robot
2024.10
true
UiPath logo, featuring letters U and I in white
Guide de l’administrateur du Robot
Last updated 18 nov. 2024

Déploiement GCP Marketplace

Important :

Le modèle de déploiement GCP pour Robot 2024.10 sera bientôt disponible.

Le déploiement du Robot UiPath Marketplace de GCP est une solution qui permet aux clients UiPath et GCP de déployer le Robot via la place de marché GCP.

Capabilities

Le déploiement de Robots sur GCP Marketplace vous permet de :

  • Créez l’infrastructure pour le Robot.

  • Configurez le Robot pour exécuter :

    • des automatisations Unattended, auxquels cas seule l'URL d'Orchestrator est préremplie, ce qui permet une connexion facile pour les automatisations Attended.

    • Les automatisations de type Attended, où le Robot est connecté à Orchestrator.

Prérequis

Avant d'installer et de connecter le Robot pour exécuter des automatisations Unattended, vous avez besoin de :

  • L’URL d’Orchestrator, par exemple :

    https://myrobotorch.azurewebsites.net/<TenantName> // standalone Orchestrator
    https://cloud.uipath.com/<OrganizationName>/<TenantName> // Automation Cloud Orchestrator
    https://<AS domain>/<OrganizationName>/<TenantName> // Automation Suite Orchestrator
    https://myrobotorch.azurewebsites.net/<TenantName> // standalone Orchestrator
    https://cloud.uipath.com/<OrganizationName>/<TenantName> // Automation Cloud Orchestrator
    https://<AS domain>/<OrganizationName>/<TenantName> // Automation Suite Orchestrator
  • Les informations d'identification du modèle de machine (clé de machine et secret de machine).

Composants de l'infrastructure

  • Instances de moteur de calcul (Compute Engine Instances) : ressources de calcul nécessaires à l'exécution du Robot et aux automatisations. Ils hébergent le logiciel Robot et fournissent les ressources de mémoire, de processeur et de stockage nécessaires aux tâches d'automatisation.

  • Ressources de mise en réseau —Paramètres de gestion de la connectivité.

    • Un réseau virtuel (VPC) définit l'environnement de mise en réseau dans le cloud, y compris la plage d'adresses IP, les sous-réseaux, les tables de routage et les passerelles réseau.

    • Les sous-réseaux partitionnent davantage la plage d'adresses IP du VPC et peuvent être utilisés pour segmenter les zones fonctionnelles du réseau.

    • La règle de pare-feu Identity Aware Proxy (IAP) gère qui peut se connecter au Robot via IAP, améliorant ainsi la sécurité.

    • Un routage de moteur de calcul et une configuration de traduction d'adresses réseau (NAT) garantissent que le déploiement du Robot peut communiquer avec des ressources externes pour la connectivité sortante.

  • Clé secrète (Secret) et Version secrète (Secret Version) (facultatif) :paramètres qui stockent la clé secrète de la machine utilisée pour une communication sécurisée entre le Robot et l'instance d'Orchestrator.

  • Compte de service Google : Compte utilisé pour accéder aux services cloud Google et récupérer la clé secrète de la machine à partir du Gestionnaire de clés secrètes. Le compte de service Google doit disposer d'autorisations spécifiques pour accomplir ses tâches, sécurisant le processus de déploiement global du Robot.

L'image suivante décrit l'architecture de déploiement de GCP Marketplace :
docs image

Autorisations pour le compte de service Google

Le compte de service Google requiert les autorisations suivantes :

  • Administrateur de calcul : gère les ressources de calcul, telles que la création ou la suppression d'instances.

  • Administrateur de réseau de calcul : gère les ressources de mise en réseau, telles que les Clouds privés virtuels (VPC), les sous-réseaux et les pare-feu.

  • Administrateur du gestionnaire de clés secrètes (Secret manager admin) : gère les clés secrètes de la machine.

  • Administrateur de projet IAM : gère toutes les stratégies de gestion des identités et des accès (Identity and Access Management) (IAM) au sein du projet, telles que l'attribution de rôles à des comptes de service, la création de stratégies ou l'ajustement des autorisations.

  • Créer un compte de service (Create service account) : crée d'autres comptes de service, ce qui permet de fournir à chaque Robot un ensemble unique d'autorisations.

  • Supprimer le compte de service (Delete service account) : supprime d'autres comptes de service.

  • Utilisateur du compte de service (Service account user) : permet aux instances d'utiliser ce compte de service afin qu'elle puisse utiliser ses autorisations.

Connexions sortantes

Pour installer et connecter le Robot à Orchestrator, utilisez les points de terminaison suivants :

  • download.uipath.com : pour télécharger le paquet d'installation
  • l'URL d'Orchestrator ;

Conventions d'affectation de noms

Utilisez les noms standard suivants pour les composants d'infrastructure :

  • Instance de moteur de calcul : <instance name>-<instance number>
  • Réseau VPC : <VPC network name>
  • Sous-réseau : <subnet name>
  • Règle de pare-feu IAP : <VPC network name>-allow-ingress-from-iap
  • Routeur de calcul : nat-router-<instance name>
  • Configuration NAT : nat-config-<instance name>
  • ID de la clé secrète : machine-secret-<instance name>
  • Compte de service : <instance name>-sa-<instance number>

Où :

  • <instance name> : espace réservé pour le nom du composant
  • <instance number> : espace réservé pour le nombre d'instances définies via le paramètre Nombre d'instances ( Instance Count )

Déploiement

Pour déployer le Robot, tenez compte des recommandations suivantes :

  • Lisez et acceptez le contrat de licence.

  • Configurer les paramètres de déploiement :
    • Nombre d'instances ( Instance count ) : pour déployer simultanément plusieurs instances de Robot avec la même configuration.

    • Clé et secret de machine ( Machine key and secret ) : requis pour exécuter des automatisations unattended.

    • Réseau et sous-réseau VPC : pour ajouter un nouveau réseau et un sous-réseau VPC, sélectionnez l'option Créer un nouveau réseau et un sous-réseau VPC , puis fournissez des détails dans la section Nouvelle configuration du réseau VPC correspondante. Pour utiliser un réseau et un sous-réseau VPC existants, fournissez des détails dans la section Configuration du réseau VPC existant .

      Important :

      Si vous déployez sur un réseau virtuel existant, il doit prendre en charge la connectivité Internet sortante.

Cette page vous a-t-elle été utile ?

Obtenez l'aide dont vous avez besoin
Formation RPA - Cours d'automatisation
Forum de la communauté UiPath
Uipath Logo White
Confiance et sécurité
© 2005-2024 UiPath Tous droits réservés.