Automation Suite
2023.10
False
Imagen de fondo del banner
Guía de instalación de Automation Suite en Linux
Última actualización 19 de abr. de 2024

Paso 1: preparación de la implementación de AWS

Esta página enumera los pasos que debes seguir antes de implementar Automation Suite en AWS.

Importante: Para evitar la pérdida de datos, asegúrate de que la infraestructura que utilizas no elimina automáticamente los discos del clúster al reiniciarlo o apagarlo. Si esta función está activada, asegúrese de desactivarla.

Introducción a AWS

La implementación de AWS requiere un nivel moderado de familiaridad con los servicios de AWS.

Si es la primera vez que usas AWS, puede empezar leyendo los siguientes materiales introductorios para familiarizarte. Proporcionan materiales básicos sobre cómo diseñar, implementar y operar la infraestructura y las aplicaciones en la nube de AWS.

Este inicio rápido también asume la familiaridad con los servicios de AWS anunciados en la sección Solicitar cuotas para recursos de esta guía. Para ver un diagrama detallado y una descripción de la arquitectura, consulte:

Crear una cuenta de AWS

Si aún no tienes una cuenta de AWS, crea una siguiendo las instrucciones paso a paso. Su cuenta de AWS se inscribe automáticamente en todos los servicios de AWS. Solo se le cobra por los servicios que utiliza.

Configurar su cuenta de AWS

Las siguientes secciones le guían a través de los pasos que necesitas para configurar su cuenta de AWS específica para los requisitos de implementación de Automation Suite.

Pares de claves de Amazon EC2

Necesitas al menos un par de claves EC2 en la cuenta de AWS de la región donde vas a implementar el inicio rápido.

Para crear un par de claves, consulta Pares de claves de Amazon EC2 e instancias de Linux.

Anota el nombre del par de claves, ya que es necesario durante la implementación.

Nota: Para fines de prueba o evaluación, recomendamos crear un nuevo par de claves en lugar de utilizar uno existente.

Nombre de dominio válido

Este inicio rápido requiere que haya establecido la propiedad del dominio principal bajo el cual se servirá la aplicación web. Si deseas registrar un dominio, consulta Registro de un dominio público.

Si has registrado el dominio mediante AWS Route 53, la zona alojada está preconfigurada y no es necesaria ninguna configuración adicional.

De lo contrario, deberá configurar una zona alojada en su cuenta de AWS, con el servidor de nombres, el inicio de autoridad, el CNAME y los registros de texto necesarios. Para más detalles sobre cómo crear una zona alojada pública, consulta Trabajar con zonas alojadas públicas.

Para utilizar otro proveedor de DNS, deja vacío el parámetro de id de zona alojada. Esto detiene la implementación después de la creación del equilibrador de carga, lo que te permite configurar el DNS manualmente. Para reanudar la implementación, busca el recurso WaitConditionHandle en la pila de enrutamiento. La Physical Id de este recurso es una URL. Ejecuta una solicitud POST tal y como se describe aquí.

Solicitar cuotas de recursos

Si es necesario, solicita el aumento de la cuota de servicio para los siguientes recursos. Es posible que tenga que solicitar aumentos si su implementación actual utiliza estos recursos y si esta implementación de inicio rápido puede hacer que se superen las cuotas predeterminadas. La Consola de cuotas de servicio muestra tu uso y cuotas para algunos aspectos de algunos servicios.

Para más información, consulta ¿Qué son las cuotas de servicio? y Cuotas de servicio AWS.

Recurso

Requisitos

VPC

1

Subredes

Hasta 6

Portales NAT

2

Puntos de conexión VPC

1

Portales de Iternet

1

Direcciones IP elásticas

Hasta 6

Grupos de seguridad de la gestión de identidades y acceso (IAM) de AWS

1

Roles de IAM

Hasta 7

Grupos de autoescalado

Hasta 2

Equilibradores de carga de aplicaciones

0 o 1

Equilibradores de carga de red

1 o 2

Autoridades certificadoras públicas (CA)

1

Zona alojada

1

Instancias RDS

1

Hosts de Bastion

1

Secretos

4

Parámetros en el almacén de parámetros

3

Documentos SSM

Ya sea 0 o 3

Funciones Lambda

3

Perfiles de instancia

2

Grupos de seguridad

3

Regiones de AWS admitidas

Para que el inicio rápido funcione en una región distinta a la predeterminada, todos los servicios que forman parte de la implementación deben ser compatibles también con esa región.

Para obtener una lista actualizada de las regiones de AWS y los servicios de AWS que admiten, consulta Servicios regionales de AWS.

Nota: Algunas regiones están disponibles por decisión propia. Para más información, consulta Gestionar las regiones de AWS.
Para comprobar si una región específica es compatible, puede ejecutar el inicio rápido para esa región y, si obtiene el error Unrecognized resource type, entonces el inicio rápido no es compatible con esa región.

Permisos de IAM

Antes de ejecutar el inicio rápido, debe iniciar sesión en la consola de administración de AWS con permisos IAM para los recursos que implementan las plantillas. La política gestionada Acceso de adiministrador de IAM proporciona suficientes permisos, aunque su organización puede optar por utilizar una política personalizada con más restricciones.

Connecting AI Center to an external Orchestrator

Para conectar AI Center a un Orchestrator externo, debes establecer Connect AiCenter to an external Orchestrator en true y proporcionar certificados para Orchestrator e Identity según los parámetros enumerados en los parámetros de implementación de AWS. Para obtener más información sobre cómo obtener los certificados, consulta Certificados en cadena.

Para codificar los certificados en formato base64, ejecute los siguientes comandos:

cat orchestrator.cer | base64 | tr -d '\n' > orchestratorCert
cat identity.cer | base64 | tr -d '\n' > identityCertcat orchestrator.cer | base64 | tr -d '\n' > orchestratorCert
cat identity.cer | base64 | tr -d '\n' > identityCert

Para registrar AI Center en el Orchestrator externo, debes ejecutar este documento de SSM.

Copia de seguridad del clúster

La plantilla de AWS le permite habilitar una copia de seguridad en el momento de la implementación. De forma predeterminada, el intervalo de la copia de seguridad está establecido en 90 minutos y el intervalo de retención en 72 horas. Puedes cambiar los valores predeterminados después de la implementación.

Habilitar FIPS 140-2

Si implementas Automation Suite en las regiones de AWS GovCloud, FIPS 140-2 se habilita de forma predeterminada.

Si no estás en AWS GovCloud, solo puedes habilitar FIPS 140-2 en tus máquinas después de completar una instalación de Automation Suite. Para obtener instrucciones, consulta Seguridad y cumplimiento.

Nota:

Insights no admite FIPS 140-2 y debes deshabilitarlo para que la instalación se realice correctamente.

Preparar una implementación de AWS GovCloud

Para implementar Automation Suite en AWS GovCloud, debes cumplir los siguientes requisitos:

  • Solo debes utilizar una VPC existente.

  • Debes crear un recurso de Route53 para tu dominio personalizado y asociarlo con la VPC existente en la que planeas realizar la implementación. Debes proporcionar el ID de Route53 como valor para el parámetro ID of Route 53 hosted zone.
  • Si utilizas un equilibrador de carga ALB, debes importar el certificado al Gestor de certificados y proporcionar el ARN del certificado como valor para el parámetro ARN of the ACM hosted certificate to use antes de la instalación.

Was this page helpful?

Obtén la ayuda que necesitas
RPA para el aprendizaje - Cursos de automatización
Foro de la comunidad UiPath
Logotipo blanco de UiPath
Confianza y seguridad
© 2005-2024 UiPath. All rights reserved.