UiPath Documentation
automation-suite
2.2510
true
Guide d'installation d'Automation Suite sur Linux
Important :
Veuillez noter que ce contenu a été localisé en partie à l’aide de la traduction automatique. La localisation du contenu nouvellement publié peut prendre 1 à 2 semaines avant d’être disponible.

Surveillance d'Automation Suite

Fonctionnalités de surveillance dans Automation Suite, y compris l'intégration Prometheus, Grafana et Alertmanager.

Automation Suite comprend par défaut des composants Prometheus, Grafana et le gestionnaire d'alertes préconfigurés, offrant ainsi :

  • Tableaux de bord prêts à l'emploi
  • Règles d’alerte prêtes à l’emploi
  • Journaux et métriques intégrés pour les composants principaux

Vous pouvez également exporter des mesures vers vos propres outils de surveillance. Pour de plus amples informations, consultez la section Outils de surveillance externes.

Pour obtenir la liste des composants que vous pouvez surveiller, consultez la section Architecture de déploiement.

Utilisation de la pile de surveillance

Remarque :

Les défaillances de nœud peuvent provoquer un arrêt de Kubernetes, ce qui aura pour effet de perturber les alertes Prometheus. Pour éviter cela, nous vous recommandons de configurer une alerte distincte sur le serveur RKE2.

  • Vous devez configurer les récepteurs d'alertes pour éviter tout problème pouvant entraîner des temps d'arrêt.
  • Vous pouvez vous référer aux tableaux de bord pour un suivi régulier.
  • Vous pouvez consulter les journaux à des fins de résolution des problèmes.

Accès aux outils de surveillance

Vue d'ensemble (Overview)

Vous pouvez accéder aux outils de surveillance Automation Suite individuellement à l'aide des URL suivantes :

ApplicationOutilURLExemple
MétriquesPrometheushttps://monitoring.fqdn/metricshttps://monitoring.automationsuite.mycompany.com/metrics
Tableau de bordGrafanahttps://monitoring.fqdn/grafanahttps://monitoring.automationsuite.mycompany.com/grafana
Gestion des alertesAlertmanagerhttps://monitoring.fqdn/alertmanagerhttps://monitoring.automationsuite.mycompany.com/alertmanager

Pour plus de détails sur la façon de récupérer les informations d’identification Grafana, consultez la section Accéder au tableau de bord Grafana .

Remarque :

Si vous avez exclu les composants de surveillance intégrés, les outils et les URL associés ne seront pas disponibles. Pour de plus amples informations, reportez-vous à la section Facultatif : Configuration de la solution de surveillance.

Authentification de l'outil de surveillance

Pour accéder aux outils de surveillance pour la première fois, connectez-vous en tant qu'administrateur avec les informations d'identification par défaut suivantes :

  • Nom d’utilisateur : admin

  • Mot de passe (Password) : pour récupérer le mot de passe, exécutez la commande suivante :

    kubectl get secrets/dex-static-credential -n uipath -o "jsonpath={.data['password']}" | base64 --decode
    kubectl get secrets/dex-static-credential -n uipath -o "jsonpath={.data['password']}" | base64 --decode
    
Authentification Dex

Pour mettre à jour le mot de passe par défaut utilisé pour l'authentification Dex lors de l'accès aux outils de surveillance, procédez comme suit.

Remarque :

Dex est une méthode d'authentification de base appliquée aux outils de surveillance. Par conséquent, la mise à jour du mot de passe Dex n'a pas d'impact sur les mots de passe des outils de surveillance. Dans ce scénario, les mots de passe des outils de surveillance restent les mêmes qu'auparavant.

  1. Exécutez la commande suivante en remplaçant newpassword par votre nouveau mot de passe :

    password="newpassword"
    password=$(echo -n $password | base64)
    kubectl patch secret dex-static-credential -n uipath --type='json' -p="[{'op': 'replace', 'path': '/data/password', 'value': '$password'}]"
    password="newpassword"
    password=$(echo -n $password | base64)
    kubectl patch secret dex-static-credential -n uipath --type='json' -p="[{'op': 'replace', 'path': '/data/password', 'value': '$password'}]"
    
  2. Exécutez la commande suivante pour mettre à jour le mot de passe :

    ./bin/uipathctl manifest apply /opt/UiPathAutomationSuite/cluster_config.json --versions versions/helm-charts.json
    ./bin/uipathctl manifest apply /opt/UiPathAutomationSuite/cluster_config.json --versions versions/helm-charts.json
    

Intégration d'outils de surveillance externes

Si votre organisation préfère utiliser une plate-forme d’observabilité centralisée, vous pouvez désactiver les composants de surveillance intégrés lors de l’installation en mettant à jour le fichier de configuration cluster_config.json . Pour de plus amples informations, reportez-vous à la section Facultatif : Configuration de la solution de surveillance.

Exporter des métriques critiques

Lorsque vous utilisez une solution de surveillance externe, certaines mesures critiques de la plateforme, telles que l'expiration du certificat, doivent être collectées et surveillées pour maintenir la fiabilité et la sécurité de la plateforme.

Pour prendre en charge cela, Automation Suite déploie Pushgateway même lorsque la surveillance intégrée est exclue. Pushgateway transmet les mesures importantes à intervalles réguliers afin que les systèmes externes puissent les extraire et générer des alertes.

Les tâches de plate-forme interne collectent les données de certificat et d'expiration de licence et les envoient à Pushgateway. Votre instance externe Prometheus peut ensuite extraire le point de terminaison et déclencher des alertes selon les besoins.

Les mesures critiques suivantes sont disponibles via Pushgateway pour la surveillance externe :

Nom de la mesureDescription
rke2-cert-expiryNombre de jours avant l’expiration des certificats de nœud ou de serveur RKE2.
tls-cert-expiryNombre de jours avant l'expiration des certificats TLS dans les clés secrètes Kubernetes.
redis-license-expiryNombre de jours avant l'expiration de la licence Redis Enterprise.
signing-certificate-expires-30Indique qu'un certificat de signature d'identité expire sous 30 jours.
signing-certificate-expires-7Indique qu'un certificat de signature d'identité expire sous 7 jours.

L'exemple suivant montre la métrique tls-cert-expiry lorsqu'elle est extraite par Prometheus :

tls_cert_expiry {
  certname="ca.crt",
  instance="",
  job="tls-cert-expiry",
  ns="istio-system",
  secret="istio-ingressgateway-certs"
} 10
tls_cert_expiry {
  certname="ca.crt",
  instance="",
  job="tls-cert-expiry",
  ns="istio-system",
  secret="istio-ingressgateway-certs"
} 10

Dans cet exemple, le certificat ca.crt dans l'espace de noms istio-system, stocké dans la clé secrète istio-ingressgateway-certs, expire dans 10 jours.

Cette page vous a-t-elle été utile ?

Connecter

Besoin d'aide ? Assistance

Vous souhaitez apprendre ? UiPath Academy

Vous avez des questions ? UiPath Forum

Rester à jour