- Información general
- Requisitos
- Plantillas de implementación
- Manual: preparar la instalación
- Manual: preparar la instalación
- Paso 2: configurar el registro compatible con OCI para las instalaciones sin conexión
- Paso 3: configurar el almacén de objetos externo
- Paso 4: configurar High Availability Add-on
- Paso 5: configurar las bases de datos SQL
- Paso 7: configurar el DNS
- Paso 8: configurar los discos
- Paso 9: configurar los ajustes a nivel de kernel y sistema operativo
- Paso 10: configurar los puertos de nodo
- Paso 11: aplicar ajustes varios
- Paso 12: Validar e instalar los paquetes RPM necesarios
- Paso 13: Generar cluster_config.json
- Ejemplo de Clúster_config.json
- Configuración general
- Configuración del perfil
- Configuración de certificados
- Configuración de la base de datos
- Configuración del almacén de objetos externo
- Configuración de URL prefirmada
- Configuración de ArgoCD
- Configuración de la autenticación Kerberos
- Configuración de registro externo compatible con OCI
- Disaster recovery: configuraciones activas/pasivas y activas/activas
- Configuración de High Availability Add-on
- Configuración específica de Orchestrator
- Configuración específica de Insights
- Process Mining-specific configuration
- Configuración específica de Document Understanding
- Automation Suite Robots-specific configuration
- Configuración de la supervisión
- Opcional: configurar el servidor proxy
- Opcional: habilitación de la resistencia a fallos de zona en un clúster multinodo de producción preparada para alta disponibilidad
- Opcional: pasar resolv.conf personalizado
- Optional: Increasing fault tolerance
- Inclusión de un nodo agente dedicado compatible con GPU
- Añadir un nodo agente dedicado a Automation Suite Robots
- Paso 15: configurar el registro temporal de Docker para las instalaciones sin conexión
- Paso 16: validar los requisitos previos para la instalación
- Ejecutar uipathctl
- Manual: realizar la instalación
- Después de la instalación
- Administración de clústeres
- Gestionar los productos
- Primeros pasos con el Portal de administración del clúster
- Migración de Redis desde un clúster a un High Availability Add-on externo
- Migrating data between objectstores
- Migrating in-cluster objectstore to external objectstore
- Migrar del registro en clúster a un registro externo compatible con OCI
- Cambiar manualmente al clúster secundario en una configuración activa/pasiva
- Disaster Recovery: realizar operaciones posteriores a la instalación
- Convertir una instalación existente en una configuración en varios sitios
- Directrices sobre la actualización de una implementación activa/pasiva o activa/activa
- Directrices sobre la copia de seguridad y restauración de una implementación activa/pasiva o activa/activa
- Escalar una implementación de nodo único (evaluación) a una implementación multinodo (HA)
- Supervisión y alertas
- Migración y actualización
- Migrar entre clústeres de Automation Suite
- Actualizar Automation Suite
- Descargar los paquetes de instalación y obtener todos los archivos del primer nodo del servidor
- Recuperar la última configuración aplicada del clúster
- Actualizar la configuración del clúster
- Configurar el registro compatible con OCI para las instalaciones sin conexión
- Ejecutar la actualización
- Realizar operaciones posteriores a la actualización
- Configuración específica del producto
- Configuración avanzada de Orchestrator
- Configurar parámetros de Orchestrator
- Configurar AppSettings
- Configurar el tamaño máximo de la solicitud
- Anular la configuración de almacenamiento a nivel de clúster
- Configurar NLog
- Guardar los registros del robot en Elasticsearch
- Configurar almacenes de credenciales
- Configurar clave de cifrado por tenant
- Limpiar la base de datos de Orchestrator
- Omitir la instalación de la biblioteca de host
- Buenas prácticas y mantenimiento
- Solución de problemas
- Cómo solucionar los problemas de los servicios durante la instalación
- Cómo reducir los permisos para un directorio de copia de seguridad NFS
- Cómo desinstalar el clúster
- Cómo limpiar los artefactos sin conexión para mejorar el espacio en disco
- Cómo borrar datos de Redis
- Cómo habilitar el registro de Istio
- Cómo limpiar manualmente los registros
- Sacar a Ceph del modo solo lectura
- Cómo limpiar los registros antiguos almacenados en el depósito sf-logs
- Cómo deshabilitar los registros de transmisión para AI Center
- Cómo depurar instalaciones de Automation Suite fallidas
- Cómo eliminar imágenes del instalador antiguo después de la actualización
- Cómo deshabilitar la descarga de la suma de comprobación TX
- Cómo establecer manualmente el nivel de registro de ArgoCD en Info
- Cómo expandir el almacenamiento de AI Center
- Cómo generar el pull_secret_value codificado para registros externos
- Cómo abordar los cifrados débiles en TLS 1.2
