- Vue d'ensemble (Overview)
- Prérequis
- Pré-installation
- Préparation de l'installation
- Installation et configuration du service Mesh
- Téléchargement des packages d'installation
- Configuration du registre conforme à OCI
- Octroi d'autorisations d'installation
- Installer et configurer l'outil GitOps
- Déploiement de Redis via OperatorHub
- Application de diverses configurations
- Exécution de uipathctl
- Installation
- Post-installation
- Migration et mise à niveau
- Mettre à niveau Automation Suite
- Migration de produits autonomes vers Automation Suite
- Étape 1 : Restauration de la base de données du produit autonome
- Étape 2 : Mise à jour du schéma de la base de données de produits restaurée
- Étape 3 : Déplacement des données d’organisation depuis une version autonome d’Identity vers Automation Suite
- Étape 4 : Sauvegarder la base de données de la plate-forme dans Automation Suite
- Étape 5 : Fusion des organisations dans Automation Suite
- Étape 6 : Mise à jour des chaînes de connexion du produit migré
- Étape 7 : migration de la version autonome d'Orchestrator
- Étape 8 : migration de la version autonome d’Insights
- Étape 9 : Migration de Test Manager en version autonome
- Étape 10 : suppression du locataire par défaut
- Exécution d'une seule migration de locataire
- Migration entre les clusters Automation Suite
- Surveillance et alerte
- Administration du cluster
- Configuration spécifique au produit
- Configuration avancée d'Orchestrator
- Configuration des paramètres d'Orchestrator
- Configuration des paramètres d'application
- Configuration de la taille maximale de la requête
- Remplacement de la configuration du stockage au niveau du cluster
- Configuration de NLog
- Enregistrement des journaux du robot dans Elasticsearch
- Configuration des magasins d'informations d'identification
- Configuration de la clé de chiffrement par locataire
- Nettoyer la base de données Orchestrator
- Ignorer l’installation de la bibliothèque hôte
- Rotation des informations d’identification de stockage d’objets blob
- Désactivation de l'utilisation d'URL pré-signées lors du téléchargement de données vers le stockage Amazon S3
- Configuration de la sécurité de l'application de processus
- Configurer une authentification Kerberos avec l’authentification MSSQL de base pour Process Mining
- Résolution des problèmes
- Comment collecter les données d'utilisation de DU avec le magasin d'objets intégré au cluster (Ceph)
- Comment résoudre l'échec de la vérification de la connectivité préalable sur OpenShift 4.16-4.18
- Comment désinstaller Automation Suite
- Comment déployer Insights dans un cluster compatible FIPS
- Comment désactiver l’activation automatique CDI dans l’opérateur GPU Nvidia
- La diffusion des journaux ne fonctionne pas dans les configurations proxy
- 500 erreurs et limitation de débit sur les requêtes S3 dans ODF
- Configuration des tolérances du pilote CS pour ODF 4.20 ou version ultérieure
- Erreurs de validation du certificat TLS
- Manual ArgoCD NetworkPolicy mitigation (GHSA-47m3-95c7-g2g8)
Activation d'OC
Avant d’exécuter des commandes oc, assurez-vous d’avoir téléchargé et installé oc sur votre machine cliente. Cela vous permet d’exécuter des commandes pour récupérer les mots de passe et les détails de configuration du cluster.
Gestion des certificats
Le processus d'installation génère des certificats auto-signés en votre nom. Pour plus de détails sur leur remplacement par des certificats signés par une autorité de certification approuvée, consultez la section Gestion des certificats.
Si vous essayez d'accéder au cluster avec un navigateur Web et que les certificats ne proviennent pas d'une autorité de certification approuvée, un avertissement s'affichera dans le navigateur. Vous pouvez remédier à cela en important et en faisant confiance au certificat SSL du cluster sur l'ordinateur client qui exécute le navigateur.
Pour gérer les certificats, procédez comme suit :
- Pour récupérer le certificat actuel, exécutez la commande suivante :
- Sur Linux :
oc get secret -n istio-system istio-ingressgateway-certs -o jsonpath='{.data.ca\.crt}' | base64 --decode | openssl x509 -text -nooutoc get secret -n istio-system istio-ingressgateway-certs -o jsonpath='{.data.ca\.crt}' | base64 --decode | openssl x509 -text -noout - Sous Windows (PowerShell) :
(oc get secret -n istio-system istio-ingressgateway-certs -o jsonpath='{.data.ca\.crt}') | ForEach-Object { [System.Text.Encoding]::UTF8.GetString([System.Convert]::FromBase64String($_)) }(oc get secret -n istio-system istio-ingressgateway-certs -o jsonpath='{.data.ca\.crt}') | ForEach-Object { [System.Text.Encoding]::UTF8.GetString([System.Convert]::FromBase64String($_)) }
- Sur Linux :
- Pour mettre à jour les certificats, reportez-vous à Gestion des certificats.
