- Démarrage
- Sécurité et conformité des données
- Organisations
- Authentification et sécurité
- Licences
- À propos des licences
- Tarification unifiée : infrastructure du plan de licence
- Activation de votre licence Enterprise
- Migrer de Test Suite vers Test Cloud
- Migration de licence
- Attribuer des licences aux locataires
- Attribuer des licences utilisateur
- Révocation des licences utilisateur
- Surveillance de l’attribution des licences
- Surallocation de licences
- Notifications d'attribution de licence
- Gestion des licences utilisateur
- Locataires et services
- Comptes et rôles
- AI Trust Layer
- À propos de AI Trust Layer
- Vérification du résumé de l'utilisation
- Affichage des journaux d'audit
- Gestion des politiques AI Trust Layer
- Masquage PII
- Gestion d’Autopilot for Everyone
- Configuration des LLM
- Restriction des appels LLM à vos propres modèles
- Configuration de OpenTelemetry
- Gouvernance des données contextuelles pour les fonctionnalités GenAI
- Applications externes
- Notifications
- Journalisation
- Exporter des données
- Test dans votre organisation
- Résolution des problèmes
- Migrer vers Test Cloud
Problèmes connus et réponses aux questions courantes sur la connectivité de Relay, le routage DNS et la protection DDoS dans Test Cloud.
Questions fréquemment posées
Est-ce que Relay protège-t-il contre les attaques DDoS?
Le domaine Relay est un enregistrement DNS supplémentaire sous uipath.com, servi par Cloudflare. La protection DDoS est gérée par Cloudflare, conformément à la façon dont cloud.uipath.com est protégé.
Tous les clients de relais doivent-ils être déployés dans la même région?
Non. Les clients de relais se connectent à l'API de relais via la couche de routage standard, quel que soit l'endroit où ils sont physiquement déployés. Cependant, pour de meilleures performances, en particulier pour les scénarios de charge utile importante tels que BYO LLM, déployez le client de relais dans la même région géographique que votre locataire Test Cloud. Les tunnels inter-régions ajoutent une latence égale au temps d'aller-retour entre les régions.
Quelles sont les attentes en matière de latence?
La latence et le débit dépendent de la taille de la charge utile, de la distance géographique entre le nœud Relay et le serveur Relay, ainsi que de la capacité du nœud Relay. Les déploiements dans la même région ajoutent des frais généraux minimaux. Les tunnels inter-régions ajoutent une latence égale au temps d'aller-retour du réseau entre les régions.
Que se passe-t-il si le client de relais perd la connectivité?
Le client de relais se reconnecte automatiquement via un retrait exponentiel, avec des intervalles de 20 secondes. Le service d'arrière-plan redémarre automatiquement en cas de plantage et au redémarrage du système. Aucune intervention manuelle n’est requise pour les problèmes de réseau temporaires. Pour les déconnexions persistantes causées par des délais d'expiration de connexion inactive sur les appareils réseau, activez la reconnexion proactive. Voir Déploiement du client de relais.
A-t-on besoin de différents nœuds de Relay pour différents locataires?
Non. Le même nœud de relais peut exécuter simultanément le processus du client de relais pour plusieurs locataires.
Quand faut-il créer plusieurs groupes de Relay?
Plusieurs groupes de Relay sont recommandés uniquement pour la ségrégation du réseau. Par exemple, si vous avez Jira sur le réseau 1 et SAP sur le réseau 2, vous pouvez créer deux groupes de relais avec Jira dans l'un et un point de terminaison SAP dans l'autre. Vous pouvez exécuter les processus du client de relais pour ces groupes dans deux machines virtuelles ayant accès aux réseaux respectifs.
Le nombre de points de terminaison locaux par groupe de Relay est-il limité?
Il n'y a pas de limites strictes. Avec un trafic modéré (1 à 10 requêtes par seconde par point de terminaison), utilisez jusqu’à 50 points de terminaison par groupe. Avec un trafic plus faible, jusqu’à 100 points de terminaison par groupe sont pris en charge.
Puis-je exécuter plusieurs clients de relais sur la même machine?
Oui. Chaque groupe de Relay dispose de son propre service d’arrière-plan, de son propre répertoire de données et de son propre répertoire de journaux. Utilisez relay list pour voir tous les clients de relais installés et leur statut. Utilisez relay describe <id> pour inspecter les paramètres de service et les chemins d'accès locaux d'un client de relais spécifique.
Puis-je déplacer un client de relais vers une autre machine?
