- Primeros pasos
- Requisitos
- Mejores prácticas
- Instalación
- Actualizando
- Servidor de identidad
- Solución de problemas de errores de inicio
Servidor de Orchestrator
-
Windows Server Operating System - minimum required version: 2012 R2. Check the Software Requirements for the other supported versions.
-
Windows PowerShell : versión mínima necesaria: 5.1. Para descargar la versión 5.1 de Windows PowerShell, visita este enlace e instala Windows Management Framework 5.1. Para obtener ayuda adicional, consulta la documentación de instalación de Windows PowerShell 5.1.
-
.NET Framework - minimum required version: 4.7.2 To find out which .NET version is installed on your computer, please see Finding the Installed .NET Version.
-
IIS: versión mínima necesaria: 8. Forma parte del Rol del servidor web (IIS) y es habilitado automáticamente por el script
InstallRolesAndFeatures.ps1proporcionado, que puede encontrarse aquí. -
Módulo ASP.NET Core IIS : versión 6.0.x (disponible aquí) o 8.0.x (disponible aquí). Está disponible como parte del paquete de alojamiento. Para descargarlo, asegúrate de hacer clic en la opción Paquete de alojamiento .
Nota:Solo se necesita el módulo Núcleo, y este puede instalarse sin tiempos de ejecución utilizando el parámetro
OPT_NO_RUNTIME=1de la línea de comandos. -
Reescritura de URL : versión mínima requerida
2.1. Permite que el sitio web redirija las llamadas a HTTPS (https://servername), en lugar de HTTP (http://servername). Descargue e instale URL Rewrite accediendo a este enlace. -
Server Roles and Features. We provide a PowerShell script that automatically adds the required roles and features to the application server(s). The list of roles and features is presented in Server Roles and Features. Please note that this chapter is for informational purposes only.
-
Web-Deploy extension - minimum required version: 3.6, 64bit version. Please note that this is required only for PowerShell script installations, such as the Azure one. Enables you to deploy a website.
-
Web.Config - The
<system.webServer>element inweb.configmust not contain any locked sections. If such sections exist, you need to manually unlock them in IIS. -
El usuario del grupo de aplicaciones debe tener los siguientes derechos en la directiva de equipo local:
- Inicia sesión como un trabajo por lotes.
-
Debes habilitar la autenticación anónima.
Importante:Asegúrate de que el usuario que ejecuta la instalación es un Usuario de dominio.
Certificados web (certificado SSL)
El protocolo HTTPS es obligatorio para todas las comunicaciones entre UiPath Robots y Orchestrator en todos los navegadores en los que los usuarios tienen acceso a la aplicación web.
Se pueden utilizar los tres siguientes tipos de certificados web.
- Un certificado web emitido por una entidad de certificación de confianza, como GoDaddy, VeriSign, etc. El certificado web debe importarse a Certificados de servidor en IIS. Debes conocer el nombre de la entidad "Emitido para", que debe proporcionarse cuando lo solicite el instalador de Windows.
- You are a Certification Authority which can issue certificates trusted in the Windows domain. Please see Using a Certificate for the HTTPS Protocol.
- A self-signed certificate, which is not recommended for Production. The certificate is not trusted inside the domain. For that reason, you need to export its public key, and then import it on all Robot machines. See Using a Certificate for the HTTPS Protocol for further information.
El nombre del certificado que proporcionas cuando lo pide el instalador de Windows, o el que se menciona en la línea de comandos mediante -sslCertificate es el mismo que aparece en la columna Emitido para en Certificados de servidor en IIS.
Figura 1. Certificados de servidor
Por motivos de seguridad, el certificado utilizado por Identity Server debe:
- tener una clave pública en al menos 2048 bits,
- sea capaz de firmar,
- tener una clave privada accesible por el usuario de AppPool,
- estar en su periodo de validez (no haber caducado).
The certificate's location is set in Identity Server's configuration file appsettings.Production.json, in the Signing Credential section.
Si se utiliza un certificado autofirmado, también deberá estar ubicado en el almacén de certificados de la entidad de certificación raíz de confianza, además de la ubicación personal habitual.
