- Información general
- Requisitos
- Plantillas de implementación
- Manual: preparar la instalación
- Manual: preparar la instalación
- Paso 2: configurar el registro compatible con OCI para las instalaciones sin conexión
- Paso 3: configurar el almacén de objetos externo
- Paso 4: configurar High Availability Add-on
- Paso 5: configurar las bases de datos SQL
- Paso 6: configurar el equilibrador de carga
- Paso 7: configurar el DNS
- Paso 8: configurar los discos
- Paso 9: configurar los ajustes a nivel de kernel y sistema operativo
- Paso 10: configurar los puertos de nodo
- Paso 11: aplicar ajustes varios
- Paso 12: Validar e instalar los paquetes RPM necesarios
- Paso 13: Generar cluster_config.json
- Configuración de certificados
- Configuración de la base de datos
- Configuración del almacén de objetos externo
- Configuración de URL prefirmada
- Configuración de la autenticación Kerberos
- Configuración de registro externo compatible con OCI
- Disaster recovery: configuraciones activas/pasivas y activas/activas
- Configuración de High Availability Add-on
- Configuración específica de Orchestrator
- Configuración específica de Insights
- Process Mining-specific configuration
- Configuración específica de Document Understanding
- Automation Suite Robots-specific configuration
- Configuración de la supervisión
- Opcional: configurar el servidor proxy
- Opcional: habilitación de la resistencia a fallos de zona en un clúster multinodo de producción preparada para alta disponibilidad
- Opcional: pasar resolv.conf personalizado
- Optional: Increasing fault tolerance
- parámetros de install-uipath.sh
- Inclusión de un nodo agente dedicado compatible con GPU
- Añadir un nodo agente dedicado a Task Mining
- Conexión de la aplicación Task Mining
- Añadir un nodo agente dedicado a Automation Suite Robots
- Paso 15: configurar el registro temporal de Docker para las instalaciones sin conexión
- Paso 16: validar los requisitos previos para la instalación
- Manual: realizar la instalación
- Después de la instalación
- Administración de clústeres
- Gestionar los productos
- Primeros pasos con el Portal de administración del clúster
- Migrar del en el clúster a High Availability Add-on externo
- Migrar del registro en clúster a un registro externo compatible con OCI
- Cambiar manualmente al clúster secundario en una configuración activa/pasiva
- Disaster Recovery: realizar operaciones posteriores a la instalación
- Convertir una instalación existente en una configuración en varios sitios
- Directrices sobre la actualización de una implementación activa/pasiva o activa/activa
- Directrices sobre la copia de seguridad y restauración de una implementación activa/pasiva o activa/activa
- Redireccionando el tráfico de los servicios no compatibles al clúster principal
- Escalar una implementación de nodo único (evaluación) a una implementación multinodo (HA)
- Supervisión y alertas
- Migración y actualización
- Paso 1: Mover los datos de la organización de identidad de independiente a Automation Suite
- Paso 2: restaurar la base de datos del producto independiente
- Paso 3: Realizar una copia de seguridad de la base de datos de la plataforma en Automation Suite
- Paso 4: Fusionar organizaciones en Automation Suite
- Paso 5: actualizar las cadenas de conexión de los productos migrados
- Paso 6: migrar el Orchestrator independiente
- Paso 7: migrar Insights independiente
- Paso 8: Migrar Test Manager independiente
- Paso 9: eliminar el tenant predeterminado
- Realizar una migración de un solo tenant
- Migrar de Automation Suite en Linux a Automation Suite en EKS / AKS
- Actualizar Automation Suite
