- Primeros pasos
- Seguridad y cumplimiento de los datos
- Organizaciones
- Autenticación y seguridad
- Licencia
- Acerca de la licencia
- Precios unificados: marco del plan de licencias
- Activar su licencia Enterprise
- Migrar de Test Suite a Test Cloud
- Migración de licencias
- Asignar licencias a tenants
- Asignación de licencias de usuario
- Anular la asignación de licencias de usuarios
- Monitoring license allocation
- Licencias con exceso de asignación
- Notificaciones de licencias
- Administración de licencias de usuario
- Tenants y servicios
- Cuentas y roles
- Ai Trust Layer
- Acerca de la capa de confianza de IA
- Comprobación del resumen de uso
- Visualización de los registros de auditoría
- Gestionar las políticas de la capa de confianza de IA
- Enmascaramiento PII
- Gestionar Autopilot for Everyone
- Configurar LLM
- Restringir las llamadas de LLM a tus propios modelos
- Configurar OpenTelemetry
- Controlar los datos contextuales para las características de GenAI
- Aplicaciones externas
- Notificaciones
- Registro
- Exportación de datos
- Pruebas en su organización
- Solución de problemas
- Migrar a Test Cloud
Incidencias conocidas y respuestas a preguntas comunes sobre la conectividad de Relay, el enrutamiento de DNS y la protección DDoS en Test Cloud.
Preguntas frecuentes
¿Protege Relay contra los ataques DDoS?
El dominio de Relay es un registro DNS adicional en uipath.com, servido a través de Cloudflare. La protección DDoS la gestiona Cloudflare, de forma coherente con la forma en que se protege cloud.uipath.com .
¿Todos los clientes de Relay deben implementarse en la misma región?
No. Los clientes de Relay se conectan a la API de Relay a través de la capa de enrutamiento estándar, independientemente de dónde se implementen físicamente. Sin embargo, para obtener el mejor rendimiento, especialmente para escenarios de gran carga útil como BYO LLM, implementa el cliente de Relay en la misma región geográfica que tu tenant de Test Cloud. Los túneles entre regiones añaden una latencia proporcional al tiempo de ida y vuelta entre las regiones.
¿Cuáles son las expectativas de latencia?
La latencia y el rendimiento dependen del tamaño de la carga útil, la distancia geográfica entre el nodo de Relay y el servidor de Relay, y la capacidad del nodo de Relay. Las implementaciones en la misma región añaden una sobrecarga mínima. Los túneles entre regiones añaden una latencia proporcional al tiempo de ida y vuelta de la red entre las regiones.
¿Qué sucede si el cliente de Relay pierde la conectividad?
El cliente de Relay se vuelve a conectar automáticamente utilizando el retroceso exponencial, escalando a intervalos de 20 segundos. El servicio en segundo plano se reinicia automáticamente en caso de bloqueo y reinicio del sistema. No se requiere intervención manual para problemas de red transitorios. Para desconexiones persistentes causadas por tiempos de espera de conexión inactiva en dispositivos de red, habilita la reconexión proactiva. Consulta Implementar el cliente de Relay.
¿Necesitamos diferentes nodos de retransmisión para diferentes tenants?
No. El mismo nodo de Relay puede ejecutar el proceso de cliente de Relay para varios tenants simultáneamente.
¿Cuándo necesitamos crear varios grupos de Relay?
Se recomiendan varios grupos de Relay solo para la segregación de red. Por ejemplo, si tienes Jira en la red 1 y SAP en la red 2, puedes crear dos grupos de Relay con Jira en uno y el punto final de SAP en el otro. Puedes ejecutar los procesos de cliente de Relay para estos grupos en dos máquinas virtuales que tengan acceso a las respectivas redes.
¿Hay algún límite en el número de puntos finales locales por grupo de Relay?
No hay límites estrictos. Con tráfico moderado (1-10 solicitudes por segundo por punto final), utiliza hasta 50 puntos finales por grupo. Con un tráfico más bajo, se admiten hasta 100 puntos finales por grupo.
¿Puedo ejecutar varios clientes de Relay en la misma máquina?
Sí. Cada grupo de Relay obtiene su propio servicio en segundo plano, directorio de datos y directorio de registro. Utilice relay list para ver todos los clientes de Relay instalados y su estado. Utilice relay describe <id> para inspeccionar la configuración del servicio y las rutas locales para un cliente de Relay específico.
¿Puedo mover un cliente de Relay a una máquina diferente?
