- Información general
- Requisitos
- Plantillas de implementación
- Manual: preparar la instalación
- Manual: preparar la instalación
- Paso 2: configurar el registro compatible con OCI para las instalaciones sin conexión
- Paso 3: configurar el almacén de objetos externo
- Paso 4: configurar High Availability Add-on
- Paso 5: configurar las bases de datos SQL
- Paso 7: configurar el DNS
- Paso 8: configurar los discos
- Paso 9: configurar los ajustes a nivel de kernel y sistema operativo
- Paso 10: configurar los puertos de nodo
- Paso 11: aplicar ajustes varios
- Paso 12: Validar e instalar los paquetes RPM necesarios
- Paso 13: Generar cluster_config.json
- Ejemplo de Clúster_config.json
- Configuración general
- Configuración del perfil
- Configuración de certificados
- Configuración de la base de datos
- Configuración del almacén de objetos externo
- Configuración de URL prefirmada
- Configuración de ArgoCD
- Configuración de la autenticación Kerberos
- Configuración de registro externo compatible con OCI
- Disaster recovery: configuraciones activas/pasivas y activas/activas
- Configuración de High Availability Add-on
- Configuración específica de Orchestrator
- Configuración específica de Insights
- Process Mining-specific configuration
- Configuración específica de Document Understanding
- Automation Suite Robots-specific configuration
- Configuración de la supervisión
- Opcional: configurar el servidor proxy
- Opcional: habilitación de la resistencia a fallos de zona en un clúster multinodo de producción preparada para alta disponibilidad
- Opcional: pasar resolv.conf personalizado
- Optional: Increasing fault tolerance
- Inclusión de un nodo agente dedicado compatible con GPU
- Añadir un nodo agente dedicado a Automation Suite Robots
- Paso 15: configurar el registro temporal de Docker para las instalaciones sin conexión
- Paso 16: validar los requisitos previos para la instalación
- Ejecutar uipathctl
- Manual: realizar la instalación
- Después de la instalación
- Administración de clústeres
- Gestionar los productos
- Primeros pasos con el Portal de administración del clúster
- Migración de Redis desde un clúster a un High Availability Add-on externo
- Migrating data between objectstores
- Migrating in-cluster objectstore to external objectstore
- Migrar del registro en clúster a un registro externo compatible con OCI
- Cambiar manualmente al clúster secundario en una configuración activa/pasiva
- Disaster Recovery: realizar operaciones posteriores a la instalación
- Convertir una instalación existente en una configuración en varios sitios
- Directrices sobre la actualización de una implementación activa/pasiva o activa/activa
- Directrices sobre la copia de seguridad y restauración de una implementación activa/pasiva o activa/activa
- Escalar una implementación de nodo único (evaluación) a una implementación multinodo (HA)
- Supervisión y alertas
- Migración y actualización
- Migrar entre clústeres de Automation Suite
- Actualizar Automation Suite
- Descargar los paquetes de instalación y obtener todos los archivos del primer nodo del servidor
- Recuperar la última configuración aplicada del clúster
- Actualizar la configuración del clúster
- Configurar el registro compatible con OCI para las instalaciones sin conexión
- Ejecutar la actualización
- Realizar operaciones posteriores a la actualización
- Configuración específica del producto
- Configuración avanzada de Orchestrator
- Configurar parámetros de Orchestrator
- Configurar AppSettings
- Configurar el tamaño máximo de la solicitud
- Anular la configuración de almacenamiento a nivel de clúster
- Configurar NLog
- Guardar los registros del robot en Elasticsearch
- Configurar almacenes de credenciales
- Configurar clave de cifrado por tenant
- Limpiar la base de datos de Orchestrator
- Omitir la instalación de la biblioteca de host
- Buenas prácticas y mantenimiento
- Solución de problemas
- Cómo solucionar los problemas de los servicios durante la instalación
