UiPath Documentation
automation-suite
2023.10
false
Important :
La localisation du contenu nouvellement publié peut prendre 1 à 2 semaines avant d’être disponible.
UiPath logo, featuring letters U and I in white

Guide d'installation d'Automation Suite sur Linux

Dernière mise à jour 15 avr. 2026

Étape 10 : configuration des ports de nœud

Remarque :

Les modifications apportées aux tables d’adresses IP ne sont pas recommandées ou prises en charge.

Assurez-vous d'activer les ports suivants sur votre pare-feu pour chaque source :

PortProtocoleSourceObjectifPrérequis
22TCPJump Server / machine clientPour SSH (installation, débogage de la gestion du cluster)N'ouvrez pas ce port à Internet. Autorisez l'accès à la machine cliente ou au serveur intermédiaire.
443TCPTous les nœuds d'un cluster et l'équilibreur de chargePour HTTPS (accès à Automation Suite)Ce port doit avoir une connectivité entrante et sortante à partir de tous les nœuds du cluster et de l'équilibreur de charge.
2379TCPTous les nœuds du clusterport client etcdN'ouvrez pas ce port à Internet. L'accès entre les nœuds doit être assuré via une adresse IP privée.
2380TCPTous les nœuds du clusterport homologue etcdN'ouvrez pas ce port à Internet. L'accès entre les nœuds doit être assuré via une adresse IP privée.
6443TCPTous les nœuds du clusterSert à accéder à l'API Kube via HTTPS ; requis pour la jonction de nœudCe port doit avoir une connectivité entrante et sortante à partir de tous les nœuds du cluster.
8472UDPTous les nœuds du clusterObligatoire pour Cilium.N'ouvrez pas ce port à Internet. L'accès entre les nœuds doit être assuré via une adresse IP privée.
9090TCPTous les nœuds du clusterUtilisé par Cilium pour surveiller et gérer les plantages de podCe port doit avoir une connectivité entrante et sortante à partir de tous les nœuds du cluster.
9345TCPTous les nœuds d'un cluster et l'équilibreur de chargeSert à accéder à l’API Kube via HTTPS ; requis pour la jonction de nœudCe port doit disposer d'une connectivité entrante et sortante à partir de tous les nœuds du cluster et de l'équilibreur de charge.
10250TCPTous les nœuds du clusterkubelet / serveur de métriquesN'ouvrez pas ce port à Internet. L'accès entre les nœuds doit être assuré via une adresse IP privée.
30071TCPTous les nœuds du clusterPort NodePort pour la communication interne entre les nœuds d'un clusterN'ouvrez pas ce port à Internet. L'accès entre les nœuds doit être assuré via une adresse IP privée.

Les ports supplémentaires suivants sont requis dans les installations hors ligne :

PortProtocoleSourceObjectifPrérequis
80TCPTous les nœuds du clusterRequis pour l'envoi de notifications système par e-mailN'ouvrez pas ce port à Internet. L'accès entre les nœuds et le serveur SMTP doit être assuré via une adresse IP privée.
587TCPTous les nœuds du clusterRequis pour l'envoi de notifications système par e-mailN'ouvrez pas ce port à Internet. L'accès entre les nœuds et le serveur SMTP doit être assuré via une adresse IP privée.
300701TCPLa machine sur laquelle vous prévoyez de déclencher l'installation ou la mise à niveau.Pour accéder au registre temporaire lors de l'installation et de la mise à niveau à l'aide de HTTP.Le trafic sur ce port doit être transféré vers le pool du registre temporaire.

1 Si un registre externe n'est pas disponible dans l'installation hors ligne, ouvrez le port 30070 sur la machine sur laquelle vous prévoyez de déclencher l'installation ou la mise à niveau.

Important :

L'exposition du port 6443 en dehors des limites du cluster est obligatoire s'il existe une connexion directe à l'API Kerberos.
Le port 9345 est utilisé par les nœuds pour découvrir les nœuds existants et joindre le cluster dans le déploiement multi-nœuds. Pour que les mécanismes de découverte haute disponibilité restent en cours d'exécution, nous vous recommandons de les exposer via l'équilibreur de charge avec une vérification de l'état.
De plus, assurez-vous que tous les nœuds sont connectés au SQL server. N’exposez pas le SQL server sur l’un des ports réservés d’Istio, car cela pourrait entraîner des échecs de connexion.
Si vous avez configuré un pare-feu sur le réseau, assurez-vous que ces ports sont ouverts et autorisent le trafic conformément aux exigences mentionnées ci-dessus.

Cette page vous a-t-elle été utile ?

Connecter

Besoin d'aide ? Assistance

Vous souhaitez apprendre ? UiPath Academy

Vous avez des questions ? UiPath Forum

Rester à jour