No. Las credenciales se cifran con claves específicas de la máquina: AES-256-GCM en Linux, DPAPI en Windows. Para mover, elimine el cliente de Relay en la máquina antigua y vuelva a aprovisionarlo en la nueva máquina con una nueva configuración de Administración de UiPath.
¿Qué sucede si clono una máquina virtual que tiene instalado un cliente de Relay?
El descifrado de credenciales falla en el clon porque la identidad de la máquina es diferente. Ejecuta relay delete <id> --force en el clon y vuelve a aprovisionar con una configuración nueva.
¿Puedo rotar las credenciales utilizadas por el cliente de Relay?
Sí. Genera una nueva configuración desde la página Instrucciones de configuración . Se crea un nuevo secreto cada vez que se genera la configuración. Relay limita el número de secretos que puedes generar. Si alcanzas el límite, identifica el ID secreto que utilizan tus clientes, ya sea en la página Grupos de Relay o ejecutando relay describe <id> en el cliente, y luego elimina los secretos no utilizados de la página Aplicaciones externas buscando el ID de grupo.
¿Cómo actualizo el binario del cliente de Relay?
Extrae el nuevo archivo y ejecuta relay restart <id> desde el directorio extraído. El comando de reinicio detecta el binario actualizado y aplica el cambio sin requerir una reinstalación completa. Si el ejecutor local está habilitado, la ejecución desde el directorio extraído también actualiza onprem-executor.jar.
¿Qué datos almacena el cliente de Relay en el disco?
Configuración de cliente cifrada, configuración de proxy obtenida de la nube y archivos de registro. Cuando el ejecutor local está habilitado, el cliente de Relay también almacena onprem-executor.jar y onprem-executor.log. No se escriben datos de la aplicación en el disco. El cliente de Relay y el ejecutor transmiten el tráfico en la memoria.
¿Puedo cambiar la configuración del proxy después de instalar el cliente de Relay?
Sí. Actualiza la variable de entorno del proxy y ejecuta relay restart <id> para aplicar el cambio.
¿Por qué mi proxy requiere credenciales pero el cliente de Relay se conecta sin ellas?
Es probable que la variable de entorno no se pase al servicio en segundo plano. En Linux: vuelve a ejecutar con sudo -E o ejecuta relay restart <id>. En Windows: establece el proxy a nivel de sistema (HKLM) en lugar de en el entorno de usuario.
¿Necesito reiniciar el cliente de Relay después de añadir un punto final en Administración de UiPath?
No. Los cambios de configuración se envían automáticamente a un cliente de Relay en ejecución sin perder las conexiones en vuelo. Si el punto final recién añadido devuelve 404, la inserción aún no se ha aplicado. Ejecuta relay reload <id> como alternativa.
Problemas comunes
Si el siguiente problema no resuelve tu problema, recopila un paquete de soporte y ponte en contacto con el soporte de UiPath.
| Síntoma | Causa | Resolución |
|---|---|---|
cloud portal unreachable | Cortafuegos que bloquea el puerto 443 | Permitir HTTPS saliente a cloud.uipath.com:443 |
authentication failed | Credenciales no válidas o caducadas | Regenerar la configuración del cliente desde el Grupo de Relay en Administración de UiPath |
relay server unreachable | Cortafuegos o proxy bloqueando el túnel persistente | Para las configuraciones del cliente de Relay 26.4.2 que se conectan a través de cloud.uipath.com, permita el tráfico HTTPS y las actualizaciones de WebSocket a cloud.uipath.com:443. Para las versiones de cliente de Relay anteriores a 26.4.2, permita TLS saliente a <region>-relay.uipath.com:443 desde el nodo de Relay |
Errores de protocolo de enlace TLS, restablecimiento de la conexión o unexpected EOF recurrentes después de que la conectividad inicial se haya realizado correctamente | La inspección TLS utiliza una CA de firma que no es de confianza, un proxy bloquea las actualizaciones de WebSocket o un dispositivo DLP/IDS interrumpe el túnel | Para las configuraciones del cliente de Relay que se conectan a través 26.4.2 cloud.uipath.com de, permita las actualizaciones de WebSocket a cloud.uipath.com:443 e instale cualquier inspección de TLS que firme la CA en el almacén de confianza del sistema operativo utilizado por el cliente de Relay. Para las versiones de cliente de Relay anteriores a 26.4.2, configure su proxy o firewall para omitir la inspección TLS para <region>-relay.uipath.com:443. La comprobación previa al vuelo se realiza correctamente porque el destino es accesible; la interrupción aparece solo una vez que el repetidor intenta establecer el túnel |
