UiPath Documentation
automation-suite
2.2510
true
Guía de instalación de Automation Suite en Linux
Importante :
Este contenido se ha localizado parcialmente a partir de un sistema de traducción automática. La localización de contenidos recién publicados puede tardar entre una y dos semanas en estar disponible.

Paso 1: preparar la implementación de AWS Marketplace

Requisitos previos y pasos de preparación antes de implementar Automation Suite en AWS a través de Marketplace.

Esta página enumera los pasos que debes seguir antes de implementar Automation Suite en AWS.

Importante:

Para evitar la pérdida de datos, asegúrese de que la infraestructura que utiliza no elimina automáticamente los discos del clúster al reiniciarlo o apagarlo. Si esta función está activada, asegúrese de desactivarla.

Introducción a AWS

La implementación de AWS requiere un nivel moderado de familiaridad con los servicios de AWS.

Si es la primera vez que usas AWS, puede empezar leyendo los siguientes materiales introductorios para familiarizarte. Proporcionan materiales básicos sobre cómo diseñar, implementar y operar la infraestructura y las aplicaciones en la nube de AWS.

Esta implementación también asume la familiaridad con los servicios de AWS enumerados en la sección Solicitar cuotas de recursos de esta guía. Para obtener un diagrama detallado y una descripción de la arquitectura, consulta:

Crear una cuenta de AWS

Si aún no tienes una cuenta de AWS, crea una siguiendo las instrucciones paso a paso. Tu cuenta de AWS se registra automáticamente para todos los servicios de AWS. Solo se le cobra por los servicios que utiliza.

Configurar su cuenta de AWS

Las siguientes secciones le guían a través de los pasos que necesitas para configurar su cuenta de AWS específica para los requisitos de implementación de Automation Suite.

Pares de claves de Amazon EC2

Necesitas al menos un par de claves EC2 en la cuenta de AWS en la Región donde implementarás la oferta de AWS Marketplace.

Para crear un par de claves, consulta Pares de claves de Amazon EC2 e instancias de Linux.

Anota el nombre del par de claves, ya que es necesario durante la implementación.

Nota:

Para fines de prueba o evaluación, recomendamos crear un nuevo par de claves en lugar de utilizar una existente.

Nombre de dominio válido

Esta implementación requiere que hayas establecido la propiedad del dominio principal bajo el cual se servirá la aplicación web. Si quieres registrar un dominio, consulta Registrar un dominio público.

Si has registrado el dominio mediante AWS Route 53, la zona alojada está preconfigurada y no es necesaria ninguna configuración adicional.

De lo contrario, debes configurar una zona alojada en tu cuenta de AWS, con el servidor de nombres requerido, el inicio de la autoridad, el CNAME y los registros de texto. Para obtener más información sobre cómo crear una zona alojada pública, consulta Trabajar con zonas alojadas públicas.

Para utilizar otro proveedor de DNS, deja vacío el parámetro de id de zona alojada. Esto detiene la implementación después de la creación del equilibrador de carga, lo que te permite configurar manualmente el DNS. Para reanudar la implementación, busca el recurso WaitConditionHandle en la pila de enrutamiento. El Physical Id de este recurso es una URL. Ejecuta una solicitud POST como se describe en la documentación de AWS CloudFormation WaitCondition.

Solicitar cuotas de recursos

Si es necesario, solicita aumentos de cuota de servicio para los siguientes recursos. Es posible que debas solicitar aumentos si tu implementación existente utiliza actualmente estos recursos y si la implementación de AWS Marketplace podría dar lugar a que se superen las cuotas predeterminadas. La consola Cuotas de servicio muestra tu uso y cuotas para algunos aspectos de algunos servicios.

Para obtener más información, consulta ¿Qué son las cuotas de servicio? y cuotas de servicio de AWS. La siguiente tabla enumera los recursos de AWS y las cuotas necesarias.

RecursoRequisitos
VPC1
SubredesHasta 6
Portales NAT2
Puntos de conexión VPC1
Portales de Iternet1
Direcciones IP elásticasHasta 6
Grupos de seguridad de la gestión de identidades y acceso (IAM) de AWS1
Roles de IAMHasta 7
Grupos de autoescaladoHasta 2
Equilibradores de carga de aplicaciones0 o 1
Equilibradores de carga de red1 o 2
Autoridades certificadoras públicas (CA)1
Zona alojada1
Instancias RDS1
Hosts de Bastion1
Secretos4
Parámetros en el almacén de parámetros3
Documentos SSMYa sea 0 o 3
Funciones Lambda3
Perfiles de instancia2
Grupos de seguridad3

Regiones de AWS admitidas

Para que la implementación de AWS Marketplace funcione en una región distinta de su región predeterminada, todos los servicios que forman parte de la implementación también deben ser compatibles con esa región.

