UiPath Documentation
test-cloud
latest
false
Guía de administración de Test Cloud
Importante :
La localización de contenidos recién publicados puede tardar entre una y dos semanas en estar disponible.

Solución de problemas

Incidencias conocidas y respuestas a preguntas comunes sobre la conectividad de Relay, el enrutamiento de DNS y la protección DDoS en Test Cloud.

Preguntas frecuentes

¿Protege Relay contra los ataques DDoS?

El dominio de Relay es un registro DNS adicional en uipath.com, servido a través de Cloudflare. La protección DDoS la gestiona Cloudflare, de forma coherente con la forma en que se protege cloud.uipath.com .

¿Todos los clientes de Relay deben implementarse en la misma región?

No. Los clientes de Relay se conectan a la API de Relay a través de la capa de enrutamiento estándar, independientemente de dónde se implementen físicamente. Sin embargo, para obtener el mejor rendimiento, especialmente para escenarios de gran carga útil como BYO LLM, implementa el cliente de Relay en la misma región geográfica que tu tenant de Test Cloud. Los túneles entre regiones añaden una latencia proporcional al tiempo de ida y vuelta entre las regiones.

¿Cuáles son las expectativas de latencia?

La latencia y el rendimiento dependen del tamaño de la carga útil, la distancia geográfica entre el nodo de Relay y el servidor de Relay, y la capacidad del nodo de Relay. Las implementaciones en la misma región añaden una sobrecarga mínima. Los túneles entre regiones añaden una latencia proporcional al tiempo de ida y vuelta de la red entre las regiones.

¿Qué sucede si el cliente de Relay pierde la conectividad?

El cliente de Relay se vuelve a conectar automáticamente utilizando el retroceso exponencial, escalando a intervalos de 20 segundos. El servicio en segundo plano se reinicia automáticamente en caso de bloqueo y reinicio del sistema. No se requiere intervención manual para problemas de red transitorios. Para desconexiones persistentes causadas por tiempos de espera de conexión inactiva en dispositivos de red, habilita la reconexión proactiva. Consulta Implementar el cliente de Relay.

¿Necesitamos diferentes nodos de retransmisión para diferentes tenants?

No. El mismo nodo de Relay puede ejecutar el proceso de cliente de Relay para varios tenants simultáneamente.

¿Cuándo necesitamos crear varios grupos de Relay?

Se recomiendan varios grupos de Relay solo para la segregación de red. Por ejemplo, si tienes Jira en la red 1 y SAP en la red 2, puedes crear dos grupos de Relay con Jira en uno y el punto final de SAP en el otro. Puedes ejecutar los procesos de cliente de Relay para estos grupos en dos máquinas virtuales que tengan acceso a las respectivas redes.

¿Hay algún límite en el número de puntos finales locales por grupo de Relay?

No hay límites estrictos. Con tráfico moderado (1-10 solicitudes por segundo por punto final), utiliza hasta 50 puntos finales por grupo. Con un tráfico más bajo, se admiten hasta 100 puntos finales por grupo.

¿Puedo ejecutar varios clientes de Relay en la misma máquina?

Sí. Cada grupo de Relay obtiene su propio servicio en segundo plano, directorio de datos y directorio de registro. Utilice relay list para ver todos los clientes de Relay instalados y su estado. Utilice relay describe <id> para inspeccionar la configuración del servicio y las rutas locales para un cliente de Relay específico.

¿Puedo mover un cliente de Relay a una máquina diferente?

No. Las credenciales se cifran con claves específicas de la máquina: AES-256-GCM en Linux, DPAPI en Windows. Para mover, elimine el cliente de Relay en la máquina antigua y vuelva a aprovisionarlo en la nueva máquina con una nueva configuración de Administración de UiPath.

¿Qué sucede si clono una máquina virtual que tiene instalado un cliente de Relay?

El descifrado de credenciales falla en el clon porque la identidad de la máquina es diferente. Ejecuta relay delete <id> --force en el clon y vuelve a aprovisionar con una configuración nueva.