provisioning timed out after 60s | Latencia de red o retraso de proxy | Comprueba la conectividad y la configuración de proxy; Reintentar |
maximum number of allowed agents | El grupo ha alcanzado su límite de clientes de Relay | Elimine los clientes de Relay no utilizados del grupo o cree un nuevo Grupo de Relay |
config input is empty | Valor --config vacío o archivo de configuración vacío | Verifique que la cadena o el archivo de configuración no esté vacío |
relay is already running | Duplicar relay start para un grupo cuyo servicio ya está activo | Ejecuta relay stop <id> y luego relay restart <id> |
relay for group "<id>" is already installed as a system service | Ya hay instalado un cliente de Relay para este grupo en la máquina | Ejecuta relay delete <id> y vuelve a instalar |
ID mismatch al reiniciar | El archivo de configuración pertenece a un grupo diferente | Verifique que esté utilizando el archivo de configuración correcto para el ID de Relay |
credentials: decryption failed | Falta el archivo de clave AES o está dañado (Linux), o se ha cambiado la identidad de DPAPI (Windows) | Linux: si se eliminó el archivo de clave, vuelve a aprovisionar el Relay. Windows: vuelve a aprovisionar el Relay, lo cual es habitual después de clonar o volver a crear una imagen de una VM. Para volver a aprovisionar, ejecuta relay delete <id> seguido de relay start con la nueva configuración |
| La cancelación del registro falla al eliminar | Credenciales perdidas u objetos en la nube ya eliminados | Utiliza para relay delete <id> --force la cancelación del registro en la nube |
host unreachable via proxy | El proxy no puede llegar al destino | Verifica que la URL del proxy sea correcta; comprobar los registros de proxy; confirme que el proxy permite CONECTAR al puerto 443 |
cannot reach proxy | No se puede acceder a la dirección proxy | Verifique que el host y el puerto del proxy sean correctos y accesibles desde el nodo de retransmisión |
proxy CONNECT rejected (407) | El proxy requiere autenticación | Añade credenciales a la URL del proxy: http://user:password@proxy:port |
| Variable de entorno de proxy establecida, pero el relé se conecta directamente | La variable de entorno no se ha pasado al servicio | Linux: vuelve a ejecutar con sudo -E o ejecuta relay restart <id>. Windows: establece el proxy a nivel de sistema (HKLM) |
| Retransmisión reconectando repetidamente | Red inestable o tiempo de espera de conexión inactiva silenciosa | Comprobar la conectividad; considere habilitar la reconexión proactiva |
| El cliente de Relay no puede llegar al punto final local | La máquina cliente de Relay carece de acceso de red al destino | Confirme que el nodo de Relay tiene acceso directo de red al punto final local |
| Error de TLS al conectarse al punto final local | El certificado de CA no es de confianza para el almacén de confianza del sistema operativo del nodo de Relay | Añada el certificado de CA emisor al almacén de confianza del sistema operativo del nodo de Relay |
local error: tls: no renegotiation al llamar a un punto final HTTPS local | El servidor backend o el equilibrador de carga solicita la renegociación de TLS después del protocolo de enlace inicial | Deshabilita la renegociación de TLS en el backend o utiliza TLS 1.3. Si el backend no se puede cambiar, ponte en contacto con el soporte de UiPath para obtener su aprobación antes de utilizar la solución temporal de renegociación de TLS. |
Problemas con el ejecutor local
Estos problemas se aplican a las conexiones basadas en TCP compatibles que utilizan el ejecutor local.
