UiPath Documentation
test-cloud
latest
false
Guide de l'administrateur de Test Cloud
Important :
La localisation du contenu nouvellement publié peut prendre 1 à 2 semaines avant d’être disponible.

Résolution des problèmes

Problèmes connus et réponses aux questions courantes sur la connectivité de Relay, le routage DNS et la protection DDoS dans Test Cloud.

Questions fréquemment posées

Est-ce que Relay protège-t-il contre les attaques DDoS?

Le domaine Relay est un enregistrement DNS supplémentaire sous uipath.com, servi par Cloudflare. La protection DDoS est gérée par Cloudflare, conformément à la façon dont cloud.uipath.com est protégé.

Tous les clients de relais doivent-ils être déployés dans la même région?

Non. Les clients de relais se connectent à l'API de relais via la couche de routage standard, quel que soit l'endroit où ils sont physiquement déployés. Cependant, pour de meilleures performances, en particulier pour les scénarios de charge utile importante tels que BYO LLM, déployez le client de relais dans la même région géographique que votre locataire Test Cloud. Les tunnels inter-régions ajoutent une latence égale au temps d'aller-retour entre les régions.

Quelles sont les attentes en matière de latence?

La latence et le débit dépendent de la taille de la charge utile, de la distance géographique entre le nœud Relay et le serveur Relay, ainsi que de la capacité du nœud Relay. Les déploiements dans la même région ajoutent des frais généraux minimaux. Les tunnels inter-régions ajoutent une latence égale au temps d'aller-retour du réseau entre les régions.

Que se passe-t-il si le client de relais perd la connectivité?

Le client de relais se reconnecte automatiquement via un retrait exponentiel, avec des intervalles de 20 secondes. Le service d'arrière-plan redémarre automatiquement en cas de plantage et au redémarrage du système. Aucune intervention manuelle n’est requise pour les problèmes de réseau temporaires. Pour les déconnexions persistantes causées par des délais d'expiration de connexion inactive sur les appareils réseau, activez la reconnexion proactive. Voir Déploiement du client de relais.

A-t-on besoin de différents nœuds de Relay pour différents locataires?

Non. Le même nœud de relais peut exécuter simultanément le processus du client de relais pour plusieurs locataires.

Quand faut-il créer plusieurs groupes de Relay?

Plusieurs groupes de Relay sont recommandés uniquement pour la ségrégation du réseau. Par exemple, si vous avez Jira sur le réseau 1 et SAP sur le réseau 2, vous pouvez créer deux groupes de relais avec Jira dans l'un et un point de terminaison SAP dans l'autre. Vous pouvez exécuter les processus du client de relais pour ces groupes dans deux machines virtuelles ayant accès aux réseaux respectifs.

Le nombre de points de terminaison locaux par groupe de Relay est-il limité?

Il n'y a pas de limites strictes. Avec un trafic modéré (1 à 10 requêtes par seconde par point de terminaison), utilisez jusqu’à 50 points de terminaison par groupe. Avec un trafic plus faible, jusqu’à 100 points de terminaison par groupe sont pris en charge.

Puis-je exécuter plusieurs clients de relais sur la même machine?

Oui. Chaque groupe de Relay dispose de son propre service d’arrière-plan, de son propre répertoire de données et de son propre répertoire de journaux. Utilisez relay list pour voir tous les clients de relais installés et leur statut. Utilisez relay describe <id> pour inspecter les paramètres de service et les chemins d'accès locaux d'un client de relais spécifique.

Puis-je déplacer un client de relais vers une autre machine?

Non. Les informations d’identification sont chiffrées avec des clés spécifiques à la machine: AES-256-GCM sous Linux, DPAPI sous Windows. Pour déplacer, supprimez le client de relais sur l'ancienne machine et réenregistrez-le sur la nouvelle machine avec une nouvelle configuration à partir de l'administration UiPath.

Que se passe-t-il si je clone une machine virtuelle sur laquelle un client de relais est installé?

Le déchiffrement des informations d’identification échoue sur le clonage, car l’identité de la machine diffère. Exécutez relay delete <id> --force sur le clone et réenregistrez-le avec une nouvelle configuration.