The certificate is used for signing OpenID access tokens that are used for user identification via browser and for service-to-service communication between Orchestrator and Identity Server. Click here for more details about OpenID Connect.
Servidor SQL
-
El producto de SQL Server se puede instalar en el mismo equipo que el servidor de aplicaciones (no recomendado para el entorno de producción) o facilitado en un equipo independiente. El equipo de SQL Server puede compartirse con otras aplicaciones. No es necesario que esté dedicado a Orchestrator. Haz clic aquí para ver los prerrequisitos, restricciones y recomendaciones sobre cómo implementar los grupos de disponibilidad AlwaysOn y aquí para obtener más información sobre las opciones de implementación físicas.
-
Si quieres conectar Orchestrator a la base de datos utilizando un usuario de SQL Server, habilita el modo de autenticación de Windows y SQL Server. De lo contrario, el "modo de autenticación de Windows" será suficiente. Si SQL Server ya está instalado, selecciona esta opción como se muestra en las siguientes imágenes:
Nota:El usuario de SQL Server debe tener acceso al nivel de servidor; el acceso a los niveles de la base de datos no es suficiente para una instalación correcta.
Figura 2. Opción de propiedades
Figura 3. Propiedades del servidor
-
La secuencia de intercalación debe ser la predeterminada (
Latin1_General_CI_AS). -
SQL Server Management Studio es necesario para configurar el inicio de sesión del usuario del dominio que accede a SQL Server. El grupo de aplicaciones se ejecuta en el servidor de la aplicación con el nombre del usuario del dominio.
-
Si estás contemplando la posibilidad de instalar Insights, asegúrate de que tu base de datos admite tanto los índices de almacén de columnas como las funciones JSON.
Configuración de SQL Server
Antes de instalar Orchestrator, es necesario configurar la instancia de SQL Server que quieres utilizar.
La base de datos SQL de Orchestrator no distingue mayúsculas de minúsculas ("OrchDB" = "orchdb"). Si se crea durante el proceso de instalación de Orchestrator, se establece automáticamente de esta forma. Si no, deberás configurarlo manualmente para que no distinga mayúsculas de minúsculas.
Requisitos:
-
el nombre del equipo de SQL Server;
-
el nombre de la instancia, si no es la instancia predeterminada;
-
el valor del puerto TCP, si no es el puerto predeterminado (1433);
-
el puerto de SQL Server está abierto en el firewall del equipo de SQL Server;
-
el protocolo TCP en el administrador de configuración de SQL Server debe estar habilitado;
-
el servicio de SQL Server debe escuchar en un puerto fijo y no en uno asignado de forma dinámica;
-
se requiere acceso público a la base de datos maestra SQL para la cuenta de servicio que ejecuta Orchestrator. Esto es necesario tanto para la instalación como para futuras actualizaciones.
Importante:Para aumentar el rendimiento, evitar puntos muertos y prevenir lecturas sucias en SQL, asegúrate de que la opción
READ_COMMITTED_SNAPSHOTestá establecida comoON.Para procesar la misma cola con varios robots y el aislamiento de instantáneas está activado, asegúrate de que la opción
ALLOW_SNAPSHOT_ISOLATIONesté establecida comoON.Utiliza esta consulta para comprobar si
READ_COMMITTED_SNAPSHOTestá habilitado o deshabilitado:SELECT is_read_committed_snapshot_on FROM sys.databases WHERE name= 'UiPath'SELECT is_read_committed_snapshot_on FROM sys.databases WHERE name= 'UiPath'Si está habilitado, el valor devuelto será
1.Si está deshabilitado, el valor devuelto será
0. Utiliza esta consulta para habilitarlo:ALTER DATABASE UiPath SET READ_COMMITTED_SNAPSHOT ONALTER DATABASE UiPath SET READ_COMMITTED_SNAPSHOT ON -
Si usas diferentes bases de datos para Probar automatización y/o Actualizar servidor,
READ_COMMITTED_SNAPSHOTdebe estar habilitado también en ellas.Selecciona una de las siguientes opciones mediante la que Orchestrator pueda conectarse a la base de datos de SQL Server.
