2024.10.0
Date de publication : 11 novembre 2024
We are happy to announce the addition of Document Understanding modern projects to our Automation Suite product portfolio. This expansion aligns with our aim to maintain parity with the functionalities offered via Automation Cloud.
If you plan to enable Document Understanding modern projects, make sure to check out the cross-product dependencies and that you meet all the prerequisites. Note that Document Understanding modern projects require additional resources, so make sure to take that into account when enabling this product.
All the details about the installation and configuration of these newly onboarded products are available in the Automation Suite on Linux Installation Guide. For details on how make the most out of the functionality of these products, refer to Document Understanding Modern Projects User Guide.
In an attempt to make your start with Automation Suite easier and cost-effective, we are now introducing the lite mode. With it, you can start with fewer infrastructure requirements and when ready, transition to high availability for specific services.
profile
parameter in the cluster_config.json
file or through the use of our interactive installer.
A key benefit of lite mode is its resource efficiency. It offers full functionality without the need for high availability across all services. Consequently, the lite profile needs fewer resources, a value-added feature for infra-budget-conscious organizations.
Notably, lite mode is not just for small-scale operations. This mode is designed with scalability in mind, so as your needs grow, lite mode grows with you.
Lite mode is versatile, accommodating a wide array of scenarios, such as the following:
-
You plan to explore the Automation Suite functionality without a significant infrastructural commitment.
-
You start with a minimal setup but want the flexibility and ease of scaling up as the need arises.
-
You aim to manage infrastructure cost by customizing the availability of services to your unique needs.
-
You aim at smaller-scale use cases and prefer a system that operates efficiently with non-high availability services.
uipathctl
extends its role in Automation Suite, as part of our initiative to unify our CLI tools. uipathctl
heads toward becoming a stronger and a more convenient single entry point for all your tasks within Automation Suite.
This streamlines your installation and configuration of Automation Suite and creates a more integrated experience.
uipathctl
replaces the following scripts and assimilates their functionalities:
-
install-uipath.sh
, previously used to install and customize Automation Suite . -
configureUiPathAS.sh
, previously used to perform operations within the Automation Suite cluster, such as the certificate management, as well as the configuration of objectstore, registry, and monitoring tools. -
configureUiPathDisks.sh
, previously used to configure disks and mounting points for your new Automation Suite cluster, as well as resize data disks post-installation. -
validateUiPathReadiness.sh
, previously used to validate and install the RPM packages and to validate the prerequisite checks required when installing Automation Suite. -
orchestrator_configurator.sh
, previously used to configure files and settings within the Orchestrator deployment in Automation Suite, such as adding storage files, credential store plugins, NLog extensions, and changingappSettings
.
We look forward to sharing further enhancements with you.
For more details on the commands you can run, see uipathctl.
We have expanded our OS support to include RHEL 8.6, 8.8, 8.9, 8.10, 9.2 and 9.4 versions.
Automation Suite utilise désormais la version 4 de AWS Signature pour toutes les requêtes d'API S3. Cela a un impact sur l'utilisation d'Automation Suite avec des serveurs S3 qui ne prennent pas en charge AWS Signature Version 4.
Automation Suite now supports server-side encryption with Key Management Service (SSE-KMS) on AWS S3 buckets.
For more information on SSE-KMS, see the AWS documentation.
We now support Transport Layer Security (TLS) 1.3. This new TLS version brings several key improvements, being more secure than its predecessor, TLS 1.2, and offering speedier connections and improved performance.
For details on how to upgrade from TLS 1.2 to TLS 1.3, refer to How to address weak ciphers in TLS 1.2.
Nous sommes heureux d’annoncer qu’Automation Suite prend désormais en charge Harbor ainsi que d’autres registres externes qui vous obligent à créer un projet avant de pouvoir transmettre ou extraire des images du registre.
Pour plus de détails, consultez les sections Charger les artefacts d'Automation Suite vers le registre conforme à OCI externe et Configuration du registre conforme à OCI externe.