- Cómo reducir los permisos para un directorio de copia de seguridad NFS
- Cómo desinstalar el clúster
- Cómo limpiar los artefactos sin conexión para mejorar el espacio en disco
- Cómo borrar datos de Redis
- Cómo habilitar el registro de Istio
- Cómo limpiar manualmente los registros
- Sacar a Ceph del modo solo lectura
- Cómo limpiar los registros antiguos almacenados en el depósito sf-logs
- Cómo deshabilitar los registros de transmisión para AI Center
- Cómo depurar instalaciones de Automation Suite fallidas
- Cómo eliminar imágenes del instalador antiguo después de la actualización
- Cómo deshabilitar la descarga de la suma de comprobación TX
- Cómo establecer manualmente el nivel de registro de ArgoCD en Info
- Cómo expandir el almacenamiento de AI Center
- Cómo generar el pull_secret_value codificado para registros externos
- Cómo abordar los cifrados débiles en TLS 1.2
- Cómo comprobar la versión de TLS
- Cómo trabajar con certificados
- Cómo programar la copia de seguridad y la restauración de datos de Ceph
- Cómo recopilar datos de uso de DU con el almacén de objetos en el clúster (Ceph)
- Cómo instalar RKE2 SELinux en entornos aislados
- Cómo limpiar copias de seguridad diferenciales antiguas en un servidor NFS
- Cómo implementar Insights en un clúster habilitado para FIPS
- Cómo migrar a cgroup v2
- Cómo recuperar la autenticación Kerberos después de reiniciar una máquina virtual
- Cómo enviar una imagen de Docker local al registro en el clúster
- Cómo excluir depósitos de la copia de seguridad
- Error al descargar el paquete
- La instalación sin conexión falla porque falta un binario
- Azure disk not marked as SSD
- Fallo tras la actualización del certificado
- Errores de validación del certificado TLS
- El antivirus causa problemas de instalación
- Automation Suite not working after OS upgrade
- Automation Suite requiere que backlog_wait_time se establezca en 0
- La instalación del registro temporal falla en RHEL 8.9
- Problema de reinicio frecuente en las implementaciones del espacio de nombres de uipath durante las instalaciones sin conexión
- Configuración de DNS no respetada por CoreDNS
- La propagación del registro en el clúster falla debido a la memoria insuficiente
- Las comprobaciones de requisitos previos fallan cuando los proyectos modernos de Document Understanding están habilitados y AI Center está deshabilitado
- Upgrade fails due to unhealthy Ceph
- La actualización falla debido a objetos clásicos en la base de datos de Orchestrator
- El clúster de Ceph se encuentra en un estado degradado tras una actualización en paralelo.
- La actualización del servicio falla para Apps
- Tiempos de actualización in situ
- La actualización falla en entornos sin conexión
- pod de snapshot-controller-crds en estado CrashLoopBackOff después de la actualización
- La actualización falla debido a los tamaños de PVC de Insights anulados
- Error de actualización debido a un nombre de host en mayúsculas
- Establecer un intervalo de tiempo de espera para los portales de gestión
- La autenticación no funciona tras la migración
- kinit: no se puede encontrar la KDC para el territorio <AD Domain> mientras se obtienen las credenciales iniciales
- kinit: keytab no contiene claves adecuadas para *** mientras se obtienen las credenciales iniciales
- Error en la operación GSSAPI debido a un código de estado no válido
- Alarma recibida por un error en el trabajo de Kerberos-tgt-update
- Proveedor de SSPI: servidor no encontrado en la base de datos de Kerberos
- Error en inicio de sesión de un usuario AD debido a una cuenta deshabilitada
- ArgoCD login failed
- Fallo en la obtención de la imagen de Sandbox
- Los pods no se muestran en la interfaz de usuario de ArgoCD
- Fallo de la sonda Redis
- El servidor RKE2 no se inicia
- ArgoCD entra en estado de progreso tras la primera instalación
- Pod del servidor de repositorio de ArgoCD en CrashLoopBackOff
