UiPath Documentation
automation-suite
2.2510
true
EKS/AKS の Automation Suite のインストール ガイド
重要 :
このコンテンツの一部は機械翻訳によって処理されており、完全な翻訳を保証するものではありません。 新しいコンテンツの翻訳は、およそ 1 ~ 2 週間で公開されます。

SQL データベース

EKS/AKS の Automation Suite 向けの SQL データベースの要件、互換性、構成。

重要:

Microsoft ODBC Driver 17 のみがサポートされています。

専用の「要件」セクションで特に指定がない限り、これらの要件はすべての Automation Suite 製品に適用されます。

Automation Suite と UiPath® 製品をインストールするには、外部 SQL Server を使用する必要があります。Microsoft SQL Server 2019 および 2022、Standard および Enterprise エディションがサポートされています。

Microsoft SQL Server データベース エンジンが要件を満たしている限り、追加の Microsoft SQL プラットフォーム (Azure SQL Database、Azure SQL Managed Instance、Amazon Relational Database Service など) もサポートされます。詳しくは、「 相互運用性マトリクス」をご覧ください。

以下の製品では、Microsoft SQL Server に加えて専用の PostgreSQL データベースが必要です。

注:

SQL Server がクラスター ノードからアクセスできることを確認します。

個々の製品サポートの内容は異なります。

デプロイを計画している各製品について、以下のことが必要です。

  • 製品で必要とされる SQL Server のサポート バージョンを確認する
  • 製品で必要とされる SQL Server 構成の要件 (SQL Server のユーザー権限を含む) を満たしている

ハードウェア要件

Microsoft SQL Server の一般的な最小ハードウェア要件は次のとおりです。

  • 8 (v-)CPU
  • 32 GB の RAM
  • 256 GB SSD

この最小要件は一般的な指針であり、運用環境のデプロイにおいて信頼できる動作を保証するものではありません。信頼性のある動作を実現するためのハードウェア要件を決定するには、要件算出が必要です。詳しくは、「 要件算出ツール」をご覧ください。

UiPath® 製品ごとに専用の SQL データベースが必要です。

マルチ AZ 設定

Amazon RDS など、リスナーエンドポイントを明示的に使用する Always On SQL セットアップでマルチ AZ を実装する場合は、接続文字列にパラメータ MultiSubnetFailoverを追加する必要があります。

Automation Hub では Automation Hub MultiSubnetFailoverはサポートされていません。

MultiSubnetFailoverパラメーターの設定は、次の例に示すように、接続文字列の種類によって異なります。

  • sql_connection_string_template: セット MultiSubnetFailover=True
  • sql_connection_string_template_jdbc: セット multiSubnetFailover=true
  • sql_connection_string_template_odbc: セット MultiSubnetFailover=yes
  • sql_connection_string_template_sqlalchemy_pyodbc: セット MultiSubnetFailover=YES

MultiSubnetFailover パラメーターを使用すると、ネットワークまたはデータベースの中断時に、DNS エントリから複数の IP 間の迅速なフェールオーバーが可能になります。

データベース作成ワークフロー

対話型インストーラーは、以下のワークフローを使用して自動的にデータベースを作成します。

  1. 対話型インストーラー スクリプトは、input.json ファイル内の sql.create_db パラメーターの値を確認します。

    • sql.create_db パラメーターが trueに設定されている場合、インストーラーはユーザーに代わってすべてのデータベースを自動的に生成します。この場合、インストーラーは既定のデータベース名と既定のテンプレートを使用し、指定したカスタム データベース名はすべて無視します。

      詳しくは、「 必要なデータベースを自動的に作成する」をご覧ください。

    • sql.create_dbfalseに設定されている場合は、独自のデータベースを利用する必要があります。この場合、データベースを手動で設定する必要があります。 カスタム データベース名を使用できるのは、提供されている命名規則に従っている場合です。 データベース名と接続テンプレートを組み合わせて使用してデータベース接続文字列を形成するため、この手順は重要です。 推奨される名前付け規則に従っていない場合は、SQL 接続文字列を自分で指定する必要があります。

      詳しくは、「 独自のデータベースを利用する」をご覧ください。

  2. 対話型インストーラーは、次のように接続文字列を生成します。

    • サービスの接続文字列を定義しなかった場合、インストーラーは接続テンプレートを使用してすべてのデータベース接続文字列を生成します。
    • サービスの接続文字列を定義した場合、インストーラーはデータベースに指定された接続文字列を使用します。

必要なデータベースを自動作成する

重要:

Automation Suite の Process Mining の場合は、Automation Suite 2.2510 以降をインストールまたはアップグレードする前に、 AutomationSuite_Airflow 用の PostgreSQL データベースを手動で作成する必要があります。Airflow の PostgreSQL データベースは、インストーラーによって自動的には作成されません。

詳しくは、「 Process Mining のための SQL の要件」をご覧ください。

インストーラーでデータベースを作成する場合は、 input.json ファイルの以下のフィールドに入力します。

パラメーター説明
sql.create_dbインストーラーでデータベースを作成できるようにするには、 true に設定します。 インストーラーは既定のデータベース名と既定のテンプレートを使用し、指定したカスタム データベース名は無視することに注意してください。
sql.server_urlインストーラーがデータベースを構成する SQL Server の FQDN。
sql.portSQL Server のデータベース インスタンスをホストするポートの番号です。
sql.usernameSQL Server に接続するユーザー名/ユーザー ID。
sql.passwordSQL Server に接続するために前に指定したユーザー名のパスワード。
注:
  • ユーザーに dbcreator ロールが付与されていることを確認してください。このロールにより、SQL Server 上にデータベースを作成する権限が与えられます。この権限がないと、インストールに失敗します。
  • 必要なデータベースの自動作成は、ディレクトリ認証と組み合わせては機能しません。 ディレクトリ認証を使用する場合は、独自のデータベースを使用する必要があります。
  • ODBC 接続では、特殊文字を含むユーザー名はサポートされていません。AI Center、Document Understanding、Apps のデータベース ユーザー名に使用できるのは、英字 (大文字と小文字) のみです。