Nous avons ajouté davantage de vérifications des prérequis pour optimiser l'expérience globale de l'installation et de la configuration d'Automation Suite et pour détecter plus tôt les exigences manquantes. Voici les principales améliorations :
-
Automation Suite vérifie désormais si le magasin d’objets externe prend en charge les requêtes POST à destination des compartiments via des URL pré-signées. Document Understanding nécessite que les requêtes POST soient prises en charge pour pouvoir télécharger des fichiers à partir des compartiments.
-
We have introduced a new prerequisite check for configurations using a single node RKE2 with in-cluster storage. An additional disk of a minimum 512GB is now required to store Ceph data backups. To partition the disk for Ceph, you must use the following command:
./bin/uipathctl rke2 disk --backup-disk-name <disk-name>
./bin/uipathctl rke2 disk --backup-disk-name <disk-name> -
A new prerequisite check validates that you have enough disk space to enable Document Understanding modern projects. This check verifies disk space availability on the
/datadisk/registry
and/var/lib/rancher
disks.
Nous prenons désormais en charge Instance Metadata Service Version 2 (IMDSv2) dans les déploiements haute disponibilité pour AWS. Pour plus d'informations sur IMDSv2, consultez la documentation AWS.
To take full advantage of the features that Apps offers, you now must provide a unique subdomain with a Fully Qualified Domain Name (FQDN). You must make the following changes:
-
Update your certificate with a Subject Alternative Name (SAN) entry for Apps. Details...
-
Adjust your DNS server to accommodate the new Apps subdomain. Details...
Automation Suite 2024.10 introduces automatic identity token-signing certificate rotation. This feature automates the lifecycle of your signing keys, offering enhanced security and reducing the need for manual certificate management.
If you're deploying Automation Suite 2024.10 for the first time, this feature is enabled by default. The option for manual management of signing certificates remains available, and those who prefer manual control or have specific operational requirements can disable automatic certificate rotation.
For users upgrading to 2024.10 from an older version, automatic management is disabled by default but can be enabled if desired.
For details on how to enable or disable automatic certificate rotation, see Automatic certificate rotation in the Automation Suite on Linux documentation, or Automatic certificate rotation in the Automation Suite on AKS/EKS documentation.
Nouvelle option de surveillance des consommables
Vous pouvez désormais surveiller l’attribution de licences de manière plus précise, à l’aide du nouvel onglet Consommables. Il est disponible dans la section Administration, au niveau de l’organisation et du locataire, et détaille l’affectation et l’utilisation de vos unités de consommation sous licence (AI Units, Robot Units, appels API).
Présentation des unités de transport SAP
Un nouveau type d'unité de consommation de service, nommé Unités de transport SAP (SAP Transport Units), est désormais disponible. Il est utilisé pour l'attribution de licence à la fonctionnalité Analyse de l'impact des modifications SAP dans Test Manager.
Modifications apportées aux limitations de locataire liées à la licence
- Automation Hub
- Process Mining
- Test Manager
- Insights
Suppression de la bannière de surallocation des licences
Jusqu'à présent, lorsque le nombre de licences affectées à vos services dépassait le nombre de licences disponibles pour votre organisation, une bannière d'avertissement s'affichait. Cependant, cela ne fournissait aucune information plus précise concernant la surallocation et ne proposait aucun élément d'action permettant de résoudre le problème.
C’est pourquoi, dans notre volonté d'améliorer l’expérience utilisateur et d'éliminer toute source de distraction, nous avons décidé de la supprimer. Vous pourrez toujours trouver l'ensemble des informations associées en consultant le tiroir d'attribution.
Attribution de licences à Process Mining via des AI Units
Process Mining est désormais concédé sous licence via des AI Units, comme plusieurs de nos produits AI.
Pour plus de détails sur l'utilisation, consultez la page Licence (License) dans le guide Process Mining.
Obsolescence de l’activation de licence à partir du portail hôte
Nous nous efforçons d’améliorer en continu la prise en charge de l’offre commerciale de la plate-forme UiPath®, c’est pourquoi nous avons rendu obsolète l’option d’activation des licences à partir du portail hôte. Afin de faciliter la transition, nous avons ajouté une bannière d’avertissement informant les administrateurs de cette obsolescence et détaillé les bonnes pratiques pour activer les licences.