| Síntoma | Causa | Resolución |
|---|---|---|
java executable not found, versión de Java no compatible o comprobación de la versión de Java fallida | Una conexión basada en TCP compatible utiliza el ejecutor local, pero falta Java, es demasiado antiguo o no está disponible para la cuenta de servicio de Relay | Instala un JRE o JDK de Java 21 o posterior y asegúrate de que java está en la cuenta de servicio PATH, o transmite --onprem-executor-java-home <java-home> |
bundled on-prem executor runtime was not found next to the relay binary | onprem-executor.jar falta, es ilegible o no es un archivo JAR válido | Extrae el binario de Relay y onprem-executor.jar del mismo archivo y mantenlos juntos al iniciar o actualizar el servicio. Ejecute relay describe <id> para comprobar la versión del ejecutor informado |
UiPath Relay On-Prem Executor cannot listen on localhost:<port> o --onprem-executor-listen-port must be between 1 and 65535 | El puerto de bucle invertido configurado ya está en uso o está fuera del rango de puertos TCP válidos | Elija un puerto local libre con --onprem-executor-listen-port <port>. El valor predeterminado es 18080 |
| El ejecutor local se inicia, pero la conexión basada en TCP falla | El host de Relay no puede resolver o llegar al sistema de destino, o faltan las bibliotecas del conector | Marque onprem-executor.log, verifique el nombre del host de destino y el acceso al puerto desde el host de Relay, y confirme que las bibliotecas del conector están en el directorio de dependencias |
--onprem-executor-dep-dir path is not accessible, must point to a directory o must not be group- or world-writable | La ruta no existe, no es un directorio o se puede escribir en grupo o en todo el mundo en Linux | Apunte --onprem-executor-dep-dir a un directorio existente propiedad del administrador que la cuenta de servicio de Relay pueda leer y los usuarios sin privilegios no puedan modificar |
UnsatisfiedLinkError y libsapjco3.so: cannot open shared object file en el registro del ejecutor, aunque el archivo esté presente | La biblioteca nativa de SAP JCo no coincide con el sistema operativo y la arquitectura de CPU del proceso que la carga | Descarga el paquete SAP Java Connector 3.1 para la plataforma correcta: el host de Relay para una implementación de servicio, o Linux en x86_64 para la imagen del contenedor. Confirmar con file libsapjco3.so |
Utilizar la solución de renegociación TLS temporalmente
Relay deshabilita la renegociación de TLS solicitada por el servidor de forma predeterminada. Si el soporte de UiPath aprueba la solución:
-
Establezca
UIPATH_RELAY_ALLOW_TLS_RENEGOTIATION=onceen el entorno de servicio de cliente de Relay:Servicio del sistema Linux:
sudo systemctl edit relay-<id>.service, añade y guarda:[Service] Environment="UIPATH_RELAY_ALLOW_TLS_RENEGOTIATION=once"[Service] Environment="UIPATH_RELAY_ALLOW_TLS_RENEGOTIATION=once"En un host sin editor interactivo, escribe el mismo bloque en
/etc/systemd/system/relay-<id>.service.d/override.confy ejecutasudo systemctl daemon-reload.Servicio en modo de usuario de Linux: ejecuta
systemctl --user edit relay-<id>.servicey añade el mismo bloque.Windows: en Administrator PowerShell, ejecuta:
[Environment]::SetEnvironmentVariable("UIPATH_RELAY_ALLOW_TLS_RENEGOTIATION", "once", "Machine")[Environment]::SetEnvironmentVariable("UIPATH_RELAY_ALLOW_TLS_RENEGOTIATION", "once", "Machine") -
Reinicia el servicio de cliente de Relay:
Servicio del sistema Linux:
sudo relay restart <id>sudo relay restart <id>Servicio en modo de usuario de Linux:
relay restart <id>relay restart <id>El comando
systemctl editvuelve a cargar la configuración de la unidad después de guardar la anulación.Windows:
.\relay.exe restart <id>.\relay.exe restart <id>Nota:El valor
oncepermite una única renegociación por conexión. Usafreely, que permite la renegociación repetida, solo si el soporte de UiPath determina que el backend lo requiere. -
Después de actualizar el backend, elimina la configuración del entorno y reinicia el servicio de cliente de Relay:
Servicio del sistema Linux:
sudo systemctl edit relay-<id>.service, elimina la configuración del entorno y, a continuación, ejecuta los comandos de reinicio del servicio del sistema Linux del paso 2.Servicio en modo de usuario de Linux:
systemctl --user edit relay-<id>.service, elimina la configuración del entorno y, a continuación, ejecuta los comandos de reinicio en modo de usuario de Linux del paso 2.Windows:
[Environment]::SetEnvironmentVariable("UIPATH_RELAY_ALLOW_TLS_RENEGOTIATION", $null, "Machine") .\relay.exe restart <id>[Environment]::SetEnvironmentVariable("UIPATH_RELAY_ALLOW_TLS_RENEGOTIATION", $null, "Machine") .\relay.exe restart <id>
Recopilar un paquete de soporte
Si ninguno de los problemas o soluciones descritos en esta página se aplica a tu escenario, informa del problema al soporte de UiPath recopilando un paquete de soporte, un archivo comprimido que contiene la configuración, los registros y los detalles del sistema necesarios para el diagnóstico. Las credenciales y las claves de cifrado nunca se incluyen.