- Descargar los paquetes de instalación y obtener todos los archivos del primer nodo del servidor
- Recuperar la última configuración aplicada del clúster
- Actualizar la configuración del clúster
- Configurar el registro compatible con OCI para las instalaciones sin conexión
- Ejecutar la actualización
- Realizar operaciones posteriores a la actualización
- Configuración específica del producto
- Uso de la herramienta de configuración de Orchestrator
- Configurar parámetros de Orchestrator
- Configuración de Orchestrator
- Configurar AppSettings
- Configurar el tamaño máximo de la solicitud
- Anular la configuración de almacenamiento a nivel de clúster
- Configurar almacenes de credenciales
- Configurar clave de cifrado por tenant
- Limpiar la base de datos de Orchestrator
- Buenas prácticas y mantenimiento
- Solución de problemas
- Cómo solucionar los problemas de los servicios durante la instalación
- Cómo desinstalar el clúster
- Cómo limpiar los artefactos sin conexión para mejorar el espacio en disco
- Cómo borrar datos de Redis
- Cómo habilitar el registro de Istio
- Cómo limpiar manualmente los registros
- Cómo limpiar los registros antiguos almacenados en el depósito sf-logs
- Cómo deshabilitar los registros de transmisión para AI Center
- Cómo depurar instalaciones de Automation Suite fallidas
- Cómo eliminar imágenes del instalador antiguo después de la actualización
- Cómo deshabilitar la descarga de la suma de comprobación TX
- Cómo actualizar desde Automation Suite 2022.10.10 y 2022.4.11 a 2023.10.2
- Cómo establecer manualmente el nivel de registro de ArgoCD en Info
- Cómo expandir el almacenamiento de AI Center
- Cómo generar el pull_secret_value codificado para registros externos
- Cómo abordar los cifrados débiles en TLS 1.2
- Cómo trabajar con certificados
- Cómo reenviar registros de aplicaciones a Splunk
- Cómo limpiar las imágenes de Docker no utilizadas de los pods de registro
- Cómo recopilar datos de uso de DU con el almacén de objetos en el clúster (Ceph)
- Cómo instalar RKE2 SELinux en entornos aislados
- Cómo limpiar copias de seguridad diferenciales antiguas en un servidor NFS
- No se puede ejecutar una instalación sin conexión en el sistema operativo RHEL 8.4
- Error al descargar el paquete
- La instalación sin conexión falla porque falta un binario
- Problema de certificado en la instalación sin conexión
- First installation fails during Longhorn setup
- Error de validación de la cadena de conexión SQL
- Error en la comprobación de requisitos previos para el módulo iscsid de selinux
- Azure disk not marked as SSD
- Fallo tras la actualización del certificado
- El antivirus causa problemas de instalación
- Automation Suite not working after OS upgrade
- Automation Suite requiere que backlog_wait_time se establezca en 0
- El volumen no se puede montar porque no está listo para las cargas de trabajo
- Error de recopilación de registros del paquete de soporte
- Se ignora la cadena de conexión SQL de la automatización de pruebas
- Configuración de DNS no respetada por CoreDNS
- Pérdida de datos al reinstalar o actualizar Insights tras la actualización de Automation Suite
- La actualización de nodo único falla en la etapa de tejido
- Cluster unhealthy after automated upgrade from 2021.10
- Upgrade fails due to unhealthy Ceph
- RKE2 no se inicia debido a un problema de espacio
- El volumen no se puede montar y permanece en estado de bucle de conexión/desconexión
- La actualización falla debido a objetos clásicos en la base de datos de Orchestrator
- El clúster de Ceph se encuentra en un estado degradado tras una actualización en paralelo.