Autenticación integrada de Windows
Para esta opción, se necesita un nuevo inicio de sesión para SQL Server como cuenta de servicio. La cuenta de servicio debe ser un usuario de dominio cuya contraseña nunca caduque.
Para crear un nuevo inicio de sesión en SQL Server Management Studio:
-
En el panel Explorador de objetos, ve a Seguridad > Inicios de sesión.
-
Haz clic con el botón derecho del ratón en la carpeta de Inicios de sesión y selecciona Nuevo inicio de sesión. Se mostrará así la ventana Inicio de sesión: nuevo.
-
Selecciona la opción Autenticación de Windows. La ventana se actualizará en consecuencia.
Figura 4. Iniciar sesión: nueva ventana
-
En el campo Nombre de inicio de sesión, escribe el dominio de usuario que quieres utilizar como una cuenta de servicio.
-
En la lista de Idioma predeterminado, selecciona Inglés.
Importante:Asegúrate de que el idioma predeterminado esté establecido en inglés. Si no lo está, el sitio web no se podrá iniciar y el visor de eventos del equipo en el que Orchestrator está instalado mostrará el siguiente mensaje de error: "La conversión de un tipo de datos varchar a un tipo de datos datetime dio como resultado un valor de fuera de rango".
-
Haz clic en Aceptar. Tus configuraciones se guardarán.
Si la cuenta de servicio ya se ha creado y añadido a la sección Seguridad > Inicios de sesión de SQL Server, comprueba que el idioma predeterminado de esa cuenta SQL esté establecido en inglés. Si no lo está, realiza los ajustes necesarios.
Nombre de usuario y contraseña de SQL Server
En este caso, se necesita un usuario de SQL Server. Te recomendamos encarecidamente que no utilices una cuenta de sa.
Para crear un nuevo usuario SQL en SQL Server Management Studio:
a. En el panel Explorador de objetos, ve a Seguridad > Inicios de sesión.
b. Haz clic derecho en la carpeta Inicios de sesión y selecciona Nuevo inicio de sesión. Se mostrará así la ventana Inicio de sesión: nuevo.
c. Selecciona la opción Autenticación de SQL Server. La ventana se actualizará en consecuencia.
Figura 5. Iniciar sesión: nueva ventana
d. Rellena los campos Nombre de inicio de sesión, Contraseña y Confirmar contraseña como corresponda.
e. Asegúrate de que las opciones Aplicar la expiración de contraseña y El usuario debe cambiar la contraseña en el próximo inicio de sesión no están seleccionadas.
Asegúrate de que el idioma predeterminado esté establecido en inglés. Si no lo está, el sitio web no se podrá iniciar y el visor de eventos del equipo en el que Orchestrator está instalado mostrará el siguiente mensaje de error: "La conversión de un tipo de datos varchar a un tipo de datos datetime dio como resultado un valor de fuera de rango".
Si la cuenta de SQL Server ya se ha creado y añadido a la sección Seguridad > Inicios de sesión de SQL Server, comprueba que el campo Idioma predeterminado esté establecido en inglés. Si no lo está, realiza los ajustes necesarios.
Independientemente del tipo de usuario (dominio o SQL) que quieras conectar a SQL Server, ten en cuenta que debes asignarle elrol de servidordbcreator ANTES de instalar Orchestrator, ya que la base de datos se crea durante este proceso de instalación.
If security restrictions do not allow the use of thedbcreator Server Role in the service account, create the empty database in SQL Server.
El instalador de Windows se conecta a SQL Server para verificar la existencia de la base de datos.
Después de crear la base de datos, deberás proporcionar el usuario que se conecta a la base de datos SQL con el rol de asignación de usuario db_owner, como se muestra en la siguiente captura de pantalla.