# Collect for all relay clients on this machine
relay support-bundle
# Collect for a specific relay client
relay support-bundle <id>
# Write to a specific directory
relay support-bundle --output-dir /path/to/dir
# Collect for all relay clients on this machine
relay support-bundle
# Collect for a specific relay client
relay support-bundle <id>
# Write to a specific directory
relay support-bundle --output-dir /path/to/dir
El archivo se escribe en el directorio actual de forma predeterminada (.tar.gz en Linux, .zip en Windows). Comparta el archivo y su hash SHA-256 con el soporte de UiPath.
Salida de ejemplo:
Collecting support bundle...
[1/3] Relay metadata and configuration... (2 groups)
[2/3] Relay logs...
[3/3] System diagnostics...
✓ Support bundle created: support-bundle-relay01-20260413-150405.tar.gz (3.1 MiB)
SHA256: a1b2c3d4e5f6789abcdef0123456789abcdef0123456789abcdef0123456789
Collecting support bundle...
[1/3] Relay metadata and configuration... (2 groups)
[2/3] Relay logs...
[3/3] System diagnostics...
✓ Support bundle created: support-bundle-relay01-20260413-150405.tar.gz (3.1 MiB)
SHA256: a1b2c3d4e5f6789abcdef0123456789abcdef0123456789abcdef0123456789
Contenido
| Archivo | Contenido |
|---|---|
bundle-info.json | Metadatos del paquete: versión de Relay, nombre de host, sistema operativo, arquitectura, hora de recopilación |
relay-version.txt | Versión de Relay, fecha de compilación y confirmación de Git |
relay-list.json | Todos los grupos de Relay en esta máquina con estado |
groups/<id>/data/ | Metadatos por grupo (metadata.json) |
groups/<id>/logs/ | Registros de cliente de Relay por grupo, incluido onprem-executor.log cuando el ejecutor local está habilitado |
groups/<id>/onprem-executor.txt | Estado del ejecutor local y metadatos de diagnóstico, incluida la información de Java y runtime y los nombres y tamaños de archivo de dependencia configurados (presente solo cuando el ejecutor local está habilitado) |
errors.log | Advertencias de recopilación no fatales (presentes solo si se produjeron advertencias) |
Qué está excluido
| Excluido | Razón |
|---|---|
client_config | Contiene credenciales de cliente cifradas |
*.key .csv | Claves de cifrado AES (solo Linux) |
*.jar .csv | Mantiene los binarios de runtime y dependencia fuera del archivo; los metadatos relevantes se incluyen en onprem-executor.txt en su lugar |
| Enlaces simbólicos | Evita el cruce de rutas fuera del paquete |
Linux: los grupos instalados como servicios del sistema requieren sudo relay support-bundle. Los grupos en modo de usuario no. Si el comando omite un grupo con una advertencia de permiso, vuelve a ejecutar con sudo.
- Preguntas frecuentes
- ¿Protege Relay contra los ataques DDoS?
- ¿Todos los clientes de Relay deben implementarse en la misma región?
- ¿Cuáles son las expectativas de latencia?
- ¿Qué sucede si el cliente de Relay pierde la conectividad?
- ¿Necesitamos diferentes nodos de retransmisión para diferentes tenants?
- ¿Cuándo necesitamos crear varios grupos de Relay?
- ¿Hay algún límite en el número de puntos finales locales por grupo de Relay?
- ¿Puedo ejecutar varios clientes de Relay en la misma máquina?
- ¿Puedo mover un cliente de Relay a una máquina diferente?
- ¿Qué sucede si clono una máquina virtual que tiene instalado un cliente de Relay?
- ¿Puedo rotar las credenciales utilizadas por el cliente de Relay?
- ¿Cómo actualizo el binario del cliente de Relay?
- ¿Qué datos almacena el cliente de Relay en el disco?
- ¿Puedo cambiar la configuración del proxy después de instalar el cliente de Relay?
- ¿Por qué mi proxy requiere credenciales pero el cliente de Relay se conecta sin ellas?
- ¿Necesito reiniciar el cliente de Relay después de añadir un punto final en Administración de UiPath?
- Problemas comunes
- Problemas con el ejecutor local
- Utilizar la solución de renegociación TLS temporalmente
- Recopilar un paquete de soporte
- Contenido
- Qué está excluido