Automation Suite
2021.10
False
Image de fond de la bannière
Guide d'installation d'Automation Suite
Dernière mise à jour 19 avr. 2024

Manuel : Exigences et installation du profil de production multi-nœuds compatible haute disponibilité

Cette page vous guide à travers les prérequis et les instructions d'installation du profil de production multi-nœuds compatible haute disponibilité.

Vue d'ensemble du profil de déploiement

Important :

Des connaissances de Linux et Kubernetes sont requises, quel que soit le profil de déploiement que vous choisissez. Si vous rencontrez des problèmes pour installer et configurer Automation Suite, contactez les services professionnels UiPath.

Avant de choisir votre profil de déploiement, veuillez vous référer à la rubrique Cas d'utilisation pris en charge pour les installations à nœud unique et multi-nœuds.

Le processus d'installation génère des certificats auto-signés en votre nom. Ces certificats expireront dans 90 jours et vous devrez les remplacer par des certificats signés par une autorité de certification (CA) approuvée dès que l'installation sera terminée. Si vous ne mettez pas à jour les certificats, l'installation cessera d'être opérationnelle après 90 jours. Pour obtenir des instructions, consultez Gestion des certificats.

Le profil de production multi-nœuds compatible haute disponibilité est résilient à une seule défaillance de nœud. Cela signifie que vous ne pouvez perdre qu'un seul nœud de serveur. Cette restriction ne s'applique pas aux nœuds d'agent. Vous pouvez perdre autant de nœuds d'agent tout en continuant à utiliser le cluster sans temps d'arrêt tant que la capacité globale du cluster est disponible.

La norme FIPS (Federal Information Processing Standard) n'est pas compatible avec Automation Suite. Si FIPs est activé à tout moment sur les serveurs exécutant Automation Suite, le cluster échouera. Si FIPs est activé sur n'importe quel serveur de cluster, le programme d'installation rencontrera des problèmes bloquant l'installation.

Les tailles de nœud plus grandes sont plus efficaces que les tailles de nœud plus petites en raison de la charge de ressources de base fixe traitée par nœud. Par exemple, 3 nœuds à 32 cœurs sont plus efficaces que 6 nœuds à 16 cœurs.

Profil de déploiement

Prérequis

Prérequis

Configuration

Installation

Profil de production compatible haute disponibilité multi-nœuds

Au moins 3 machines Linux (RHE 8.6, 8.8) avec l’outil ipcalc installé :

  • Une machine Linux supplémentaire est requise pour l'utilisation de Task Mining

  • Une machine Linux supplémentaire avec prise en charge GPU est recommandée pour l'utilisation de Document Understanding

Remarque :
  • Nous prenons en charge les nouvelles versions mineures de RHEL dans les 90 jours suivant leur publication.

  • Nous prenons en charge SELinux avec des stratégies par défaut.

  • Microsoft SQL Server (2016, 2017, 2019, 2022 - éditions Standard et Enterprise)

  • Des plates-formes Microsoft SQL supplémentaires, telles qu'Azure SQL Database ou Azure SQL Managed Instance, ainsi qu'Amazon Relational Database Service, sont également prises en charge du moment que le moteur de base de données Microsoft SQL Server répond aux exigences.

Dns

S/O

IPv4

Important :

IPv6 n'est pas pris en charge.

S/O

S/O

Certificats de confiance TLS, de signature de jeton et de chiffrement de connexion SQL

S/O

Load balancer

S/O

Serveur proxy (facultatif)

S/O

Configurer une authentification Kerberos (facultatif)

S/O

Attention :
  • Vous avez besoin d'une autorisation root pour installer et déployer Automation Suite. Pour plus d'informations sur les composants spécifiques qui nécessitent un accès root, voir Exigences des privilèges root.
  • L'exécution d'agents d'analyse sur votre système peut entraîner des échecs d'installation ou d'exécution, en raison des modifications qu'ils apportent aux tables IP. Pour éviter ce comportement, configurez votre agent de scan afin qu'il n'interfère pas avec l'installation d'Automation Suite.
  • UiPath ne prévoit pas de configurations spécifiques de pare-feu ou d’outil de développement tant que les exigences d’Automation Suite sont remplies. D’après nos observations, seul un nombre limité d’outils externes peut interférer avec le bon fonctionnement d’Automation Suite. Si de tels problèmes surviennent, contactez le fournisseur concerné pour obtenir de l’aide. Pour obtenir des conseils supplémentaires, consultez la section Matrice de responsabilité Automation Suite.

Déploiement en production - Configuration matérielle requise pour le profil de production multi-nœuds compatible haute disponibilité

Important :

La configuration matérielle minimale requise ne protège pas le déploiement des défaillances de nœud.

Pour comprendre vos besoins de stockage et les planifier en conséquence, consultez Évaluation de vos besoins de stockage.

Le profil de production multi-nœuds compatible haute disponibilité est résilient à une seule défaillance de nœud. Cela signifie que vous ne pouvez perdre qu'un seul nœud de serveur. Cette restriction ne s'applique pas aux nœuds d'agent. Vous pouvez perdre autant de nœuds d'agent tout en continuant à utiliser le cluster sans temps d'arrêt tant que la capacité globale du cluster est disponible.

La norme FIPS (Federal Information Processing Standard) n'est pas compatible avec Automation Suite. Si FIPs est activé à tout moment sur les serveurs exécutant Automation Suite, le cluster échouera. Si FIPs est activé sur n'importe quel serveur de cluster, le programme d'installation rencontrera des problèmes bloquant l'installation.