Para obtener una lista actualizada de las regiones de AWS y los servicios de AWS que admiten, consulta Servicios regionales de AWS.

Nota:

Ciertas regiones están disponibles de forma opcional. Para obtener más información, consulta Gestión de regiones de AWS.

Para probar si se admite una región específica, puedes iniciar la implementación de AWS Marketplace para esa región y, si obtienes un error Unrecognized resource type, la implementación no es compatible con esa región.

Permisos de IAM

Antes de lanzar la implementación de AWS Marketplace, debes iniciar sesión en la consola de gestión de AWS con permisos de IAM para los recursos que implementan las plantillas. La política gestionada Acceso de adiministrador de IAM proporciona suficientes permisos, aunque su organización puede optar por utilizar una política personalizada con más restricciones.

Para obtener más información, consulta Políticas administradas por AWS para funciones de trabajo.

Para obtener una lista completa de roles y políticas que crea la plantilla de CloudFormation, consulta Roles y políticas.

Conexiones a puntos finales externos

La siguiente tabla describe todos los puntos finales externos con los que interactúa el servicio:

RequisitosDetalles
Servicio de metadatos de AWSProporciona detalles sobre tu instancia de Amazon EC2
API de gestión de AWSUtilizado a través de funciones AWS CLI o lambda
Archivo de arranque de AWSSe utiliza para servicios de aprovisionamiento y gestión de recursos. Recuperado de la siguiente URL: https://s3.amazonaws.com/cloudformation-examples/aws-cfn-bootstrap-py3-latest.tar.gz
Paquete AWS CLISe utiliza para que la interfaz de línea de comandos interactúe con los servicios de AWS desde una máquina. Puedes acceder al paquete desde la siguiente URL: https://awscli.amazonaws.com/awscli-exe-linux-x86_64.zip
Agente AWS SSMSe utiliza para gestionar instancias a través de comandos remotos a escala. Puedes descargar el agente desde la siguiente URL: https://s3.${AWS::Region}.amazonaws.com/amazon-ssm-${AWS::Region}/latest/linux_amd64/amazon-ssm-agent.rpm
Agente AWS CloudwatchSe utiliza para recopilar registros del sistema y la aplicación para la supervisión. Puedes descargar el agente desde la siguiente URL: https://s3.amazonaws.com/amazoncloudwatch-agent/redhat/amd64/latest/amazon-cloudwatch-agent.rpm
Controladores de NvidiaObligatorio para las máquinas virtuales habilitadas para GPU. Puedes obtener los controladores del repositorio de Nvidia.
Repositorio externo si se utilizaN/D
Depósitos de UiPath S3 para el uso de plantillas/funciones lambda/scripts bash para la instalación.N/D

Para obtener más información, consulta Requisitos de red.

Connecting AI Center to an external Orchestrator

Para conectar AI Center a un Orchestrator externo, debes establecer Connect AiCenter to an external Orchestrator en true y proporcionar certificados para Orchestrator e Identity a los parámetros enumerados en Parámetros de implementación de AWS Marketplace. Para obtener más información sobre cómo obtener los certificados, consulta Certificados de cadena.

Para codificar los certificados en formato base64, ejecute los siguientes comandos:

cat orchestrator.cer | base64 | tr -d '\n' > orchestratorCert
cat identity.cer | base64 | tr -d '\n' > identityCert
cat orchestrator.cer | base64 | tr -d '\n' > orchestratorCert
cat identity.cer | base64 | tr -d '\n' > identityCert

Para registrar AI Center en el Orchestrator externo, debes ejecutar este documento de SSM.

Copia de seguridad del clúster

La plantilla de AWS le permite habilitar una copia de seguridad en el momento de la implementación. De forma predeterminada, el intervalo de la copia de seguridad está establecido en 90 minutos y el intervalo de retención en 72 horas. Puedes cambiar los valores predeterminados después de la implementación.

Habilitar FIPS 140-2

Solo puedes habilitar FIPS 140-2 en tus máquinas después de completar una instalación de Automation Suite. Para obtener instrucciones, consulta Seguridad y cumplimiento.

Nota:

Insights no admite FIPS 140-2 y debes deshabilitarlo para que la instalación se realice correctamente.

¿Te ha resultado útil esta página?

Conectar

¿Necesita ayuda? Soporte

¿Quiere aprender? UiPath Academy

¿Tiene alguna pregunta? Foro de UiPath

Manténgase actualizado