- Información general
- Requisitos
- Preinstalación
- Preparar la instalación
- Descarga de los paquetes de instalación
- Configurar el registro compatible con OCI
- Conceder permisos de instalación
- Instalar y configurar la malla de servicio
- Instalar y configurar la herramienta GitOps
- Instalar el operador de secretos externos
- Implementar Redis a través de OperatorHub
- Aplicar configuraciones varias
- Ejecutar uipathctl
- Instalación
- Después de la instalación
- Migración y actualización
- Supervisión y alertas
- Administración de clústeres
- Configuración específica del producto
- Configurar parámetros de Orchestrator
- Configurar AppSettings
- Configurar el tamaño máximo de la solicitud
- Anular la configuración de almacenamiento a nivel de clúster
- Configurar NLog
- Guardar los registros del robot en Elasticsearch
- Configurar almacenes de credenciales
- Configurar clave de cifrado por tenant
- Limpiar la base de datos de Orchestrator
- Solución de problemas

Guía de instalación de Automation Suite en OpenShift
Para obtener más información sobre cómo gestionar los certificados después de la instalación, consulta Gestionar certificados.
Automation Suite exige dos certificados en el momento de la instalación.
- Certificado TLS: necesario para la comunicación TLS entre el cliente y el clúster;
- Certificado de firma del token de identidad: exigido para firmar el token de autenticación.
El proceso de instalación genera certificados autofirmados en tu nombre. Te recomendamos que los sustituyas por certificados firmados por una autoridad de certificación (CA) de confianza. Ten en cuenta que los certificados pueden generarse en el momento de la instalación solo si concedes privilegios de administrador al instalador de Automation Suite durante la instalación. Si no puedes conceder privilegios de administrador al instalador, debes crear y gestionar los certificados tú mismo.
Además de los certificados anteriores, es posible que debas proporcionar certificados de CA de confianza adicionales si quieres que el clúster confíe en el software externo. Ejemplo: certificado de CA de SQL Server, certificado de CA de servidor SMTP, certificado de CA de almacén de objetos externo compatible con S3, etc.
En el momento de la instalación, debe proporcionar certificados de CA para cualquier software externo que requiera una comunicación TLS segura. Sin embargo, si no ha habilitado la comunicación TLS, puede configurarla después de la instalación.
Para obtener instrucciones, consulte Gestionar certificados.
- El formato de archivo debe ser
.pem, es decir, i.e., certificado DER codificado en Base64; - La longitud de la clave privada debe ser como mínimo 2048;
- Uso de clave extendido: TLS Web Server Authentication; obligatorio para acceder a Automation Suite en dispositivos iOS;
- La clave del certificado debe descifrarse. Si la clave está cifrada, ejecute el siguiente comando para descifrarla:
# replace /path/to/encrypted/cert/key to absolute file path of key # replace /path/to/decrypt/cert/key to store decrypt key # Once prompted, please entry the passphrase or password to decrypt the key openssl rsa -in /path/to/encrypted/cert/key -out /path/to/decrypt/cert/key# replace /path/to/encrypted/cert/key to absolute file path of key # replace /path/to/decrypt/cert/key to store decrypt key # Once prompted, please entry the passphrase or password to decrypt the key openssl rsa -in /path/to/encrypted/cert/key -out /path/to/decrypt/cert/key - Debe tener nombre alternativo para sujeto para todas las entradas DNS requeridas para instalar Automation Suite. Si el FQDN para el clúster es
automationsuite.mycompany.com, el SAN del certificado debe tener el siguiente DNS:automationsuite.mycompany.com*.automationsuite.mycompany.comNota:Como alternativa y si el carácter comodín*es demasiado genérico, disponga de entradas SAN para los siguientes DNS:automationsuite.mycompany.cominsights.automationsuite.mycompany.com-
apps.automationsuite.mycompany.com
Automation Suite requiere tres archivos en el momento de la instalación, como se indica a continuación:
-
Archivo de certificado TLS : el archivo de certificado público del servidor. Este archivo debe contener solo el certificado del servidor hoja.
-
Archivo declave TLS: archivo de clave privada para el certificado de servidor.
-
Paquete de la entidad de certificación: es el certificado público de CA que se utiliza para firmar o emitir el certificado TLS. Este archivo debe contener tanto los certificados raíz como los intermedios, si están presentes.
Para verificar el certificado de CA y TLS, ejecute el siguiente comando en la máquina Linux:
# Please replace /path/to/ca-certificate-bundle and /path/to/server-certificate with actual file path.
openssl verify -CAfile /path/to/ca-certificate-bundle /path/to/server-certificate# Please replace /path/to/ca-certificate-bundle and /path/to/server-certificate with actual file path.
openssl verify -CAfile /path/to/ca-certificate-bundle /path/to/server-certificateAutomation Suite tiene los siguientes requisitos en términos de certificado de firma de tokens en el momento de la instalación:
- El formato del archivo debe ser
pkcs12para firmar el token de autenticación; - Se requiere una contraseña para firmar el certificado.
Si no se proporciona un certificado de firma del token de identidad, Automation Suite utiliza los certificados del servidor para generar uno en el momento de la instalación.