Figura 6. Propiedades de inicio de sesión
Si las restricciones de seguridad no te permiten utilizar el rol de asignación de usuario db_owner con el inicio de sesión de UiPath, confirma lo siguiente:
-
db_datareader -
db_datawriter -
db_ddladmin1 -
EXECUTEpermiso en el esquemadboFigura 7. Propiedades de inicio de sesión
1 El rol db_ddladmin solo es necesario durante la instalación o la migración. Por razones de seguridad, te recomendamos que lo elimines después de la instalación o la migración (usando ALTER ROLE db_ddladmin DROP MEMBER [SQLReadWrite]), y que lo vuelvas a añadir antes de la actualización (usando ALTER ROLE db_ddladmin ADD MEMBER [SQLReadWrite]).
[block:image] { "images": [ { "image": [] } ] } [/block]
Debe otorgarse el permiso EXECUTE utilizando el comando SQL GRANT EXECUTE, como se muestra a continuación.
-
si se utiliza la autenticación integrada de Windows:
USE UiPath GO GRANT EXECUTE ON SCHEMA::dbo TO [domain\user] GOUSE UiPath GO GRANT EXECUTE ON SCHEMA::dbo TO [domain\user] GO -
si se utiliza la autenticación de SQL Server:
USE UiPath GO GRANT EXECUTE ON SCHEMA::dbo TO [sql_user] GOUSE UiPath GO GRANT EXECUTE ON SCHEMA::dbo TO [sql_user] GO
Autenticación de Azure AD
Para usar autenticación de Azure AD con SQL Server debes instalar Orchestrator en un servicio de aplicaciones de Azure o en una VM de Azure.
Orchestrator se ejecuta en Azure App Service
-
Crea una nueva identidad administrada por usuario en el grupo de recursos y copia la ID de cliente para su uso posterior.
Figura 8. ID de cliente
-
Añade Identidad a la lista de identidades asignadas al usuario para Orchestrator, Identity Server y Servicios de aplicaciones de Webhooks.
Figura 9. Añadir identidad
-
Habilita el administrador de Azure Active Directory para el servidor SQL donde está hospedada la base de datos de Orchestrator.
Figura 10. Establecer administrador
-
Crea el inicio de sesión de SQL para la identidad creada en el paso 1 para la base de datos de Orchestrator y la base de datos maestra. Inicia sesión en la base de datos con la cuenta de administrador establecida en el paso 3 y ejecuta el siguiente comando
CREATE USER [SQLReadWrite] FROM EXTERNAL PROVIDERCREATE USER [SQLReadWrite] FROM EXTERNAL PROVIDER -
Añade roles de usuario en la base de datos de Orchestrator (no es necesario realizar esta operación también en la base de datos maestra):
-
Si el rol
db_ownerno está restringido, añade el rol:ALTER ROLE db_owner ADD MEMBER [SQLReadWrite] -
Si el rol
db_ownerno está disponible, añade los roles siguientes, dondeSQLReadWritees el nombre de identidad creado en el paso 3:ALTER ROLE db_datareader ADD MEMBER [SQLReadWrite] ALTER ROLE db_datawriter ADD MEMBER [SQLReadWrite] ALTER ROLE db_ddladmin ADD MEMBER [SQLReadWrite] GRANT EXECUTE ON SCHEMA::dbo TO [SQLReadWrite]ALTER ROLE db_datareader ADD MEMBER [SQLReadWrite] ALTER ROLE db_datawriter ADD MEMBER [SQLReadWrite] ALTER ROLE db_ddladmin ADD MEMBER [SQLReadWrite] GRANT EXECUTE ON SCHEMA::dbo TO [SQLReadWrite]El rol
db_ddladminsolo es necesario durante la instalación o la migración. Por razones de seguridad, te recomendamos que: -
Lo elimines después de la instalación o la migración
ALTER ROLE db_ddladmin DROP MEMBER [SQLReadWrite]ALTER ROLE db_ddladmin DROP MEMBER [SQLReadWrite] -
Lo vuelvas a añadir antes de la actualización
ALTER ROLE db_ddladmin ADD MEMBER [SQLReadWrite]ALTER ROLE db_ddladmin ADD MEMBER [SQLReadWrite]
-
-
Actualiza la cadena de conexión en Orchestrator, Identity Server y Servicio de aplicaciones Webhooks en Configuración - Variables de entorno - Cadenas de conexión. La cadena de conexión debe ser:
Server=tcp:<http://aad-paas-sql.database.windows.net|aad-paas-sql.database.windows.net>,1433;Initial Catalog=UiPath;Persist Security Info=False;User ID=7e8df0ba-bc41-46d1-bd46-6101e45200a8;MultipleActiveResultSets=False;Encrypt=True;TrustServerCertificate=True;Authentication=Active Directory Managed Identity;Server=tcp:<http://aad-paas-sql.database.windows.net|aad-paas-sql.database.windows.net>,1433;Initial Catalog=UiPath;Persist Security Info=False;User ID=7e8df0ba-bc41-46d1-bd46-6101e45200a8;MultipleActiveResultSets=False;Encrypt=True;TrustServerCertificate=True;Authentication=Active Directory Managed Identity;Nota:- Establece
USER IDcomo el valor de la ID de cliente creada en el paso 1. - Asegúrate de utilizar
Authentication=Active Directory Managed Identity. - No hace falta ninguna contraseña ni token.
