Automation Suite
2023.10
False
Image de fond de la bannière
Guide d'installation d'Automation Suite sur Linux
Dernière mise à jour 19 avr. 2024

Step 10: Applying miscellaneous settings

Activation de FIPS 140-2

Cette section explique comment activer FIPS 140-2 sur vos machines.

Vous pouvez activer FIPS sur vos machines virtuelles basées sur Red Hat Linux. Pour ce faire, procédez comme suit :

  1. Activez FIPS en exécutant la commande suivante sur toutes vos machines avant de démarrer l'installation :

    fips-mode-setup --enablefips-mode-setup --enable
  2. Redémarrez vos machines et vérifiez si vous avez correctement activé FIPS en exécutant la commande suivante :

    fips-mode-setup --checkfips-mode-setup --check
Important : Insights n'est actuellement pas pris en charge sur les machines compatibles FIPS 140-2. Assurez-vous de désactiver Insights lors de l'installation d'Automation Suite sur des machines compatibles FIPS 140-2.

Pour plus de détails sur les étapes supplémentaires que vous devez suivre pour commencer à utiliser Automation Suite sur des machines FIPS 140-2, consultez les Meilleures pratiques de sécurité.

Facultatif : configuration du serveur proxy

Pour configurer un proxy, vous devez effectuer des étapes de configuration supplémentaires lors de la configuration de votre environnement avec les prérequis et pendant la phase de configuration avancée de l'installation.

Les étapes suivantes sont requises lors de la configuration de votre environnement.

Remarque : Nous ne prenons actuellement pas en charge le proxy HTTPS avec des certificats auto-signés. Assurez-vous d'utiliser un certificat public approuvé si vous configurez le proxy.

Étape 1 : Activation des ports sur le réseau virtuel

Assurez-vous que les règles suivantes sont activées sur votre groupe de sécurité réseau pour le réseau virtuel donné.

Source

Destination

Routage via proxy

Port

Description

Réseau virtuel

SQL

Non (No)

Port SQL Server

Requis pour SQL Server.

Réseau virtuel

Load balancer

Non (No)

9345

6443

Requis pour ajouter de nouveaux nœuds au cluster.

Réseau virtuel

Cluster (sous-réseau)

Non (No)

Tous les ports

Requis pour la communication via une plage d'adresses IP privée.

Réseau virtuel

alm.<fqdn>

Non (No)

443

Requis pour la connexion et l'utilisation du client ArgoCD pendant le déploiement.

Réseau virtuel

Proxy Server

Oui (Yes)

Tous les ports

Requis pour acheminer le trafic vers le serveur proxy.

Réseau virtuel

NameServer

Non (No)

Tous les ports

La plupart des services cloud tels qu'Azure et AWS l'utilisent pour récupérer les métadonnées de la machine virtuelle et la considèrent comme une adresse IP privée.

Réseau virtuel

MetaDataServer

Non (No)

Tous les ports

La plupart des services cloud tels qu'Azure et AWS utilisent l'adresse IP 169.254.169.254 pour récupérer les métadonnées de la machine.

Étape 2 : Ajouter une configuration de proxy à chaque nœud

Lors de la configuration des nœuds, vous devez ajouter la configuration du proxy à chaque nœud faisant partie du cluster. Cette étape est nécessaire pour acheminer le trafic sortant du nœud via le serveur proxy.

  1. Ajoutez la configuration suivante dans /etc/environment :
    http_proxy=http://<PROXY-SERVER-IP>:<PROXY-PORT>
    https_proxy=http://<PROXY-SERVER-IP>:<PROXY-PORT>
    no_proxy=alm.<fqdn>,<fixed_rke2_address>,<named server address>,<metadata server address>,<private_subnet_ip>,localhost,<Comma separated list of ips that should not got though proxy server>http_proxy=http://<PROXY-SERVER-IP>:<PROXY-PORT>
    https_proxy=http://<PROXY-SERVER-IP>:<PROXY-PORT>
    no_proxy=alm.<fqdn>,<fixed_rke2_address>,<named server address>,<metadata server address>,<private_subnet_ip>,localhost,<Comma separated list of ips that should not got though proxy server>
  2. Ajoutez la configuration suivante dans /etc/wgetrc :
    http_proxy=http://<PROXY-SERVER-IP>:<PROXY-PORT>
    https_proxy=http://<PROXY-SERVER-IP>:<PROXY-PORT>
    no_proxy=alm.<fqdn>,<fixed_rke2_address>,<named server address>,<metadata server address>,<private_subnet_ip>,localhost,<Comma separated list of ips that should not got though proxy server>http_proxy=http://<PROXY-SERVER-IP>:<PROXY-PORT>
    https_proxy=http://<PROXY-SERVER-IP>:<PROXY-PORT>
    no_proxy=alm.<fqdn>,<fixed_rke2_address>,<named server address>,<metadata server address>,<private_subnet_ip>,localhost,<Comma separated list of ips that should not got though proxy server>

    Paramètres obligatoires

    Description

    http_proxy

    Utilisé pour acheminer les requêtes sortantes HTTP à partir du nœud. Il doit s'agir du nom de domaine complet et du port du serveur proxy.

    https_proxy

    Utilisé pour acheminer les requêtes sortantes HTTPS à partir du nœud. Il doit s'agir du nom de domaine complet et du port du serveur proxy.

    no_proxy

    Liste d'hôtes séparés par des virgules et d'adresses IP que vous ne souhaitez pas acheminer via le serveur proxy. Il doit s'agir d'un sous-réseau privé, d'un hôte du serveur SQL, d'une adresse de serveur nommée et d'une adresse de serveur de métadonnées : alm.<fqdn>,<fixed_rke2_address>,<named server address>,<metadata server address> .
    • metadata server address : La plupart des services cloud tels qu'Azure et AWS utilisent l'adresse IP 169.254.169.254 pour récupérer les métadonnées de la machine.
    • named server address – La plupart des services cloud tels qu'Azure et AWS l'utilisent pour résoudre la requête DNS.
    Important :
    Si vous utilisez AI Center avec une installation Orchestrator externe, vous devez ajouter le domaine Orchestrator externe à la liste no_proxy.
  3. Vérifiez si les paramètres de proxy sont correctement configurés en exécutant la commande suivante :

    curl -v $HTTP_PROXY
    curl -v <fixed_rke_address>:9345curl -v $HTTP_PROXY
    curl -v <fixed_rke_address>:9345
    Attention : Une fois que vous remplissez les conditions requises pour le serveur proxy, assurez-vous de poursuivre la configuration du proxy lors de l'installation. Suivez les étapes dans Facultatif : Configuration du serveur proxy pour vous assurer que le serveur proxy est correctement configuré.

Cette page vous a-t-elle été utile ?

Obtenez l'aide dont vous avez besoin
Formation RPA - Cours d'automatisation
Forum de la communauté UiPath
Logo Uipath blanc
Confiance et sécurité
© 2005-2024 UiPath. All rights reserved.