Soyez rassuré, cela n’affectera en aucune façon la fonctionnalité, et vous pourrez toujours activer les licences du portail hôte jusqu’à ce que la fonctionnalité soit supprimée.
We are excited to introduce personal access tokens (PATs). PATs provide developers with an efficient and secure method to obtain tokens with user-scoped access. PATs can limit risk when working with applications or automations that do not allow for other authentication mechanisms, or where you do not want to provide your credentials. If the app is compromised, you simply revoke the PAT.
Les jetons d'accès personnels sont uniquement disponibles aux utilisateurs locaux.
Les fonctionnalités de base :
- Les jetons d'accès personnels des utilisateurs supprimés d'une organisation seront révoqués automatiquement afin d'empêcher tout accès non autorisé.
-
Les administrateurs de l'organisation ont la possibilité de gérer l'émission de jetons d'accès personnels, ce qui facilite la révocation de l'accès, le cas échéant.
For detailed information on implementing PATs, please refer to the docs on personal access tokens.
Personal access tokens (PATs) can be managed by organization administrators. PATs can limit risk when working with applications or automations that do not allow for other authentication mechanisms, or where you do not want to provide your credentials. If the app is compromised, you simply revoke the PAT.
Les jetons d’accès personnels ne sont disponibles que pour les utilisateurs locaux et sont gérés par les administrateurs d’organisation.
Les administrateurs de l'organisation ont la possibilité de gérer l'émission de jetons d'accès personnels, ce qui facilite la révocation de l'accès, le cas échéant.
For detailed information on managing PATs, please refer to Managing PATs.
To ensure a more secure stack and minimize common vulnerabilities and exposures, we’ve increased the frequency of Kubernetes updates.
Typically, Kubernetes requires sequential version upgrades, which can mean multiple intermediate steps to upgrade to your target Automation Suite version. In Automation Suite 2024.10, we’ve introduced chained Kubernetes upgrades, allowing you to reach your target Automation Suite version directly, without intermediate jumps. The entire process is handled seamlessly in the background.
You can now upgrade from, for instance, Automation Suite 2023.10.2 to 2024.10.0, progressing through multiple Kubernetes versions automatically. The enhancement ensures a secure stack, with an even smoother upgrade experience.
To accommodate this improvement, you should know that we have made several modifications in the upgrade workflow. These changes include updates to existing steps or new additions, such as the following ones:
-
Running the prerequisite checks, separately for infrastructure and services;
-
Migrating Longhorn workloads to local PV, shifting MongoDB data to SQL, and moving Ceph to a Helm-based deployment, before the actual upgrade;
-
Installing the services and shared components to their target version.
uipathctl
for the in-place upgrade commands.
For more details, see Performing an in-place upgrade.
We have extended the list of products that you can deploy in Active/Active mode. Previously, this feature was only available for Orchestrator, but we have now also included the following products to give you more flexibility:
-
Action Center
-
AI Center
-
Apps
-
Automation Ops
-
Robots Automation Suite
-
Computer Vision
-
Data Service
-
Document Understanding
-
Test Manager
For details, refer to Disaster recovery - Active/Passive and Active/Active.
We have improved our installation experience by reducing the number of steps required by the installation process. Now, this process involves two main parts, namely the infrastructure installation and the cluster installation. With these improvements to the installation flow, you can expect considerably reduced installation time.
We are excited to announce a significant improvement focused on the management of shared components.
In previous versions, we relied heavily on a component delivery system provided by Rancher. While effective, this approach has its challenges, notably dealing with inconsistent component versions.
uipathctl
for installing and upgrading components.
This strategic shift not only simplifies the shared components installation process but also provides the ability to manage each component individually. Moreover, you can also expect improved time efficiency in the reinstallation process for individual components.
/asbackup/asetcdbackup
location or your equivalent NFS mount path, in order to prevent any potential mounting issues. For details on the updated commands, refer to Configuring the mount path.
Vous pouvez désormais supprimer sans effort les images obsolètes après la mise à niveau. Cette fonctionnalité est spécifiquement conçue pour les configurations hors ligne avec un registre Docker intégré au cluster. Pour plus de détails, consultez la section Exécution d'opérations post-mise à niveau.
