- Información general
- Requisitos
- Plantillas de implementación
- Manual: preparar la instalación
- Manual: preparar la instalación
- Paso 2: configurar el registro compatible con OCI para las instalaciones sin conexión
- Paso 3: configurar el almacén de objetos externo
- Paso 4: configurar High Availability Add-on
- Paso 5: configurar las bases de datos SQL
- Paso 7: configurar el DNS
- Paso 8: configurar los discos
- Paso 9: configurar los ajustes a nivel de kernel y sistema operativo
- Paso 10: configurar los puertos de nodo
- Paso 11: aplicar ajustes varios
- Paso 12: Validar e instalar los paquetes RPM necesarios
- Paso 13: Generar cluster_config.json
- Ejemplo de Clúster_config.json
- Configuración general
- Configuración del perfil
- Configuración de certificados
- Configuración de la base de datos
- Configuración del almacén de objetos externo
- Configuración de URL prefirmada
- Configuración de ArgoCD
- Configuración de la autenticación Kerberos
- Configuración de registro externo compatible con OCI
- Disaster recovery: configuraciones activas/pasivas y activas/activas
- Configuración de High Availability Add-on
- Configuración específica de Orchestrator
- Configuración específica de Insights
- Process Mining-specific configuration
- Configuración específica de Document Understanding
- Automation Suite Robots-specific configuration
- Configuración de la supervisión
- Opcional: configurar el servidor proxy
- Opcional: habilitación de la resistencia a fallos de zona en un clúster multinodo de producción preparada para alta disponibilidad
- Opcional: pasar resolv.conf personalizado
- Optional: Increasing fault tolerance
- Inclusión de un nodo agente dedicado compatible con GPU
- Añadir un nodo agente dedicado a Automation Suite Robots
- Paso 15: configurar el registro temporal de Docker para las instalaciones sin conexión
- Paso 16: validar los requisitos previos para la instalación
- Ejecutar uipathctl
- Manual: realizar la instalación
- Después de la instalación
- Administración de clústeres
- Gestionar los productos
- Primeros pasos con el Portal de administración del clúster
- Migración de Redis desde un clúster a un High Availability Add-on externo
- Migrating data between objectstores
- Migrating in-cluster objectstore to external objectstore
- Migrar del registro en clúster a un registro externo compatible con OCI
- Cambiar manualmente al clúster secundario en una configuración activa/pasiva
- Disaster Recovery: realizar operaciones posteriores a la instalación
- Convertir una instalación existente en una configuración en varios sitios
- Directrices sobre la actualización de una implementación activa/pasiva o activa/activa
- Directrices sobre la copia de seguridad y restauración de una implementación activa/pasiva o activa/activa
- Escalar una implementación de nodo único (evaluación) a una implementación multinodo (HA)
- Supervisión y alertas
- Migración y actualización
- Migrar entre clústeres de Automation Suite
- Actualizar Automation Suite
- Descargar los paquetes de instalación y obtener todos los archivos del primer nodo del servidor
- Recuperar la última configuración aplicada del clúster
- Actualizar la configuración del clúster
- Configurar el registro compatible con OCI para las instalaciones sin conexión
- Ejecutar la actualización
- Realizar operaciones posteriores a la actualización
- Configuración específica del producto
- Configuración avanzada de Orchestrator
- Configurar parámetros de Orchestrator
- Configurar AppSettings
- Configurar el tamaño máximo de la solicitud
- Anular la configuración de almacenamiento a nivel de clúster
- Configurar NLog
- Guardar los registros del robot en Elasticsearch
- Configurar almacenes de credenciales
- Configurar clave de cifrado por tenant
- Limpiar la base de datos de Orchestrator
- Omitir la instalación de la biblioteca de host
- Buenas prácticas y mantenimiento
- Solución de problemas
- Cómo solucionar los problemas de los servicios durante la instalación
- Cómo reducir los permisos para un directorio de copia de seguridad NFS
- Cómo desinstalar el clúster
- Cómo limpiar los artefactos sin conexión para mejorar el espacio en disco
- Cómo borrar datos de Redis
- Cómo habilitar el registro de Istio
- Cómo limpiar manualmente los registros
- Sacar a Ceph del modo solo lectura
- Cómo limpiar los registros antiguos almacenados en el depósito sf-logs
- Cómo deshabilitar los registros de transmisión para AI Center
- Cómo depurar instalaciones de Automation Suite fallidas
- Cómo eliminar imágenes del instalador antiguo después de la actualización
- Cómo deshabilitar la descarga de la suma de comprobación TX
- Cómo establecer manualmente el nivel de registro de ArgoCD en Info
- Cómo expandir el almacenamiento de AI Center
- Cómo generar el pull_secret_value codificado para registros externos