- Cómo comprobar la versión de TLS
- Cómo trabajar con certificados
- Cómo programar la copia de seguridad y la restauración de datos de Ceph
- Cómo recopilar datos de uso de DU con el almacén de objetos en el clúster (Ceph)
- Cómo instalar RKE2 SELinux en entornos aislados
- Cómo limpiar copias de seguridad diferenciales antiguas en un servidor NFS
- Cómo implementar Insights en un clúster habilitado para FIPS
- Cómo migrar a cgroup v2
- Cómo recuperar la autenticación Kerberos después de reiniciar una máquina virtual
- Cómo enviar una imagen de Docker local al registro en el clúster
- Cómo excluir depósitos de la copia de seguridad
- Error al descargar el paquete
- La instalación sin conexión falla porque falta un binario
- Azure disk not marked as SSD
- Fallo tras la actualización del certificado
- Errores de validación del certificado TLS
- El antivirus causa problemas de instalación
- Automation Suite not working after OS upgrade
- Automation Suite requiere que backlog_wait_time se establezca en 0
- La instalación del registro temporal falla en RHEL 8.9
- Problema de reinicio frecuente en las implementaciones del espacio de nombres de uipath durante las instalaciones sin conexión
- Configuración de DNS no respetada por CoreDNS
- La propagación del registro en el clúster falla debido a la memoria insuficiente
- Las comprobaciones de requisitos previos fallan cuando los proyectos modernos de Document Understanding están habilitados y AI Center está deshabilitado
- Upgrade fails due to unhealthy Ceph
- La actualización falla debido a objetos clásicos en la base de datos de Orchestrator
- El clúster de Ceph se encuentra en un estado degradado tras una actualización en paralelo.
- La actualización del servicio falla para Apps
- Tiempos de actualización in situ
- La actualización falla en entornos sin conexión
- pod de snapshot-controller-crds en estado CrashLoopBackOff después de la actualización
- La actualización falla debido a los tamaños de PVC de Insights anulados
- Error de actualización debido a un nombre de host en mayúsculas
- Establecer un intervalo de tiempo de espera para los portales de gestión
- La autenticación no funciona tras la migración
- kinit: no se puede encontrar la KDC para el territorio <AD Domain> mientras se obtienen las credenciales iniciales
- kinit: keytab no contiene claves adecuadas para *** mientras se obtienen las credenciales iniciales
- Error en la operación GSSAPI debido a un código de estado no válido
- Alarma recibida por un error en el trabajo de Kerberos-tgt-update
- Proveedor de SSPI: servidor no encontrado en la base de datos de Kerberos
- Error en inicio de sesión de un usuario AD debido a una cuenta deshabilitada
- ArgoCD login failed
- Fallo en la obtención de la imagen de Sandbox
- Los pods no se muestran en la interfaz de usuario de ArgoCD
- Fallo de la sonda Redis
- El servidor RKE2 no se inicia
- ArgoCD entra en estado de progreso tras la primera instalación
- Pod del servidor de repositorio de ArgoCD en CrashLoopBackOff
- Mitigación manual de Política de red de ArgoCD (GHSA-47m3-95c7-g2g8)
- Faltan métricas de Ceph-rook en los paneles de supervisión
- Falta de coincidencia en los errores informados durante las comprobaciones de estado de diagnóstico
- Configurar solicitudes de recursos y límites para cargas de trabajo creadas por uipathctl
- No hay problema ascendente en buen estado
- Inicio de Redis bloqueado por antivirus
- Los pods de AI Center y Document Understanding no se inician con la verificación del certificado TLS habilitada
- Fluentd no exporta registros en entornos IPv6
- Studio Desktop no puede cargar conectores y actividades de Integration Service
- Document Understanding no se encuentra en la barra izquierda de Automation Suite
- Estado fallido al crear una sesión de etiquetado de datos
- Estado fallido al intentar implementar una habilidad ML
- El trabajo de migración falla en ArgoCD
- El reconocimiento de la escritura manual con el extractor de formularios inteligente no funciona
- Ejecutar alta disponibilidad con Process Mining
- La ingestión de Process Mining falló al iniciar sesión con Kerberos
- No se puede conectar a la base de datos AutomationSuite_ProcessMining_Warehouse utilizando una cadena de conexión en formato pyodbc
- La instalación de Airflow falla con sqlalchemy.exc.ArgumentError: no se pudo analizar la URL rfc1738 de la cadena ''
- Cómo añadir una regla de tabla de IP para utilizar el puerto 1433 de SQL Server
- El certificado de Automation Suite no es de confianza desde el servidor donde se ejecuta CData Sync
- Process Mining no se carga después de deshabilitarlo y volver a habilitarlo
- Ejecutar la herramienta de diagnóstico
- Uso del paquete de soporte de Automation Suite
- Explorar registros
Aprende a habilitar kubectl y recuperar contraseñas y detalles de configuración para tu clúster de Automation Suite.