独自データベースを利用する

Automation Suite の新規インストールに独自のデータベースを利用する場合は、既存のデータベースを使用するのではなく、新しいデータベースをセットアップすることを強くお勧めします。この予防措置は、古いデータベースのメタデータが残っているために、Automation Suite の動作との競合が発生するのを防ぐために必要です。

独自のデータベースを使用する場合は、すべてのデータベースに対して SQL 接続文字列を指定する必要があります。Automation Suite では、次の形式の SQL 接続文字列をサポートしています。

注:

Document Understanding では、特に明記されていない限り、同じデータベースを使用していることを確認してください。同じデータベースに接続するさまざまなサービスやジョブに、特定の接続文字列が割り当てられます。

接続文字列テンプレート

パラメーター説明製品
sql_connection_string_templateカタログ名を DB_NAME_PLACEHOLDER に設定した ADO.NET の完全な接続文字列。インストーラーは、このプレースホルダーを、インストールするスイートのサービスの既定データベース名に置き換えます。プラットフォーム
Orchestrator
Automation Suite ロボット
Test Manager
Automation Hub
Automation Ops
Insights
Integration Service
Studio Web
Data Service
Process Mining
Document Understanding
LLM ゲートウェイ
LLM の可観測性
ECSの
Solutions (ソリューション)
Maestro
Agents
AgentHub
sql_connection_string_template_jdbcデータベース名を DB_NAME_PLACEHOLDER に設定した JDBC の完全な接続文字列。インストーラーは、このプレースホルダーを、インストールするスイートのサービスの既定データベース名に置き換えます。AI Center
Integration Service
sql_connection_string_template_odbcデータベース名を DB_NAME_PLACEHOLDER に設定した ODBC の完全な接続文字列。インストーラーは、このプレースホルダーを、インストールするスイートのサービスの既定データベース名に置き換えます。Document Understanding
Apps (アプリ)
Integration Service
sql_connection_string_template_sqlalchemy_pyodbcデータベース名を DB_NAME_PLACEHOLDER に設定した SQLAlchemy PYODBC の完全な接続文字列。インストーラーは、このプレースホルダーを、インストールするスイートのサービスの既定データベース名に置き換えます。Document Understanding
postgresql_connection_string_template_sqlalchemy_pyodbcデータベース名を DB_NAME_PLACEHOLDER に設定した完全な SQL alchemy PSYCOPG2 接続文字列。インストーラーは、このプレースホルダーを、インストールするスイートのサービスの既定データベース名に置き換えます。Process Mining
サービスとしての時間 (TaaS)
postgresql_connection_string_template_sqlalchemy_asyncpgデータベース名を DB_NAME_PLACEHOLDER に設定した PostgreSQL の完全な接続文字列。インストーラーは、このプレースホルダーを、インストールするスイートのサービスの既定データベース名に置き換えます。Autopilot for Developers

構成ファイルに接続文字列を手動で設定する場合、次の方法で SQL、JDBC、ODBC、または PYODBC のパスワードをエスケープできます。

  • SQL の場合: パスワードの最初と末尾に ' を追加し、他の ' を 2 個に増やします。
  • JDBC/ODBC の場合: パスワードの先頭に { を追加し、末尾に } を追加し、他のすべての } を 2 個に増やします。
  • PYODBC の場合: usernamepassword は、特殊文字を考慮して URL エンコードする必要があります。 Document Understanding データベースのパスワードを { で始めることはできません。

Process Mining 製品の AutomationSuite_ProcessMining_Airflow データベースで READ_COMMITTED_SNAPSHOT が有効化されている必要があります

既定では TrustServerCertificateFalse に設定されており、SQL Server 用に追加の CA 証明書を指定する必要があります。SQL Server の証明書が自己署名証明書の場合、または社内 CA によって署名された証明書の場合はこれが必須になります。このシナリオで SQL Server の証明書を指定しないと、前提条件の確認が失敗します。

sql_connection_string_template

次の例は、 sql_connection_string_template 接続文字列を示しています。

Server=tcp:sfdev1804627-c83f074b-sql.database.windows.net:1433;Initial Catalog=DB_NAME_PLACEHOLDER;Persist Security Info=False;User Id=testadmin@sfdev1804627-c83f074b-sql.database.windows.net;Password=***;MultipleActiveResultSets=False;Encrypt=True;TrustServerCertificate=False;Connection Timeout=30;Max Pool Size=100;
Server=tcp:sfdev1804627-c83f074b-sql.database.windows.net:1433;Initial Catalog=DB_NAME_PLACEHOLDER;Persist Security Info=False;User Id=testadmin@sfdev1804627-c83f074b-sql.database.windows.net;Password=***;MultipleActiveResultSets=False;Encrypt=True;TrustServerCertificate=False;Connection Timeout=30;Max Pool Size=100;
sql_connection_string_template_jdbc

次の例は、 sql_connection_string_template_jdbc 接続文字列を示しています。

jdbc:sqlserver://sfdev1804627-c83f074b-sql.database.windows.net:1433;database=DB_NAME_PLACEHOLDER;user=testadmin;password=***;encrypt=true;trustServerCertificate=false;Connection Timeout=30;hostNameInCertificate=sfdev1804627-c83f074b-sql.database.windows.net"
jdbc:sqlserver://sfdev1804627-c83f074b-sql.database.windows.net:1433;database=DB_NAME_PLACEHOLDER;user=testadmin;password=***;encrypt=true;trustServerCertificate=false;Connection Timeout=30;hostNameInCertificate=sfdev1804627-c83f074b-sql.database.windows.net"
sql_connection_string_template_odbc