We're happy to announce various fixes and improvements that ensure an even more accurate estimate of the hardware requirements for any Automation Suite deployment. The tool now takes into account the additional data disk required by Document Understanding and AI Center. Also, it now takes a single click to share the UiPath Automation Suite Install Sizing Calculator URL along with your currently selected configuration.
Si vous souhaitez tester le calculateur de dimensionnement d'installation d'UiPath Automation Suite, consultez la section Planification de la capacité.
Nous sommes ravis d’annoncer une amélioration de notre processus de mise à jour Nom de domaine entièrement qualifié (Fully Qualified Domain Name, FQDN). Vous pouvez désormais mettre à jour le nom de domaine complet du cluster à partir d'une seule machine, remplaçant la procédure en plusieurs étapes précédente. Cette mise à jour vise à simplifier le processus, en le rendant plus convivial et plus efficace.
Pour plus d'informations sur le processus de mise à jour du nom de domaine complet, consultez Configuration du nom de domaine complet après l'installation.
The Istio-related dashboards are switched off by default. If you need to use these dashboards, you must enable them through additional configuration steps within the ArgoCD UI. However, be aware that enabling these dashboards could impact Istio performance.
For more details about Istio dashboards, see Monitoring the network.
uipathctl
is now more user-friendly. The simplified and organized display enhances readability and gives more control over the type of info you get.
--verbose
pour accéder à la sortie complète et détaillée. Si des informations plus précises correspondent mieux à vos besoins, ignorez simplement l'indicateur --verbose
pour une sortie claire et facile à comprendre.
Pour plus de détails sur la vérification des prérequis, consultez Vérifications des prérequis.
Nous continuons de fournir des mises à jour de sécurité et des correctifs pour résoudre les vulnérabilités et expositions courantes (CVE).
Nous avons déployé des mises à jour importantes destinées à améliorer l'authentification unique (SSO) SAML. Voici un aperçu rapide des nouveautés :
-
Basculer entre les formats d'ID d'entité : lors de l'obtention des détails UiPath pour la configuration du fournisseur d'identité, vous pouvez désormais choisir entre le format d'ID d'entité hérité (sans l'ID d'organisation) et le nouveau format qui inclut l'ID d'organisation.
-
Identifiant unique personnalisé : nous avons introduit la possibilité de définir des attributs personnalisés pour une identification unique. Cette fonctionnalité est particulièrement utile si :
-
Aucune adresse e-mail n'est attribuée à vos utilisateurs.
-
Une adresse e-mail ne peut pas servir d'identifiant unique (elle n'est pas unique dans le fournisseur d'identité).
Important :Une fois que vous avez défini un Identifiant unique ( Unique Identifier), sa modification peut entraîner la perte d'utilisateurs précédemment reconnus, car le système pourrait ne plus être en mesure de les identifier.
-
-
Signature des demandes d'authentification : cette fonctionnalité permet à UiPath de signer toutes les demandes d'authentification SAML. Ceci est utile si votre fournisseur d'identité requiert des requêtes d'authentification signées.
-
Déconnexion unique : notre configuration SAML inclut désormais des fonctionnalités de déconnexion unique (SLO), qui permettent des déconnexions simultanées sur toutes vos applications unifiées sous votre fournisseur d'identité.
Nous avons introduit un thème à contraste élevé qui assure un contraste amélioré pour un ensemble d'éléments d'interface utilisateur.
Pour plus d'informations, reportez-vous à Sélection du thème.
Vous pouvez désormais gérer la visibilité de trois nouveaux services dans la barre de navigation de gauche, afin de personnaliser l’interface utilisateur pour chaque utilisateur :
-
Automation Hub
-
AI Center
-
Process Mining
Pour plus d’informations, consultez la documentation de la section Masquer les services inutilisés.
-
We fixed an issue that caused the
uipathctl
binary to ignore any SQL connection string you provided in theorchestrator.testautomation
section of the cluster configuration file. -
Nous avons résolu un problème d'installation ou de mise à niveau sur les machines AWS sur lesquelles seule IMDSv2 était activée.