¿Puedo rotar las credenciales utilizadas por el cliente de Relay?

Sí. Genera una nueva configuración desde la página Instrucciones de configuración . Se crea un nuevo secreto cada vez que se genera la configuración. Relay limita el número de secretos que puedes generar. Si alcanzas el límite, identifica el ID secreto que utilizan tus clientes, ya sea en la página Grupos de Relay o ejecutando relay describe <id> en el cliente, y luego elimina los secretos no utilizados de la página Aplicaciones externas buscando el ID de grupo.

¿Cómo actualizo el binario del cliente de Relay?

Extrae el nuevo archivo y ejecuta relay restart <id> desde el directorio extraído. El comando de reinicio detecta el binario actualizado y aplica el cambio sin requerir una reinstalación completa. Si el ejecutor local está habilitado, la ejecución desde el directorio extraído también actualiza onprem-executor.jar.

¿Qué datos almacena el cliente de Relay en el disco?

Configuración de cliente cifrada, configuración de proxy obtenida de la nube y archivos de registro. Cuando el ejecutor local está habilitado, el cliente de Relay también almacena onprem-executor.jar y onprem-executor.log. No se escriben datos de la aplicación en el disco. El cliente de Relay y el ejecutor transmiten el tráfico en la memoria.

¿Puedo cambiar la configuración del proxy después de instalar el cliente de Relay?

Sí. Actualiza la variable de entorno del proxy y ejecuta relay restart <id> para aplicar el cambio.

¿Por qué mi proxy requiere credenciales pero el cliente de Relay se conecta sin ellas?

Es probable que la variable de entorno no se pase al servicio en segundo plano. En Linux: vuelve a ejecutar con sudo -E o ejecuta relay restart <id>. En Windows: establece el proxy a nivel de sistema (HKLM) en lugar de en el entorno de usuario.

¿Necesito reiniciar el cliente de Relay después de añadir un punto final en Administración de UiPath?

No. Los cambios de configuración se envían automáticamente a un cliente de Relay en ejecución sin perder las conexiones en vuelo. Si el punto final recién añadido devuelve 404, la inserción aún no se ha aplicado. Ejecuta relay reload <id> como alternativa.

Problemas comunes

Si el siguiente problema no resuelve tu problema, recopila un paquete de soporte y ponte en contacto con el soporte de UiPath.