Si vous optez pour le profil de production multi-nœuds compatible haute disponibilité, vous devez répondre aux exigences strictes suivantes :

Profil de production compatible haute disponibilité multi-nœuds

(la seule configuration prise en charge pour les déploiements de production)

Sélection

Terminer

Basique

Nombre de nœuds

Au moins 3 nœuds de serveur.

Il doit y avoir un nombre impair de nœuds de serveur dans un cluster pour augmenter la tolérance aux défaillances.

Il n'y a pas de limite au nombre de nœuds d'agent.

Processeur

96 (v-)CPU/cœurs

48 (v-)CPU/cœurs

Processeur minimum par nœud

16 (v-)CPU/cœurs

16 (v-)CPU/cœurs

RAM totale

192 Gio

96 Gio

RAM minimale par nœud

32 Gio

32 Gio

Fichiers binaires de cluster et SSD pour chaque nœud

SSD de 256 Go

IOPS minimum : 1100

SSD de 256 Go

IOPS minimum : 1100

Disque de données pour chaque nœud de serveur

SSD de 2 Tio

IOPS minimum : 1100

SSD de 512 Gio

IOPS minimum : 1100

disque etcd pour chaque nœud de serveur

SSD de 16 Gio

IOPS minimum : 240

SSD de 16 Gio

IOPS minimum : 240

Disque de bundle UiPath

(Pour une installation hors ligne uniquement, sur l'un des nœuds du serveur)

SSD de 512 Gio

IOPS minimum : 1100

SSD de 512 Gio

IOPS minimum : 1100

Nœud d'agent supplémentaire pour Task Mining (obligatoire)

Processeur

20 (v-)CPU/cœurs

S/O

(Task Mining n'est pas présent dans cette sélection)

RAM

60 Go

Fichiers binaires de cluster et SSD

SSD de 256 Go

IOPS minimum : 1100

DataDisk

S/O

Nœud d'agent supplémentaire avec prise en charge GPU pour Document Understanding

Processeur

8 (v-)CPU/cœurs

N/A (AI Center n'est pas présent dans cette sélection)

RAM

52 Gio

Fichiers binaires de cluster et SSD

SSD de 256 Go

IOPS minimum : 1100

DataDisk

S/O

RAM GPU

11 Go

Remarque : Les tailles de nœud plus grandes sont plus efficaces que les tailles de nœud plus petites en raison de la charge de ressources de base fixe traitée par nœud. Par exemple, 3 nœuds à 32 cœurs sont plus efficaces que 6 nœuds à 16 cœurs.

Configuration générale requise pour Microsoft SQL Server

L'installation nécessite un serveur SQL externe comme prérequis.

Remarque : Assurez-vous que le serveur SQL est accessible à partir de chaque machine virtuelle du cluster.

Les éditions Microsoft SQL Server 2016, 2017, 2019 et 2022 Standard et Enterprise sont prises en charge.

La configuration matérielle minimale requise pour Microsoft SQL Server est :

  • 8 (v-)CPU
  • 32 Go de RAM
  • SSD de 256 Go

Configuration des certificats

Cette page explique ce qu'implique la configuration du certificat au moment de l'installation.

Le processus d'installation génère des certificats auto-signés en votre nom. Vous devez les remplacer par des certificats signés par une autorité de certification (CA) approuvée dès la fin de l'installation. Si vous ne mettez pas à jour les certificats, l'installation cessera d'être opérationnelle après 90 jours.

Outre les certificats ci-dessus, vous devrez peut-être fournir des certificats d'autorité de certification de confiance supplémentaires si vous souhaitez que le cluster fasse confiance à des services externes. Exemple : Certificat CA de serveur SQL, certificat CA de serveur SMTP, etc.

Mise à jour des certificats de cluster

Le bundle d'installation fournit un outil de gestion de cluster qui vous permet de mettre à jour les certificats après l'installation.

Pour y accéder, accédez à l'emplacement du bundle d'installation :

cd /opt/UiPathAutomationSuite/cd /opt/UiPathAutomationSuite/

Pour obtenir des instructions sur la mise à jour des certificats, voir .

Accéder à un cluster qui utilise des certificats auto-signés

Si vous utilisez un certificat auto-signé, procédez comme suit pour accéder au cluster :

Vous devez ajouter l'ensemble d'autorités de certification (Certificate Authority) au magasin approuvé pour les éléments suivants :

  • Machine cliente
    • Machine sur laquelle le robot sera exécuté.
    • Machine sur laquelle vous accéderez à Automation Suite depuis le navigateur.
  • Première machine serveur (exigence pour les installations physiquement isolées)
    • Machine sur laquelle le bundle physiquement isolé sera téléchargé et extrait.

Utilisez la commande suivante pour ajouter le certificat au magasin de confiance de la machine RHEL.

sudo cp --remove-destination rootCA.crt /etc/pki/ca-trust/source/anchors/
sudo update-ca-trustsudo cp --remove-destination rootCA.crt /etc/pki/ca-trust/source/anchors/
sudo update-ca-trust

Cette page vous a-t-elle été utile ?

Obtenez l'aide dont vous avez besoin
Formation RPA - Cours d'automatisation
Forum de la communauté UiPath
Logo Uipath blanc
Confiance et sécurité
© 2005-2024 UiPath. All rights reserved.