korrekt und über den Relay-Knoten erreichbar sind
proxy CONNECT rejected (407)Proxy erfordert AuthentifizierungFügen Sie Anmeldeinformationen zur Proxy-URL hinzu: http://user:password@proxy:port
Proxy-Umgebungsvariable festgelegt, aber Relay stellt eine direkte Verbindung herUmgebungsvariable wird nicht an den Dienst übergebenLinux: Mit sudo -E erneut ausführen oder relay restart <id> ausführen. Windows: Proxy auf Systemebene festlegen (HKLM)
Relay wird wiederholt wiederhergestelltInstabiles Netzwerk oder Zeitüberschreitung bei leerer VerbindungVerbindung überprüfen; sollten Sie die proaktive Wiederverbindung aktivieren
Relay-Client kann den lokalen Endpunkt nicht erreichenDie Relay-Client-Maschine hat keinen Netzwerkzugriff auf das ZielBestätigen Sie, dass der Relay-Knoten über direkten Netzwerkzugriff auf den lokalen Endpunkt verfügt
TLS-Fehler beim Herstellen einer Verbindung mit dem lokalen EndpunktZertifizierungsstellenzertifikat wird vom Betriebssystem-Vertrauensspeicher des Relay-Knotens nicht als vertrauenswürdig eingestuftFügen Sie das ausstellende Zertifizierungsstellenzertifikat zum OS-Vertrauensspeicher des Relay-Knotens hinzu
local error: tls: no renegotiation beim Aufrufen eines lokalen HTTPS-EndpunktsDer Back-End-Server oder Lastausgleich fordert die TLS-Neuaushandelung nach dem ersten Handshake anDeaktivieren Sie die TLS-Neuaushandelung am Back-End, oder verwenden Sie TLS 1.3. Wenn das Backend nicht geändert werden kann, wenden Sie sich an den UiPath-Support, um eine Genehmigung zu erhalten, bevor Sie die temporäre Problemumgehung für die TLS-Neuverhandelung verwenden.

Probleme mit dem lokalen Executor

Diese Probleme gelten für unterstützte TCP-basierte Verbindungen, die den lokalen Executor verwenden.

SymptomeUrsacheResolution
java executable not found, nicht unterstützte Java-Version oder Java-Versionsprüfung fehlgeschlagenEine unterstützte TCP-basierte Verbindung verwendet den lokalen Executor, aber Java fehlt, ist zu alt oder für das Relay-Dienstkonto nicht verfügbarInstallieren Sie eine Java 21 oder höher JRE oder JDK und stellen Sie sicher, dass sich java auf dem Dienstkonto PATH befindet, oder übergeben Sie --onprem-executor-java-home <java-home>
bundled on-prem executor runtime was not found next to the relay binaryonprem-executor.jar fehlt, unlesbar ist oder keine gültige JAR-Datei istExtrahieren Sie die Relay-Binärdatei und onprem-executor.jar aus demselben Archiv und halten Sie sie beim Starten oder Aktualisieren des Dienstes zusammen. Führen Sie relay describe <id> aus, um die gemeldete Executor-Version zu überprüfen
UiPath Relay On-Prem Executor cannot listen on localhost:<port> oder --onprem-executor-listen-port must be between 1 and 65535Der konfigurierte Loopback-Port wird bereits verwendet oder außerhalb des gültigen TCP-PortbereichsWählen Sie einen freien lokalen Port mit --onprem-executor-listen-port <port> aus. Der Standardwert ist 18080
Der lokale Executor wird gestartet, aber die TCP-basierte Verbindung schlägt fehlDer Relay-Host kann das Zielsystem nicht auflösen oder erreichen, oder die Connector-Bibliotheken fehlenAktivieren Sie onprem-executor.log, den Zielhostnamen und den Portzugriff des Relay-Hosts und stellen Sie sicher, dass sich die Connector-Bibliotheken im Abhängigkeitsverzeichnis befinden
--onprem-executor-dep-dir path is not accessible, must point to a directory oder must not be group- or world-writableDer Pfad existiert nicht, ist kein Verzeichnis oder ist unter Linux für Gruppen oder Welten beschreibbarVerweisen Sie auf --onprem-executor-dep-dir ein vorhandenes administratoreneigenes Verzeichnis, das das Relay-Dienstkonto lesen kann und nicht privilegierte Benutzer nicht ändern können
UnsatisfiedLinkError und libsapjco3.so: cannot open shared object file im Executor-Protokoll, obwohl die Datei vorhanden istDie native SAP JCo-Bibliothek stimmt nicht mit dem Betriebssystem und der CPU-Architektur des Prozesses überein, der sie lädtLaden Sie das SAP Java Connector 3.1-Paket für die richtige Plattform herunter: den Relay-Host für eine Dienstbereitstellung oder Linux unter x86_64 für das Container-Image. Bestätigen Sie mit file libsapjco3.so