- Establece
Orchestrator se ejecuta en Azure VM
-
Crea una nueva identidad administrada de usuario en el grupo de recursos y copia la ID de cliente para su uso posterior.
Figura 11. ID de cliente
-
Añade la identidad a las identidades asignadas por usuario para la VM que ejecuta Orchestrator.
Figura 12. Añadir identidad
-
Habilita el administrador de Azure Active Directory para el servidor SQL donde se hospeda la base de dato de Orchestrator.
Figura 13. Establecer administrador
-
Crea el inicio de sesión de SQL para la identidad creada en el paso 1 para la base de datos de Orchestrator y la base de datos maestra. Inicia sesión en la base de datos con la cuenta de administrador establecida en el paso 3 y ejecuta el siguiente comando:
CREATE USER [SQLReadWrite] FROM EXTERNAL PROVIDERCREATE USER [SQLReadWrite] FROM EXTERNAL PROVIDER -
Añade roles de usuario en la base de datos de Orchestrator (no es necesario realizar esta operación también en la base de datos maestra):
-
Si el rol
db_ownerno está restringido, añade el rol:ALTER ROLE db_owner ADD MEMBER [SQLReadWrite] -
Si el rol
db_ownerno está disponible, añade los roles siguientes, donde 1SQLReadWrite1 es el nombre de identidad creado en el paso 3.ALTER ROLE db_datareader ADD MEMBER [SQLReadWrite] ALTER ROLE db_datawriter ADD MEMBER [SQLReadWrite] ALTER ROLE db_ddladmin ADD MEMBER [SQLReadWrite] GRANT EXECUTE ON SCHEMA::dbo TO [SQLReadWrite]ALTER ROLE db_datareader ADD MEMBER [SQLReadWrite] ALTER ROLE db_datawriter ADD MEMBER [SQLReadWrite] ALTER ROLE db_ddladmin ADD MEMBER [SQLReadWrite] GRANT EXECUTE ON SCHEMA::dbo TO [SQLReadWrite]El rol
db_ddladminsolo es necesario durante la instalación o la migración. Por razones de seguridad, te recomendamos que: -
Lo elimines después de la instalación o la migración
ALTER ROLE db_ddladmin DROP MEMBER [SQLReadWrite]ALTER ROLE db_ddladmin DROP MEMBER [SQLReadWrite] -
Lo vuelvas a añadir antes de la actualización
ALTER ROLE db_ddladmin ADD MEMBER [SQLReadWrite]ALTER ROLE db_ddladmin ADD MEMBER [SQLReadWrite]
-
-
Actualiza la cadena de conexión en Orchestrator:
<add name="Default" providerName="Microsoft.Data.SqlClient" connectionString="Data Source=aad-paas-sql.database.windows.net;Initial Catalog=UiPath;User ID=7e8df0ba-bc41-46d1-bd46-6101e45200a8;Authentication=Active Directory Managed Identity;" /><add name="Default" providerName="Microsoft.Data.SqlClient" connectionString="Data Source=aad-paas-sql.database.windows.net;Initial Catalog=UiPath;User ID=7e8df0ba-bc41-46d1-bd46-6101e45200a8;Authentication=Active Directory Managed Identity;" />Nota:- Asegúrate de establecer
USER IDcon el valor de la ID de cliente creada en el paso 1. - Asegúrate de utilizar
Authentication=Active Directory Managed Identity. - No hace falta ninguna contraseña ni token.