- Cómo abordar los cifrados débiles en TLS 1.2
- Cómo comprobar la versión de TLS
- Cómo trabajar con certificados
- Cómo programar la copia de seguridad y la restauración de datos de Ceph
- Cómo recopilar datos de uso de DU con el almacén de objetos en el clúster (Ceph)
- Cómo instalar RKE2 SELinux en entornos aislados
- Cómo limpiar copias de seguridad diferenciales antiguas en un servidor NFS
- Cómo implementar Insights en un clúster habilitado para FIPS
- Cómo migrar a cgroup v2
- Cómo recuperar la autenticación Kerberos después de reiniciar una máquina virtual
- Cómo enviar una imagen de Docker local al registro en el clúster
- Cómo excluir depósitos de la copia de seguridad
- Error al descargar el paquete
- La instalación sin conexión falla porque falta un binario
- Azure disk not marked as SSD
- Fallo tras la actualización del certificado
- Errores de validación del certificado TLS
- El antivirus causa problemas de instalación
- Automation Suite not working after OS upgrade
- Automation Suite requiere que backlog_wait_time se establezca en 0
- La instalación del registro temporal falla en RHEL 8.9
- Problema de reinicio frecuente en las implementaciones del espacio de nombres de uipath durante las instalaciones sin conexión
- Configuración de DNS no respetada por CoreDNS
- La propagación del registro en el clúster falla debido a la memoria insuficiente
- Las comprobaciones de requisitos previos fallan cuando los proyectos modernos de Document Understanding están habilitados y AI Center está deshabilitado
- Upgrade fails due to unhealthy Ceph
- La actualización falla debido a objetos clásicos en la base de datos de Orchestrator
- El clúster de Ceph se encuentra en un estado degradado tras una actualización en paralelo.
- La actualización del servicio falla para Apps
- Tiempos de actualización in situ
- La actualización falla en entornos sin conexión
- pod de snapshot-controller-crds en estado CrashLoopBackOff después de la actualización
- La actualización falla debido a los tamaños de PVC de Insights anulados
- Error de actualización debido a un nombre de host en mayúsculas
- Establecer un intervalo de tiempo de espera para los portales de gestión
- La autenticación no funciona tras la migración
- kinit: no se puede encontrar la KDC para el territorio <AD Domain> mientras se obtienen las credenciales iniciales
- kinit: keytab no contiene claves adecuadas para *** mientras se obtienen las credenciales iniciales
- Error en la operación GSSAPI debido a un código de estado no válido
- Alarma recibida por un error en el trabajo de Kerberos-tgt-update
- Proveedor de SSPI: servidor no encontrado en la base de datos de Kerberos
- Error en inicio de sesión de un usuario AD debido a una cuenta deshabilitada
- ArgoCD login failed
- Fallo en la obtención de la imagen de Sandbox
- Los pods no se muestran en la interfaz de usuario de ArgoCD
- Fallo de la sonda Redis
- El servidor RKE2 no se inicia
- ArgoCD entra en estado de progreso tras la primera instalación
- Pod del servidor de repositorio de ArgoCD en CrashLoopBackOff
- Mitigación manual de Política de red de ArgoCD (GHSA-47m3-95c7-g2g8)
- Faltan métricas de Ceph-rook en los paneles de supervisión
- Falta de coincidencia en los errores informados durante las comprobaciones de estado de diagnóstico
- Configurar solicitudes de recursos y límites para cargas de trabajo creadas por uipathctl
- No hay problema ascendente en buen estado
- Inicio de Redis bloqueado por antivirus
- Los pods de AI Center y Document Understanding no se inician con la verificación del certificado TLS habilitada
- Fluentd no exporta registros en entornos IPv6
- Studio Desktop no puede cargar conectores y actividades de Integration Service
- Document Understanding no se encuentra en la barra izquierda de Automation Suite
- Estado fallido al crear una sesión de etiquetado de datos
- Estado fallido al intentar implementar una habilidad ML
- El trabajo de migración falla en ArgoCD
- El reconocimiento de la escritura manual con el extractor de formularios inteligente no funciona
- Ejecutar alta disponibilidad con Process Mining
- La ingestión de Process Mining falló al iniciar sesión con Kerberos
- No se puede conectar a la base de datos AutomationSuite_ProcessMining_Warehouse utilizando una cadena de conexión en formato pyodbc
- La instalación de Airflow falla con sqlalchemy.exc.ArgumentError: no se pudo analizar la URL rfc1738 de la cadena ''
- Cómo añadir una regla de tabla de IP para utilizar el puerto 1433 de SQL Server
- El certificado de Automation Suite no es de confianza desde el servidor donde se ejecuta CData Sync
- Ejecutar la herramienta de diagnóstico
- Uso del paquete de soporte de Automation Suite
- Explorar registros
Requisitos previos y pasos de preparación antes de implementar Automation Suite en AWS a través de Marketplace.
