Automation Suite
2023.10
False
Image de fond de la bannière
Guide d'installation d'Automation Suite sur Linux
Dernière mise à jour 19 avr. 2024

Étape 1 : Préparation du déploiement AWS

Cette page répertorie les étapes à suivre avant de déployer Automation Suite sur AWS.

Attention : Pour éviter la perte de données, assurez-vous que l'infrastructure que vous utilisez ne supprime pas automatiquement les disques du cluster lors du redémarrage ou de l'arrêt du cluster. Si cette fonctionnalité est activée, veillez à la désactiver.

Premiers pas sur AWS

Le déploiement AWS nécessite un niveau modéré de familiarité avec les services AWS.

Si vous débutez avec AWS, vous pouvez commencer par lire les documents d'introduction suivants pour vous familiariser. Ils fournissent des éléments de base sur la conception, le déploiement et l'exploitation d'infrastructures et d'applications sur le cloud AWS.

Ce Démarrage rapide (Quick Start) suppose également que vous êtes familiarisé avec les services AWS répertoriés dans la section Demander des quotas de ressources de ce guide. Pour un schéma détaillé et une description de l'architecture, voir :

Création d'un compte AWS

Si vous n'avez pas encore de compte AWS, créez-en un en suivant les instructions pas à pas. Votre compte AWS est automatiquement inscrit à tous les services AWS. Seuls les services que vous utilisez vous sont facturés.

Configuration de votre compte AWS

Les sections suivantes vous guident à travers les étapes que vous devez suivre pour configurer votre compte AWS spécifique aux exigences de déploiement d'Automation Suite.

Paires de clés Amazon EC2

Vous avez besoin d'au moins une paire de clés EC2 dans le compte AWS de la région où vous allez déployer le Démarrage rapide (Quick Start).

Pour créer une paire de clés, consultez Paires de clés Amazon EC2 et instances Linux.

Notez le nom de la paire de clés car il sera nécessaire lors du déploiement.

Remarque : À des fins de test ou d'évaluation, nous vous recommandons de créer une nouvelle paire de clés au lieu d'en utiliser une existante.

Nom de domaine valide

Ce démarrage rapide nécessite que vous ayez établi la propriété du domaine parent sous lequel l'application Web sera servie. Si vous souhaitez enregistrer un domaine, consultez Enregistrement d'un domaine public.

Si vous avez enregistré le domaine à l'aide d'AWS Route 53, la zone hébergée est préconfigurée et aucune configuration supplémentaire n'est nécessaire.

Sinon, vous devez configurer une zone hébergée dans votre compte AWS, avec le serveur de noms requis, le début de l'autorité, le CNAME et les enregistrements de texte. Pour plus d'informations sur la création d'une zone hébergée publique, voir Utilisation de zones hébergées publiques.

Pour utiliser un autre fournisseur DNS, laissez le paramètre id de la zone hébergée vide. Cela suspend le déploiement après la création de l’équilibreur de charge, vous permettant de configurer le DNS manuellement. Pour reprendre le déploiement, recherchez la ressource WaitConditionHandle dans la pile de routage. Le Physical Id de cette ressource est une URL. Exécutez une requête POST comme décrit ici.

Demander des quotas de ressources

Si nécessaire, demandez des augmentations de quota de service pour les ressources suivantes. Vous devrez peut-être demander des augmentations si votre déploiement existant utilise actuellement ces ressources et si ce déploiement Quick Start peut entraîner le dépassement des quotas par défaut. La console Service Quotas affiche votre utilisation et vos quotas pour certains aspects de certains services.

Pour plus d'informations, consultez Qu'est-ce que les quotas de service ? et Quotas de service AWS.