- Un componente Insights en mal estado provoca el fallo de la migración
- La actualización del servicio falla para Apps
- Tiempos de actualización in situ
- La migración del registro de Docker se atasca en la fase de eliminación de PVC
- Error de aprovisionamiento de AI Center después de actualizar a 2023.10 o posterior
- La actualización falla en entornos sin conexión
- La validación SQL falla durante la actualización
- pod de snapshot-controller-crds en estado CrashLoopBackOff después de la actualización
- Error de actualización/reinstalación del punto final de la API REST de Longhorn
- La actualización falla debido a los tamaños de PVC de Insights anulados
- La actualización del servicio falla durante la ejecución del script previo al servicio
- Fallo al cargar o descargar datos en el almacén de objetos
- PVC resize does not heal Ceph
- Fallo en el redimensionamiento de PVC de objectstore
- Rook Ceph o Looker pod atascados en estado Init
- Error de archivo adjunto de volumen de StatefulSet
- Fallo en la creación de volúmenes persistentes
- Error al compactar las métricas debido a bloques corruptos en Thanos
- Establecer un intervalo de tiempo de espera para los portales de gestión
- La autenticación no funciona tras la migración
- kinit: no se puede encontrar la KDC para el territorio <AD Domain> mientras se obtienen las credenciales iniciales
- kinit: keytab no contiene claves adecuadas para *** mientras se obtienen las credenciales iniciales
- Error en la operación GSSAPI debido a un código de estado no válido
- Alarma recibida por un error en el trabajo de Kerberos-tgt-update
- Proveedor de SSPI: servidor no encontrado en la base de datos de Kerberos
- Error en inicio de sesión de un usuario AD debido a una cuenta deshabilitada
- ArgoCD login failed
- Actualizar las conexiones del directorio subyacente
- Fallo en la obtención de la imagen de Sandbox
- Los pods no se muestran en la interfaz de usuario de ArgoCD
- Fallo de la sonda Redis
- El servidor RKE2 no se inicia
- Secreto no encontrado en el espacio de nombres UiPath
- ArgoCD entra en estado de progreso tras la primera instalación
- Manual ArgoCD NetworkPolicy mitigation (GHSA-47m3-95c7-g2g8)
- Unhealthy services after cluster restore or rollback
- Pods atascados en Inicialización: 0 / X
- Faltan métricas de Ceph-rook en los paneles de supervisión
- Los pods no pueden comunicarse con FQDN en un entorno de proxy
- Error al configurar las alertas de correo electrónico después de la actualización
- No hay problema ascendente en buen estado
- Error al añadir nodos agente en entornos sin conexión
- El acceso a FQDN devuelve RBAC: error de acceso denegado
- Document Understanding no se encuentra en la barra izquierda de Automation Suite
- Estado fallido al crear una sesión de etiquetado de datos
- Estado fallido al intentar implementar una habilidad ML
- El trabajo de migración falla en ArgoCD
- El reconocimiento de la escritura manual con el extractor de formularios inteligente no funciona
- Error en la implementación de la habilidad ML debido a la caducidad del token
- Ejecutar alta disponibilidad con Process Mining
- La ingestión de Process Mining falló al iniciar sesión con Kerberos
- Después de Disaster Recovery, Dapr no funciona correctamente para Process Mining
- Configurar Dapr con Redis en modo clúster
- No se puede conectar a la base de datos AutomationSuite_ProcessMining_Warehouse utilizando una cadena de conexión en formato pyodbc
- La instalación de Airflow falla con sqlalchemy.exc.ArgumentError: no se pudo analizar la URL rfc1738 de la cadena ''
- Cómo añadir una regla de tabla de IP para utilizar el puerto 1433 de SQL Server
- El certificado de Automation Suite no es de confianza desde el servidor donde se ejecuta CData Sync
- Ejecutar la herramienta de diagnóstico
- Uso del paquete de soporte de Automation Suite
- Explorar registros
Completa las operaciones posteriores a la implementación después de implementar Automation Suite en AWS utilizando CloudFormation.
Esta página proporciona instrucciones sobre las operaciones que puede realizar después de implementar Automation Suite en AWS.
Validar la instalación
- En CloudFormation > Pilas, encontrará todas sus implementaciones.
- Selecciona la pila que implementaste, un estado de CREATE_COMPLETE indica que la implementación se ha completado correctamente.
Actualizar certificados
El proceso de instalación genera certificados autofirmados en tu nombre. De forma predeterminada, estos certificados cumplen con la norma FIPS 140-2 y caducan después de 1825 días, pero puedes elegir cualquiera de los siguientes períodos de vencimiento en el momento de la implementación: 90, 365, 730, 1825 o 3650 días.
Debes reemplazar los certificados autofirmados por certificados firmados por una entidad de certificación (CA) de confianza tan pronto como se complete la instalación. Si no actualiza los certificados, la instalación dejará de funcionar después de la fecha de caducidad del certificado.
Si has instalado Automation Suite en un host habilitado para FIPS 140-2 y deseas actualizar los certificados, asegúrate de que sean compatibles con FIPS 140-2.
