- Vue d'ensemble (Overview)
- Prérequis
- Installation
- Post-installation
- Migration et mise à niveau
- Mise à niveau d'Automation Suite sur EKS/AKS
- Options de migration :
- Étape 1 : Déplacement des données d'organisation Identity d'installation autonome vers Automation Suite
- Étape 2 : Restauration de la base de données du produit autonome
- Étape 3 : Sauvegarder la base de données de la plate-forme dans Automation Suite
- Étape 4 : Fusion des organisations dans Automation Suite
- Étape 5 : Mise à jour des chaînes de connexion du produit migré
- Étape 6 : migration de la version autonome d’Insights
- Étape 7 : suppression du locataire par défaut
- B) Migration à locataire unique
- Surveillance et alerte
- Administration du cluster
- Configuration spécifique au produit
- Préparation d'Orchestrator
- Mise à jour de la configuration d'Orchestrator
- Nettoyer la base de données Orchestrator
- Rotation des informations d’identification de stockage d’objets blob
- Désactivation de l'utilisation d'URL pré-signées lors du téléchargement de données vers le stockage Amazon S3
- Configuration de la sécurité de l'application de processus
- Configurer une authentification Kerberos avec l’authentification MSSQL de base pour Process Mining
- Résolution des problèmes
Mettez à jour la configuration d'Orchestrator. Assurez-vous de revoir les éléments suivants :
- Configuration personnalisée de
UiPath.Orchestrator.dll.config - Tous les paramètres
web.config. - Stockage (packages, supports d'exécution et données de compartiments) : principalement applicable à
Storage.Type=FileSystem - Cibles NLog personnalisées.
- Magasins d'identifiants personnalisés.
- Clé de chiffrement par configuration de locataire.
L'outil bash orchestrator_configurator.sh peut mettre à jour le mappage de configuration personnalisé d'Orchestrator et télécharger des fichiers vers les emplacements de stockage Blob connus d'Orchestrator. Utilisez le paramètre -y pour ignorer la confirmation des actions proposées.
Configuration de web.config
Modifiez la carte de configuration orchestrator-customconfig à l'aide d'un outil tel que Lens ou kubectl.
Configurez la limite de requêtes dans le fichier values.json. Le déploiement d'Orchestrator devrait redémarrer automatiquement après ce changement de configuration.
{
"Kestrel": {
"Limits": {
"MaxRequestBodySize": 314572800
}
}
{
"Kestrel": {
"Limits": {
"MaxRequestBodySize": 314572800
}
}
Configuration des paramètres d'application
Le fichier appsettings.json modifié dans les étapes de pré-migration contient maintenant toute la personnalisation nécessaire dans la section appSettings. Vous devez placer ce fichier .json dans la carte de configuration orchestrator-customconfig, dans le fichier values.json, sous la clé appSettings.
{
"ExampleSetting.Enabled": true,
"ExampleSetting.Type": "BasicExample",
"ExampleSetting.Count": 3
}
{
"ExampleSetting.Enabled": true,
"ExampleSetting.Type": "BasicExample",
"ExampleSetting.Count": 3
}
L'outil Orchestrator Configurator peut fusionner les clés dans le fichier appSettings personnalisé avec les clés déjà présentes dans la carte de configuration. Vous pouvez importer les paramètres de l'application à l'aide du paramètre -c|--app-settings :
./orchestrator_configurator.sh -c appsettings.json
./orchestrator_configurator.sh -c appsettings.json
Si vous utilisez l'outil de configuration, suivez toutes les étapes pour rassembler tous les remplacements appSettings requis, et exécutez une fois le script à la fin.
Configuration du stockage
Si vous passez du stockage FileSystem au fournisseur de stockage d’Orchestrator, utilisez l’Outil de configuration d’Orchestrator afin de transférer le contenu du stockage.
Chargez les fichiers à l’aide du paramètre -s|--storage-folder dans l’outil de configuration d’Orchestrator, dans lequel path désigne le dossier parent. Remplacez le chemin par l’emplacement du dossier où vos fichiers sont stockés. Pour déterminer le chemin, vérifiez le paramètre Storage.Path dans UiPath.Orchestrator.dll.config.
Afin de garantir que le dossier est correct, la hiérarchie suivante doit être respectée :
- Un dossier nommé Orchestrator-Host\Libraries.
- Un dossier pour chaque locataire, nommé Orchestrator-[tenantKey].
./orchestrator_configurator.sh -s path
./orchestrator_configurator.sh -s path
La commande va charger le contenu du dossier de chemin au fournisseur de stockage configuré.
- L’Outil de configuration d’Orchestrator prend uniquement en charge CEPH, S3 (ou compatible) et Azure Blob Storage. Pour tout autre stockage, veuillez copier manuellement le contenu vers le nouvel emplacement.
Pour utiliser le réseau FileStore, modifiez les paramètres de l'application Orchestrator ArgoCD et définissez les éléments suivants :
storage.type = smbstorage.smb.domainstorage.smb.passwordstorage.smb.sourcestorage.smb.usernamestorage.smb.size
Pour configurer d'autres options de stockage, modifiez les paramètres de l'application Orchestrator ArgoCD et définissez les éléments suivants :
storage.typeau fournisseur souhaité. La valeur est sensible à la casse. Les valeurs possibles sont :Azure,AWS,Minio.storage.connectionString
Présentation des paramètres de stockage de l'application Orchestrator :
Configurer un compartiment pour stocker tous les locataires
Si vous utilisez des compartiments de stockage externes, vous pouvez demander à Orchestrator de stocker des données dans un seul compartiment externe sans lui attribuer d'autorisations d'administration au compte de stockage externe à l'aide de l'indicateur --use-external-storage .