次の例は、 sql_connection_string_template_odbc 接続文字列を示しています。

SERVER=sfdev1804627-c83f074b-sql.database.windows.net,1433;DATABASE=DB_NAME_PLACEHOLDER;DRIVER={ODBC Driver 17 for SQL Server};UID=testadmin;PWD=***;MultipleActiveResultSets=False;Encrypt=YES;TrustServerCertificate=NO;Connection Timeout=30;"
SERVER=sfdev1804627-c83f074b-sql.database.windows.net,1433;DATABASE=DB_NAME_PLACEHOLDER;DRIVER={ODBC Driver 17 for SQL Server};UID=testadmin;PWD=***;MultipleActiveResultSets=False;Encrypt=YES;TrustServerCertificate=NO;Connection Timeout=30;"
sql_connection_string_template_sqlalchemy_pyodbc

次の例は、 sql_connection_string_template_sqlalchemy_pyodbc 接続文字列を示しています。

mssql+pyodbc://testuser%40sfdev3082457-sql.database.windows.net:_-%29X07_%5E3-%28%3B%25e-T@sfdev3082457-sql.database.windows.net:1433/DB_NAME_PLACEHOLDER?driver=ODBC+Driver+17+for+SQL+Server"
mssql+pyodbc://testuser%40sfdev3082457-sql.database.windows.net:_-%29X07_%5E3-%28%3B%25e-T@sfdev3082457-sql.database.windows.net:1433/DB_NAME_PLACEHOLDER?driver=ODBC+Driver+17+for+SQL+Server"
postgresql_connection_string_template_sqlalchemy_pyodbc

次の例は、Process Mining の postgresql_connection_string_template_sqlalchemy_pyodbc 接続文字列を示しています。

postgresql+psycopg2://<user>:<password>@<host>:<port>/DB_NAME_PLACEHOLDER
postgresql+psycopg2://<user>:<password>@<host>:<port>/DB_NAME_PLACEHOLDER
Process Mining の結合テンプレート

次の例は、Process Mining のテンプレートの組み合わせの構成を示しています。

"sql_connection_string_template": "Server=tcp:sfdev4515230-sql.database.windows.net,1433;Initial Catalog=DB_NAME_PLACEHOLDER;Persist Security Info=False;User Id=testadmin@sfdev4515230-sql.database.windows.net;Password='07<l[xj-=~:z`Ds&nl';MultipleActiveResultSets=False;Encrypt=True;TrustServerCertificate=False;Connection Timeout=30;Max Pool Size=100;"

"postgresql_connection_string_template_sqlalchemy_pyodbc ": 
"postgresql+psycopg2://<user>:<password>@sfdev4515230-postgresql.database.windows.net:5432/DB_NAME_PLACEHOLDER"
"sql_connection_string_template": "Server=tcp:sfdev4515230-sql.database.windows.net,1433;Initial Catalog=DB_NAME_PLACEHOLDER;Persist Security Info=False;User Id=testadmin@sfdev4515230-sql.database.windows.net;Password='07<l[xj-=~:z`Ds&nl';MultipleActiveResultSets=False;Encrypt=True;TrustServerCertificate=False;Connection Timeout=30;Max Pool Size=100;"

"postgresql_connection_string_template_sqlalchemy_pyodbc ": 
"postgresql+psycopg2://<user>:<password>@sfdev4515230-postgresql.database.windows.net:5432/DB_NAME_PLACEHOLDER"
"sql_connection_string_template": "Server=tcp:sfdev4515230-sql.database.windows.net,1433;Initial Catalog=DB_NAME_PLACEHOLDER;Persist Security Info=False;User Id=testadmin@sfdev4515230-sql.database.windows.net;Password='07<l[xj-=~:z`Ds&nl';MultipleActiveResultSets=False;Encrypt=True;TrustServerCertificate=False;Connection Timeout=30;Max Pool Size=100;"

"sql_connection_string_template_sqlalchemy_pyodbc": "mssql+pyodbc://testadmin%40sfdev4515230-sql.database.windows.net:07%3Cl%5Bxj-%3D~%3Az%60Ds%26nl@sfdev4515230-sql.database.windows.net:1433/DB_NAME_PLACEHOLDER?driver=ODBC+Driver+17+for+SQL+Server"
"sql_connection_string_template": "Server=tcp:sfdev4515230-sql.database.windows.net,1433;Initial Catalog=DB_NAME_PLACEHOLDER;Persist Security Info=False;User Id=testadmin@sfdev4515230-sql.database.windows.net;Password='07<l[xj-=~:z`Ds&nl';MultipleActiveResultSets=False;Encrypt=True;TrustServerCertificate=False;Connection Timeout=30;Max Pool Size=100;"

"sql_connection_string_template_sqlalchemy_pyodbc": "mssql+pyodbc://testadmin%40sfdev4515230-sql.database.windows.net:07%3Cl%5Bxj-%3D~%3Az%60Ds%26nl@sfdev4515230-sql.database.windows.net:1433/DB_NAME_PLACEHOLDER?driver=ODBC+Driver+17+for+SQL+Server"
既定のデータベース名