- Mitigación manual de Política de red de ArgoCD (GHSA-47m3-95c7-g2g8)
- Faltan métricas de Ceph-rook en los paneles de supervisión
- Falta de coincidencia en los errores informados durante las comprobaciones de estado de diagnóstico
- Configurar solicitudes de recursos y límites para cargas de trabajo creadas por uipathctl
- No hay problema ascendente en buen estado
- Inicio de Redis bloqueado por antivirus
- Los pods de AI Center y Document Understanding no se inician con la verificación del certificado TLS habilitada
- Fluentd no exporta registros en entornos IPv6
- Studio Desktop no puede cargar conectores y actividades de Integration Service
- Document Understanding no se encuentra en la barra izquierda de Automation Suite
- Estado fallido al crear una sesión de etiquetado de datos
- Estado fallido al intentar implementar una habilidad ML
- El trabajo de migración falla en ArgoCD
- El reconocimiento de la escritura manual con el extractor de formularios inteligente no funciona
- Ejecutar alta disponibilidad con Process Mining
- La ingestión de Process Mining falló al iniciar sesión con Kerberos
- No se puede conectar a la base de datos AutomationSuite_ProcessMining_Warehouse utilizando una cadena de conexión en formato pyodbc
- La instalación de Airflow falla con sqlalchemy.exc.ArgumentError: no se pudo analizar la URL rfc1738 de la cadena ''
- Cómo añadir una regla de tabla de IP para utilizar el puerto 1433 de SQL Server
- El certificado de Automation Suite no es de confianza desde el servidor donde se ejecuta CData Sync
- Process Mining fails to load after disabling and re-enabling it
- Ejecutar la herramienta de diagnóstico
- Uso del paquete de soporte de Automation Suite
- Explorar registros
Requisitos de red para Automation Suite, incluido IPv6, dual-stack y soporte de dependencias externas.
Automation Suite admite configuraciones IPv6 y de doble pila.
No se admite la migración de IPv4 de pila única a IPv6 de pila doble o de pila única. Todas las dependencias externas, como SQL, Redis, almacenamiento de objetos y DNS externo deben admitir la familia de IP habilitada.
Configuración de IPv6 o de doble pila
Para habilitar IPv6 o la pila dual, debes configurar el parámetro network en el archivo cluster_config.json para especificar si Automation Suite utiliza IPv4, IPv6 o ambos.
Puedes configurarlo de la siguiente manera:
-
Configuración de doble pila: habilita la comunicación tanto IPv4 como IPv6 para los servicios de Automation Suite y los componentes de entrada. Puedes utilizar el siguiente ejemplo para configurar la red de doble pila:
"network": { "ipv4": { "enabled": true }, "ipv6": { "enabled": true } }"network": { "ipv4": { "enabled": true }, "ipv6": { "enabled": true } } -
Configuración IPv6 de pila única: habilita la comunicación solo IPv6 y deshabilita IPv4. Puedes utilizar el siguiente ejemplo para configurar la red IPv6 de una sola pila:
"network": { "ipv4": { "enabled": false }, "ipv6": { "enabled": true } }"network": { "ipv4": { "enabled": false }, "ipv6": { "enabled": true } }
Algunos conectores de Integration Service pueden no ser compatibles con IPv6. Antes de habilitar esta característica, consulta la documentación del proveedor y los requisitos de autenticación de los conectores que utilizas para asegurarte de que IPv6 es compatible.
Using a firewall
No admitimos firewall. El instalador de Automation Suite deshabilita automáticamente FireWalld durante la instalación; asegúrese de que también permanezca en estado deshabilitado después de la instalación.
Automation Suite establece reglas de la tabla IP predeterminadas en las máquinas host para la comunicación entre nodos necesaria. No admitimos reglas de la tabla IP personalizadas, como las configuradas a través de Firewalld, ya que pueden entrar en conflicto con las reglas de la tabla IP configuradas por Automation Suite. Sin embargo, puedes aplicar reglas de firewall adicionales en la red.
No se recomiendan ni se admiten cambios en las tablas de IP.
