- Información general
- Requisitos
- Preinstalación
- Preparar la instalación
- Descarga de los paquetes de instalación
- Configurar el registro compatible con OCI
- Conceder permisos de instalación
- Instalar y configurar la malla de servicio
- Instalar y configurar la herramienta GitOps
- Installing the External Secrets Operator in Kubernetes
- Aplicar configuraciones varias
- Ejecutar uipathctl
- Instalación
- Después de la instalación
- Migración y actualización
- Supervisión y alertas
- Administración de clústeres
- Configuración específica del producto
- Configurar parámetros de Orchestrator
- Configurar AppSettings
- Configurar el tamaño máximo de la solicitud
- Anular la configuración de almacenamiento a nivel de clúster
- Configurar NLog
- Guardar los registros del robot en Elasticsearch
- Configurar almacenes de credenciales
- Configurar clave de cifrado por tenant
- Limpiar la base de datos de Orchestrator
- Solución de problemas
- La configuración de la copia de seguridad no funciona debido a un fallo en la conexión a Azure Government
- Los pods en el espacio de nombres de UiPath se atascaban al habilitar los taints de nodo personalizados
- No se puede iniciar Automation Hub y Apps con la configuración de proxy
- La copia de seguridad de Velero falla con el error de validación fallida
- External Secrets troubleshooting

Guía de instalación de Automation Suite en EKS/AKS
Automation Suite te permite traer y gestionar tu propio clúster de Kubernetes.
Hay tres secciones de la pila:
-
UiPath® gestionado: servicios y componentes de UiPath® optimizados para Automation Suite proporcionados y compatibles con UiPath®.
-
Instalación opcional: si tienes los mismos componentes preconfigurados en tu clúster de Kubernetes, puedes optar por omitir la instalación a través de Automation Suite. En este caso, gestionarás el ciclo de vida de estos componentes.
-
Gestionado por el cliente: requisitos previos para implementar Automation Suite en tu infraestructura en la nube gestionada y respaldada por ti. Para las configuraciones compatibles, consulta la Matriz de compatibilidad.
|
Componente de la pila |
Descripción |
|---|---|
|
UiPath® gestionado | |
|
Productos de UiPath® |
Al implementar Automation Suite, se instala un conjunto mínimo de capacidades compartidas de forma predeterminada, como UiPath® Portal, Identity, License, Org Management y Audit. Puedes elegir qué productos de UiPath® habilitar en Automation Suite tanto en el momento de la instalación como después de la instalación. Tenga en cuenta que hay que debe abordar. |
|
ArgoCD |
Herramienta de CD declarativa de código abierto para Kubernetes. Sigue el patrón de GitOps de utilizar repositorios Git como fuente de verdad para definir el estado de aplicación deseado. Está optimizado para proporcionar capacidades de gestión del ciclo de vida de las aplicaciones (ALM) para Automation Suite. |
|
Opcional de instalar | |
|
Políticas de controlador y contenedor |
Herramienta de código abierto que permite a un administrador de Kubernetes implementar políticas para garantizar el cumplimiento y las buenas prácticas en su clúster. Si trae su propio controlador de acceso y políticas asociadas, revise el acceso que necesita Automation Suite . |
|
Políticas de trabajo en red |
Las políticas de red de Kubernetes proporcionan una forma de controlar el flujo de tráfico de red a nivel de dirección IP o puerto (capa 4). Automation Suite viene con un componente incluido de forma opcional con políticas de red implementadas para seguir las prácticas recomendadas de seguridad. Ten en cuenta que las políticas de red incluidas en Automation Suite solo son compatibles con Cilium CNI. Si utilizas un tipo diferente de CNI o si aportas tus propias políticas de red, asegúrate de comprobar la compatibilidad de estas políticas con Automation Suite. Para obtener más información, consulta Seguridad y cumplimiento. |
|
Gestor de certificados |
Cert Manager es un controlador de certificados de código abierto para Kubernetes. Puede elegir mantener el Gestor de certificados preconfigurado en Automation Suite o traer el suyo propio. Si trae el suyo, será responsable de gestionar el ciclo de vida de ese componente. Nota:
Si eliges traer tu propio Cert Manager y tu certificado TLS lo emite una CA privada o no pública, debes incluir manualmente tanto el certificado de la hoja como los certificados de la CA intermedios en el archivo de certificado TLS. En el caso de las CA públicas, los sistemas cliente confían automáticamente en ellas, y no se requiere ninguna otra acción adicional por tu parte. |
|
Prometheus |
Kit de herramientas de supervisión del sistema de código abierto para Kubernetes. Puede aceptar métricas de componentes de Kubernetes y cargas de trabajo que se ejecutan en los clústeres y almacenarlas en una base de datos de series temporales. Si decide no instalar Prometheus integrado con Automation Suite , deberá configurar Prometheus para recopilar métricas. Prometheus incluido con Automation Suite no está configurado para el modo de alta disponibilidad (HA). Si necesitas una pila de supervisión con funcionalidad HA, debes proporcionar tu propio Prometheus. |