次の例は、Automation Suite サービスの既定と任意のデータベース名を示しています。

{
  "orchestrator": "AutomationSuite_Orchestrator",
  "orchestrator_ta": "AutomationSuite_Orchestrator",
  "asrobots": "AutomationSuite_Orchestrator",
  "orchestrator_upd": "AutomationSuite_Platform",
  "platform": "AutomationSuite_Platform",
  "test_manager": "AutomationSuite_Test_Manager",
  "automation_ops": "AutomationSuite_Platform",
  "automation_hub": "AutomationSuite_Automation_Hub",
  "insights": "AutomationSuite_Insights",
  "integrationservices": "AutomationSuite_Integration_Services",
  "studioweb": "AutomationSuite_StudioWeb",
  "dataservice": "AutomationSuite_DataService", 
  "aicenter": "AutomationSuite_AICenter",
  "documentunderstanding": "AutomationSuite_DU_Datamanager",
  "processmining_airflow": "AutomationSuite_Airflow",
  "processmining_metadata": "AutomationSuite_ProcessMining_Metadata",
  "processmining_warehouse": "AutomationSuite_ProcessMining_Warehouse",
  "apps": "AutomationSuite_Apps",
  "llmgateway": "AutomationSuite_LLMGateway",
  "ecs": "AutomationSuite_ECS",
  "ecs_vector": "AutomationSuite_ECSVector",
  "llmobservability": "AutomationSuite_Llmops",
  "automationsolutions": "AutomationSuite_AutomationSolutions",
  "maestro": "AutomationSuite_Maestro",
  "taas": {
    "persistence store": "AutomationSuite_Taas",
    "visibility store": "AutomationSuite_Taas_Visibility"
  },
  "a4d": "AutomationSuite_A4D",
  "agents": "AutomationSuite_Agents",
  "agenthub": "AutomationSuite_AgentHub"
}
{
  "orchestrator": "AutomationSuite_Orchestrator",
  "orchestrator_ta": "AutomationSuite_Orchestrator",
  "asrobots": "AutomationSuite_Orchestrator",
  "orchestrator_upd": "AutomationSuite_Platform",
  "platform": "AutomationSuite_Platform",
  "test_manager": "AutomationSuite_Test_Manager",
  "automation_ops": "AutomationSuite_Platform",
  "automation_hub": "AutomationSuite_Automation_Hub",
  "insights": "AutomationSuite_Insights",
  "integrationservices": "AutomationSuite_Integration_Services",
  "studioweb": "AutomationSuite_StudioWeb",
  "dataservice": "AutomationSuite_DataService", 
  "aicenter": "AutomationSuite_AICenter",
  "documentunderstanding": "AutomationSuite_DU_Datamanager",
  "processmining_airflow": "AutomationSuite_Airflow",
  "processmining_metadata": "AutomationSuite_ProcessMining_Metadata",
  "processmining_warehouse": "AutomationSuite_ProcessMining_Warehouse",
  "apps": "AutomationSuite_Apps",
  "llmgateway": "AutomationSuite_LLMGateway",
  "ecs": "AutomationSuite_ECS",
  "ecs_vector": "AutomationSuite_ECSVector",
  "llmobservability": "AutomationSuite_Llmops",
  "automationsolutions": "AutomationSuite_AutomationSolutions",
  "maestro": "AutomationSuite_Maestro",
  "taas": {
    "persistence store": "AutomationSuite_Taas",
    "visibility store": "AutomationSuite_Taas_Visibility"
  },
  "a4d": "AutomationSuite_A4D",
  "agents": "AutomationSuite_Agents",
  "agenthub": "AutomationSuite_AgentHub"
}
注:

前述のいずれかのサービスの接続文字列を上書きする場合は、その特定のサービスの sql_connection_str を設定します。

その場合も、インストーラーを実行する前に、これらのデータベースを手動で作成する必要があります。

製品固有の接続文字列の上書き

特定の製品のデフォルトの接続文字列を上書きするには、対応する製品ブロックで sql_connection_str を設定します。接続文字列は、各製品でサポートされている形式である必要があります。

Orchestrator とプラットフォーム

次の例は、Orchestrator とプラットフォームの既定の接続文字列を上書きする方法を示しています。

{
  "orchestrator": {
    "sql_connection_str": "Server=tcp:sfdev1804627-c83f074b-sql.database.windows.net,1433;Initial Catalog=CustomOrchDB;Persist Security Info=False;User Id=testadmin@sfdev1804627-c83f074b-sql.database.windows.net;Password=***;MultipleActiveResultSets=False;Encrypt=True;TrustServerCertificate=False;Connection Timeout=30;Max Pool Size=100;"
  },
  "platform": {
    "sql_connection_str": "Server=tcp:sfdev1804627-c83f074b-sql.database.windows.net,1433;Initial Catalog=CustomIDDB;Persist Security Info=False;User Id=testadmin@sfdev1804627-c83f074b-sql.database.windows.net;Password=***;MultipleActiveResultSets=False;Encrypt=True;TrustServerCertificate=False;Connection Timeout=30;Max Pool Size=100;"
  }
}
{
  "orchestrator": {
    "sql_connection_str": "Server=tcp:sfdev1804627-c83f074b-sql.database.windows.net,1433;Initial Catalog=CustomOrchDB;Persist Security Info=False;User Id=testadmin@sfdev1804627-c83f074b-sql.database.windows.net;Password=***;MultipleActiveResultSets=False;Encrypt=True;TrustServerCertificate=False;Connection Timeout=30;Max Pool Size=100;"
  },
  "platform": {
    "sql_connection_str": "Server=tcp:sfdev1804627-c83f074b-sql.database.windows.net,1433;Initial Catalog=CustomIDDB;Persist Security Info=False;User Id=testadmin@sfdev1804627-c83f074b-sql.database.windows.net;Password=***;MultipleActiveResultSets=False;Encrypt=True;TrustServerCertificate=False;Connection Timeout=30;Max Pool Size=100;"
  }
}