-
Dans un environnement proxy, si le serveur proxy utilisait le même port que le port TCP de n'importe quel autre service dans le service mesh d'Istio, tel que le port 8080, les pods ne pouvaient pas communiquer avec le nom de domaine complet et un message d'erreur s'affichait. Ce comportement ne se produit plus.Note: If you previously created a service entry according to the workaround in Pods cannot communicate with FQDN in a proxy environment, we recommend that you delete the service entry after you upgrade to Automation Suite 2024.10.0 or later. To delete the service entry, use the following command:
kubectl delete serviceentry proxy -n uipath
kubectl delete serviceentry proxy -n uipath -
Nous avons corrigé un problème lié à
uipathctl
qui entraînait une corruption de la configuration du registre lors des mises à niveau. Auparavant, un port dans l'URL helm decluster_config.json
était traité comme un registre externe, ce qui entraînait une omis dansregistries.yaml
. Désormais,insecure_skip_verify: true
est correctement inclus dansregistries.yaml
, qu'un port soit présent ou non dans l'URL helm. -
Nous avons résolu un problème selon lequel l'arrêt du service
rke2-server
sans l'exécution derke2-killall.sh
pouvait entraîner des rapports intermittents non prêts à partir des machines agent. - Nous avons corrigé un problème qui provoquait l’échec des mises à niveau d’Automation Suite 2023.10.x en raison du fait que les classes de stockage Longhorn sont toujours présentes après la désinstallation de Longhorn.
- Nous avons corrigé un problème qui empêchait le pack d’assistance d’inclure les journaux historiques et de ne pas être chargé dans le magasin d’objets externe configuré. Ce problème se produisait dans les environnements hors ligne utilisant un registre OCI externe.
- Nous avons corrigé un problème provoquant le maintien du pod
snapshot-controller-crds
à l’état CrashLoopBackOff après une mise à niveau de RKE2. Ce problème est survenu en raison d’un conflit entre lesnapshot-controller
nouvellement installé et le existant lors de la mise à niveau de RKE2. - Nous avons corrigé un problème qui vous empêchait d’activer l’authentification unique pour ArgoCD en raison d’une différence de version d’image Dex.
- We have fixed an issue that prevented licenses from being allocated at the organization level.
-
Nous avons résolu un problème qui causait des problèmes pendant le processus de mise à niveau si vous aviez redimensionné le PVC Docker-registry utilisé par votre registre Docker dans le cluster. Désormais, la nouvelle taille est précisément reconnue et prise en compte lors du processus de mise à niveau.
You cannot currently perform a full migration from standalone products version 2024.10 to Automation Suite 2024.10 using the UiPath.OrganizationMigrationApp tool. We are actively working on introducing support for this scenario.
In the meantime, you can perform a single-tenant migration. For details on this migration option, refer to Single tenant migration.
In this release, Document Understanding modern projects are not supported in Automation Suite offline deployments and Azure Government environments.
Les fonctionnalités d’IA génératives, notamment l’annotation générative et l’extraction générative, ne sont actuellement pas disponibles dans Document Understanding dans Automation Suite.
If Document Understanding is enabled on your tenant without the activation of Document Understanding modern projects, the Document Understanding application (accessible from the list on the left side) will not work.
For more information, refer to the Document Understanding Release Notes guide.
as.tar.gz
is currently not available. You can use full as.tar.gz in the meantime.
registries.trust.enabled
sur true
dans le fichier cluster_config.json
.
Forwarding infrastructure logs to Splunk is currently not possible in Automation Suite 2024.10 because the Splunk Connect plugin for Kubernetes is no longer supported. The OpenTelemetry Collector, which you can use to gather logs, is also not supported in this Automation Suite version.
For more information on managing external tools, refer to Responsibility matrix.
You cannot currently use custom directories for storing your pod logs. This is due to the switch to kube-logging.