|
AlertManager |
Herramienta de código abierto que gestiona las alertas enviadas por las aplicaciones cliente como el servidor de Prometheus. Es responsable de deduplicarlos, agruparlos y enrutarlos a las integraciones del receptor correctas, como correo electrónico, PagerDuty u OpsGenie. Automation Suite configura alertas personalizadas, como la caducidad de los certificados. Si decide no instalar el Alert Manager incluido en Automation Suite , deberá configurar sus propias alertas. Alert Manager incluido con Automation Suite no está configurado para el modo de alta disponibilidad (HA). Si necesitas una pila de supervisión con funcionalidad HA, debes proporcionar tu propio Gestor de alertas. |
|
Grafana |
Herramienta de visualización de código abierto utilizada para consultar y visualizar los datos almacenados en Prometheus. Puede crear y enviar una variedad de paneles para la supervisión de clústeres y servicios. Si decide no instalar el Alert Manager incluido en Automation Suite , deberá crear sus propias alertas. Grafana incluido con Automation Suite no está configurado para el modo de alta disponibilidad (HA). Si necesitas una pila de supervisión con funcionalidad HA, debes proporcionar tu propia Grafana. |
|
FluentD y Fluent-bit |
Solución de extracción de registros de código abierto. El operador de registro implementa y configura un proceso en segundo plano en cada nodo para recopilar registros de contenedores y aplicaciones del sistema de archivos del nodo. Si eliges no instalar FluentD y Fluent bit combinados con Automation Suite , debes configurar tu propio extractor de registros. Si los instalas, asegúrate de que el clúster tenga una clase de almacenamiento predeterminada anotada con
storageclass.kubernetes.io/is-default-class: "true".
|
|
velero |
Herramienta de código abierto que te permite realizar una copia de seguridad y restauración de instantáneas. Si elige no instalar Velero integrado con Automation Suite , asegúrese de realizar copias de seguridad de acuerdo con su política de Disaster Recovery . |
| Istio | Malla de servicios de código abierto que proporciona funcionalidades como la entrada, el enrutamiento de solicitudes, la supervisión del tráfico, etc. para los microservicios que se ejecutan dentro del clúster de Kubernetes. |
|
External Secrets Operator |
External Secrets Operator (ESO) is a Kubernetes operator designed to synchronize secrets from external secret management services, such as AWS Secrets Manager, HashiCorp Vault, Google Secrets Manager, Azure Key Vault, and other, directly into Kubernetes as native Secret objects. You can choose to install your own version of the External Secrets Operator if you prefer not to install the Automation Suite-bundled External Secrets Operator. |
|
Gestionado por el cliente | |
|
Clúster de Kubernetes (AKS o EKS) |
Azure Kubernetes Service y Elastic Kubernetes Service son servicios de Kubernetes gestionados desde la nube de Microsoft Azure y Amazon Web Services, respectivamente. Asegúrate de configurar el clúster de EKS/AKS correctamente, con los nodos trabajadores y la capacidad necesarios. |
|
Almacenamiento de objetos |
Automation Suite y UiPath® Services requieren Object Storage: Azure Blob Storage, Amazon S3 (Simple Storage Service) o un almacén de objetos compatible con S3. |
|
Bloquear almacenamiento |
El almacenamiento en bloque es similar al almacenamiento en disco necesario para los productos de la plataforma Automation Suite y UiPath®. Automation Suite es compatible con Azure Disk Storage y Elastic Block Storage de Amazon. |
|
Almacenamiento de archivos |
El almacenamiento de archivos es una metodología de almacenamiento de datos jerárquica y es necesario para varios productos de UiPath®. Automation Suite es compatible con Azure Files y Elastic File Storage de Microsoft y AWS, respectivamente. |
|
Almacenamiento en caché |
Varios productos de UiPath® requieren el almacenamiento en caché. Automation Suite es compatible con Cloud Redis para Azure y Elasticache para AWS. |
|
Base de datos |
Se necesitan bases de datos SQL Server y SQL para todos los productos de UiPath®. Automation Suite es compatible con los servicios SQL de Microsoft SQL server, Azure SQL y AWS gestionados (RDS). PostgreSQL is required for Process Mining
AutomationSuite_Airflow database.
|
| Secretstore | Secretstore in Automation Suite is an external source for storing sensitive credentials used as a part of automation suite. It can be a Kubernetes secret or an key vault. |
|
Actividades |
Responsabilidad de UiPath® |
Responsabilidad del cliente |
|---|---|---|
|
Requisitos previos de infraestructura |
|
|
|
Gestionar componentes opcionales
|
|
|
|
Políticas de red (opcionalmente proporcionadas por UiPath®) |
|
|
|
Políticas de Gatekeeper y OPA (opcionalmente proporcionadas por UiPath®) |
|
|
|
|
|
|
|
ActualizacionesAutomation Suite |
|
|
|
Actualizaciones de infraestructura |
|
|
|
Copias de seguridad y restauración |
|
|
|
Soporte |
|
|