automation-suite
2024.10
true
- Vue d'ensemble (Overview)
- Prérequis
- Pré-installation
- Installation
- Post-installation
- Migration et mise à niveau
- Surveillance et alerte
- Administration du cluster
- Configuration spécifique au produit
- Configuration des paramètres d'Orchestrator
- Configuration des paramètres d'application
- Configuration de la taille maximale de la requête
- Remplacement de la configuration du stockage au niveau du cluster
- Configuration de NLog
- Enregistrement des journaux du robot dans Elasticsearch
- Configuration des magasins d'informations d'identification
- Configuration de la clé de chiffrement par locataire
- Nettoyer la base de données Orchestrator
- Rotation des informations d’identification de stockage d’objets blob
- Désactivation de l'utilisation d'URL pré-signées lors du téléchargement de données vers le stockage Amazon S3
- Configuration de la sécurité de l'application de processus
- Configurer une authentification Kerberos avec l’authentification MSSQL de base pour Process Mining
- Résolution des problèmes
- L'enregistrement des Automation Suite Robots échoue
- Échec de la vérification de l’état d’Automation Suite Robots
L'enregistrement des Automation Suite Robots échoue
Important :
Veuillez noter que ce contenu a été localisé en partie à l’aide de la traduction automatique.
La localisation du contenu nouvellement publié peut prendre 1 à 2 semaines avant d’être disponible.
Guide d'installation d'Automation Suite sur EKS/AKS
Dernière mise à jour 23 janv. 2025
L'enregistrement des Automation Suite Robots échoue
L'échec se produit principalement sur des nœuds activés par FIPS lors de l'utilisation d'Azure Files avec le protocole NFS.
Lors de l'installation d'Automation Suite sur AKS, la création du PVC pour le composant Automation Suite Robots
asrobots-pvc-package-cache
échoue.
Cela se produit parce que le cluster AKS ne peut pas se connecter à Azure Files.
Par exemple, le message d'erreur suivant peut s'afficher :
failed to provision volume with StorageClass "azurefile-csi-nfs": rpc error: code = Internal desc = update service endpoints failed with error: failed to get the subnet ci-asaks4421698 under vnet ci-asaks4421698: &{false 403 0001-01-01 00:00:00 +0000 UTC {"error":{"code":"AuthorizationFailed","message":"The client '4c200854-2a79-4893-9432-3111795beea0' with object id '4c200854-2a79-4893-9432-3111795beea0' does not have authorization to perform action 'Microsoft.Network/virtualNetworks/subnets/read' over scope '/subscriptions/64fdac10-935b-40e6-bf28-f7dc093f7f76/resourceGroups/ci-asaks4421698/providers/Microsoft.Network/virtualNetworks/ci-asaks4421698/subnets/ci-asaks4421698' or the scope is invalid. If access was recently granted, please refresh your credentials."}}}
failed to provision volume with StorageClass "azurefile-csi-nfs": rpc error: code = Internal desc = update service endpoints failed with error: failed to get the subnet ci-asaks4421698 under vnet ci-asaks4421698: &{false 403 0001-01-01 00:00:00 +0000 UTC {"error":{"code":"AuthorizationFailed","message":"The client '4c200854-2a79-4893-9432-3111795beea0' with object id '4c200854-2a79-4893-9432-3111795beea0' does not have authorization to perform action 'Microsoft.Network/virtualNetworks/subnets/read' over scope '/subscriptions/64fdac10-935b-40e6-bf28-f7dc093f7f76/resourceGroups/ci-asaks4421698/providers/Microsoft.Network/virtualNetworks/ci-asaks4421698/subnets/ci-asaks4421698' or the scope is invalid. If access was recently granted, please refresh your credentials."}}}
Pour contourner ce problème, vous devez accorder à Automation Suite l'accès à la ressource Azure.
- Dans Azure, accédez au groupe de ressources AKS, puis ouvrez la page du réseau virtuel souhaitée. Par exemple, dans ce cas, le réseau virtuel est
ci-asaks4421698
. - Dans la liste Sous-réseaux (Subnets), sélectionnez le sous-réseau souhaité. Par exemple, dans ce cas, le sous-réseau est
ci-asaks4421698
. - En haut de la liste des sous-réseaux, cliquez sur Gérer les utilisateurs (Manage Users). La page Contrôle d'accès (Access Control) s'ouvre.
- Cliquez sur Ajouter une attribution de rôle (Add role assignation).
- Recherchez le rôle Contributeur réseau (Network Contributor).
- Sélectionnez Identité gérée (Managed Identity).
- Basculez sur l'onglet Membres (Members).
- Sélectionnez Identité gérée (Managed Identity), puis Kubernetes Service.
- Sélectionnez le nom du cluster AKS.
- Cliquez sur Examiner et affecter (Review and Assign).