- Asegúrate de establecer
High Availability Add-on
El High Availability Add-on (HAA) para Orchestrator es una base de datos en memoria que se utiliza para la caché y se comparte entre los nodos de Orchestrator, lo que proporciona una sincronización casi instantánea.
HAA is mandatory in a cluster environment.
Las implementaciones de Orchestrator multinodo utilizan el protocolo RESP (protocolo de serialización de REdis) para las comunicaciones y, por ello, puede configurarse utilizando cualquier solución que se base en este protocolo. Sin embargo, HAA es la única solución de este tipo compatible con UiPath.
La siguiente información se almacena en HAA:
- session state - automatically set when installing Orchestrator on multiple nodes
- sesiones de usuario desde el navegador
- caché de los latidos del UiPath Robot
- asociaciones entre usuarios y roles
- asociaciones entre usuarios y unidades de organización
- Información de licencia
- Configuración
Orchestrator utiliza HAA como caché compartido para todos sus nodos. El siguiente ejemplo describe cómo se utiliza la caché para coordinarse en todos los nodos de Orchestrator:
- Ejemplo: un usuario inicia manualmente un trabajo de UiPath Robot en un nodo de Orchestrator.Puede que este nodo en particular no sepa a qué nodo de Orchestrator está conectado el UiPath Robot.El nodo desde el que se inició el trabajo reenvía la solicitud a HAA que, a su vez, sincroniza la información. El nodo de Orchestrator con una conexión establecida al UiPath Robot en cuestión le enviará el comando de inicio.Los demás nodos de Orchestrator que no estén conectados a nuestro UiPath Robot simplemente ignorarán el comando.
It is also possible to enable SSL encrypted connections between the Orchestrator nodes and the HAA service through the LoadBalancer.Redis.ConnectionString parameter in UiPath.Orchestrator.dll.config. For more information, see this page.
Equilibrador de carga de red
Un equilibrador de carga de red te permite distribuir la carga en múltiples nodos y, por tanto, permite un mejor rendimiento global de tu instancia de Orchestrator. Además, si uno de los nodos falla, el resto recoge la carga y garantiza que no exista tiempo de inactividad.
A network load balancer is mandatory if you want to deploy Orchestrator in a cluster, taking advantage of a high availability model.
Te recomendamos que utilices un equilibrio de carga F5 con un algoritmo predictivo, ya que la carga se distribuye en nodos que funcionan mejor y, por tanto, ofrece un mejor rendimiento general de Orchestrator. Para obtener más información sobre los algoritmos, echa un vistazo aquí.
Servidor Elasticsearch
Elasticsearch is optional and is used to store messages logged by the Robots. Logs can be sent to ElasticSearch and/or to a local SQL database, thus enabling you to have non-repudiation logs. When using both ElasticSearch and SQL, they do not affect each other if one of them encounters a problem. These parameters can be changed from the UiPath.Orchestrator.dll.config file (C:\Program Files (x86)\UiPath\Orchestrator). For more information, see Logging Configuration.
Si decides utilizar ElasticSearch, ten en cuenta que, aunque se trata de un producto multiplataforma que se ejecuta en Windows, Linux o Unix, este requiere Java. Puedes utilizar OpenJDK u Oracle JRE. Elasticsearch facilita una matriz de compatibilidad aquí.
Ten en cuenta que, a partir del 16 de abril de 2019, Oracle ha cambiado su modelo de licencias. La información relacionada con los cambios está disponible aquí.