Verwenden Sie vorübergehend die Problemumgehung für die TLS-Neuverhandelung

Relay deaktiviert standardmäßig die vom Server angeforderte TLS-Neuaushandeln. Wenn der UiPath-Support die Problemumgehung genehmigt:

  1. Legen Sie UIPATH_RELAY_ALLOW_TLS_RENEGOTIATION=once in der Umgebung des Relay-Client-Diensts fest:

    Linux-Systemdienst: Führen Sie sudo systemctl edit relay-<id>.service aus, dann fügen Sie Folgendes hinzu und speichern Sie es:

    [Service]
    Environment="UIPATH_RELAY_ALLOW_TLS_RENEGOTIATION=once"
    [Service]
    Environment="UIPATH_RELAY_ALLOW_TLS_RENEGOTIATION=once"
    

    Schreiben Sie auf einem Host ohne interaktiven Editor denselben Block in /etc/systemd/system/relay-<id>.service.d/override.conf und führen Sie sudo systemctl daemon-reload aus.

    Linux-Benutzermodusdienst: Führen Sie systemctl --user edit relay-<id>.service aus und fügen Sie denselben Block hinzu.

    Windows: Führen Sie in Administrator PowerShell Folgendes aus:

    [Environment]::SetEnvironmentVariable("UIPATH_RELAY_ALLOW_TLS_RENEGOTIATION", "once", "Machine")
    [Environment]::SetEnvironmentVariable("UIPATH_RELAY_ALLOW_TLS_RENEGOTIATION", "once", "Machine")
    
  2. Relay-Client-Dienst neu starten:

    Linux-Systemdienst:

    sudo relay restart <id>
    sudo relay restart <id>
    

    Linux-Benutzermodusdienst:

    relay restart <id>
    relay restart <id>
    

    Der Befehl systemctl edit lädt die Einheitenkonfiguration neu, nachdem Sie die Überschreibung gespeichert haben.

    Windows:

    .\relay.exe restart <id>
    .\relay.exe restart <id>
    
    Hinweis:

    Der Wert once ermöglicht eine einzelne Neuaushandelung pro Verbindung. Verwenden Sie freely nur dann, wenn eine wiederholte Neuverhandelung möglich ist, wenn der UiPath-Support bestimmt, dass das Back-End dies erfordert.

  3. Nachdem das Backend aktualisiert wurde, entfernen Sie die Umgebungseinstellung und starten Sie den Relay-Clientdienst neu:

    Linux-Systemdienst: Führen Sie sudo systemctl edit relay-<id>.service aus, entfernen Sie die Umgebungseinstellung und führen Sie dann die Neustartbefehle des Linux-Systemdiensts aus Schritt 2 aus.

    Linux-Benutzermodusdienst: Führen Sie systemctl --user edit relay-<id>.service aus, entfernen Sie die Umgebungseinstellung und führen Sie dann die Neustartbefehle im Linux-Benutzermodus aus Schritt 2 aus.