AI Center

以下の例は、必要な JDBC 形式を使用して AI Center のデータベース接続文字列を設定する方法を示しています。

"aicenter": {
    "enabled": true,
    "sql_connection_str": "jdbc:sqlserver://sfdev1804627-c83f074b-sql.database.windows.net;database=aicenter;user=testadmin@sfdev1804627-c83f074b-sql.database.windows.net;password=TFgID_9GsE7_P@srCQp0WemXX_euHQZJ"
}
"aicenter": {
    "enabled": true,
    "sql_connection_str": "jdbc:sqlserver://sfdev1804627-c83f074b-sql.database.windows.net;database=aicenter;user=testadmin@sfdev1804627-c83f074b-sql.database.windows.net;password=TFgID_9GsE7_P@srCQp0WemXX_euHQZJ"
}

Document Understanding

次の例は、Document Understanding の接続文字列を示しています。

"documentunderstanding": {
        "enabled": true,
        "sql_connection_str": "Server=SERVER_PLACEHOLDER;Initial Catalog=DB_NAME_PLACEHOLDER;Persist Security Info=False;User Id=USER_PLACEHOLDER;Password='PASSWORD_PLACEHOLDER';MultipleActiveResultSets=False;Encrypt=True;TrustServerCertificate=False;Connection Timeout=30;Max Pool Size=100;",
        "datamanager": {
            "sql_connection_str": "SERVER=SERVER_PLACEHOLDER;DATABASE=DB_NAME_PLACEHOLDER;DRIVER={ODBC Driver 17 for SQL Server};UID=USER_PLACEHOLDER;PWD={PASSWORD_PLACEHOLDER};;Encrypt=yes;TrustServerCertificate=no;Connection Timeout=30;hostNameInCertificate=customer-sql.database.windows.net",
            "pyodbc_sql_connection_str": "mssql+pyodbc://testadmin%40sql.database.windows.net:Z%3Aw%21%zE%3Cb4@sql.database.windows.net:1433/DB_NAME_PLACEHOLDER?driver=ODBC+Driver+17+for+SQL+Server"
        }
    }
"documentunderstanding": {
        "enabled": true,
        "sql_connection_str": "Server=SERVER_PLACEHOLDER;Initial Catalog=DB_NAME_PLACEHOLDER;Persist Security Info=False;User Id=USER_PLACEHOLDER;Password='PASSWORD_PLACEHOLDER';MultipleActiveResultSets=False;Encrypt=True;TrustServerCertificate=False;Connection Timeout=30;Max Pool Size=100;",
        "datamanager": {
            "sql_connection_str": "SERVER=SERVER_PLACEHOLDER;DATABASE=DB_NAME_PLACEHOLDER;DRIVER={ODBC Driver 17 for SQL Server};UID=USER_PLACEHOLDER;PWD={PASSWORD_PLACEHOLDER};;Encrypt=yes;TrustServerCertificate=no;Connection Timeout=30;hostNameInCertificate=customer-sql.database.windows.net",
            "pyodbc_sql_connection_str": "mssql+pyodbc://testadmin%40sql.database.windows.net:Z%3Aw%21%zE%3Cb4@sql.database.windows.net:1433/DB_NAME_PLACEHOLDER?driver=ODBC+Driver+17+for+SQL+Server"
        }
    }

データ マネージャーの SQL 接続文字列は省略可能です。既定値を上書きする場合にのみ指定します。

Process Mining

Process Mining の接続文字列は、テンプレートの接続文字列と次の点で異なります。

  • テンプレートの接続文字列名 (postgresql_connection_string_template_sqlalchemy_pyodbcsql_connection_string_template) は、 Bring Your Own Database の名前 (sqlalchemy_pyodbc_sql_connection_strsql_connection_str) とは異なります。
  • 独自のデータベースを利用し、input.jsonprocessmining セクションでsql_connection_strsqlalchemy_pyodbc_sql_connection_strを使用してそのデータベースを設定する場合、テンプレート接続文字列 sql_connection_string_templatepostgresql_connection_string_template_sqlalchemy_pyodbcは無視されます。

app_security_mode設定は、Process Mining アプリ用の SQL ユーザーの作成方法を制御します。既定の app_security_mode="system_managed" モードでは、Process Mining アプリごとに新しい SQL ユーザーが作成されます。このため、データベース ユーザーに対して高い権限が必要になります。app_security_mode="single_account" モードでは、すべてのプロセス アプリで 1 つの SQL ユーザー アカウントが使用されます。詳しくは、「 プロセス アプリのセキュリティを設定する」をご覧ください。

Always On SQL セットアップでマルチ AZ を使用する場合は、Process Mining 接続文字列で MultiSubnetFailover パラメータを設定します。値は接続文字列の種類によって異なります。sql_connection_strmaster_sql_connection_strには MultiSubnetFailover=True を使用し、sqlalchemy_pyodbc_sql_connection_strには MultiSubnetFailover=Yes を使用します。pyodbcでは、'=True' の代わりに '=Yes' を使用することに注意してください。詳細については、「 マルチ AZ 設定」を参照してください。

Kerberos 認証では、ユーザー名とパスワードの代わりに Integrated Security パラメーターと Trusted_Connection パラメーターを使用します。現在ログインしているユーザーの資格情報を使用して認証するには、[ Integrated Security ] を [ true ] に、[ Trusted_Connection ] を [ yes ] に設定します。