Puis-je effectuer une rotation des informations d’identification utilisées par le client de relais?

Oui. Générez une nouvelle configuration à partir de la page Instructions de configuration . Une nouvelle clé secrète est créée à chaque fois que la configuration est générée. Le relais limite le nombre de clés secrètes que vous pouvez générer. Si vous atteignez la limite, identifiez l’ID de secret utilisé par vos clients sur la page Groupes de Relay ou en exécutant relay describe <id> sur le client, puis supprimez les clés secrètes inutilisées de la page Applications externes en recherchant l’ID de groupe.

Comment mettre à jour le fichier binaire du client de relais?

Extrayez la nouvelle archive et exécutez relay restart <id> à partir du répertoire extrait. La commande de redémarrage détecte le fichier binaire mis à jour et applique la modification sans nécessiter de réinstallation complète. Si l’exécuteur local est activé, l’exécution à partir du répertoire extrait met également à jour onprem-executor.jar.

Quelles données le client de relais stocke-t-il sur le disque?

Configuration client chiffrée, configuration du proxy extraite du cloud et fichiers journaux. Lorsque l'exécuteur local est activé, le client de relais stocke également onprem-executor.jar et onprem-executor.log. Aucune donnée d’application n’est écrite sur le disque. Le client de relais et l’exécuteur circulent en mémoire.

Puis-je modifier la configuration du proxy une fois le client de relais installé?

Oui. Mettez à jour la variable d’environnement du proxy et exécutez relay restart <id> pour appliquer la modification.

Pourquoi mon proxy nécessite-t-il des informations d’identification, mais le client de relais se connecte sans ces informations?

La variable d'environnement n'est probablement pas transmise au service d'arrière-plan. Sur Linux: réexécutez avec sudo -E ou exécutez relay restart <id> Sur Windows: définissez le proxy au niveau du système plutôt que dans l'environnement utilisateur.

Dois-je redémarrer le client de relais après avoir ajouté un point de terminaison dans l'administration UiPath?

Non. Les modifications de configuration sont automatiquement transmises à un client de relais en cours d'exécution sans interruption des connexions en vol. Si le point de terminaison nouvellement ajouté renvoie 404, la transmission n'a pas encore été appliquée. Exécutez relay reload <id> comme solution de secours.

Problèmes couramment rencontrés

Si le problème ci-dessous ne résout pas votre problème, collectez un package d'assistance et contactez le support UiPath.