Esta página enumera los pasos que debes seguir antes de implementar Automation Suite en AWS.
Para evitar la pérdida de datos, asegúrese de que la infraestructura que utiliza no elimina automáticamente los discos del clúster al reiniciarlo o apagarlo. Si esta función está activada, asegúrese de desactivarla.
Introducción a AWS
La implementación de AWS requiere un nivel moderado de familiaridad con los servicios de AWS.
Si es la primera vez que usas AWS, puede empezar leyendo los siguientes materiales introductorios para familiarizarte. Proporcionan materiales básicos sobre cómo diseñar, implementar y operar la infraestructura y las aplicaciones en la nube de AWS.
Esta implementación también asume la familiaridad con los servicios de AWS enumerados en la sección Solicitar cuotas de recursos de esta guía. Para obtener un diagrama detallado y una descripción de la arquitectura, consulta:
Crear una cuenta de AWS
Si aún no tienes una cuenta de AWS, crea una siguiendo las instrucciones paso a paso. Tu cuenta de AWS se registra automáticamente para todos los servicios de AWS. Solo se le cobra por los servicios que utiliza.
Configurar su cuenta de AWS
Las siguientes secciones le guían a través de los pasos que necesitas para configurar su cuenta de AWS específica para los requisitos de implementación de Automation Suite.
Pares de claves de Amazon EC2
Necesitas al menos un par de claves EC2 en la cuenta de AWS en la Región donde implementarás la oferta de AWS Marketplace.
Para crear un par de claves, consulta Pares de claves de Amazon EC2 e instancias de Linux.
Anota el nombre del par de claves, ya que es necesario durante la implementación.
Para fines de prueba o evaluación, recomendamos crear un nuevo par de claves en lugar de utilizar una existente.
Nombre de dominio válido
Esta implementación requiere que hayas establecido la propiedad del dominio principal bajo el cual se servirá la aplicación web. Si quieres registrar un dominio, consulta Registrar un dominio público.
Si has registrado el dominio mediante AWS Route 53, la zona alojada está preconfigurada y no es necesaria ninguna configuración adicional.
De lo contrario, debes configurar una zona alojada en tu cuenta de AWS, con el servidor de nombres requerido, el inicio de la autoridad, el CNAME y los registros de texto. Para obtener más información sobre cómo crear una zona alojada pública, consulta Trabajar con zonas alojadas públicas.
Para utilizar otro proveedor de DNS, deja vacío el parámetro de id de zona alojada. Esto detiene la implementación después de la creación del equilibrador de carga, lo que te permite configurar manualmente el DNS. Para reanudar la implementación, busca el recurso WaitConditionHandle en la pila de enrutamiento. El Physical Id de este recurso es una URL. Ejecuta una solicitud POST como se describe en la documentación de AWS CloudFormation WaitCondition.
Solicitar cuotas de recursos
Si es necesario, solicita aumentos de cuota de servicio para los siguientes recursos. Es posible que debas solicitar aumentos si tu implementación existente utiliza actualmente estos recursos y si la implementación de AWS Marketplace podría dar lugar a que se superen las cuotas predeterminadas. La consola Cuotas de servicio muestra tu uso y cuotas para algunos aspectos de algunos servicios.
Para obtener más información, consulta ¿Qué son las cuotas de servicio? y cuotas de servicio de AWS. La siguiente tabla enumera los recursos de AWS y las cuotas necesarias.
| Recurso | Requisitos |
|---|---|
| VPC | 1 |
| Subredes | Hasta 6 |
| Portales NAT | 2 |
| Puntos de conexión VPC | 1 |
| Portales de Iternet | 1 |
| Direcciones IP elásticas | Hasta 6 |
| Grupos de seguridad de la gestión de identidades y acceso (IAM) de AWS | 1 |
| Roles de IAM | Hasta 7 |
| Grupos de autoescalado | Hasta 2 |
| Equilibradores de carga de aplicaciones | 0 o 1 |
| Equilibradores de carga de red | 1 o 2 |
| Autoridades certificadoras públicas (CA) | 1 |
| Zona alojada | 1 |
| Instancias RDS | 1 |
| Hosts de Bastion | 1 |
| Secretos | 4 |
| Parámetros en el almacén de parámetros | 3 |
| Documentos SSM | Ya sea 0 o 3 |
| Funciones Lambda | 3 |
| Perfiles de instancia | 2 |
| Grupos de seguridad | 3 |
Regiones de AWS admitidas
Para que la implementación de AWS Marketplace funcione en una región distinta de su región predeterminada, todos los servicios que forman parte de la implementación también deben ser compatibles con esa región.