Non. Les informations d’identification sont chiffrées avec des clés spécifiques à la machine: AES-256-GCM sous Linux, DPAPI sous Windows. Pour déplacer, supprimez le client de relais sur l'ancienne machine et réenregistrez-le sur la nouvelle machine avec une nouvelle configuration à partir de l'administration UiPath.
Que se passe-t-il si je clone une machine virtuelle sur laquelle un client de relais est installé?
Le déchiffrement des informations d’identification échoue sur le clonage, car l’identité de la machine diffère. Exécutez relay delete <id> --force sur le clone et réenregistrez-le avec une nouvelle configuration.
Puis-je effectuer une rotation des informations d’identification utilisées par le client de relais?
Oui. Générez une nouvelle configuration à partir de la page Instructions de configuration . Une nouvelle clé secrète est créée à chaque fois que la configuration est générée. Le relais limite le nombre de clés secrètes que vous pouvez générer. Si vous atteignez la limite, identifiez l’ID de secret utilisé par vos clients sur la page Groupes de Relay ou en exécutant relay describe <id> sur le client, puis supprimez les clés secrètes inutilisées de la page Applications externes en recherchant l’ID de groupe.
Comment mettre à jour le fichier binaire du client de relais?
Extrayez la nouvelle archive et exécutez relay restart <id> à partir du répertoire extrait. La commande de redémarrage détecte le fichier binaire mis à jour et applique la modification sans nécessiter de réinstallation complète. Si l’exécuteur local est activé, l’exécution à partir du répertoire extrait met également à jour onprem-executor.jar.
Quelles données le client de relais stocke-t-il sur le disque?
Configuration client chiffrée, configuration du proxy extraite du cloud et fichiers journaux. Lorsque l'exécuteur local est activé, le client de relais stocke également onprem-executor.jar et onprem-executor.log. Aucune donnée d’application n’est écrite sur le disque. Le client de relais et l’exécuteur circulent en mémoire.
Puis-je modifier la configuration du proxy une fois le client de relais installé?
Oui. Mettez à jour la variable d’environnement du proxy et exécutez relay restart <id> pour appliquer la modification.
Pourquoi mon proxy nécessite-t-il des informations d’identification, mais le client de relais se connecte sans ces informations?
La variable d'environnement n'est probablement pas transmise au service d'arrière-plan. Sur Linux: réexécutez avec sudo -E ou exécutez relay restart <id> Sur Windows: définissez le proxy au niveau du système plutôt que dans l'environnement utilisateur.
Dois-je redémarrer le client de relais après avoir ajouté un point de terminaison dans l'administration UiPath?
Non. Les modifications de configuration sont automatiquement transmises à un client de relais en cours d'exécution sans interruption des connexions en vol. Si le point de terminaison nouvellement ajouté renvoie 404, la transmission n'a pas encore été appliquée. Exécutez relay reload <id> comme solution de secours.
Problèmes couramment rencontrés
Si le problème ci-dessous ne résout pas votre problème, collectez un package d'assistance et contactez le support UiPath.
| Symptôme | Origine | Résolution |
|---|---|---|
cloud portal unreachable | Port de blocage du pare-feu 443 | Autoriser HTTPS sortant à cloud.uipath.com:443 |
authentication failed | Informations d’identification non valides ou expirées | Régénérez la configuration du client à partir du groupe de relais dans l'administration UiPath |
relay server unreachable | Pare-feu ou proxy bloquant le tunnel persistant | Pour les configurations de client de relais 26.4.2 qui se connectent via cloud.uipath.com, autorisez le trafic HTTPS et les mises à niveau WebSocket vers cloud.uipath.com:443. Pour les versions du client de relais antérieures à 26.4.2, autorisez le TLS sortant vers <region>-relay.uipath.com:443 à partir du nœud de relais |
