UiPath Documentation
automation-suite
2.2510
true
Guide d'installation d'Automation Suite sur Linux
Important :
Veuillez noter que ce contenu a été localisé en partie à l’aide de la traduction automatique. La localisation du contenu nouvellement publié peut prendre 1 à 2 semaines avant d’être disponible.

Étape 11 : appliquer divers paramètres

Référence pour divers paramètres d'installation dans Automation Suite, y compris l'activation FIPS 140-2 sur les machines virtuelles basées sur RHEL.

Facultatif : Activation de FIPS 140-2

Cette section explique comment activer FIPS 140-2 sur vos machines.

Vous pouvez activer FIPS sur vos machines virtuelles basées sur Red Hat Linux. Pour ce faire, procédez comme suit :

  1. Activez FIPS en exécutant la commande suivante sur toutes vos machines avant de démarrer l'installation :

    fips-mode-setup --enable
    fips-mode-setup --enable
    
  2. Redémarrez vos machines et vérifiez si vous avez correctement activé FIPS en exécutant la commande suivante :

    fips-mode-setup --check
    fips-mode-setup --check
    

Après avoir activé FIPS sur tous les nœuds, vous devez définir le paramètre fips_enabled_nodes sur true dans cluster_config.json. Pour de plus amples informations, consultez la section Configuration générale.

Important :

Insights n'est actuellement pas pris en charge sur les machines compatibles FIPS 140-2. Assurez-vous de désactiver Insights lors de l'installation d'Automation Suite sur des machines compatibles FIPS 140-2.

Pour plus de détails sur les étapes supplémentaires que vous devez suivre pour commencer à utiliser Automation Suite sur les machines FIPS 140-2, consultez les Meilleures pratiques de sécurité.

Facultatif : configuration du serveur proxy

Pour configurer un proxy, vous devez effectuer des étapes de configuration supplémentaires lors de la configuration de votre environnement avec les prérequis et pendant la phase de configuration avancée de l'installation.

Les étapes suivantes sont requises lors de la configuration de votre environnement.

Remarque :

Nous ne prenons actuellement pas en charge le proxy HTTPS avec des certificats auto-signés. Assurez-vous d'utiliser un certificat public approuvé si vous configurez le proxy.

Étape 1 : Activation des ports sur le réseau virtuel

Assurez-vous que les règles suivantes sont activées sur votre groupe de sécurité réseau pour le réseau virtuel donné.

SourceDestinationRoutage via proxyPortDescription
Réseau virtuelSQLNon (No)Port SQL ServerRequis pour SQL Server.
Réseau virtuelLoad balancerNon (No)9345 6443Requis pour ajouter de nouveaux nœuds au cluster.
Réseau virtuelCluster (sous-réseau)Non (No)Tous les portsRequis pour la communication via une plage d'adresses IP privée.
Réseau virtuelalm.<fqdn>Non (No)443Requis pour la connexion et l'utilisation du client ArgoCD pendant le déploiement.
Réseau virtuelProxy ServerOui (Yes)Tous les portsRequis pour acheminer le trafic vers le serveur proxy.
Réseau virtuelNameServerNon (No)Tous les portsLa plupart des services cloud tels qu'Azure et AWS l'utilisent pour récupérer les métadonnées de la machine virtuelle et la considèrent comme une adresse IP privée.
Réseau virtuelMetaDataServerNon (No)Tous les portsLa plupart des services cloud tels qu'Azure et AWS utilisent l'adresse IP 169.254.169.254 pour récupérer les métadonnées de la machine.

Étape 2 : Ajouter une configuration de proxy à chaque nœud

Lors de la configuration des nœuds, vous devez ajouter la configuration du proxy à chaque nœud faisant partie du cluster. Cette étape est nécessaire pour acheminer le trafic sortant du nœud via le serveur proxy.

  1. Ajoutez la configuration suivante dans /etc/environment :

    http_proxy=http://<PROXY-SERVER-IP>:<PROXY-PORT>
    https_proxy=http://<PROXY-SERVER-IP>:<PROXY-PORT>
    no_proxy=alm.<fqdn>,<fixed_rke2_address>,<named_server_address>,<metadata_server_address>,<private_subnet_ip>,localhost,<comma_separated_list_of_ips_that_should_not_go_through_proxy_server>
    http_proxy=http://<PROXY-SERVER-IP>:<PROXY-PORT>
    https_proxy=http://<PROXY-SERVER-IP>:<PROXY-PORT>
    no_proxy=alm.<fqdn>,<fixed_rke2_address>,<named_server_address>,<metadata_server_address>,<private_subnet_ip>,localhost,<comma_separated_list_of_ips_that_should_not_go_through_proxy_server>
    
  2. Ajoutez la configuration suivante dans /etc/wgetrc :

    http_proxy=http://<PROXY-SERVER-IP>:<PROXY-PORT>
    https_proxy=http://<PROXY-SERVER-IP>:<PROXY-PORT>
    no_proxy=alm.<fqdn>,<fixed_rke2_address>,<named_server_address>,<metadata_server_address>,<private_subnet_ip>,localhost,<comma_separated_list_of_ips_that_should_not_go_through_proxy_server>
    http_proxy=http://<PROXY-SERVER-IP>:<PROXY-PORT>
    https_proxy=http://<PROXY-SERVER-IP>:<PROXY-PORT>
    no_proxy=alm.<fqdn>,<fixed_rke2_address>,<named_server_address>,<metadata_server_address>,<private_subnet_ip>,localhost,<comma_separated_list_of_ips_that_should_not_go_through_proxy_server>
    
    Paramètres obligatoiresDescription
    http_proxyUtilisé pour acheminer les requêtes sortantes HTTP à partir du nœud. Il doit s'agir du nom de domaine complet et du port du serveur proxy.
    https_proxyUtilisé pour acheminer les requêtes sortantes HTTPS à partir du nœud. Il doit s'agir du nom de domaine complet et du port du serveur proxy.
    no_proxyListe d'hôtes et d'adresses IP séparées par des virgules qui ne doivent pas être acheminées via le serveur proxy, y compris alm.<fqdn>, <fixed_rke2_address>, <named_server_address> et <metadata_server_address>.
    • metadata_server_address : la plupart des services cloud utilisent 169.254.169.254 pour récupérer les métadonnées de la machine.
    • named_server_address - Utilisé par la plupart des services cloud pour résoudre les requêtes DNS.

    Si vous utilisez AI Center avec une installation Orchestrator externe, ajoutez le domaine Orchestrator externe à la liste no_proxy .

  3. Vérifiez si les paramètres de proxy sont correctement configurés en exécutant la commande suivante :

    curl -v $HTTP_PROXY
    curl -v <fixed_rke_address>:9345
    curl -v $HTTP_PROXY
    curl -v <fixed_rke_address>:9345
    
    Important :

    Une fois que vous remplissez les conditions requises pour le serveur proxy, assurez-vous de poursuivre la configuration du proxy lors de l'installation. Suivez les étapes dans Facultatif : configuration du serveur proxy pour vous assurer que le serveur proxy est correctement configuré.

Cette page vous a-t-elle été utile ?

Connecter

Besoin d'aide ? Assistance

Vous souhaitez apprendre ? UiPath Academy

Vous avez des questions ? UiPath Forum

Rester à jour