Para obtener instrucciones, consulta Gestionar certificados.
Habilitar FIPS 140-2
Después de completar una instalación de Automation Suite utilizando la plantilla de implementación de AWS, puedes habilitar FIPS 140-2 en tus máquinas. Para obtener instrucciones, consulta Seguridad y cumplimiento.
Accessing the installer package
En las implementaciones de AWS, el paquete de instalador que contiene todos los scripts para las operaciones posteriores a la implementación se descomprime en el directorio /root/installer .
Acceder a los resultados de la implementación
-
En la pila que has seleccionado, selecciona la pestaña Salida en la parte superior. En esta pestaña, deberías tener acceso a toda la información que necesitas para los siguientes pasos.
-
Para cualquiera de las credenciales, puedes acceder a ellas a través del enlace de secretos proporcionado en la tabla. Selecciona en el enlace y ve a Recuperar valor secreto para las credenciales.
Clave Valor Descripción ArgoCD https://alm.${CONFIG_CLUSTER_FQDN}Puede utilizar la consola ArgoCD para gestionar los productos instalados. Secreto de ArgoCD < Ver enlace en la consola > Credenciales para ArgoCD Secreto de Automation Suite < Ver enlace en la consola > Credenciales para el portal de Automation Suite URL de administración de clúster https://${CONFIG_CLUSTER_FQDN}/uipath-managementPortal centraliza los recursos necesarios para completar la instalación de Automation Suite y realizar operaciones comunes posteriores a la instalación. URL de Automation Suite https://${CONFIG_CLUSTER_FQDN}Portal de Automation Suite Portal de administración del host https://${CONFIG_CLUSTER_FQDN}El portal del host está destinado a los administradores del sistema para que puedan configurar la instancia de Automation Suite. Los ajustes que se configuran desde este portal se heredan en todas las organizaciones y algunos pueden sobrescribirse en el ámbito de la organización. Secreto de administración del host < Ver enlace en la consola > Credenciales para la administración del host Recorrido por la interfaz Recorrido por la interfaz La interfaz de usuario de uso general de Automation Suite sirve de portal tanto para los administradores como para los usuarios de su organización. Se trata de un recurso común en el ámbito de la organización desde el que todo el mundo puede acceder a todas las áreas de Automation Suite: páginas de administración, páginas de la plataforma, páginas específicas de los servicios y también páginas específicas de los usuarios. Rancher https://monitoring.${CONFIG_CLUSTER_FQDN}Automation Suite utiliza Rancher para proporcionar herramientas de gestión de clústeres listas para usar. Esto le ayuda a gestionar el clúster y acceder a opciones de supervisión y resolución de problemas. URL de supervisión del panel (Grafana) https://monitoring.${CONFIG_CLUSTER_FQDN}/dashboardLa dirección URL de las herramientas de monitorización del panel (Grafana) URL de supervisión de métricas (Prometheus) https://monitoring.${CONFIG_CLUSTER_FQDN}/metricsLa dirección URL de las herramientas de supervisión de métricas (Prometheus). URL de supervisión de AlertManager https://monitoring.${CONFIG_CLUSTER_FQDN}/alertmanagerLa URL de las herramientas de supervisión de Alertmanager.
Acceso al Portal de administración del clúster
El portal de administración del clúster es una ubicación centralizada donde puedes encontrar todos los recursos necesarios para completar una instalación de Automation Suite y realizar operaciones comunes posteriores a la instalación. Para obtener más información, consulta Primeros pasos con el portal de administración del clúster.
Para acceder al portal de administración de clústeres, realice el siguiente paso:
Acceda a la siguiente URL: https://${CONFIG_CLUSTER_FQDN}/uipath-management.
You do not need any credentials to access the Cluster Administration portal.
Acceder al portal de Automation Suite
La interfaz de usuario de uso general de Automation Suite sirve de portal tanto para los administradores como para los usuarios de su organización. Se trata de un recurso común en el ámbito de la organización desde el que todo el mundo puede acceder a todas las áreas de Automation Suite: páginas de administración, páginas de la plataforma, páginas específicas de los servicios y también páginas específicas de los usuarios.