Erreurs d'établissement de liaison TLS, réinitialisation de la connexion ou unexpected EOF récurrent après la réussite de la connectivité initiale | L’inspection TLS utilise une autorité de signature non approuvée, un proxy bloque les mises à niveau de WebSocket ou un appareil DLP/IDS interrompt le tunnel | Pour les configurations du client de relais 26.4.2 qui se connectent via cloud.uipath.com, autorisez les mises à niveau de WebSocket vers cloud.uipath.com:443 et installez toute autorité de certification d’inspection TLS dans le magasin d’approbation du système d’exploitation utilisé par le client de relais. Pour les versions du client de relais antérieures à 26.4.2, configurez votre proxy ou votre pare-feu pour contourner l’inspection TLS pour <region>-relay.uipath.com:443. La vérification en amont a réussi, car la destination est accessible; l'interruption apparaît uniquement une fois que le relais tente d'établir le tunnel |
provisioning timed out after 60s | Latence du réseau ou délai du proxy | Vérifiez la connectivité et les paramètres proxy; Réessayer |
maximum number of allowed agents | Le groupe a atteint sa limite de clients de relais | Supprimez les clients de relais inutilisés du groupe ou créez un nouveau groupe de relais |
config input is empty | Valeur --config vide ou fichier de configuration vide | Vérifiez que la chaîne ou le fichier de configuration n’est pas vide |
relay is already running | relay start en double pour un groupe dont le service est déjà actif | Exécutez relay stop <id>, puis relay restart <id> |
relay for group "<id>" is already installed as a system service | Un client de relais pour ce groupe est déjà installé sur la machine | Exécuter relay delete <id>, puis réinstaller |
ID mismatch au redémarrage | Le fichier de configuration appartient à un autre groupe | Vérifiez que vous utilisez le bon fichier de configuration pour l’ID de relais |
credentials: decryption failed | Fichier de clé AES manquant ou corrompu (Linux), ou modification de l’identité DPAPI | Linux: si le fichier de clé a été supprimé, enregistrez à nouveau le Relay. Windows: enregistrez à nouveau le Relay, ce qui est courant après un clonage ou un réimage de la machine virtuelle. Pour réenregistrer, exécutez relay delete <id> suivi de relay start avec la nouvelle configuration |
| La désinscription échoue lors de la suppression | Informations d’identification perdues ou objets côté cloud déjà supprimés | Utiliser relay delete <id> --force pour ignorer la désinscription du cloud |
host unreachable via proxy | Le proxy ne peut pas atteindre la cible | Vérifiez que l’URL du proxy est correcte; vérifier les journaux du proxy; confirmer que le proxy autorise Connecter au port 443 |
cannot reach proxy | L’adresse du proxy est inaccessible | Vérifiez que l’hôte et le port du proxy sont corrects et accessibles depuis le nœud Relay |
proxy CONNECT rejected (407) | Le proxy nécessite l’authentification | Ajoutez des informations d’identification à l’URL du proxy: http://user:password@proxy:port |
| Variable d’environnement proxy définie, mais le relais se connecte directement | Variable d'environnement non transmise au service | Linux: réexécutez avec sudo -E ou exécutez relay restart <id>. Windows: définir le proxy au niveau du système |
| Le relais se reconnecte à plusieurs reprises | Délai d’expiration du réseau ou de la connexion inactive silencieuse | Vérifiez la connectivité; envisager d'activer la reconnexion proactive |
| Le client de relais ne peut pas atteindre le point de terminaison local | La machine du client de relais n’a pas d’accès réseau à la cible | Confirmer que le nœud Relay dispose d’un accès réseau direct au point de terminaison local |
| Erreur TLS lors de la connexion au point de terminaison local | Certificat CA non approuvé par le magasin d'approbation du système d'exploitation du nœud de relais | Ajouter le certificat CA émetteur au magasin approuvé du système d’exploitation du nœud Relay |
local error: tls: no renegotiation lors de l'appel d'un point de terminaison HTTPS local | Le serveur principal ou l’équilibreur de charge demande la renégociation TLS après l’établissement de la liaison initiale | Désactivez la renégociation TLS sur le backend ou utilisez TLS 1.3. Si le backend ne peut pas être modifié, contactez le support UiPath pour approbation avant d’utiliser la solution de contournement temporaire TLS. |
Problèmes rencontrés avec l’exécuteur local
Ces problèmes s'appliquent aux connexions basées sur TCP qui utilisent l'exécuteur sur site.
