UiPath Documentation
automation-suite
2.2510
true
Guía de instalación de Automation Suite en Linux
Importante :
Este contenido se ha localizado parcialmente a partir de un sistema de traducción automática. La localización de contenidos recién publicados puede tardar entre una y dos semanas en estar disponible.

Paso 11: aplicar ajustes varios

Referencia para configuraciones de instalación diversas en Automation Suite, incluida la habilitación de FIPS 140-2 en máquinas virtuales basadas en RHEL.

Opcional: habilitar FIPS 140-2

En esta sección se explica cómo habilitar FIPS 140-2 en tus máquinas.

Puedes habilitar FIPS en tus máquinas virtuales basadas en Red Hat Linux. Para hacerlo, sigue los siguientes pasos:

  1. Habilita FIPS ejecutando el siguiente comando en todas tus máquinas antes de iniciar la instalación:

    fips-mode-setup --enable
    fips-mode-setup --enable
    
  2. Reinicia tus máquinas y comprueba si has habilitado FIPS correctamente ejecutando el siguiente comando:

    fips-mode-setup --check
    fips-mode-setup --check
    

Después de habilitar FIPS en todos los nodos, debes establecer el parámetro fips_enabled_nodes en true en cluster_config.json. Para obtener más información, consulta Configuración general.

Importante:

Insights no es compatible actualmente con máquinas habilitadas para FIPS 140-2. Asegúrate de deshabilitar Insights al instalar Automation Suite en máquinas habilitadas para FIPS 140-2.

Para obtener más información sobre los pasos adicionales que debes seguir para empezar a utilizar Automation Suite en máquinas FIPS 140-2, consulta Mejores prácticas de seguridad.

Opcional: configurar el servidor proxy

Para configurar un proxy, es necesario realizar pasos de configuración adicionales durante la configuración de su entorno con los requisitos previos y en la fase de configuración avanzada.

Los pasos siguientes son obligatorios para la configuración del entorno.

Nota:

Actualmente no se admite proxy HTTPS con certificados autofirmados. Asegúrese de utilizar un certificado público de confianza si va a configurar el proxy.

Paso 1: habilitar puertos en la red virtual

Asegúrese de que las siguientes reglas están habilitadas en su grupo de seguridad de red para la red virtual específica.

OrigenDestinationRedireccionamiento a través de proxyPuertoDescripción
Red virtualSqlNoPuerto del servidor SQLNecesario para el servidor SQL.
Red virtualLoad balancerNo9345 6443Se requiere para añadir nuevos nodos al clúster.
Red virtualClúster (subred)NoTodos los puertosSe requiere para la comunicación a través de un rango de IP privado.
Red virtualalm.<fqdn>No443Se requiere para iniciar sesión y utilizar el cliente ArgoCD durante la implementación.
Red virtualServidor ProxyTodos los puertosSe requiere para redirigir el tráfico al servidor proxy.
Red virtualServidor de nombresNoTodos los puertosLa mayoría de los servicios en la nube, como Azure y AWS, lo utilizan para obtener los metadatos de la máquina virtual y lo consideran una IP privada.
Red virtualServidor de metadatosNoTodos los puertosLa mayoría de los servicios en la nube, como Azure y AWS, utilizan la dirección IP 169.254.169.254 para obtener los metadatos de las máquinas.

Paso 2: añadir la configuración del proxy a cada nodo

Al configurar los nodos, es necesario añadir la configuración del proxy a cada nodo que forma parte del clúster. Este paso es necesario para redireccionar el tráfico saliente del nodo a través del servidor proxy.

  1. Añada la siguiente configuración en /etc/environment:

    http_proxy=http://<PROXY-SERVER-IP>:<PROXY-PORT>
    https_proxy=http://<PROXY-SERVER-IP>:<PROXY-PORT>
    no_proxy=alm.<fqdn>,<fixed_rke2_address>,<named_server_address>,<metadata_server_address>,<private_subnet_ip>,localhost,<comma_separated_list_of_ips_that_should_not_go_through_proxy_server>
    http_proxy=http://<PROXY-SERVER-IP>:<PROXY-PORT>
    https_proxy=http://<PROXY-SERVER-IP>:<PROXY-PORT>
    no_proxy=alm.<fqdn>,<fixed_rke2_address>,<named_server_address>,<metadata_server_address>,<private_subnet_ip>,localhost,<comma_separated_list_of_ips_that_should_not_go_through_proxy_server>
    
  2. Añada la siguiente configuración en /etc/wgetrc:

    http_proxy=http://<PROXY-SERVER-IP>:<PROXY-PORT>
    https_proxy=http://<PROXY-SERVER-IP>:<PROXY-PORT>
    no_proxy=alm.<fqdn>,<fixed_rke2_address>,<named_server_address>,<metadata_server_address>,<private_subnet_ip>,localhost,<comma_separated_list_of_ips_that_should_not_go_through_proxy_server>
    http_proxy=http://<PROXY-SERVER-IP>:<PROXY-PORT>
    https_proxy=http://<PROXY-SERVER-IP>:<PROXY-PORT>
    no_proxy=alm.<fqdn>,<fixed_rke2_address>,<named_server_address>,<metadata_server_address>,<private_subnet_ip>,localhost,<comma_separated_list_of_ips_that_should_not_go_through_proxy_server>
    
    Parámetros obligatoriosDescripción
    http_proxySe utiliza para redirigir las peticiones salientes HTTP del nodo. Debe ser el FQDN y el puerto del servidor proxy.
    https_proxySe utiliza para redirigir las peticiones salientes HTTPS del nodo. Debe ser el FQDN y el puerto del servidor proxy.
    no_proxyLista separada por comas de hosts y direcciones IP que no deben enrutarse a través del servidor proxy, incluidos alm.<fqdn>, <fixed_rke2_address>, <named_server_address> y <metadata_server_address>.
    • metadata_server_address : la mayoría de los servicios en la nube (Azure, AWS) utilizan 169.254.169.254 para obtener metadatos de la máquina.
    • named_server_address : utilizado por la mayoría de los servicios en la nube (Azure, AWS) para resolver consultas de DNS.

    Si utilizas AI Center con un Orchestrator externo, añade el dominio de Orchestrator externo a la lista no_proxy .

  3. Verifique si la configuración del proxy es correcta ejecutando el siguiente comando:

    curl -v $HTTP_PROXY
    curl -v <fixed_rke_address>:9345
    curl -v $HTTP_PROXY
    curl -v <fixed_rke_address>:9345
    
    Importante:

    Una vez que se cumplan los requisitos del servidor proxy, asegúrese de continuar con la configuración del proxy durante la instalación. Siga los pasos de Opcional: configurar el servidor proxy para asegurarse de que el servidor proxy está configurado correctamente.

¿Te ha resultado útil esta página?

Conectar

¿Necesita ayuda? Soporte

¿Quiere aprender? UiPath Academy

¿Tiene alguna pregunta? Foro de UiPath

Manténgase actualizado