Habilitar kubectl
Antes de ejecutar comandos kubectl, habilite kubectl. Esto le permite ejecutar comandos para recuperar las contraseñas y los detalles de configuración del clúster.
Para habilitar kubectl, ejecute el siguiente comando:
sudo su -
export KUBECONFIG="/etc/rancher/rke2/rke2.yaml" \
&& export PATH="$PATH:/usr/local/bin:/var/lib/rancher/rke2/bin"
sudo su -
export KUBECONFIG="/etc/rancher/rke2/rke2.yaml" \
&& export PATH="$PATH:/usr/local/bin:/var/lib/rancher/rke2/bin"
Gestionar certificados
El proceso de instalación genera certificados autofirmados en su nombre. Estos certificados expirarán en 90 días, y deberá sustituirlos por certificados firmados por una autoridad de certificación (AC) de confianza en cuanto finalice la instalación. Si no actualiza los certificados, la instalación dejará de funcionar transcurridos 90 días.
Para obtener instrucciones, consulta Gestionar certificados.
Si intenta acceder al clúster con un navegador web y los certificados no proceden de una AC de confianza, verá una advertencia en el navegador. Puede corregir esto importando el certificado SSL de clúster en el equipo cliente que ejecuta el navegador.
Para gestionar los certificados, siga estos pasos:
- Para recuperar el certificado actual, ejecute el siguiente comando:
-
En Linux:
kubectl get secrets/istio-ingressgateway-certs -n istio-system \ -o "jsonpath={.data['ca\.crt']}" | base64 --decodekubectl get secrets/istio-ingressgateway-certs -n istio-system \ -o "jsonpath={.data['ca\.crt']}" | base64 --decode -
En Windows (PowerShell):
(kubectl get secret -n istio-system istio-ingressgateway-certs -o jsonpath='{.data.ca\.crt}') | ForEach-Object { [System.Text.Encoding]::UTF8.GetString([System.Convert]::FromBase64String($_)) }(kubectl get secret -n istio-system istio-ingressgateway-certs -o jsonpath='{.data.ca\.crt}') | ForEach-Object { [System.Text.Encoding]::UTF8.GetString([System.Convert]::FromBase64String($_)) }
-
- Para actualizar los certificados, consulta Gestionar certificados.
Acceso al Portal de administración del clúster
El portal de administración del clúster es una ubicación centralizada donde puedes encontrar todos los recursos necesarios para completar una instalación de Automation Suite y realizar operaciones comunes posteriores a la instalación. Para obtener más información, consulta Primeros pasos con el portal de administración del clúster.
Para acceder al portal de administración de clústeres, realice el siguiente paso:
Acceda a la siguiente URL: https://${CONFIG_CLUSTER_FQDN}/uipath-management.
You do not need any credentials to access the Cluster Administration portal.
Acceder a la interfaz general de Automation Suite
Debe aceptar el certificado autofirmado en Web para acceder al navegador web para acceder al clúster que aún está configurado con certificados autofirmados.
La interfaz de usuario de uso general de Automation Suite sirve de portal tanto para los administradores como para los usuarios de su organización. Se trata de un recurso común en el ámbito de la organización desde el que todo el mundo puede acceder a todas las áreas de Automation Suite: páginas de administración, páginas de la plataforma, páginas específicas de los productos y también páginas específicas de los usuarios.