| Symptôme | Origine | Résolution |
|---|---|---|
java executable not found, version Java non prise en charge ou échec de la vérification de la version Java | Une connexion basée sur le protocole TCP utilise l’exécuteur local, mais Java est manquant, trop ancien ou non disponible pour le compte de service du relais | Installez un JRE ou un JDK Java 21 ou plus récent et assurez-vous que java se trouve sur le compte de service PATH, ou transmettez --onprem-executor-java-home <java-home> |
bundled on-prem executor runtime was not found next to the relay binary | onprem-executor.jar est manquant, non lisible ou non valide | Extrayez le fichier binaire du relais et onprem-executor.jar de la même archive et conservez-les ensemble lors du démarrage ou de la mise à niveau du service. Exécutez relay describe <id> pour vérifier la version de l’exécuteur signalée |
UiPath Relay On-Prem Executor cannot listen on localhost:<port> ou --onprem-executor-listen-port must be between 1 and 65535 | Le port de bouclage configuré est déjà utilisé ou en dehors de la plage de ports TCP valide | Choisissez un port local libre avec --onprem-executor-listen-port <port>. La valeur par défaut est 18080 |
| L’exécuteur local démarre, mais la connexion basée sur TCP échoue | L’hôte de relais ne peut pas résoudre ou atteindre le système cible, ou les bibliothèques du connecteur sont manquantes | Vérifiez onprem-executor.log, vérifiez le nom d’hôte cible et l’accès au port à partir de l’hôte de relais et confirmez que les bibliothèques de connecteur se trouvent dans le répertoire des dépendances |
--onprem-executor-dep-dir path is not accessible, must point to a directory, ou must not be group- or world-writable | Le chemin d’accès n’existe pas, n’est pas un répertoire, ou est accessible en écriture de groupe ou de monde entier sur Linux | Pointez --onprem-executor-dep-dir sur un répertoire existant appartenant à un administrateur que le compte du service de relais peut lire et que les utilisateurs non privilégiés ne peuvent pas modifier |
UnsatisfiedLinkError et libsapjco3.so: cannot open shared object file dans le journal de l'exécuteur, même si le fichier est présent | La bibliothèque native SAP JCo ne correspond pas au système d’exploitation et à l’architecture du processeur du processus qui la charge | Téléchargez le package SAP Java Connector 3.1 pour la plate-forme appropriée: l’hôte Relay pour un déploiement de service, ou Linux sur x86_64 pour l’image du conteneur. Confirmer avec file libsapjco3.so |
Utiliser temporairement la solution de contournement de renégociation TLS
Le relais désactive par défaut la renégociation TLS demandée par le serveur. Si le support UiPath approuve la solution de contournement:
-
Définissez
UIPATH_RELAY_ALLOW_TLS_RENEGOTIATION=oncedans l'environnement de service du client de relais:Service système Linux: exécutez
sudo systemctl edit relay-<id>.service, puis ajoutez et enregistrez:[Service] Environment="UIPATH_RELAY_ALLOW_TLS_RENEGOTIATION=once"[Service] Environment="UIPATH_RELAY_ALLOW_TLS_RENEGOTIATION=once"Sur un hôte sans éditeur interactif, écrivez le même bloc dans
/etc/systemd/system/relay-<id>.service.d/override.confet exécutezsudo systemctl daemon-reload.Service en mode utilisateur Linux: exécutez
systemctl --user edit relay-<id>.serviceet ajoutez le même bloc.Windows: dans Administrator PowerShell, exécutez:
[Environment]::SetEnvironmentVariable("UIPATH_RELAY_ALLOW_TLS_RENEGOTIATION", "once", "Machine")[Environment]::SetEnvironmentVariable("UIPATH_RELAY_ALLOW_TLS_RENEGOTIATION", "once", "Machine") -
Redémarrez le service client du relais:
Service système Linux:
sudo relay restart <id>sudo relay restart <id>Service en mode utilisateur Linux:
relay restart <id>relay restart <id>La commande
systemctl editrecharge la configuration de l'unité après que vous avez enregistré le remplacement.Windows
.\relay.exe restart <id>.\relay.exe restart <id>Remarque :La valeur
oncepermet une seule renégociation par connexion. Utilisezfreely, qui permet des renégociations répétées, uniquement si l'assistance UiPath détermine que le backend l'exige. -
Une fois le backend mis à jour, supprimez le paramètre d'environnement et redémarrez le service du client de relais:
Service système Linux: exécutez
sudo systemctl edit relay-<id>.service, supprimez le paramètre environnement, puis exécutez les commandes de redémarrage du service système Linux de l’étape 2.Service en mode utilisateur Linux: exécutez
systemctl --user edit relay-<id>.service, supprimez le paramètre environnement, puis exécutez les commandes de redémarrage en mode utilisateur Linux de l'étape 2.Windows
[Environment]::SetEnvironmentVariable("UIPATH_RELAY_ALLOW_TLS_RENEGOTIATION", $null, "Machine") .\relay.exe restart <id>[Environment]::SetEnvironmentVariable("UIPATH_RELAY_ALLOW_TLS_RENEGOTIATION", $null, "Machine") .\relay.exe restart <id>
Récupérer un package d’assistance
Si aucun des problèmes ou solutions décrits sur cette page ne s’applique à votre scénario, signalez le problème au support UiPath en collectant un bundle de support, une archive compressée contenant la configuration, les journaux et les détails système nécessaires au diagnostic. Les informations d’identification et les clés de chiffrement ne sont jamais incluses.
