UiPath Documentation
automation-suite
2.2510
true
Guide d'installation d'Automation Suite sur Linux
Important :
Veuillez noter que ce contenu a été localisé en partie à l’aide de la traduction automatique. La localisation du contenu nouvellement publié peut prendre 1 à 2 semaines avant d’être disponible.

Rotation des informations d’identification de stockage d’objets blob

Processus de rotation des informations d'identification de stockage d'objets blob pour Process Mining dans Automation Suite à l'aide des clés secrètes du cluster Kubernetes.

Introduction

Pour effectuer une rotation des informations d'identification de stockage d'objets blob pour Process Mining dans Automation Suite, un administrateur devra avoir accès aux clés secrètes du cluster Kubernetes via kubectl, oc, Lens ou un autre outil. Les clés secrètes stockées doivent être mises à jour avec les nouvelles informations d'identification, et les pods pour Airflow et Process Mining doivent être redémarrés afin de s'assurer que tous les pods de ces services reçoivent les nouvelles informations d'identification.

Remarque :

Les informations d'identification de stockage doivent être mises à jour dans l'espace de noms UiPath.

Remarque :

Les valeurs secrètes stockées sont encodées en base 64. Si vous utilisez kubectl, vous devrez encoder les valeurs avant de les mettre à jour dans le cluster. Si vous utilisez Lens (k8slens), l'outil Lens peut effectuer le décodage/encodage automatiquement.

Exemples

L’exemple suivant vous montre comment mettre à jour les clés secrètes avec kubectl:

kubectl patch secret processmining-external-storage-secret -n uipath -p "{\"data\":{\"ACCOUNTKEY\":\"<new_key_b64>\"}}"
kubectl patch secret processmining-external-storage-secret -n uipath -p "{\"data\":{\"ACCOUNTKEY\":\"<new_key_b64>\"}}"

Clés secrètes Ceph

Espace de noms UiPath

  • processmining-service-rook-ceph-secret.OBJECT_STORAGE_ACCESSKEY
  • processmining-service-rook-ceph-secret.OBJECT_STORAGE_SECRETKEY

Clés secrètes Minio

Espace de noms UiPath

  • processmining-external-storage-secret.ACCESSKEY
  • processmining-external-storage-secret.SECRETKEY

Clés secrètes S3

Espace de noms UiPath

  • processmining-external-storage-secret.ACCESSKEY
  • processmining-external-storage-secret.SECRETKEY

Clés secrètes Azure

Espace de noms UiPath

  • processmining-external-storage-secret.ACCOUNTNAME
  • processmining-external-storage-secret.ACCOUNTKEY
Remarque :

Azure connection string is URL encoded; the string will need to be decoded, have the access key updated, then re-encoded.

urlencode -d "wasb%3A%2F%2Fazureuser%40%3Fextra__wasb__connection_string%3DDefaultEndpointsProtocol%3Dhttps%3BEndpointSuffix%3Dcore.windows.net%3BAccountName%3Dazureuser%3BAccountKey%3DACCOUNT_KEY%3BBlobEndpoint%3Dhttps%3A%2F%2Fexample.blob.core.windows.net%2F%3BFileEndpoint%3Dhttps%3A%2F%2Fexample.file.core.windows.net%2F%3BQueueEndpoint%3Dhttps%3A%2F%2Fexample.queue.core.windows.net%2F%3BTableEndpoint%3Dhttps%3A%2F%2Fexample.table.core.windows.net%2F%26extra__wasb__sas_token%3D%26extra__wasb__shared_access_key%3D%26extra__wasb__tenant_id%3D"
urlencode "wasb://azureuser@?extra__wasb__connection_string=DefaultEndpointsProtocol=https;EndpointSuffix=core.windows.net;AccountName=azureuser;AccountKey=ACCOUNT_KEY;BlobEndpoint=https://example.blob.core.windows.net/;FileEndpoint=https://example.file.core.windows.net/;QueueEndpoint=https://example.queue.core.windows.net/;TableEndpoint=https://example.table.core.windows.net/&extra__wasb__sas_token=&extra__wasb__shared_access_key=&extra__wasb__tenant_id="
urlencode -d "wasb%3A%2F%2Fazureuser%40%3Fextra__wasb__connection_string%3DDefaultEndpointsProtocol%3Dhttps%3BEndpointSuffix%3Dcore.windows.net%3BAccountName%3Dazureuser%3BAccountKey%3DACCOUNT_KEY%3BBlobEndpoint%3Dhttps%3A%2F%2Fexample.blob.core.windows.net%2F%3BFileEndpoint%3Dhttps%3A%2F%2Fexample.file.core.windows.net%2F%3BQueueEndpoint%3Dhttps%3A%2F%2Fexample.queue.core.windows.net%2F%3BTableEndpoint%3Dhttps%3A%2F%2Fexample.table.core.windows.net%2F%26extra__wasb__sas_token%3D%26extra__wasb__shared_access_key%3D%26extra__wasb__tenant_id%3D"
urlencode "wasb://azureuser@?extra__wasb__connection_string=DefaultEndpointsProtocol=https;EndpointSuffix=core.windows.net;AccountName=azureuser;AccountKey=ACCOUNT_KEY;BlobEndpoint=https://example.blob.core.windows.net/;FileEndpoint=https://example.file.core.windows.net/;QueueEndpoint=https://example.queue.core.windows.net/;TableEndpoint=https://example.table.core.windows.net/&extra__wasb__sas_token=&extra__wasb__shared_access_key=&extra__wasb__tenant_id="
  • Introduction
  • Exemples
  • Clés secrètes Ceph
  • Clés secrètes Minio
  • Clés secrètes S3
  • Clés secrètes Azure

Cette page vous a-t-elle été utile ?

Connecter

Besoin d'aide ? Assistance

Vous souhaitez apprendre ? UiPath Academy

Vous avez des questions ? UiPath Forum

Rester à jour