Automation Suite
2021.10
False
Imagen de fondo del banner
Guía de instalación de Automation Suite
Última actualización 19 de abr. de 2024

Arquitectura de implementación de Azure

Esta página ofrece una visión de la arquitectura de implementación en Azure junto con los componentes necesarios.

Diagrama de arquitectura



Nota: una arquitectura de alta disponibilidad se extiende por tres zonas de disponibilidad.

Lista de componentes completa

  • Identidad asignada por el usuario (Microsoft.ManagedIdentity/userAssignedIdentities): configurada en el conjunto de escala de la máquina virtual del servidor y utilizada para:
    • permitir que el conjunto de escala de máquina virtual de servidor consulte el VMSS e identifique el primer servidor donde se ejecutará la instalación;
    • para validar si se cumplen los requisitos de hardware y las cuotas de la suscripción.
  • Asignación de roles, lector (Microsoft.Authorization/roleAssignments): se utiliza para permitir que la identidad gestionada realice las operaciones mencionadas.
  • Scripts de implementación (Microsoft.Resources/deploymentScripts):
    • uno ejecutado al principio de la implementación para validar la configuración seleccionada (cuota, disponibilidad, etc.);
    • uno ejecutado al final de la implementación para validar el estado de la misma, ya que algunas tareas son asíncronas.
  • Almacén de claves (Microsoft.KeyVault/vaults): se utiliza para almacenar varios nombres de usuario y secretos (por ejemplo: nombre de usuario y contraseña de SQL, contraseña de ArgoCD).
  • SQL Server (Microsoft.Sql/servers): el servidor utilizado para crear las bases de datos de SQL.
  • Bases de datos SQL (Microsoft.Sql/servers/databases): las bases de datos necesarias para cada servicio habilitado.
  • Conjuntos de escalado de máquinas virtuales (Microsoft.Compute/virtualMachineScaleSets): los nodos del clúster.
    • Un conjunto de escala se utiliza para los nodos del servidor (plano de control del clúster). Los nodos de servidor también ejecutan cargas de trabajo y tienen un disco de datos dedicado. También tienen la identidad asignada (User Assigned Identity). Discos para cada nodo:
      • Disco de SO de 256 GiB (Premium_LRS)
      • Disco de binarios de 256 GiB (Premium_LRS)
      • Disco de datos de 512 GiB o 2 TiB (básico o completo, Premium_LRS)
      • UltraSSD_LRS de 16 GiB si está habilitado; de lo contrario, Premium_LRS
    • se utiliza un conjunto de escala para los nodos agentes. Diseñados para ejecutar únicamente cargas de trabajo (no tienen servicios de plano de control). Si el número de nodos agente deseados es 0, se crea un conjunto de escalado vacío. Discos para cada nodo:
      • Disco de SO de 256 GiB (Premium_LRS)
      • Disco de binarios de 256 GiB (Premium_LRS)
    • Nodos GPU. Opcional. Nodos que se utilizan específicamente para los modelos ML con tarjetas de vídeo. Si el número de nodos GPU deseados es 0, no se crea ningún conjunto de escalado. Discos para cada nodo:
      • Disco de SO de 256 GiB (Premium_LRS)
      • Disco de binarios de 256 GiB (Premium_LRS)
    • Máquina Virtual (Microsoft.Compute/virtualMachines): nodo de Task Mining (el tamaño es el mismo que el del nodo VMSS del agente).
    • Extensión VM (Microsoft.Compute/virtualMachines/extensions): se utiliza para instalar Automation Suite
    • Discos (Microsoft.Compute/disks):
      • Disco de SO de 256 GiB (Premium_LRS)
      • Disco de binarios de 256 GiB (Premium_LRS)
    • Interfaz de red (Microsoft.Network/networkInterfaces)
  • Red virtual (Microsoft.Network/virtualNetworks): red virtual utilizada para desplegar las máquinas virtuales del nodo.
    • Subred virtual (Microsoft.Network/virtualNetworks/subnets): donde residen todos los nodos;
    • Subred virtual (Microsoft.Network/virtualNetworks/subnets): utilizada para Azure Bastion (Opcional, creada si Azure Bastion está habilitado y no se ha seleccionado una red virtual existente).
  • Equilibrador de carga público (Microsoft.Network/loadBalancers): usado para equilibrar el tráfico hacia los nodos.
    • 443 - Tráfico HTTPS al clúster
    • 6443: tráfico HTTPS a la API de Kubernetes.
  • Equilibrador interno de carga (Microsoft.Network/loadBalancers): utilizado durante la instalación para el registro de nodos.Tiene una IP fija y permite el tráfico en todos los puertos.
  • Bastion (Microsoft.Network/bastionHosts): utilizada como un cuadro de salto para acceder a los nodos del clúster.Opcional. No se implementa si has seleccionado una red virtual existente.
  • Grupo de seguridad de red (Microsoft.Network/networkSecurityGroups): utilizado para proteger el tráfico de la subred.Permite HTTPS (443) y conexiones internas de VNet de VNet.
  • Puerta de enlace NAT (Network Address Translation) (Microsoft.Network/natGateways) - se utiliza para la conectividad saliente durante la instalación. Si se utiliza una VNet existente es necesario proporcionar conectividad saliente, ya que no se implementará.
  • Direcciones IP públicas (Microsoft.Network/publicIpAddresses)
    • una utilizada para Azure Bastion.Se implementa si has seleccionado una nueva red virtual y si Azure Bastion está habilitado.
    • una utilizada para el equilibrador de carga pública
    • una utilizada para la puerta de enlace NAT.Si se utiliza una VNet existente es necesario proporcionar conectividad saliente, ya que no se implementará.
  • Prefijos IP públicas (Microsoft.Network/publicIPPrefixes): utilizados para las puertas de enlace NAT.Si se utiliza una VNet existente es necesario proporcionar conectividad saliente, ya que no se implementará.
  • Zona DNS privada (Microsoft.Network/privateDnsZones): ya que esta implementación también puede ser utilizada sin una zona DNS pública, se crea una zona DNS privada.
    • Registros DNS según sea necesario
    • Enlace de red virtual
  • Cuenta de almacenamiento (Microsoft.Storage/storageAccounts)
    • Una utilizada para la orquestación de la instalación y la exposición de los registros.
  • Diagrama de arquitectura
  • Lista de componentes completa

Was this page helpful?

Obtén la ayuda que necesitas
RPA para el aprendizaje - Cursos de automatización
Foro de la comunidad UiPath
Logotipo blanco de UiPath
Confianza y seguridad
© 2005-2024 UiPath. All rights reserved.