Recomendamos habilitar las aplicaciones de firewall en la puerta de enlace de la red, pero no entre clústeres.
Allowing traffic in an online environment
Esta página enumera los dominios utilizados por los diversos productos, componentes e integraciones de UiPath® en una implementación en línea. El tráfico debe permitirse desde y hasta estos dominios. De no ser así, el funcionamiento de Automation Suite podría no ser adecuado.
Añade a tu lista de permitidos los puntos de conexión y puertos de los productos y servicios de UiPath® que utilices. Por ejemplo, si no dispone de AI Center, no es necesario que añadas a tu lista de permitidos los dominios correspondientes.
Requisitos generales
Para garantizar la estabilidad del clúster, tu entorno debe cumplir los siguientes requisitos:
- El tiempo de ida y vuelta (RTT) entre los nodos debe ser mínimo (<10 ms RTT);
- Es necesario cumplir los requisitos de alta disponibilidad.
Instalación
-
Para descargar los archivos del instalador y los scripts de configuración necesarios:
https://download.uipath.com
-
Si quiere descargar metadatos e imágenes de contenedores, visite:
-
https://registry-data.uipath.com -
https://registry.uipath.comLas URL anteriores son necesarias durante la instalación, para añadir nuevos nodos a un clúster existente, para actualizar a una versión más reciente y para la sincronización de aplicaciones utilizando ArogCD. Estas URL también pueden ser necesarias durante el tiempo de ejecución para que Kubernetes pueda extraer la imagen.
-
-
En caso de necesitar herramientas de soporte, como las de generación de paquetes de soporte o las de diagnóstico, visite:
https://sfbrprddeploywe.azurecr.iohttps://sfbrprddeploywe.westeurope.data.azurecr.io
-
Para la instalación de Kubernetes o RKE2:
https://rpm.rancher.io
-
Para enviar telemetría empresarial a UiPath®:
https://dc.services.visualstudio.com
Esto solo es necesario si opta por enviar datos de telemetría a UiPath®.
Funciones de plataforma compartida
Portal de Automation Suite
-
Para la integración de Azure Active Directory:
https://login.microsoftonline.com/*
-
(Opcional) Para información de la aplicación:
https://dc.services.visualstudio.com/*
Identidad
-
Para la integración de Azure Active Directory:
https://login.microsoftonline.com/*https://graph.microsoft.com/*
-
Para la conexión de SQL: la conexión que utilice, posiblemente a través de un proceso.
-
Para la conexión de Redis: el número de puerto y la contraseña que se generan durante la propia implementación de Redis.
-
Para la integración de Active Directory:
- Kerberos: puerto
88 - Puntos de conexión de LDAP: puerto
389 - DNS para la búsqueda de controladores de dominio: puerto
53
- Kerberos: puerto
-
Para la autenticación SAML: los puntos de conexión SAML, tal como se configuraron para Automation Suite
-
Para las notificaciones del sistema por correo electrónico: servidor y puerto SMTP, tal como se configuraron para Automation Suite
-
Para la validación del certificado en conexión, si es necesario descargar alguna CRL: el punto de conexión determinado por el certificado
Webhooks
- Para la conexión de SQL: la conexión que utilice, posiblemente a través de un proceso.
- Puntos de conexión Webhook de HTTP o HTTPS, tal como los definieron los usuarios en la definición de los webhooks de Orchestrator
Gestión de organización
- Para la conexión de SQL: la conexión que utilice, posiblemente a través de un proceso.
- Para la integración de Ceph: la conexión se genera durante la configuración de la infraestructura
Auditoría
- Para la conexión de SQL: la conexión que utilice, posiblemente a través de un proceso.
Licencia
-
Para la activación y actualización de licencias en línea y otras operaciones de licencias en línea:
https://activate.uipath.com/
-
Para la conexión de SQL: la conexión que utilice, posiblemente a través de un proceso.
-
Para la conexión de Redis: el número de puerto y la contraseña que se generan durante la propia implementación de Redis.
Test Manager
- Para la conexión de SQL: la conexión que utilice, posiblemente a través de un proceso.