SíntomaCausaResolución
cloud portal unreachableCortafuegos que bloquea el puerto 443Permitir HTTPS saliente a cloud.uipath.com:443
authentication failedCredenciales no válidas o caducadasRegenerar la configuración del cliente desde el Grupo de Relay en Administración de UiPath
relay server unreachableCortafuegos o proxy bloqueando el túnel persistentePara las configuraciones del cliente de Relay 26.4.2 que se conectan a través de cloud.uipath.com, permita el tráfico HTTPS y las actualizaciones de WebSocket a cloud.uipath.com:443. Para las versiones de cliente de Relay anteriores a 26.4.2, permita TLS saliente a <region>-relay.uipath.com:443 desde el nodo de Relay
Errores de protocolo de enlace TLS, restablecimiento de la conexión o unexpected EOF recurrentes después de que la conectividad inicial se haya realizado correctamenteLa inspección TLS utiliza una CA de firma que no es de confianza, un proxy bloquea las actualizaciones de WebSocket o un dispositivo DLP/IDS interrumpe el túnelPara las configuraciones del cliente de Relay que se conectan a través 26.4.2 cloud.uipath.com de, permita las actualizaciones de WebSocket a cloud.uipath.com:443 e instale cualquier inspección de TLS que firme la CA en el almacén de confianza del sistema operativo utilizado por el cliente de Relay. Para las versiones de cliente de Relay anteriores a 26.4.2, configure su proxy o firewall para omitir la inspección TLS para <region>-relay.uipath.com:443. La comprobación previa al vuelo se realiza correctamente porque el destino es accesible; la interrupción aparece solo una vez que el repetidor intenta establecer el túnel
provisioning timed out after 60sLatencia de red o retraso de proxyComprueba la conectividad y la configuración de proxy; Reintentar
maximum number of allowed agentsEl grupo ha alcanzado su límite de clientes de RelayElimine los clientes de Relay no utilizados del grupo o cree un nuevo Grupo de Relay
config input is emptyValor --config vacío o archivo de configuración vacíoVerifique que la cadena o el archivo de configuración no esté vacío
relay is already runningDuplicar relay start para un grupo cuyo servicio ya está activoEjecuta relay stop <id> y luego relay restart <id>
relay for group "<id>" is already installed as a system serviceYa hay instalado un cliente de Relay para este grupo en la máquinaEjecuta relay delete <id> y vuelve a instalar
ID mismatch al reiniciarEl archivo de configuración pertenece a un grupo diferenteVerifique que esté utilizando el archivo de configuración correcto para el ID de Relay
credentials: decryption failedFalta el archivo de clave AES o está dañado (Linux), o se ha cambiado la identidad de DPAPI (Windows)Linux: si se eliminó el archivo de clave, vuelve a aprovisionar el Relay. Windows: vuelve a aprovisionar el Relay, lo cual es habitual después de clonar o volver a crear una imagen de una VM. Para volver a aprovisionar, ejecuta relay delete <id> seguido de relay start con la nueva configuración
La cancelación del registro falla al eliminarCredenciales perdidas u objetos en la nube ya eliminadosUtiliza para relay delete <id> --force la cancelación del registro en la nube
host unreachable via proxyEl proxy no puede llegar al destinoVerifica que la URL del proxy sea correcta; comprobar los registros de proxy; confirme que el proxy permite CONECTAR al puerto 443
cannot reach proxyNo se puede acceder a la dirección proxyVerifique que el host y el puerto del proxy sean correctos y accesibles desde el nodo de retransmisión
proxy CONNECT rejected (407)El proxy requiere autenticaciónAñade credenciales a la URL del proxy: http://user:password@proxy:port
Variable de entorno de proxy establecida, pero el relé se conecta directamenteLa variable de entorno no se ha pasado al servicioLinux: vuelve a ejecutar con sudo -E o ejecuta relay restart <id>. Windows: establece el proxy a nivel de sistema (HKLM)
Retransmisión reconectando repetidamenteRed inestable o tiempo de espera de conexión inactiva silenciosaComprobar la conectividad; considere habilitar la reconexión proactiva
El cliente de Relay no puede llegar al punto final localLa máquina cliente de Relay carece de acceso de red al destinoConfirme que el nodo de Relay tiene acceso directo de red al punto final local
Error de TLS al conectarse al punto final localEl certificado de CA no es de confianza para el almacén de confianza del sistema operativo del nodo de RelayAñada el certificado de CA emisor al almacén de confianza del sistema operativo del nodo de Relay
local error: tls: no renegotiation al llamar a un punto final HTTPS localEl servidor backend o el equilibrador de carga solicita la renegociación de TLS después del protocolo de enlace inicialDeshabilita la renegociación de TLS en el backend o utiliza TLS 1.3. Si el backend no se puede cambiar, ponte en contacto con el soporte de UiPath para obtener su aprobación antes de utilizar la solución temporal de renegociación de TLS.

Problemas con el ejecutor local

Estos problemas se aplican a las conexiones basadas en TCP compatibles que utilizan el ejecutor local.