次の例は、PostgreSQL の Process Mining 接続文字列を示しています。

  "processmining": {
    "enabled": true,
    "app_security_mode": "system_managed",
    "airflow": {
      "metadata_db_connection_str": "postgresql+psycopg2://testadmin:<password>@sfdev8454496-postgresql.postgres.database.azure.com:5432/AutomationSuite_Airflow"
    },
    "warehouse": {
      "sql_connection_str": "Server=tcp:kerberossql.autosuitead.local,1433;Initial Catalog=AutomationSuite_Warehouse;Persist Security Info=False;User Id=testadmin;Password='password';MultipleActiveResultSets=False;Encrypt=True;TrustServerCertificate=True;Connection Timeout=30;Max Pool Size=100;",
      "sqlalchemy_pyodbc_sql_connection_str": "mssql+pyodbc://testadmin:<password>@kerberossql.autosuitead.local:1433/AutomationSuite_Warehouse?driver=ODBC+Driver+17+for+SQL+Server&TrustServerCertificate=YES&Encrypt=YES",
      "master_sql_connection_str": "Server=tcp:kerberossql.autosuitead.local,1433;Initial Catalog=master;Persist Security Info=False;User Id=testadmin;Password='password';MultipleActiveResultSets=False;Encrypt=True;TrustServerCertificate=True;Connection Timeout=30;Max Pool Size=100;"
    }
    "sql_connection_str": "Server=tcp:sfdev4515230-sql.database.windows.net,1433;Initial Catalog=AutomationSuite_ProcessMining_Metadata;User Id=testadmin@sfdev4515230-sql.database.windows.net;Password='password';Persist Security Info=False;MultipleActiveResultSets=False;Encrypt=True;TrustServerCertificate=True;Connection Timeout=30;Max Pool Size=100;",
  }
  "processmining": {
    "enabled": true,
    "app_security_mode": "system_managed",
    "airflow": {
      "metadata_db_connection_str": "postgresql+psycopg2://testadmin:<password>@sfdev8454496-postgresql.postgres.database.azure.com:5432/AutomationSuite_Airflow"
    },
    "warehouse": {
      "sql_connection_str": "Server=tcp:kerberossql.autosuitead.local,1433;Initial Catalog=AutomationSuite_Warehouse;Persist Security Info=False;User Id=testadmin;Password='password';MultipleActiveResultSets=False;Encrypt=True;TrustServerCertificate=True;Connection Timeout=30;Max Pool Size=100;",
      "sqlalchemy_pyodbc_sql_connection_str": "mssql+pyodbc://testadmin:<password>@kerberossql.autosuitead.local:1433/AutomationSuite_Warehouse?driver=ODBC+Driver+17+for+SQL+Server&TrustServerCertificate=YES&Encrypt=YES",
      "master_sql_connection_str": "Server=tcp:kerberossql.autosuitead.local,1433;Initial Catalog=master;Persist Security Info=False;User Id=testadmin;Password='password';MultipleActiveResultSets=False;Encrypt=True;TrustServerCertificate=True;Connection Timeout=30;Max Pool Size=100;"
    }
    "sql_connection_str": "Server=tcp:sfdev4515230-sql.database.windows.net,1433;Initial Catalog=AutomationSuite_ProcessMining_Metadata;User Id=testadmin@sfdev4515230-sql.database.windows.net;Password='password';Persist Security Info=False;MultipleActiveResultSets=False;Encrypt=True;TrustServerCertificate=True;Connection Timeout=30;Max Pool Size=100;",
  }

次の例は、PostgreSQL 用の Kerberos 認証を使用した Process Mining 接続文字列を示しています。

"processmining": {
    "enabled": true,
    "airflow": {
      "metadata_db_connection_str": "postgresql+psycopg2://kerberos_user:@kerberospostgres.AUTOSUITEAD.LOCAL:5432/automationsuite_airflow"
    }
    "warehouse": {
        "sql_connection_str": "Server=tcp:assql2019.autosuitead.local,1433;Initial Catalog=AutomationSuite_ProcessMining_Warehouse;Persist Security Info=False;Integrated Security=true;MultipleActiveResultSets=False;Encrypt=True;TrustServerCertificate=True;Connection Timeout=30;Max Pool Size=100;",
        "sqlalchemy_pyodbc_sql_connection_str": "mssql+pyodbc://:@assql2019.autosuitead.local:1433/AutomationSuite_ProcessMining_Warehouse?driver=ODBC+Driver+17+for+SQL+Server&TrustServerCertificate=YES&Encrypt=YES&Trusted_Connection=yes",
        "master_sql_connection_str": "Server=tcp:assql2019.autosuitead.local,1433;Initial Catalog=master;Persist Security Info=False;Integrated Security=true;MultipleActiveResultSets=False;Encrypt=True;TrustServerCertificate=True;Connection Timeout=30;Max Pool Size=100;"
      },
  },
"processmining": {
    "enabled": true,
    "airflow": {
      "metadata_db_connection_str": "postgresql+psycopg2://kerberos_user:@kerberospostgres.AUTOSUITEAD.LOCAL:5432/automationsuite_airflow"
    }
    "warehouse": {
        "sql_connection_str": "Server=tcp:assql2019.autosuitead.local,1433;Initial Catalog=AutomationSuite_ProcessMining_Warehouse;Persist Security Info=False;Integrated Security=true;MultipleActiveResultSets=False;Encrypt=True;TrustServerCertificate=True;Connection Timeout=30;Max Pool Size=100;",
        "sqlalchemy_pyodbc_sql_connection_str": "mssql+pyodbc://:@assql2019.autosuitead.local:1433/AutomationSuite_ProcessMining_Warehouse?driver=ODBC+Driver+17+for+SQL+Server&TrustServerCertificate=YES&Encrypt=YES&Trusted_Connection=yes",
        "master_sql_connection_str": "Server=tcp:assql2019.autosuitead.local,1433;Initial Catalog=master;Persist Security Info=False;Integrated Security=true;MultipleActiveResultSets=False;Encrypt=True;TrustServerCertificate=True;Connection Timeout=30;Max Pool Size=100;"
      },
  },