    Windows:

    [Environment]::SetEnvironmentVariable("UIPATH_RELAY_ALLOW_TLS_RENEGOTIATION", $null, "Machine")
    .\relay.exe restart <id>
    [Environment]::SetEnvironmentVariable("UIPATH_RELAY_ALLOW_TLS_RENEGOTIATION", $null, "Machine")
    .\relay.exe restart <id>
    

Supportpaket sammeln

Wenn keine der auf dieser Seite beschriebenen Probleme oder Lösungen auf Ihr Szenario zutrifft, melden Sie das Problem dem UiPath-Support, indem Sie ein Supportpaket, ein komprimiertes Archiv mit der Konfiguration, Protokollen und Systemdetails, die für die Diagnose benötigt werden, sammeln. Anmeldeinformationen und Verschlüsselungsschlüssel sind nie enthalten.

# Collect for all relay clients on this machine
relay support-bundle

# Collect for a specific relay client
relay support-bundle <id>

# Write to a specific directory
relay support-bundle --output-dir /path/to/dir
# Collect for all relay clients on this machine
relay support-bundle

# Collect for a specific relay client
relay support-bundle <id>

# Write to a specific directory
relay support-bundle --output-dir /path/to/dir

Das Archiv wird standardmäßig in das aktuelle Verzeichnis geschrieben (.tar.gz unter Linux, .zip unter Windows). Geben Sie das Archiv und seinen SHA-256-Hash an den UiPath-Support weiter.

Beispielausgabe:

Collecting support bundle...
  [1/3] Relay metadata and configuration... (2 groups)
  [2/3] Relay logs...
  [3/3] System diagnostics...

✓ Support bundle created: support-bundle-relay01-20260413-150405.tar.gz (3.1 MiB)
  SHA256: a1b2c3d4e5f6789abcdef0123456789abcdef0123456789abcdef0123456789
Collecting support bundle...
  [1/3] Relay metadata and configuration... (2 groups)
  [2/3] Relay logs...
  [3/3] System diagnostics...

✓ Support bundle created: support-bundle-relay01-20260413-150405.tar.gz (3.1 MiB)
  SHA256: a1b2c3d4e5f6789abcdef0123456789abcdef0123456789abcdef0123456789

Inhalt

DateiInhalte
bundle-info.jsonPaketmetadaten: Relay-Version, Hostname, Betriebssystem, Architektur, Erfassungszeit
relay-version.txtRelay-Version, Builddatum und Git-Commit
relay-list.jsonAlle Relay-Gruppen auf dieser Maschine mit Status
groups/<id>/data/Metadaten pro Gruppe (metadata.json)
groups/<id>/logs/Relay-Client-Protokolle pro Gruppe, einschließlich onprem-executor.log, wenn der lokale Executor aktiviert ist
groups/<id>/onprem-executor.txtStatus und Diagnosemetadaten des lokalen Executors, einschließlich Java- und Runtime-Informationen und konfigurierter Abhängigkeitsdateinamen und -größen (nur vorhanden, wenn der lokale Executor aktiviert ist)
errors.logNicht schwerwiegende Sammlungswarnungen (nur vorhanden, wenn Warnungen aufgetreten sind)

Was ausgeschlossen ist

AusgeschlossenGrund
client_configEnthält verschlüsselte Client-Anmeldeinformationen
*.key DateienAES-Verschlüsselungsschlüssel (nur Linux)
*.jar DateienHält Laufzeit- und Abhängigkeits-Binärdateien aus dem Archiv heraus; relevante Metadaten sind stattdessen in onprem-executor.txt enthalten
SymbollinksVerhindert das Durchlaufen von Pfaden außerhalb des Pakets
Hinweis:

Linux: Als Systemdienste installierte Gruppen erfordern sudo relay support-bundle. Benutzermodusgruppen nicht. Wenn der Befehl eine Gruppe mit einer Berechtigungswarnung überspringt, führen Sie ihn erneut mit sudo aus.

War diese Seite hilfreich?

Verbinden

Benötigen Sie Hilfe? Support

Möchten Sie lernen? UiPath Academy

Haben Sie Fragen? UiPath-Forum

Auf dem neuesten Stand bleiben