SymptômeOrigineRésolution
cloud portal unreachablePort de blocage du pare-feu 443Autoriser HTTPS sortant à cloud.uipath.com:443
authentication failedInformations d’identification non valides ou expiréesRégénérez la configuration du client à partir du groupe de relais dans l'administration UiPath
relay server unreachablePare-feu ou proxy bloquant le tunnel persistantPour les configurations de client de relais 26.4.2 qui se connectent via cloud.uipath.com, autorisez le trafic HTTPS et les mises à niveau WebSocket vers cloud.uipath.com:443. Pour les versions du client de relais antérieures à 26.4.2, autorisez le TLS sortant vers <region>-relay.uipath.com:443 à partir du nœud de relais
Erreurs d'établissement de liaison TLS, réinitialisation de la connexion ou unexpected EOF récurrent après la réussite de la connectivité initialeL’inspection TLS utilise une autorité de signature non approuvée, un proxy bloque les mises à niveau de WebSocket ou un appareil DLP/IDS interrompt le tunnelPour les configurations du client de relais 26.4.2 qui se connectent via cloud.uipath.com, autorisez les mises à niveau de WebSocket vers cloud.uipath.com:443 et installez toute autorité de certification d’inspection TLS dans le magasin d’approbation du système d’exploitation utilisé par le client de relais. Pour les versions du client de relais antérieures à 26.4.2, configurez votre proxy ou votre pare-feu pour contourner l’inspection TLS pour <region>-relay.uipath.com:443. La vérification en amont a réussi, car la destination est accessible; l'interruption apparaît uniquement une fois que le relais tente d'établir le tunnel
provisioning timed out after 60sLatence du réseau ou délai du proxyVérifiez la connectivité et les paramètres proxy; Réessayer
maximum number of allowed agentsLe groupe a atteint sa limite de clients de relaisSupprimez les clients de relais inutilisés du groupe ou créez un nouveau groupe de relais
config input is emptyValeur --config vide ou fichier de configuration videVérifiez que la chaîne ou le fichier de configuration n’est pas vide
relay is already runningrelay start en double pour un groupe dont le service est déjà actifExécutez relay stop <id>, puis relay restart <id>
relay for group "<id>" is already installed as a system serviceUn client de relais pour ce groupe est déjà installé sur la machineExécuter relay delete <id>, puis réinstaller
ID mismatch au redémarrageLe fichier de configuration appartient à un autre groupeVérifiez que vous utilisez le bon fichier de configuration pour l’ID de relais
credentials: decryption failedFichier de clé AES manquant ou corrompu (Linux), ou modification de l’identité DPAPILinux: si le fichier de clé a été supprimé, enregistrez à nouveau le Relay. Windows: enregistrez à nouveau le Relay, ce qui est courant après un clonage ou un réimage de la machine virtuelle. Pour réenregistrer, exécutez relay delete <id> suivi de relay start avec la nouvelle configuration
La désinscription échoue lors de la suppressionInformations d’identification perdues ou objets côté cloud déjà supprimésUtiliser relay delete <id> --force pour ignorer la désinscription du cloud
host unreachable via proxyLe proxy ne peut pas atteindre la cibleVérifiez que l’URL du proxy est correcte; vérifier les journaux du proxy; confirmer que le proxy autorise Connecter au port 443
cannot reach proxyL’adresse du proxy est inaccessibleVérifiez que l’hôte et le port du proxy sont corrects et accessibles depuis le nœud Relay
proxy CONNECT rejected (407)Le proxy nécessite l’authentificationAjoutez des informations d’identification à l’URL du proxy: http://user:password@proxy:port
Variable d’environnement proxy définie, mais le relais se connecte directementVariable d'environnement non transmise au serviceLinux: réexécutez avec sudo -E ou exécutez relay restart <id>. Windows: définir le proxy au niveau du système
Le relais se reconnecte à plusieurs reprisesDélai d’expiration du réseau ou de la connexion inactive silencieuseVérifiez la connectivité; envisager d'activer la reconnexion proactive
Le client de relais ne peut pas atteindre le point de terminaison localLa machine du client de relais n’a pas d’accès réseau à la cibleConfirmer que le nœud Relay dispose d’un accès réseau direct au point de terminaison local
Erreur TLS lors de la connexion au point de terminaison localCertificat CA non approuvé par le magasin d'approbation du système d'exploitation du nœud de relaisAjouter le certificat CA émetteur au magasin approuvé du système d’exploitation du nœud Relay
local error: tls: no renegotiation lors de l'appel d'un point de terminaison HTTPS localLe serveur principal ou l’équilibreur de charge demande la renégociation TLS après l’établissement de la liaison initialeDésactivez la renégociation TLS sur le backend ou utilisez TLS 1.3. Si le backend ne peut pas être modifié, contactez le support UiPath pour approbation avant d’utiliser la solution de contournement temporaire TLS.

Problèmes rencontrés avec l’exécuteur local

Ces problèmes s'appliquent aux connexions basées sur TCP qui utilisent l'exécuteur sur site.