Si los equipos están en un dominio, deberás asegurarte de que se añaden en la sección Equipos del servidor de dominio, en Usuarios y equipos de Active Directory. Este paso es necesario porque el nombre del equipo se utiliza durante el proceso de instalación. Por ejemplo, se utiliza http://computername.domain.name o http://computername en en lugar de http://localhost.
Si esto no es posible, tendrás que utilizar el nombre del equipo o la dirección IP durante el proceso de instalación.
Instalar Elasticsearch
-
Descarga Elasticsearch.
-
Haz doble clic en el instalador de Windows de Elastic Search. Se mostrará así el asistente de Elastisearch en el paso Ubicaciones.
Figura 14. Instalador de Elasticsearch
-
Utiliza los directorios predeterminados para la instalación, los datos, la configuración y los registros, o selecciona ubicaciones personalizadas para cada uno.
Nota:Si tienes otro disco que no sea en el que está instalado Elasticsearch, puedes configurar Elasticsearch para almacenar los datos en el disco con más espacio libre.
-
Haz clic en Siguiente. Se mostrará así el paso Servicio.
Figura 15. Instalador de Elasticsearch
-
Asegúrate de que las siguientes opciones están seleccionadas:
- Instalar como un servicio
- Iniciar el servicio una vez finalizada esta instalación
- Iniciar el servicio cuando inicie Windows (automático)
-
Haz clic en Siguiente. Se mostrará así el paso Configuración.
-
Configura las siguientes opciones como desees:
-
Nombre de grupo: cambia el valor a algo que refleje el propósito de esta instalación de Elasticsearch. Esto es importante si tienes varios servidores con Elasticsearch en tu intranet, para evitar la detección automática.
-
Nombre de nodo: un nombre intuitivo para tu nodo.
-
Roles: se recomiendan las opciones predeterminadas.
-
Memoria - se recomiendan las opciones por defecto.
-
Host de red: hostname/dirección IP del equipo (puedes obtener el nombre del equipo en el símbolo del sistema ejecutando el comando hostname).
-
Puerto HTTP: el puerto predeterminado para Elasticsearch es 9200
-
Detección: habilita la detección.Este es el primer maestro de la casilla de verificación de un nuevo grupo para el primer nodo del grupo.
Figura 16. Campo de descubrimiento
Importante:Si Orchestrator está instalado en un equipo diferente, recuerda abrir el puerto 9200 en el firewall del equipo en el que está instalado Elasticsearch.
-
-
Haz clic en Siguiente. Se mostrará así el paso Complementos.
-
(Opcional) Selecciona complementos adicionales para Elasticsearch, como X-Pack para la seguridad.
Figura 17. Complemento X-Pack
-
Haz clic en Instalar. Ya está instalado ElasticSearch.
Figura 18. Administrator: Elasticsearch
Reducir el número de fragmentación del índice
De forma predeterminada, los índices de Elasticsearch recientemente creados tienen cinco fragmentos. No obstante, para lograr un mayor rendimiento, se recomienda reducir este número a dos. Para obtener más información, consulta la documentación oficial de Elasticsearch.
Para llevar a cabo este cambio, todo lo que tienes que hacer es una solicitud PUT en la URL de tu instancia de Elasticsearch en el formato elasticUrl/_template/uipath_logs, con el siguiente cuerpo:
{
"template": "*",
"order": 1,
"settings": {
"number_of_shards": 2
}
}
{
"template": "*",
"order": 1,
"settings": {
"number_of_shards": 2
}
}
Para probar tu conexión de ElasticSearch, utiliza cualquier navegador para abrir la siguiente URL: http://computername:9200/. Computername se refiere al nombre del equipo en el que está instalado Elasticsearch. El navegador debería pedirte que descargues un archivo .json o abrir y mostrar el archivo, como podrás ver en la siguiente imagen.
Figura 19. Prueba de conexión de Elasticsearch
Kibana
Kibana se utiliza en combinación con Elasticsearch y te ayuda a crear vistas personalizadas en función de los registros que envías a Elasticsearch, en nuestro caso, las que envían los UiPath Robots.
Instalar Kibana
Kibana no necesita Java para ejecutarse. Si Kibana está instalado en un equipo diferente al de Elasticsearch, no tendrás que instalar Java para que Kibana funcione.