ServiceMonitor
file is not tracked by default. This issue specifically affects services such as Redis or Istio when attempting to enable the monitoringConfigure.enableEnhancedMonitoring
field.
release: monitoring
label to the ServiceMonitor
YAML configuration file, as shown in the following configuration sample.
apiVersion: monitoring.coreos.com/v1
kind: ServiceMonitor
metadata:
name: istio-component-monitor
namespace: {{ .Values.monitoringConfigure.namespaces.istio }}
labels:
monitoring: istio-components
release: monitoring
spec:
jobLabel: istio
targetLabels: [app]
selector:
matchExpressions:
- {key: istio, operator: In, values: [pilot]}
namespaceSelector:
any: true
endpoints:
- port: http-monitoring
interval: 15s
apiVersion: monitoring.coreos.com/v1
kind: ServiceMonitor
metadata:
name: istio-component-monitor
namespace: {{ .Values.monitoringConfigure.namespaces.istio }}
labels:
monitoring: istio-components
release: monitoring
spec:
jobLabel: istio
targetLabels: [app]
selector:
matchExpressions:
- {key: istio, operator: In, values: [pilot]}
namespaceSelector:
any: true
endpoints:
- port: http-monitoring
interval: 15s
Nous vous recommandons de vérifier régulièrement le calendrier d'obsolescence pour toute mise à jour concernant les fonctionnalités qui seront obsolètes et supprimées.
Pour découvrir les évolutions apportées à chacun des produits Automation Suite, consultez les liens suivants.
Un produit apparaissant en grisé signifie que cette nouvelle version d'Automation Suite n'y apporte aucune modification.
Découvrir | Construire | Gérer (Manage) | Impliquer |
---|---|---|---|
AI Center 2024.10.0 | Action Center 2024.10.0 | ||
Task Mining 2024.10.0 | AI Computer Vision 2024.10.0 | Insights 2024.10.0 | Apps 2024.10.0 |
Orchestrator 2024.10.0 | |||
Test Manager 2024.10.0 | |||
Cette version d'Automation Suite regroupe les composants internes suivants :
Composant (Component) |
Version |
---|---|
RKE2 |
1.30.5 |
ArgoCD |
2.11.3 |
Gatekeeper |
3.17.0 |
rook |
1.14.6 |
ceph |
17.2.6 |
prometheus-pushgateway |
2.12.0 |
gestionnaire-certificats |
1.14.5 |
Istio |
1.23.0 |
kube-logging/logging-operator |
4.9.1 |
Prometheus |
2.54.1 |
Grafana |
11.1.5 |
velero |
6.2.0 |
opérateur redis |
7.4.6-2 |
redis-cluster |
7.4.6-22 |
oauth2-proxy |
7.6.0 |
- Nouveautés
- Document Understanding modern projects onboarded to Automation Suite
- Introducing lite mode
- Unifying command line operations with uipathctl
- RHEL supported versions
- Prise en charge de la version 4 de AWS Signature
- SSE-KMS support
- Support for TLS 1.3
- Prise en charge de registres externes nécessitant des projets
- Nouvelles vérifications des prérequis
- Instance Metadata Service Version 2 support
- Apps subdomain requirement
- Automatic rotation for identity token-signing certificates
- Nouveautés concernant les licences
- Personal access tokens (PATs)
- Managing personal access tokens
- Améliorations
- In-place upgrade enhancements
- Extended support for Active/Active deployments
- Simplified installation process for enhanced efficiency
- Enhanced shared components management using OSS base
- Enhanced backup and restore flow
- Nettoyage des images pour le registre Docker intégré au cluster
- UiPath Automation Suite Install Sizing Calculator enhancements
- FQDN update enhancement
- Istio dashboards management
- Enhanced prerequisites check output
- Security enhancements
- Améliorations de l'authentification unique (SSO) SAML
- Option de thème à contraste élevé
- Visibilité des services dans l’interface utilisateur
- Résolution de bogues
- Problèmes connus
- Full migration from standalone products to Automation Suite not supported
- Document Understanding limitations and known issues
- Split as.tar.gz not available
- L'activation de Connaisseur provoque l'échec de l'installation ou de la mise à niveau
- Forwarding logs to Splunk is currently unavailable
- Custom directory for pod logs not working
- External service monitoring not enabled by default
- Chronologie de l’abandon
- Détails du regroupement
- Versions du produit
- Versions internes des composants tiers