Para acceder a Automation Suite, siga estos pasos:
- Acceda a la siguiente URL:
https://{CONFIG_CLUSTER_FQDN}. - Cambie a la organización predeterminada.
- El nombre de usuario es orgadmin.
- Recupera la contraseña seleccionando el enlace de secretos proporcionado en la tabla de salida para AutomationSuiteSecret. Ve a Recuperar valor secreto para las credenciales.
Acceder a la administración del host
El portal del host es donde los administradores de sistemas configurar la instancia de Automation Suite. Los ajustes configurados desde este portal son heredados por todas las organizaciones. Algunos pueden sobrescribirse en el nivel de la organización.
Para acceder a la administración del host, siga estos pasos:
- Acceda a la siguiente URL:
https://{CONFIG_CLUSTER_FQDN}. - Cambie a la organización del host.
- El nombre de usuario es admin.
- Recupera la contraseña seleccionando el enlace de secretos proporcionado en la tabla de salida para HostAdministrationSecret. Ve a Recuperar valor secreto para las credenciales.
Acceder a ArgoCD
Puede utilizar la consola ArgoCD para gestionar los productos instalados.
Para acceder a ArgoCD, siga estos pasos:
- Acceda a la siguiente URL:
https://alm.${CONFIG_CLUSTER_FQDN}. - The username is admin if you want to use the ArgoCD admin account, or argocdro if you want to use the ArgoCD read-only account.
- Recupera la contraseña seleccionando el enlace de secretos proporcionado en la tabla de salida para ArgoCdSecret. Ve a Recuperar valor secreto para las credenciales.
Acceder a las herramientas de supervisión
Para acceder a las herramientas de supervisión por primera vez, inicie sesión como administrador con las siguientes credenciales predeterminadas:
- Nombre de usuario: admin
- Contraseña: para recuperar la contraseña , ejecuta el siguiente comando:
kubectl get secrets/dex-static-credential -n uipath-auth -o "jsonpath={.data['password']}" | base64 -dkubectl get secrets/dex-static-credential -n uipath-auth -o "jsonpath={.data['password']}" | base64 -d
Para actualizar la contraseña predeterminada utilizada para la autenticación Dex al acceder a las herramientas de supervisión, sigue los siguientes pasos.
- Ejecuta el siguiente comando reemplazando
newpasswordcon tu nueva contraseña:password="newpassword" password=$(echo -n $password | base64) kubectl patch secret dex-static-credential -n uipath-auth --type='json' -p="[{'op': 'replace', 'path': '/data/password', 'value': '$password'}]"password="newpassword" password=$(echo -n $password | base64) kubectl patch secret dex-static-credential -n uipath-auth --type='json' -p="[{'op': 'replace', 'path': '/data/password', 'value': '$password'}]" - Ejecuta el siguiente comando para actualizar la contraseña:
./install-uipath.sh -i /opt/UiPathAutomationSuite/cluster_config.json -o ./output.json -f --accept-license-agreement./install-uipath.sh -i /opt/UiPathAutomationSuite/cluster_config.json -o ./output.json -f --accept-license-agreement
Acceder a las máquinas virtuales del clúster
-
Dirígete a EC2 y busca tu(s) instancia(s) de Automation Suite, dependiendo de si has implementado un nodo único o un nodo múltiple.
-
Busca la IP pública del Bastion o de la instancia a la que deseas conectarte.
-
Abre un terminal y use SSH para conectarte a Bastion.
ssh -i <path_to_private_key> <username>@<bastion_ip>ssh -i <path_to_private_key> <username>@<bastion_ip> -
Desde Bastion, puedes acceder a otros nodos a través de SSH con el siguiente comando. El nombre de usuario debe ser el mismo que el utilizado para conectarse a Bastion.
ssh -i .ssh/private_key <username>@<node_address>ssh -i .ssh/private_key <username>@<node_address>
Realizando operaciones de clúster
Las plantillas proporcionan automatizaciones para operaciones de clústeres que aprovechan documentos de Systems Manager.