Para acceder a Automation Suite, siga estos pasos:
-
Accede a la siguiente URL:
https://${CONFIG_CLUSTER_FQDN} -
Cambie a la organización predeterminada.
-
El nombre de usuario es orgadmin.
-
Recupere la contraseña utilizando el siguiente comando:
kubectl get secrets/platform-service-secrets -n uipath \ -o "jsonpath={.data['identity\.hostAdminPassword']}" | base64 -d ; echokubectl get secrets/platform-service-secrets -n uipath \ -o "jsonpath={.data['identity\.hostAdminPassword']}" | base64 -d ; echoNota:El uso del mismo comando para recuperar las contraseñas del administrador de la organización y del administrador del host está diseñado. Esto se debe a que las dos contraseñas son inicialmente las mismas. Si Cambiar contraseña en el primer inicio de sesión se establece como Obligatorio en el nivel de host, el administrador de la organización debe establecer una nueva contraseña cuando inicie sesión por primera vez.
Acceder a la administración del host
El portal del host está destinado a los administradores del sistema para que puedan configurar la instancia de Automation Suite. Los ajustes que se configuran desde este portal se heredan en todas las organizaciones y algunos pueden sobrescribirse en el ámbito de la organización.
Para acceder a la administración del host, siga estos pasos:
-
Accede a la siguiente URL:
https://${CONFIG_CLUSTER_FQDN} -
Cambie a la organización del host.
-
El nombre de usuario es admin.
-
Recupere la contraseña utilizando el siguiente comando:
kubectl get secrets/platform-service-secrets -n uipath \ -o "jsonpath={.data['identity\.hostAdminPassword']}" | base64 -d ; echokubectl get secrets/platform-service-secrets -n uipath \ -o "jsonpath={.data['identity\.hostAdminPassword']}" | base64 -d ; echoNota:El uso del mismo comando para recuperar las contraseñas del administrador de la organización y del administrador del host está diseñado. Esto se debe a que las dos contraseñas son inicialmente las mismas. Si Cambiar contraseña en el primer inicio de sesión se establece como Obligatorio en el nivel de host, el administrador de la organización debe establecer una nueva contraseña cuando inicie sesión por primera vez.
Acceder a ArgoCD
Puede utilizar la consola ArgoCD para gestionar los productos instalados.
Dependiendo de las operaciones que quieras llevar a cabo en ArgoCD puedes utilizar dos tipos de cuentas para acceder a la consola:
- la cuenta de solo lectura en escenarios básicos
- cuenta de administrador en escenarios avanzados
Para obtener más información sobre ArgoCD y cómo puedes acceder a él, consulta Gestionar el clúster en ArgoCD.
Acceder a las herramientas de supervisión
Información general
Puedes acceder a las herramientas de supervisión de Automation Suite de forma individual utilizando las siguientes URL:
| Aplicación | Herramienta | URL | Ejemplo |
|---|---|---|---|
| Métricas | Prometheus | https://monitoring.fqdn/metrics | https://monitoring.automationsuite.mycompany.com/metrics |
| Panel | Grafana | https://monitoring.fqdn/grafana | https://monitoring.automationsuite.mycompany.com/grafana |
| Gestión de alertas | AlertManager | https://monitoring.fqdn/alertmanager | https://monitoring.automationsuite.mycompany.com/alertmanager |
Para obtener más información sobre cómo obtener las credenciales de Grafana, consulta la sección Acceder al panel de Grafana .
Si has excluido los componentes de supervisión integrados, las herramientas y URL relacionadas no estarán disponibles. Para obtener más información, consulta Opcional: configurar la solución de supervisión.
Autenticación de la herramienta de supervisión
Para acceder a las herramientas de supervisión por primera vez, inicie sesión como administrador con las siguientes credenciales predeterminadas:
-
Nombre de usuario: admin
-
Contraseña: para recuperar la contraseña , ejecuta el siguiente comando:
kubectl get secrets/dex-static-credential -n uipath -o "jsonpath={.data['password']}" | base64 --decodekubectl get secrets/dex-static-credential -n uipath -o "jsonpath={.data['password']}" | base64 --decode
Autenticación Dex
Para actualizar la contraseña predeterminada utilizada para la autenticación Dex al acceder a las herramientas de supervisión, sigue los siguientes pasos.
Dex es un método de autenticación básico superpuesto a las herramientas de supervisión. Por lo tanto, actualizar la contraseña de Dex no afecta a las contraseñas de las herramientas de supervisión. En este escenario, las contraseñas para las herramientas de supervisión siguen siendo las mismas que antes.