SíntomaCausaResolución
java executable not found, versión de Java no compatible o comprobación de la versión de Java fallidaUna conexión basada en TCP compatible utiliza el ejecutor local, pero falta Java, es demasiado antiguo o no está disponible para la cuenta de servicio de RelayInstala un JRE o JDK de Java 21 o posterior y asegúrate de que java está en la cuenta de servicio PATH, o transmite --onprem-executor-java-home <java-home>
bundled on-prem executor runtime was not found next to the relay binaryonprem-executor.jar falta, es ilegible o no es un archivo JAR válidoExtrae el binario de Relay y onprem-executor.jar del mismo archivo y mantenlos juntos al iniciar o actualizar el servicio. Ejecute relay describe <id> para comprobar la versión del ejecutor informado
UiPath Relay On-Prem Executor cannot listen on localhost:<port> o --onprem-executor-listen-port must be between 1 and 65535El puerto de bucle invertido configurado ya está en uso o está fuera del rango de puertos TCP válidosElija un puerto local libre con --onprem-executor-listen-port <port>. El valor predeterminado es 18080
El ejecutor local se inicia, pero la conexión basada en TCP fallaEl host de Relay no puede resolver o llegar al sistema de destino, o faltan las bibliotecas del conectorMarque onprem-executor.log, verifique el nombre del host de destino y el acceso al puerto desde el host de Relay, y confirme que las bibliotecas del conector están en el directorio de dependencias
--onprem-executor-dep-dir path is not accessible, must point to a directory o must not be group- or world-writableLa ruta no existe, no es un directorio o se puede escribir en grupo o en todo el mundo en LinuxApunte --onprem-executor-dep-dir a un directorio existente propiedad del administrador que la cuenta de servicio de Relay pueda leer y los usuarios sin privilegios no puedan modificar
UnsatisfiedLinkError y libsapjco3.so: cannot open shared object file en el registro del ejecutor, aunque el archivo esté presenteLa biblioteca nativa de SAP JCo no coincide con el sistema operativo y la arquitectura de CPU del proceso que la cargaDescarga el paquete SAP Java Connector 3.1 para la plataforma correcta: el host de Relay para una implementación de servicio, o Linux en x86_64 para la imagen del contenedor. Confirmar con file libsapjco3.so

Utilizar la solución de renegociación TLS temporalmente

Relay deshabilita la renegociación de TLS solicitada por el servidor de forma predeterminada. Si el soporte de UiPath aprueba la solución:

  1. Establezca UIPATH_RELAY_ALLOW_TLS_RENEGOTIATION=once en el entorno de servicio de cliente de Relay:

    Servicio del sistema Linux: sudo systemctl edit relay-<id>.service, añade y guarda:

    [Service]
    Environment="UIPATH_RELAY_ALLOW_TLS_RENEGOTIATION=once"
    [Service]
    Environment="UIPATH_RELAY_ALLOW_TLS_RENEGOTIATION=once"
    

    En un host sin editor interactivo, escribe el mismo bloque en /etc/systemd/system/relay-<id>.service.d/override.conf y ejecuta sudo systemctl daemon-reload.

    Servicio en modo de usuario de Linux: ejecuta systemctl --user edit relay-<id>.service y añade el mismo bloque.

    Windows: en Administrator PowerShell, ejecuta:

    [Environment]::SetEnvironmentVariable("UIPATH_RELAY_ALLOW_TLS_RENEGOTIATION", "once", "Machine")
    [Environment]::SetEnvironmentVariable("UIPATH_RELAY_ALLOW_TLS_RENEGOTIATION", "once", "Machine")
    
  2. Reinicia el servicio de cliente de Relay:

    Servicio del sistema Linux:

    sudo relay restart <id>
    sudo relay restart <id>
    

    Servicio en modo de usuario de Linux:

    relay restart <id>
    relay restart <id>
    

    El comando systemctl edit vuelve a cargar la configuración de la unidad después de guardar la anulación.

    Windows:

    .\relay.exe restart <id>
    .\relay.exe restart <id>
    
    Nota:

    El valor once permite una única renegociación por conexión. Usa freely, que permite la renegociación repetida, solo si el soporte de UiPath determina que el backend lo requiere.

  3. Después de actualizar el backend, elimina la configuración del entorno y reinicia el servicio de cliente de Relay:

    Servicio del sistema Linux: sudo systemctl edit relay-<id>.service, elimina la configuración del entorno y, a continuación, ejecuta los comandos de reinicio del servicio del sistema Linux del paso 2.