Using Systems Manager documents
Para utilizar los documentos de Systems Manager, siga los siguientes pasos:
-
Go to the Systems Manager service.
-
En el menú de la izquierda, selecciona Documentos.
-
En la pestaña De mi propiedad , selecciona el documento de SSM que deseas ejecutar.
-
Selecciona el botón Ejecutar automatización .
-
Rellena los parámetros y selecciona el botón Ejecutar .
UpdateAMIDocument
Descripción
El documento de SSM crea una nueva versión de la plantilla de inicio para los grupos de escalado automático del servidor y del agente con un ID de AMI actualizado.
Uso
El documento expone 2 parámetros:
ImageName(por ejemplo:RHEL-8.6*_HVM-20*): si se proporciona el parámetroImageNamey la AMI que coincide conImageNamese establecerá en los Grupos de escalado automático;AmiId(por ejemplo:ami-032e5b6af8a711f30): si se proporciona,AmiIdtiene prioridad sobreImageNamey se establece en los Grupos de escalado automático.
Si no utilizó una AMI personalizada en el momento de la implementación, puede dejar los parámetros vacíos. En este caso, el ImageName almacenado en el Almacén de parámetros se utiliza como valor predeterminado.
RegisterAiCenter
Descripción
El documento de SSM registra AI Center en el Orchestrator externo proporcionado en el momento de la implementación.
Uso
El documento expone un único parámetro obligatorio: IdentityToken, que es un token de acceso a la instalación generado por el servicio de identidad externo. Dado que el token tiene una disponibilidad corta (aproximadamente 1-2 horas), recomendamos generarlo justo antes de ejecutar el documento SSM. Para obtener instrucciones, consulta Clave de instalación.
OnDemandBackup
Descripción
Crea una instantánea del clúster de Automation Suite. No realiza una copia de seguridad en el servidor SQL.
Uso
Este documento de SSM no requiere ningún parámetro.
Registros de ejecución
Para comprobar los registros del archivo, selecciona el ID de paso para el paso captureOnDemandBackup .
GetAllBackups
Descripción
Enumera todas las instantáneas disponibles en el clúster de Automation Suite.
Uso
Este documento de SSM no requiere ningún parámetro.
Registros de ejecución
Para comprobar la lista de instantáneas disponibles, selecciona el ID de paso para el paso getSnapshotList .
OnDemandRestore
Descripción
Restaura el clúster de Automation Suite en una instantánea.
Uso
The SSM document exposes the SnapshotName parameter. To get a snapshot, use the GetAllBackups document and check the logs.
Registros de ejecución
Para ver los registros de ejecución, siga los siguientes pasos:
-
Consulta el flujo de restauración seleccionando Máquinas de estado.
-
Selecciona OnDemandRestoreStateMachine.
-
Selecciona el nombre de la ejecución en ejecución.
-
Selecciona el paso para el que quieres comprobar los registros de ejecución y busca en la sección de salida el
CommandInformation.CommandIdy cópialo. -
Go to the Run Command service.
-
In Command history, search for the command ID you copied earlier.
-
Selecciona el ID de instancia.
-
En la sección de salida, selecciona CloudWatch Logs para ver los registros completos.
Completar una actualización
Después de realizar una actualización de clúster de Automation Suite, las implementaciones de plantillas de AWS requieren algunos cambios para garantizar que un nuevo nodo se una al clúster correctamente. Para automatizar los cambios, recomendamos utilizar el script dedicado. Para obtener instrucciones, consulta los documentos de la plantilla de implementación de AWS.
- Validar la instalación
- Actualizar certificados
- Habilitar FIPS 140-2
- Accessing the installer package
- Acceder a los resultados de la implementación
- Acceso al Portal de administración del clúster
- Acceder al portal de Automation Suite
- Acceder a la administración del host
- Acceder a ArgoCD
- Acceder a las herramientas de supervisión
- Acceder a las máquinas virtuales del clúster
- Performing cluster operations
- Using Systems Manager documents
- UpdateAMIDocument
- RegisterAiCenter
- OnDemandBackup
- GetAllBackups
- OnDemandRestore
- Completar una actualización