# Collect for all relay clients on this machine
relay support-bundle
# Collect for a specific relay client
relay support-bundle <id>
# Write to a specific directory
relay support-bundle --output-dir /path/to/dir
# Collect for all relay clients on this machine
relay support-bundle
# Collect for a specific relay client
relay support-bundle <id>
# Write to a specific directory
relay support-bundle --output-dir /path/to/dir
L'archive est écrite dans le répertoire actuel par défaut (.tar.gz sous Linux, .zip sous Windows). Partagez l'archive et son hachage SHA-256 avec l'assistance UiPath.
Exemple de sortie :
Collecting support bundle...
[1/3] Relay metadata and configuration... (2 groups)
[2/3] Relay logs...
[3/3] System diagnostics...
✓ Support bundle created: support-bundle-relay01-20260413-150405.tar.gz (3.1 MiB)
SHA256: a1b2c3d4e5f6789abcdef0123456789abcdef0123456789abcdef0123456789
Collecting support bundle...
[1/3] Relay metadata and configuration... (2 groups)
[2/3] Relay logs...
[3/3] System diagnostics...
✓ Support bundle created: support-bundle-relay01-20260413-150405.tar.gz (3.1 MiB)
SHA256: a1b2c3d4e5f6789abcdef0123456789abcdef0123456789abcdef0123456789
Éléments inclus
| Fichier | Contenus |
|---|---|
bundle-info.json | Métadonnées du bundle: version du relais, nom d'hôte, système d'exploitation, architecture, heure de la collection |
relay-version.txt | Version du relais, date de création et validation de git |
relay-list.json | Tous les groupes de Relay sur cette machine avec ce statut |
groups/<id>/data/ | Métadonnées par groupe (metadata.json) |
groups/<id>/logs/ | Journaux du client de relais par groupe, y compris onprem-executor.log lorsque l’exécuteur local est activé |
groups/<id>/onprem-executor.txt | Métadonnées de statut et de diagnostic de l’exécuteur sur site, y compris les informations Java et du runtime et les noms et tailles de fichiers de dépendance configurés (affichés uniquement lorsque l’exécuteur sur site est activé) |
errors.log | Avertissements de collection non fatals (affichés uniquement si des avertissements se sont produits) |
Ce qui est exclu
| Exclu | Raison |
|---|---|
client_config | Contient les informations d’identification client chiffrées |
*.key Files | Clés de chiffrement AES (Linux uniquement) |
*.jar Files | Maintient les fichiers binaires de runtime et de dépendance hors de l’archive; les métadonnées pertinentes sont incluses dans onprem-executor.txt à la place |
| Liens systémiques | Empêche la navigation du chemin en dehors du bundle |
Linux: les groupes installés en tant que services système nécessitent sudo relay support-bundle. Les groupes en mode utilisateur ne le sont pas. Si la commande ignore un groupe avec un avertissement d'autorisation, réexécutez-le avec sudo.
- Questions fréquemment posées
- Est-ce que Relay protège-t-il contre les attaques DDoS?
- Tous les clients de relais doivent-ils être déployés dans la même région?
- Quelles sont les attentes en matière de latence?
- Que se passe-t-il si le client de relais perd la connectivité?
- A-t-on besoin de différents nœuds de Relay pour différents locataires?
- Quand faut-il créer plusieurs groupes de Relay?
- Le nombre de points de terminaison locaux par groupe de Relay est-il limité?
- Puis-je exécuter plusieurs clients de relais sur la même machine?
- Puis-je déplacer un client de relais vers une autre machine?
- Que se passe-t-il si je clone une machine virtuelle sur laquelle un client de relais est installé?
- Puis-je effectuer une rotation des informations d’identification utilisées par le client de relais?
- Comment mettre à jour le fichier binaire du client de relais?
- Quelles données le client de relais stocke-t-il sur le disque?
- Puis-je modifier la configuration du proxy une fois le client de relais installé?
- Pourquoi mon proxy nécessite-t-il des informations d’identification, mais le client de relais se connecte sans ces informations?
- Dois-je redémarrer le client de relais après avoir ajouté un point de terminaison dans l'administration UiPath?
- Problèmes couramment rencontrés
- Problèmes rencontrés avec l’exécuteur local
- Utiliser temporairement la solution de contournement de renégociation TLS
- Collecter un package d'assistance
- Éléments inclus
- Ce qui est exclu