- Llamadas a HTTP o HTTPS a través del conector de weebhook
- Llamadas HTTP o HTTPS a Xray for Jira (en modalidad local o en la nube), a ServiceNow, y a AzureDevOps.
AI Center
-
Para la conexión de SQL: la conexión que utilice, posiblemente a través de un proceso.
-
Los modelos y metadatos OOB se obtienen de nuestro repositorio en GitHub. Los propios modelos se descargan de nuestra cuenta de almacenamiento. Las siguientes URL no pueden bloquearse mientras el programador de OOB esté ejecutándose. Tampoco las últimas tres URL, que son necesarias en el tiempo de ejecución. Por tanto, confirme que tiene acceso a lo siguiente:
-
Las siguientes URL son necesarias para que los metadatos OBB puedan obtener nuevos modelos que se añadan:
https://github.comhttps://raw.github.comhttps://raw.githubusercontent.comhttps://api.github.com
-
Necesario para clonar los nuevos modelos descargados:
https://uipath.blob.core.windows.net
-
Las siguientes URL son necesarias durante el tiempo de ejecución para la implementación de técnicas, y durante el proceso de formación para la descarga de dependencias:
-
El índice de paquetes de Python:
http://pypi.python.org/http://pypi.org/
-
Cualquier dominio público alojado en el sistema Pip de Python, según paquete modelo y las bibliotecas necesarias de Python en
requirements.txt
-
-
-
https://du-metering.uipath.comNota:Esta URL solo es necesaria cuando AI Center está conectado a un Orchestrator externo.
-
https://du.uipath.com
Document Understanding
-
Para la conexión de SQL: la conexión que utilice, posiblemente a través de un proceso.
-
Para OCR:
-
El punto final de UiPathDocumentOCR aplicable a su región
-
OCR de Microsoft (opcional): el punto de conexión aplicable para tu región
-
Google OCR (opcional):
https://vision.googleapis.com/v1/images:annotate
-
-
Para la extracción de datos: el punto final de FormExtractor aplicable a tu región
-
https://du-metering.uipath.comNota:Esta URL solo es necesaria cuando AI Center está conectado a un Orchestrator externo.
-
https://du.uipath.com
Insights
- Para la conexión de SQL: la conexión que utilice, posiblemente a través de un proceso.
Data Service
- Para la conexión de SQL: la conexión que utilice, posiblemente a través de un proceso.
Dependencias de las URL de tiempo de ejecución
-
https://activate.uipath.com -
smtp.sendgrid.net(o cualquier servidor SMTP configurado)- Cualquier bloqueo en los puertos debe justificarse.
- Cualquier certificado TLS o SSL asociado al servidor SMTP debe poder verificarse sin necesidad de obtener CRL fuera de su entorno sin conexión.
-
https://dc.services.visualstudio.com/v2/track
Dependencias de Azure
Si utiliza la infraestructura de Azure, debe permitir los espejos Yum de RHEL para Azure enumerados en esta sección.
Estas URL son únicamente aplicables a Azure. Si utiliza cualquier otro proveedor de servicios de nube (CSP), las URL serán diferentes.
-
http://rhui-1.microsoft.com -
http://rhui-2.microsoft.com -
http://rhui-3.microsoft.com -
Para la integración de Azure Active Directory:
https://login.microsoftonline.com/*https://graph.microsoft.com/*
Documentación
Para que sus usuarios puedan acceder a la documentación oficial de UiPath® para Automation Suite y los productos incluidos, también debe permitir las URL específicas de la documentación. Para ver la lista completa, consulta URL de sitios web de documentación de UiPath®.
- Configuración de IPv6 o de doble pila
- Using a firewall
- Allowing traffic in an online environment
- Requisitos generales
- Instalación
- Funciones de plataforma compartida
- Test Manager
- AI Center
- Document Understanding
- Insights
- Data Service
- Dependencias de las URL de tiempo de ejecución
- Dependencias de Azure
- Documentación