次の例は、個別のメタデータ サーバーとデータ ウェアハウス サーバー (非 Kerberos 認証) を使用した Process Mining 接続文字列を示しています。

"processmining": {
    "enabled": true,
    "warehouse": {
      "sql_connection_str": "Server=tcp:uipath-integration1.database.windows.net,1433;Initial Catalog=AutomationSuite_ProcessMining_Warehouse;Persist Security Info=False;User Id=userid;Password='password';MultipleActiveResultSets=False;Encrypt=True;TrustServerCertificate=True;Connection Timeout=30;Max Pool Size=100;",
      "sqlalchemy_pyodbc_sql_connection_str": "mssql+pyodbc://userid:password@uipath-integration1.database.windows.net:1433/AutomationSuite_ProcessMining_Warehouse?driver=ODBC+Driver+17+for+SQL+Server&TrustServerCertificate=YES&Encrypt=YES",
      "master_sql_connection_str": "Server=tcp:uipath-integration1.database.windows.net,1433;Initial Catalog=master;Persist Security Info=False;User Id=userid;Password='password';MultipleActiveResultSets=False;Encrypt=True;TrustServerCertificate=True;Connection Timeout=30;Max Pool Size=100;"
    },
  "airflow": {
      "metadata_db_connection_str": "postgresql+psycopg2://testadmin:<password>@sfdev8454496-postgresql.postgres.database.azure.com:5432/AutomationSuite_Airflow"
    },
    "sql_connection_str": "Server=tcp:uipath-integration2.database.windows.net,1433;Initial Catalog=AutomationSuite_ProcessMining_Metadata;Persist Security Info=False;User Id=userid;Password='password';MultipleActiveResultSets=False;Encrypt=True;TrustServerCertificate=True;Connection Timeout=30;Max Pool Size=100;",  
},
"processmining": {
    "enabled": true,
    "warehouse": {
      "sql_connection_str": "Server=tcp:uipath-integration1.database.windows.net,1433;Initial Catalog=AutomationSuite_ProcessMining_Warehouse;Persist Security Info=False;User Id=userid;Password='password';MultipleActiveResultSets=False;Encrypt=True;TrustServerCertificate=True;Connection Timeout=30;Max Pool Size=100;",
      "sqlalchemy_pyodbc_sql_connection_str": "mssql+pyodbc://userid:password@uipath-integration1.database.windows.net:1433/AutomationSuite_ProcessMining_Warehouse?driver=ODBC+Driver+17+for+SQL+Server&TrustServerCertificate=YES&Encrypt=YES",
      "master_sql_connection_str": "Server=tcp:uipath-integration1.database.windows.net,1433;Initial Catalog=master;Persist Security Info=False;User Id=userid;Password='password';MultipleActiveResultSets=False;Encrypt=True;TrustServerCertificate=True;Connection Timeout=30;Max Pool Size=100;"
    },
  "airflow": {
      "metadata_db_connection_str": "postgresql+psycopg2://testadmin:<password>@sfdev8454496-postgresql.postgres.database.azure.com:5432/AutomationSuite_Airflow"
    },
    "sql_connection_str": "Server=tcp:uipath-integration2.database.windows.net,1433;Initial Catalog=AutomationSuite_ProcessMining_Metadata;Persist Security Info=False;User Id=userid;Password='password';MultipleActiveResultSets=False;Encrypt=True;TrustServerCertificate=True;Connection Timeout=30;Max Pool Size=100;",  
},

次の例は、カスタム app_security_modeを使用した Process Mining 接続文字列を示しています。

"processmining": {
    "enabled": true,
    "app_security_mode": "system_managed",
    "warehouse": {
        "sql_connection_str": "Server=tcp:assql2019.autosuitead.local,1433;Initial Catalog=AutomationSuite_ProcessMining_Warehouse;Persist Security Info=False;Integrated Security=true;MultipleActiveResultSets=False;Encrypt=True;TrustServerCertificate=True;Connection Timeout=30;Max Pool Size=100;",
        "sqlalchemy_pyodbc_sql_connection_str": "mssql+pyodbc://:@assql2019.autosuitead.local:1433/AutomationSuite_ProcessMining_Warehouse?driver=ODBC+Driver+17+for+SQL+Server&TrustServerCertificate=YES&Encrypt=YES&Trusted_Connection=yes",
        "master_sql_connection_str": "Server=tcp:assql2019.autosuitead.local,1433;Initial Catalog=master;Persist Security Info=False;Integrated Security=true;MultipleActiveResultSets=False;Encrypt=True;TrustServerCertificate=True;Connection Timeout=30;Max Pool Size=100;"
      },
   "airflow": {
      "metadata_db_connection_str": "postgresql+psycopg2://testadmin:<password>@sfdev8454496-postgresql.postgres.database.azure.com:5432/AutomationSuite_Airflow"
    },
"processmining": {
    "enabled": true,
    "app_security_mode": "system_managed",
    "warehouse": {
        "sql_connection_str": "Server=tcp:assql2019.autosuitead.local,1433;Initial Catalog=AutomationSuite_ProcessMining_Warehouse;Persist Security Info=False;Integrated Security=true;MultipleActiveResultSets=False;Encrypt=True;TrustServerCertificate=True;Connection Timeout=30;Max Pool Size=100;",
        "sqlalchemy_pyodbc_sql_connection_str": "mssql+pyodbc://:@assql2019.autosuitead.local:1433/AutomationSuite_ProcessMining_Warehouse?driver=ODBC+Driver+17+for+SQL+Server&TrustServerCertificate=YES&Encrypt=YES&Trusted_Connection=yes",
        "master_sql_connection_str": "Server=tcp:assql2019.autosuitead.local,1433;Initial Catalog=master;Persist Security Info=False;Integrated Security=true;MultipleActiveResultSets=False;Encrypt=True;TrustServerCertificate=True;Connection Timeout=30;Max Pool Size=100;"
      },
   "airflow": {
      "metadata_db_connection_str": "postgresql+psycopg2://testadmin:<password>@sfdev8454496-postgresql.postgres.database.azure.com:5432/AutomationSuite_Airflow"
    },

