automation-suite
2024.10
false
Guía de instalación de Automation Suite en OpenShift
- Información general
- Requisitos
- Preinstalación
- Preparar la instalación
- Instalar y configurar la malla de servicio
- Descarga de los paquetes de instalación
- Configurar el registro compatible con OCI
- Conceder permisos de instalación
- Instalar y configurar la herramienta GitOps
- Implementar Redis a través de OperatorHub
- Aplicar configuraciones varias
- Ejecutar uipathctl
- Instalación
- Después de la instalación
- Migración y actualización
- Actualizar Automation Suite
- Migrar productos independientes a Automation Suite
- Paso 1: restaurar la base de datos del producto independiente
- Paso 2: actualizar el esquema de la base de datos del producto restaurada
- Paso 3: mover los datos de la organización de Identity de independiente a Automation Suite
- Paso 4: Realizar una copia de seguridad de la base de datos de la plataforma en Automation Suite
- Paso 5: Fusionar organizaciones en Automation Suite
- Paso 6: actualizar las cadenas de conexión del producto migradas
- Paso 7: migrar Orchestrator independiente
- Paso 8: migrar Insights independiente
- Paso 9: Migrar Test Manager independiente
- Paso 10: eliminar el tenant predeterminado
- Realizar una migración de un solo tenant
- Migrar entre clústeres de Automation Suite
- Supervisión y alertas
- Administración de clústeres
- Configuración específica del producto
- Configuración avanzada de Orchestrator
- Configurar parámetros de Orchestrator
- Configurar AppSettings
- Configurar el tamaño máximo de la solicitud
- Anular la configuración de almacenamiento a nivel de clúster
- Configurar NLog
- Guardar los registros del robot en Elasticsearch
- Configurar almacenes de credenciales
- Configurar clave de cifrado por tenant
- Limpiar la base de datos de Orchestrator
- Omitir la instalación de la biblioteca de host
- Solución de problemas
- Cómo recopilar datos de uso de DU con el almacén de objetos en el clúster (Ceph)
- Cómo resolver el fallo de comprobación de conectividad prerrequisito en OpenShift 4.16-4.18
- Cómo desinstalar Automation Suite
- Cómo implementar Insights en un clúster habilitado para FIPS
- Cómo deshabilitar la habilitación automática de CDI en el operador de GPU de Nvidia
- La transmisión de registros no funciona en las configuraciones de proxy
- 500 errores y limitación de tasa en solicitudes S3 en ODF
- Configurar las tolerancias del controlador CSI para ODF 4.20 o posterior
- Errores de validación del certificado TLS
- Mitigación manual de Política de red de ArgoCD (GHSA-47m3-95c7-g2g8)
Importante :
Este contenido se ha localizado parcialmente a partir de un sistema de traducción automática.
La localización de contenidos recién publicados puede tardar entre una y dos semanas en estar disponible.
Soluciones para errores de validación de certificados TLS en Automation Suite en OpenShift.
Si la validación del certificado TLS falla después de actualizar los certificados en Automation Suite, consulta la siguiente tabla para identificar la causa y la resolución.
| Mensaje de error (contiene) | Causa | Resolución |
|---|---|---|
incomplete or untrusted certificate chain | Falta un certificado intermedio o la cadena no conduce a la CA raíz proporcionada. | Coloca todos los certificados intermedios y la CA raíz en ca.crt. |
is not part of the leaf certificate's chain | Está presente un certificado que no emitió la hoja (un certificado hermano o intermedio no relacionado, o un duplicado). | Asegúrate de que server.crt contenga solo los certificados de la cadena de firma real de la hoja: elimina cualquier certificado de CA relacionado, no relacionado o duplicado. Coloca los intermedios de la cadena de firmas y la CA raíz en ca.crt. |
certificates are not in the correct order | Los certificados están fuera de servicio. | Ordénalos: certificado de hoja, luego intermedio(s) y luego CA raíz. |
leaf certificate does not match fqdn | La SAN del certificado de hoja omite el FQDN del clúster, o server.crt no comienza con la hoja. | Asegúrate de que server.crt comience con el certificado de hoja y de que el FQDN del clúster aparezca en sus Nombres alternativos del sujeto. |
Requisitos de los certificados
Para garantizar que la validación del certificado TLS se realice correctamente, asegúrate de que los archivos del certificado cumplan los siguientes requisitos:
- El archivo
server.crtdebe contener la cadena de certificados del servidor público completa en formato PEM. La cadena debe comenzar con el certificado del servidor hoja, seguido de los certificados de CA intermedios y luego la CA raíz que forma la ruta de firma para ese certificado hoja. - El archivo
server.crtdebe incluir solo certificados que forman parte de la cadena de firma real del certificado de hoja. No incluyas certificados de CA hermanos, no relacionados, duplicados o alternativos, ya que la validación TLS falla cuando están presentes certificados fuera de la cadena de certificados hoja. - El archivo
ca.crtdebe contener el paquete de certificados de CA utilizado para validar la cadena de certificados del servidor, incluidos los certificados de CA intermedios necesarios y la CA raíz. El archivoca.crtno debe incluir el certificado del servidor hoja.