Configuration des compartiments de stockage Azure/Amazon S3
L’accès du navigateur Web Orchestrator aux compartiments de stockage Amazon et Azure peut être restreint en raison de la politique de même origine côté fournisseur. Pour accéder avec succès au contenu d’un tel compartiment, vous devez configurer le fournisseur concerné pour autoriser les requêtes d’origine croisée générées depuis Orchestrator.
See instructions on how to configure each provider to allow cross-origin requests from Orchestrator.
Configuration de NLog
Pour installer les extensions NLog, celles-ci doivent être copiées dans Ceph, dans le compartiment uipath. Le pod Orchestrator pourra alors les charger au démarrage. Vous devez également placer la configuration dans orchestrator-customconfig dans le fichier nlog.json.
Le configurateur peut le faire avec les paramètres -n|--nlog-extensions-folder et -l|--nlog-config-file.
./orchestrator_configurator.sh -n nlogextensions -l nlog.custom.json
./orchestrator_configurator.sh -n nlogextensions -l nlog.custom.json
Les plug-ins seront disponibles dans le pod Orchestrator sous le chemin local /var/orchestrator/plugins/nlog. Le configurateur met automatiquement à jour les chemins d'assemblyFile en y ajoutant le chemin des plugins.
Configuration des magasins d'informations d'identification
Les modifications de configuration des magasins d'identifiants sont incluses dans appsettings.json ; il n'y a donc plus de mises à jour de configuration requises.
Pour effectuer les modifications manuellement, placez-les dans le fichier values.json de orchestrator-customconfig sous la section appSettings.
Si des assemblages de magasins sécurisés sont également requis, vous devez les placer dans n'importe quel pod Orchestrator sur le chemin /var/orchestrator/plugins/securestore/.
L'outil de configuration d'Orchestrator peut le faire à l'aide du paramètre -p|--securestore-plugins-folder :
./orchestrator_configurator.sh -p securestoreplugins
./orchestrator_configurator.sh -p securestoreplugins
Configuration de la clé de chiffrement
Pour configurer EncryptionKey, remplacez-la dans la clé secrète Kubernetes orchestrator-generated-secrets en écrasant la valeur de APPSETTINGS__EncryptionKey.
Configuration de la clé de chiffrement par locataire
Pour migrer la clé de chiffrement par locataire, procédez comme suit :
-
Ajoutez les paramètres AzureKeyVault et le certificat dans l'interface utilisateur ArgoCD, en tant que paramètres de remplacement pour l'application Orchestrator.
encryptionKeyPerTenant.certificateBase64encryptionKeyPerTenant.certificatePasswordencryptionKeyPerTenant.clientIdencryptionKeyPerTenant.directoryIdencryptionKeyPerTenant.vaultAddress
-
Use the values from the following configuration keys (referenced in the preparation steps):
Azure.KeyVault.VaultAddressAzure.KeyVault.ClientIdAzure.KeyVault.DirectoryId
-
b. Convertissez le certificat en base64 et utilisez-le comme remplacement de paramètre. Pour le convertir, utilisez la commande suivante :
PowerShell :
[convert]::ToBase64String((Get-Content -path "path_to_certificate" -Encoding byte))[convert]::ToBase64String((Get-Content -path "path_to_certificate" -Encoding byte))Shell :
base64 [_path_to_certificate_]base64 [_path_to_certificate_]
-
Appliquez les remplacements de paramètre de l'application Orchestrator ArgoCD, puis exécutez l'outil Orchestrator Configurator.
-
Une fois la nouvelle configuration reflétée dans ArgoCD, attendez que l'application soit à nouveau synchronisée.
-
Activez la fonctionnalité EncryptionKeyPerTenant comme suit :
- utilisez les deux paramètres placés dans
appsettings.jsonet exécutez l'outil Orchestrator Configurator ; - ou manuellement dans le
orchestrator-customconfig, dans la sectionappConfigdu fichiervalues.json.
"EncryptionKeyPerTenant.Enabled": "true", "EncryptionKeyPerTenant.KeyProvider": "AzureKeyVault","EncryptionKeyPerTenant.Enabled": "true", "EncryptionKeyPerTenant.KeyProvider": "AzureKeyVault", - utilisez les deux paramètres placés dans
-
Redémarrez le déploiement d'Orchestrator Automation Suite à partir du cluster pour que les modifications prennent effet.
Remarque :Les paramètres SMTP dans Identity Server ne sont pas chiffrés avec la clé par locataire. Une fois la migration terminée, assurez-vous de saisir à nouveau le mot de passe SMTP dans le portail Automation Suite.
- Configuration de web.config
- Configuration des paramètres d'application
- Configuration du stockage
- Configurer un compartiment pour stocker tous les locataires
- Configuration des compartiments de stockage Azure/Amazon S3
- Configuration de NLog
- Configuration des magasins d'informations d'identification
- Configuration de la clé de chiffrement
- Configuration de la clé de chiffrement par locataire