    Servicio en modo de usuario de Linux: systemctl --user edit relay-<id>.service, elimina la configuración del entorno y, a continuación, ejecuta los comandos de reinicio en modo de usuario de Linux del paso 2.

    Windows:

    [Environment]::SetEnvironmentVariable("UIPATH_RELAY_ALLOW_TLS_RENEGOTIATION", $null, "Machine")
    .\relay.exe restart <id>
    [Environment]::SetEnvironmentVariable("UIPATH_RELAY_ALLOW_TLS_RENEGOTIATION", $null, "Machine")
    .\relay.exe restart <id>
    

Recopilar un paquete de soporte

Si ninguno de los problemas o soluciones descritos en esta página se aplica a tu escenario, informa del problema al soporte de UiPath recopilando un paquete de soporte, un archivo comprimido que contiene la configuración, los registros y los detalles del sistema necesarios para el diagnóstico. Las credenciales y las claves de cifrado nunca se incluyen.

# Collect for all relay clients on this machine
relay support-bundle

# Collect for a specific relay client
relay support-bundle <id>

# Write to a specific directory
relay support-bundle --output-dir /path/to/dir
# Collect for all relay clients on this machine
relay support-bundle

# Collect for a specific relay client
relay support-bundle <id>

# Write to a specific directory
relay support-bundle --output-dir /path/to/dir

El archivo se escribe en el directorio actual de forma predeterminada (.tar.gz en Linux, .zip en Windows). Comparta el archivo y su hash SHA-256 con el soporte de UiPath.

Salida de ejemplo:

Collecting support bundle...
  [1/3] Relay metadata and configuration... (2 groups)
  [2/3] Relay logs...
  [3/3] System diagnostics...

✓ Support bundle created: support-bundle-relay01-20260413-150405.tar.gz (3.1 MiB)
  SHA256: a1b2c3d4e5f6789abcdef0123456789abcdef0123456789abcdef0123456789
Collecting support bundle...
  [1/3] Relay metadata and configuration... (2 groups)
  [2/3] Relay logs...
  [3/3] System diagnostics...

✓ Support bundle created: support-bundle-relay01-20260413-150405.tar.gz (3.1 MiB)
  SHA256: a1b2c3d4e5f6789abcdef0123456789abcdef0123456789abcdef0123456789

Contenido

Archivo Contenido
bundle-info.jsonMetadatos del paquete: versión de Relay, nombre de host, sistema operativo, arquitectura, hora de recopilación
relay-version.txtVersión de Relay, fecha de compilación y confirmación de Git
relay-list.jsonTodos los grupos de Relay en esta máquina con estado
groups/<id>/data/Metadatos por grupo (metadata.json)
groups/<id>/logs/Registros de cliente de Relay por grupo, incluido onprem-executor.log cuando el ejecutor local está habilitado
groups/<id>/onprem-executor.txtEstado del ejecutor local y metadatos de diagnóstico, incluida la información de Java y runtime y los nombres y tamaños de archivo de dependencia configurados (presente solo cuando el ejecutor local está habilitado)
errors.logAdvertencias de recopilación no fatales (presentes solo si se produjeron advertencias)

Qué está excluido

ExcluidoRazón
client_configContiene credenciales de cliente cifradas
*.key .csvClaves de cifrado AES (solo Linux)
*.jar .csvMantiene los binarios de runtime y dependencia fuera del archivo; los metadatos relevantes se incluyen en onprem-executor.txt en su lugar
Enlaces simbólicosEvita el cruce de rutas fuera del paquete
Nota:

Linux: los grupos instalados como servicios del sistema requieren sudo relay support-bundle. Los grupos en modo de usuario no. Si el comando omite un grupo con una advertencia de permiso, vuelve a ejecutar con sudo.

¿Te ha resultado útil esta página?

Conectar

¿Necesita ayuda? Soporte

¿Quiere aprender? UiPath Academy

¿Tiene alguna pregunta? Foro de UiPath

Manténgase actualizado