-
Descarga Kibana.
-
Descomprime el paquete de Kibana.
Nota:Descomprime en C:\ o D:\ . No tienes que crear una nueva carpeta con el nombre
kibana-x.y.z-windows, ya que los archivos del documento ya están ubicados en una carpeta con ese nombre. -
Edita el archivo de configuración de Kibana (
C:\kibana-x.y.z-windows-x86\config\kibana.yml), como se muestra a continuación:Nota:En primer lugar, abre el archivo con Wordpad y guárdalo para convertir los caracteres de avance de línea (LF) en caracteres de retorno de carro con avance de línea (CRLF). Después, abre el archivo con Notepad.
-
Quita el comentario de la línea que contiene
server.port. El valor predeterminado es 5601. No es necesario cambiarlo a menos que quieras que Kibana se ejecute en un puerto diferente. -
Quita el comentario de la línea que contiene
server.host. Cambia el valor al nombre del equipo. -
Quita el comentario de la línea que contiene
elasticsearch.url. Cambia el valor a la URL de Elasticsearch, utilizando el nombre del equipo en el que está instalado Elasticsearch. Por ejemplo,http://computername:9200.NotaFor Kibana 6.6.0 or later this line has been replaced by
elasticsearch.hosts.
La siguiente captura de pantalla muestra un ejemplo de un archivo de configuración de Kibana en el que los nombres de equipo tanto de Kibana como de Elasticsearch son JLTSQL:
Figure 20. Kibana configuration
4. Save the file. :::
-
-
Copia los archivos
nssm.exeysetup_kibana.batdel archivosetup-kibana-service.zipenC:\kibana-x.y.z-windows-x86\bin. -
Abre el archivo
setup_kibana.batpara comprobar que Kibana está instalado de acuerdo con la ubicación establecida en la variableKIBANA_HOMEdel archivo BAT. Si extrajiste Kibana en una ubicación diferente, realiza los cambios necesarios. -
Abre el símbolo del sistema como administrador y cambia la carpeta a
C:\kibana-x.y.z-windows-x86\bin. -
Ejecuta
setup_kibana.batpara instalar Kibana. -
Prueba si Kibana responde escribiendo
http://computername:5601en cualquier navegador web.computernamerepresenta el nombre del equipo en el que instalaste Kibana.Importante:Abre el puerto 5601 en el firewall del equipo en el que está instalado Kibana.
-
Añadir un mensaje de prueba en la base de datos de Elasticsearch utilizando Kibana:
- En Kibana, ve a la pestaña Herramientas de desarrollo.
- Enviar una solicitud POST en el formato que se muestra a continuación. Si no recibes ningún error, se creará el índice de Elasticsearch llamado
default-yyyy.mmy se añadirá el mensaje.
Each time a new tenant is added, a corresponding index pattern should be created in Kibana, starting with the name of the tenant. yyyy stands for the year in which the message was added. mm stands for the month in which the message was added. Read Creating an Index Pattern to Connect to Elasticsearch to learn how to create an index pattern in Kibana.
Sincronización de la hora
Piensa que, independientemente del tipo de instalación que elijas, para que las características de programación funcionen correctamente, deberás asegurarte de que:
- en el modo agrupado, los relojes de todos los equipos deben sincronizarse con un margen de menos de un segundo;
- los relojes de la base de datos y del equipo de Orchestrator también deben sincronizarse;
- si la base de datos SQL entra en un estado defectuoso, se recomienda reiniciar el servidor web de Orchestrator desde IIS. Si te encuentras en un entorno de NLB, reinicia todos los servidores web.
- Servidor de Orchestrator
- Certificados web (certificado SSL)
- Servidor SQL
- Configuración de SQL Server
- Autenticación integrada de Windows
- Nombre de usuario y contraseña de SQL Server
- Autenticación de Azure AD
- High Availability Add-on
- Equilibrador de carga de red
- Servidor Elasticsearch
- Instalar Elasticsearch
- Kibana
- Instalar Kibana
- Sincronización de la hora