Ressource

Prérequis

VPC

1

Sous-réseaux

Jusqu'à 6

Passerelles NAT

2

Points de terminaison de VPC

1

Passerelles Internet

1

Adresses IP Elastic

Jusqu'à 6

Groupes de sécurité AWS Identity and Access Management (IAM)

1

Rôles IAM

Jusqu'à 7

Groupes Auto Scaling

Jusqu'à 2

Équilibreurs de charge d'application

0 ou 1

Équilibreurs de charge réseau

1 ou 2

Autorités de certification publiques (Certificate Authorities)

1

Zone hébergée

1

Instances RDS

1

Hôtes de bastion

1

Secrets

4

Paramètres dans le magasin de paramètres

3

Documents SSM

0 ou 3

Fonctions Lambda

3

Profils d'instance

2

Groupes de sécurité

3

Régions AWS prises en charge

Pour que le Quick Start fonctionne dans une région autre que sa région par défaut, tous les services qui font partie du déploiement doivent également être pris en charge dans cette région.

Pour obtenir une liste à jour des régions AWS et des services AWS qu'elles prennent en charge, consultez Services régionaux AWS.

Remarque : Certaines régions sont disponibles sur une base opt-in. Pour plus d'informations, consultez Gestion des régions AWS.
Pour tester si une région spécifique est prise en charge, vous pouvez lancer Quick Start pour cette région et, si vous obtenez une erreur Unrecognized resource type , alors Quick Start n'est pas pris en charge dans cette région.

Autorisations IAM

Avant de lancer le Quick Start, vous devez vous connecter à AWS Management Console avec des autorisations IAM pour les ressources déployées par les modèles. La stratégie gérée AdministratorAccess dans IAM fournit des autorisations suffisantes, bien que votre organisation puisse choisir d'utiliser une stratégie personnalisée avec davantage de restrictions.

Connecter AI Center à un Orchestrator externe

Pour connecter AI Center à une installation Orchestrator externe, vous devez définir Connect AiCenter to an external Orchestrator sur true et fournir des certificats pour Orchestrator et Identity aux paramètres répertoriés dans les paramètres de déploiement AWS. Pour plus de détails sur la façon d'obtenir les certificats, consultez la section Certificats de chaîne.

Pour coder les certificats en Base64, exécutez les commandes suivantes :

cat orchestrator.cer | base64 | tr -d '\n' > orchestratorCert
cat identity.cer | base64 | tr -d '\n' > identityCertcat orchestrator.cer | base64 | tr -d '\n' > orchestratorCert
cat identity.cer | base64 | tr -d '\n' > identityCert

Pour enregistrer AI Center dans une installation Orchestrator externe, vous devez exécuter ce document SSM.

Sauvegarde du cluster

Le modèle AWS vous permet d'activer une sauvegarde au moment du déploiement. Par défaut, l'intervalle de sauvegarde est défini sur 90 minutes et l'intervalle de rétention sur 72 heures. Vous pouvez modifier les valeurs par défaut après le déploiement.

Activation de FIPS 140-2

Si vous déployez Automation Suite dans les régions AWS GovCloud, FIPS 140-2 est activé par défaut.

Si vous n'utilisez pas AWS GovCloud, vous ne pouvez activer FIPS 140-2 sur vos machines qu'après avoir terminé une installation d'Automation Suite. Pour obtenir des instructions, consultez Sécurité et conformité.

Remarque :

Insights ne prend pas en charge FIPS 140-2 et vous devez le désactiver pour une installation réussie.

Préparation d'un déploiement AWS GovCloud

Pour déployer Automation Suite sur AWS GovCloud, vous devez répondre aux exigences suivantes :

  • Vous devez uniquement utiliser un VPC existant.

  • Vous devez créer une ressource Route53 pour votre domaine personnalisé et l'associer au VPC existant sur lequel vous prévoyez de déployer. Vous devez fournir l'ID Route53 comme valeur pour le paramètre ID of Route 53 hosted zone.
  • Si vous utilisez un équilibreur de charge ALB, vous devez importer votre certificat dans le gestionnaire de certificats et fournir l'ARN du certificat comme valeur du paramètre ARN of the ACM hosted certificate to use avant l'installation.

Cette page vous a-t-elle été utile ?

Obtenez l'aide dont vous avez besoin
Formation RPA - Cours d'automatisation
Forum de la communauté UiPath
Logo Uipath blanc
Confiance et sécurité
© 2005-2024 UiPath. All rights reserved.