-
Ejecuta el siguiente comando reemplazando
newpasswordcon tu nueva contraseña:password="newpassword" password=$(echo -n $password | base64) kubectl patch secret dex-static-credential -n uipath --type='json' -p="[{'op': 'replace', 'path': '/data/password', 'value': '$password'}]"password="newpassword" password=$(echo -n $password | base64) kubectl patch secret dex-static-credential -n uipath --type='json' -p="[{'op': 'replace', 'path': '/data/password', 'value': '$password'}]" -
Ejecuta el siguiente comando para actualizar la contraseña:
./bin/uipathctl manifest apply /opt/UiPathAutomationSuite/cluster_config.json --versions versions/helm-charts.json./bin/uipathctl manifest apply /opt/UiPathAutomationSuite/cluster_config.json --versions versions/helm-charts.json
Acceder a las cadenas de conexión de la base de datos de servicio
Puede acceder a las cadenas de conexión de la base de datos para servicio de la siguiente manera:
kubectl -n uipath get secret aicenter-secrets -o jsonpath='{.data.sqlConnectionString}' | base64 --decode
kubectl -n uipath get secret orchestrator-secrets -o jsonpath='{.data.sqlConnectionString}' | base64 --decode
kubectl -n uipath get secret automation-hub-secrets -o jsonpath='{.data.sqlConnectionString}' | base64 --decode
kubectl -n uipath get secret automation-ops-secrets -o jsonpath='{.data.sqlConnectionString}' | base64 --decode
kubectl -n uipath get secret insights-secrets -o jsonpath='{.data.sqlConnectionString}' | base64 --decode
kubectl -n uipath get secret platform-service-secrets -o jsonpath='{.data.sqlConnectionString}' | base64 --decode
kubectl -n uipath get secret test-manager-secrets -o jsonpath='{.data.sqlConnectionString}' | base64 --decode
kubectl -n uipath get secret automationsolutions-sql-connectionstring-secret -o jsonpath='{.data.sqlConnectionString}' | base64 --decode
kubectl -n uipath get secret integration-services-secrets -o jsonpath='{.data.odbcSQLConnectionString}' | base64 --decode
kubectl -n uipath get secret integration-services-secrets -o jsonpath='{.data.jdbcSQLConnectionString}' | base64 --decode
kubectl -n uipath get secret integration-services-secrets -o jsonpath='{.data.dotNetSQLConnectionString}' | base64 --decode
kubectl -n uipath get secret aicenter-secrets -o jsonpath='{.data.sqlConnectionString}' | base64 --decode
kubectl -n uipath get secret orchestrator-secrets -o jsonpath='{.data.sqlConnectionString}' | base64 --decode
kubectl -n uipath get secret automation-hub-secrets -o jsonpath='{.data.sqlConnectionString}' | base64 --decode
kubectl -n uipath get secret automation-ops-secrets -o jsonpath='{.data.sqlConnectionString}' | base64 --decode
kubectl -n uipath get secret insights-secrets -o jsonpath='{.data.sqlConnectionString}' | base64 --decode
kubectl -n uipath get secret platform-service-secrets -o jsonpath='{.data.sqlConnectionString}' | base64 --decode
kubectl -n uipath get secret test-manager-secrets -o jsonpath='{.data.sqlConnectionString}' | base64 --decode
kubectl -n uipath get secret automationsolutions-sql-connectionstring-secret -o jsonpath='{.data.sqlConnectionString}' | base64 --decode
kubectl -n uipath get secret integration-services-secrets -o jsonpath='{.data.odbcSQLConnectionString}' | base64 --decode
kubectl -n uipath get secret integration-services-secrets -o jsonpath='{.data.jdbcSQLConnectionString}' | base64 --decode
kubectl -n uipath get secret integration-services-secrets -o jsonpath='{.data.dotNetSQLConnectionString}' | base64 --decode
- Habilitar kubectl
- Gestionar certificados
- Acceso al Portal de administración del clúster
- Acceder a la interfaz general de Automation Suite
- Acceder a la administración del host
- Acceder a ArgoCD
- Acceder a las herramientas de supervisión
- Información general
- Autenticación de la herramienta de supervisión
- Autenticación Dex
- Acceder a las cadenas de conexión de la base de datos de servicios