SymptômeOrigineRésolution
java executable not found, version Java non prise en charge ou échec de la vérification de la version JavaUne connexion basée sur le protocole TCP utilise l’exécuteur local, mais Java est manquant, trop ancien ou non disponible pour le compte de service du relaisInstallez un JRE ou un JDK Java 21 ou plus récent et assurez-vous que java se trouve sur le compte de service PATH, ou transmettez --onprem-executor-java-home <java-home>
bundled on-prem executor runtime was not found next to the relay binaryonprem-executor.jar est manquant, non lisible ou non valideExtrayez le fichier binaire du relais et onprem-executor.jar de la même archive et conservez-les ensemble lors du démarrage ou de la mise à niveau du service. Exécutez relay describe <id> pour vérifier la version de l’exécuteur signalée
UiPath Relay On-Prem Executor cannot listen on localhost:<port> ou --onprem-executor-listen-port must be between 1 and 65535Le port de bouclage configuré est déjà utilisé ou en dehors de la plage de ports TCP valideChoisissez un port local libre avec --onprem-executor-listen-port <port>. La valeur par défaut est 18080
L’exécuteur local démarre, mais la connexion basée sur TCP échoueL’hôte de relais ne peut pas résoudre ou atteindre le système cible, ou les bibliothèques du connecteur sont manquantesVérifiez onprem-executor.log, vérifiez le nom d’hôte cible et l’accès au port à partir de l’hôte de relais et confirmez que les bibliothèques de connecteur se trouvent dans le répertoire des dépendances
--onprem-executor-dep-dir path is not accessible, must point to a directory, ou must not be group- or world-writableLe chemin d’accès n’existe pas, n’est pas un répertoire, ou est accessible en écriture de groupe ou de monde entier sur LinuxPointez --onprem-executor-dep-dir sur un répertoire existant appartenant à un administrateur que le compte du service de relais peut lire et que les utilisateurs non privilégiés ne peuvent pas modifier
UnsatisfiedLinkError et libsapjco3.so: cannot open shared object file dans le journal de l'exécuteur, même si le fichier est présentLa bibliothèque native SAP JCo ne correspond pas au système d’exploitation et à l’architecture du processeur du processus qui la chargeTéléchargez le package SAP Java Connector 3.1 pour la plate-forme appropriée: l’hôte Relay pour un déploiement de service, ou Linux sur x86_64 pour l’image du conteneur. Confirmer avec file libsapjco3.so

Utiliser temporairement la solution de contournement de renégociation TLS

Le relais désactive par défaut la renégociation TLS demandée par le serveur. Si le support UiPath approuve la solution de contournement:

  1. Définissez UIPATH_RELAY_ALLOW_TLS_RENEGOTIATION=once dans l'environnement de service du client de relais:

    Service système Linux: exécutez sudo systemctl edit relay-<id>.service, puis ajoutez et enregistrez:

    [Service]
    Environment="UIPATH_RELAY_ALLOW_TLS_RENEGOTIATION=once"
    [Service]
    Environment="UIPATH_RELAY_ALLOW_TLS_RENEGOTIATION=once"
    

    Sur un hôte sans éditeur interactif, écrivez le même bloc dans /etc/systemd/system/relay-<id>.service.d/override.conf et exécutez sudo systemctl daemon-reload.

    Service en mode utilisateur Linux: exécutez systemctl --user edit relay-<id>.service et ajoutez le même bloc.

    Windows: dans Administrator PowerShell, exécutez:

    [Environment]::SetEnvironmentVariable("UIPATH_RELAY_ALLOW_TLS_RENEGOTIATION", "once", "Machine")
    [Environment]::SetEnvironmentVariable("UIPATH_RELAY_ALLOW_TLS_RENEGOTIATION", "once", "Machine")
    
  2. Redémarrez le service client du relais:

    Service système Linux:

    sudo relay restart <id>
    sudo relay restart <id>
    

    Service en mode utilisateur Linux:

    relay restart <id>
    relay restart <id>
    

    La commande systemctl edit recharge la configuration de l'unité après que vous avez enregistré le remplacement.

    Windows

    .\relay.exe restart <id>
    .\relay.exe restart <id>
    
    Remarque :

    La valeur once permet une seule renégociation par connexion. Utilisez freely, qui permet des renégociations répétées, uniquement si l'assistance UiPath détermine que le backend l'exige.

  3. Une fois le backend mis à jour, supprimez le paramètre d'environnement et redémarrez le service du client de relais:

    Service système Linux: exécutez sudo systemctl edit relay-<id>.service, supprimez le paramètre environnement, puis exécutez les commandes de redémarrage du service système Linux de l’étape 2.