Para obtener una lista actualizada de las regiones de AWS y los servicios de AWS que admiten, consulta Servicios regionales de AWS.
Ciertas regiones están disponibles de forma opcional. Para obtener más información, consulta Gestión de regiones de AWS.
Para probar si se admite una región específica, puedes iniciar la implementación de AWS Marketplace para esa región y, si obtienes un error Unrecognized resource type, la implementación no es compatible con esa región.
Permisos de IAM
Antes de lanzar la implementación de AWS Marketplace, debes iniciar sesión en la consola de gestión de AWS con permisos de IAM para los recursos que implementan las plantillas. La política gestionada Acceso de adiministrador de IAM proporciona suficientes permisos, aunque su organización puede optar por utilizar una política personalizada con más restricciones.
Para obtener más información, consulta Políticas administradas por AWS para funciones de trabajo.
Para obtener una lista completa de roles y políticas que crea la plantilla de CloudFormation, consulta Roles y políticas.
Conexiones a puntos finales externos
La siguiente tabla describe todos los puntos finales externos con los que interactúa el servicio:
| Requisitos | Detalles |
|---|---|
| Servicio de metadatos de AWS | Proporciona detalles sobre tu instancia de Amazon EC2 |
| API de gestión de AWS | Utilizado a través de funciones AWS CLI o lambda |
| Archivo de arranque de AWS | Se utiliza para servicios de aprovisionamiento y gestión de recursos. Recuperado de la siguiente URL: https://s3.amazonaws.com/cloudformation-examples/aws-cfn-bootstrap-py3-latest.tar.gz |
| Paquete AWS CLI | Se utiliza para que la interfaz de línea de comandos interactúe con los servicios de AWS desde una máquina. Puedes acceder al paquete desde la siguiente URL: https://awscli.amazonaws.com/awscli-exe-linux-x86_64.zip |
| Agente AWS SSM | Se utiliza para gestionar instancias a través de comandos remotos a escala. Puedes descargar el agente desde la siguiente URL: https://s3.${AWS::Region}.amazonaws.com/amazon-ssm-${AWS::Region}/latest/linux_amd64/amazon-ssm-agent.rpm |
| Agente AWS Cloudwatch | Se utiliza para recopilar registros del sistema y la aplicación para la supervisión. Puedes descargar el agente desde la siguiente URL: https://s3.amazonaws.com/amazoncloudwatch-agent/redhat/amd64/latest/amazon-cloudwatch-agent.rpm |
| Controladores de Nvidia | Obligatorio para las máquinas virtuales habilitadas para GPU. Puedes obtener los controladores del repositorio de Nvidia. |
| Repositorio externo si se utiliza | N/D |
| Depósitos de UiPath S3 para el uso de plantillas/funciones lambda/scripts bash para la instalación. | N/D |
Para obtener más información, consulta Requisitos de red.
Connecting AI Center to an external Orchestrator
Para conectar AI Center a un Orchestrator externo, debes establecer Connect AiCenter to an external Orchestrator en true y proporcionar certificados para Orchestrator e Identity a los parámetros enumerados en Parámetros de implementación de AWS Marketplace. Para obtener más información sobre cómo obtener los certificados, consulta Certificados de cadena.
Para codificar los certificados en formato base64, ejecute los siguientes comandos:
cat orchestrator.cer | base64 | tr -d '\n' > orchestratorCert
cat identity.cer | base64 | tr -d '\n' > identityCert
cat orchestrator.cer | base64 | tr -d '\n' > orchestratorCert
cat identity.cer | base64 | tr -d '\n' > identityCert
Para registrar AI Center en el Orchestrator externo, debes ejecutar este documento de SSM.
Copia de seguridad del clúster
La plantilla de AWS le permite habilitar una copia de seguridad en el momento de la implementación. De forma predeterminada, el intervalo de la copia de seguridad está establecido en 90 minutos y el intervalo de retención en 72 horas. Puedes cambiar los valores predeterminados después de la implementación.
Habilitar FIPS 140-2
Solo puedes habilitar FIPS 140-2 en tus máquinas después de completar una instalación de Automation Suite. Para obtener instrucciones, consulta Seguridad y cumplimiento.
Insights no admite FIPS 140-2 y debes deshabilitarlo para que la instalación se realice correctamente.
- Introducción a AWS
- Crear una cuenta de AWS
- Configurar su cuenta de AWS
- Pares de claves de Amazon EC2
- Nombre de dominio válido
- Solicitar cuotas de recursos
- Regiones de AWS admitidas
- Permisos de IAM
- Conexiones a puntos finales externos
- Connecting AI Center to an external Orchestrator
- Copia de seguridad del clúster
- Habilitar FIPS 140-2