Accéder à l'interface générale d'Automation Suite
Vous devez accepter le certificat auto-signé dans le navigateur Web pour pouvoir accéder à un cluster encore configuré avec des certificats auto-signés.
L'interface utilisateur à usage général d'Automation Suite sert de portail pour les administrateurs et les utilisateurs de l'organisation. Il s'agit d'une ressource commune au niveau de l'organisation à partir de laquelle chacun peut accéder à toutes vos zones Automation Suite : pages d'administration, pages au niveau de la plate-forme, pages spécifiques au produit et pages spécifiques à l'utilisateur.
Pour accéder à Automation Suite, procédez comme suit :
-
Accédez à l'URL suivante :
https://<FQDN> -
Passez à l'organisation par défaut (Default).
-
Le nom d'utilisateur est orgadmin.
-
Récupérez le mot de passe en exécutant la commande suivante :
oc get secret platform-service-secrets -n <uipath> -o jsonpath='{.data.identity\.hostAdminPassword}' | base64 -d ; echooc get secret platform-service-secrets -n <uipath> -o jsonpath='{.data.identity\.hostAdminPassword}' | base64 -d ; echoRemarque :L'utilisation de la même commande pour récupérer les mots de passe de l'administrateur de l'organisation et de l'administrateur hôte est inhérente à la conception.
En effet, les deux mots de passe sont initialement identiques. Si Modifier le mot de passe lors de la première connexion est défini sur Obligatoire au niveau de l'hôte, l'administrateur de l'organisation doit définir un nouveau mot de passe lorsqu'il se connecte pour la première fois.
Accéder à l'administration de l'hôte
Le portail hôte est l'endroit où les administrateurs système peuvent configurer l'instance Automation Suite. Les paramètres que vous configurez à partir de ce portail sont hérités par toutes vos organisations, et certains peuvent être remplacés au niveau de l'organisation.
Pour accéder à l'administration de l'hôte, procédez comme suit :
-
Accédez à l'URL suivante :
https://<FQDN> -
Passez à l'organisation Hôte (Host).
-
Le nom d'utilisateur est admin.
-
Récupérez le mot de passe en exécutant la commande suivante :
oc get secret platform-service-secrets -n <uipath> -o jsonpath='{.data.identity\.hostAdminPassword}' | base64 -d ; echooc get secret platform-service-secrets -n <uipath> -o jsonpath='{.data.identity\.hostAdminPassword}' | base64 -d ; echoRemarque :L'utilisation de la même commande pour récupérer les mots de passe de l'administrateur de l'organisation et de l'administrateur hôte est inhérente à la conception.
En effet, les deux mots de passe sont initialement identiques. Si Modifier le mot de passe lors de la première connexion est défini sur Obligatoire au niveau de l'hôte, l'administrateur de l'organisation doit définir un nouveau mot de passe lorsqu'il se connecte pour la première fois.
Accès aux chaînes de connexion de la base de données de service
Vous pouvez accéder aux chaînes de connexion à la base de données pour chaque service comme suit :
oc -n <uipath> get secret aicenter-secrets -o jsonpath='{.data.sqlConnectionString}' | base64 --decode
oc -n <uipath> get secret orchestrator-secrets -o jsonpath='{.data.sqlConnectionString}' | base64 --decode
oc -n <uipath> get secret automation-hub-secrets -o jsonpath='{.data.sqlConnectionString}' | base64 --decode
oc -n <uipath> get secret automation-ops-secrets -o jsonpath='{.data.sqlConnectionString}' | base64 --decode
oc -n <uipath> get secret insights-secrets -o jsonpath='{.data.sqlConnectionString}' | base64 --decode
oc -n <uipath> get secret platform-service-secrets -o jsonpath='{.data.sqlConnectionString}' | base64 --decode
oc -n <uipath> get secret test-manager-secrets -o jsonpath='{.data.sqlConnectionString}' | base64 --decode
oc -n <uipath> get secret aicenter-secrets -o jsonpath='{.data.sqlConnectionString}' | base64 --decode
oc -n <uipath> get secret orchestrator-secrets -o jsonpath='{.data.sqlConnectionString}' | base64 --decode
oc -n <uipath> get secret automation-hub-secrets -o jsonpath='{.data.sqlConnectionString}' | base64 --decode
oc -n <uipath> get secret automation-ops-secrets -o jsonpath='{.data.sqlConnectionString}' | base64 --decode
oc -n <uipath> get secret insights-secrets -o jsonpath='{.data.sqlConnectionString}' | base64 --decode
oc -n <uipath> get secret platform-service-secrets -o jsonpath='{.data.sqlConnectionString}' | base64 --decode
oc -n <uipath> get secret test-manager-secrets -o jsonpath='{.data.sqlConnectionString}' | base64 --decode