    Service en mode utilisateur Linux: exécutez systemctl --user edit relay-<id>.service, supprimez le paramètre environnement, puis exécutez les commandes de redémarrage en mode utilisateur Linux de l'étape 2.

    Windows

    [Environment]::SetEnvironmentVariable("UIPATH_RELAY_ALLOW_TLS_RENEGOTIATION", $null, "Machine")
    .\relay.exe restart <id>
    [Environment]::SetEnvironmentVariable("UIPATH_RELAY_ALLOW_TLS_RENEGOTIATION", $null, "Machine")
    .\relay.exe restart <id>
    

Récupérer un package d’assistance

Si aucun des problèmes ou solutions décrits sur cette page ne s’applique à votre scénario, signalez le problème au support UiPath en collectant un bundle de support, une archive compressée contenant la configuration, les journaux et les détails système nécessaires au diagnostic. Les informations d’identification et les clés de chiffrement ne sont jamais incluses.

# Collect for all relay clients on this machine
relay support-bundle

# Collect for a specific relay client
relay support-bundle <id>

# Write to a specific directory
relay support-bundle --output-dir /path/to/dir
# Collect for all relay clients on this machine
relay support-bundle

# Collect for a specific relay client
relay support-bundle <id>

# Write to a specific directory
relay support-bundle --output-dir /path/to/dir

L'archive est écrite dans le répertoire actuel par défaut (.tar.gz sous Linux, .zip sous Windows). Partagez l'archive et son hachage SHA-256 avec l'assistance UiPath.

Exemple de sortie :

Collecting support bundle...
  [1/3] Relay metadata and configuration... (2 groups)
  [2/3] Relay logs...
  [3/3] System diagnostics...

✓ Support bundle created: support-bundle-relay01-20260413-150405.tar.gz (3.1 MiB)
  SHA256: a1b2c3d4e5f6789abcdef0123456789abcdef0123456789abcdef0123456789
Collecting support bundle...
  [1/3] Relay metadata and configuration... (2 groups)
  [2/3] Relay logs...
  [3/3] System diagnostics...

✓ Support bundle created: support-bundle-relay01-20260413-150405.tar.gz (3.1 MiB)
  SHA256: a1b2c3d4e5f6789abcdef0123456789abcdef0123456789abcdef0123456789

Éléments inclus

FichierContenus
bundle-info.jsonMétadonnées du bundle: version du relais, nom d'hôte, système d'exploitation, architecture, heure de la collection
relay-version.txtVersion du relais, date de création et validation de git
relay-list.jsonTous les groupes de Relay sur cette machine avec ce statut
groups/<id>/data/Métadonnées par groupe (metadata.json)
groups/<id>/logs/Journaux du client de relais par groupe, y compris onprem-executor.log lorsque l’exécuteur local est activé
groups/<id>/onprem-executor.txtMétadonnées de statut et de diagnostic de l’exécuteur sur site, y compris les informations Java et du runtime et les noms et tailles de fichiers de dépendance configurés (affichés uniquement lorsque l’exécuteur sur site est activé)
errors.logAvertissements de collection non fatals (affichés uniquement si des avertissements se sont produits)

Ce qui est exclu

ExcluRaison
client_configContient les informations d’identification client chiffrées
*.key FilesClés de chiffrement AES (Linux uniquement)
*.jar FilesMaintient les fichiers binaires de runtime et de dépendance hors de l’archive; les métadonnées pertinentes sont incluses dans onprem-executor.txt à la place
Liens systémiquesEmpêche la navigation du chemin en dehors du bundle
Remarque :

Linux: les groupes installés en tant que services système nécessitent sudo relay support-bundle. Les groupes en mode utilisateur ne le sont pas. Si la commande ignore un groupe avec un avertissement d'autorisation, réexécutez-le avec sudo.

Cette page vous a-t-elle été utile ?

Connecter

Besoin d'aide ? Assistance

Vous souhaitez apprendre ? UiPath Academy

Vous avez des questions ? UiPath Forum

Rester à jour