Studio Web

次の例は、Studio Web の接続文字列を示しています。

"studioweb": {
      "enabled": true,
      "sql_connection_str": "Server=tcp:ci-asaksdev7031068.database.windows.net,1433;Initial Catalog=AutomationSuite_StudioWeb;Persist Security Info=False;User Id=mssqladminun;Password='****';MultipleActiveResultSets=False;Encrypt=True;TrustServerCertificate=True;Connection Timeout=30;Max Pool Size=100;"
      },
"studioweb": {
      "enabled": true,
      "sql_connection_str": "Server=tcp:ci-asaksdev7031068.database.windows.net,1433;Initial Catalog=AutomationSuite_StudioWeb;Persist Security Info=False;User Id=mssqladminun;Password='****';MultipleActiveResultSets=False;Encrypt=True;TrustServerCertificate=True;Connection Timeout=30;Max Pool Size=100;"
      },

権限

接続文字列で指定した SQL アカウントに、Automation Suite のすべてのデータベースに対する db_owner ロールが付与されていることを確認してください。セキュリティの制約により db_ownerの使用が許可されない場合、SQL アカウントには、すべてのデータベースに対する次のロールと権限が必要です。

  • db_securityadmin
  • db_ddladmin
  • db_datawriter
  • db_datareader
  • EXECUTE dbo、dt、authz、および msgbus スキーマに対する権限

db_securityadmin ロールと db_ddladmin ロールは、インストール中、またはデータベースが再プロビジョニングされる場合にのみ使用されます。このため、ユーザーはこの権限を後で取り消すことができます。Insights のインストールを正常に完了するには、 db_owner ロールを割り当てる必要があります。

SQL 照合順序

Automation Suite では、サーバー レベルとデータベース レベルの両方において、照合順序を SQL_Latin1_General_CP1_CI_AS に設定した SQL がサポートされています。最適なパフォーマンスと安定性のために、この特定の設定を強くお勧めします。

任意の照合順序を柔軟に使用できますが、テストされていない構成は予期しない問題につながる可能性があることに注意してください。

重要:

バイナリ SQL や大文字と小文字を区別する照合順序は、Automation Suite のインストール中に既知の問題を引き起こすため、お勧めしません。

SQL Server の暗号

Automation Suite では、以下に記載されている SQL 暗号のみがサポートされています。

  • TLS_AES_256_GCM_SHA384
  • TLS_CHACHA20_POLY1305_SHA256
  • TLS_AES_128_GCM_SHA256
  • TLS_AES_128_CCM_SHA256
  • ECDHE-ECDSA-AES256-GCM-SHA384
  • ECDHE-RSA-AES256-GCM-SHA384
  • ECDHE-ECDSA-CHACHA20-POLY1305
  • ECDHE-RSA-CHACHA20-POLY1305
  • ECDHE-ECDSA-AES256-CCM
  • ECDHE-ECDSA-AES128-GCM-SHA256
  • ECDHE-RSA-AES128-GCM-SHA256
  • ECDHE-ECDSA-AES128-CCM
  • ECDHE-ECDSA-AES128-SHA256
  • ECDHE-RSA-AES128-SHA256
  • ECDHE-ECDSA-AES256-SHA
  • ECDHE-RSA-AES256-SHA
  • ECDHE-ECDSA-AES128-SHA
  • ECDHE-RSA-AES128-SHA
  • AES256-GCM-SHA384
  • AES256-CCM
  • AES128-GCM-SHA256
  • AES128-CCM
  • AES256-SHA256
  • AES128-SHA256
  • AES256-SHA
  • AES128-SHA
  • DHE-RSA-AES256-GCM-SHA384
  • DHE-RSA-CHACHA20-POLY1305
  • DHE-RSA-AES256-CCM
  • DHE-RSA-AES128-GCM-SHA256
  • DHE-RSA-AES128-CCM
  • DHE-RSA-AES256-SHA256
  • DHE-RSA-AES128-SHA256
  • DHE-RSA-AES256-SHA
  • DHE-RSA-AES128-SHA
  • PSK-AES256-GCM-SHA384
  • PSK-CHACHA20-POLY1305
  • PSK-AES256-CCM
  • PSK-AES128-GCM-SHA256
  • PSK-AES128-CCM
  • PSK-AES256-CBC-SHA
  • PSK-AES128-CBC-SHA256
  • PSK-AES128-CBC-SHA
  • DHE-PSK-AES256-GCM-SHA384
  • DHE-PSK-CHACHA20-POLY1305
  • DHE-PSK-AES256-CCM
  • DHE-PSK-AES128-GCM-SHA256
  • DHE-PSK-AES128-CCM
  • DHE-PSK-AES256-CBC-SHA
  • DHE-PSK-AES128-CBC-SHA256
  • DHE-PSK-AES128-CBC-SHA
  • ECDHE-PSK-CHACHA20-POLY1305
  • ECDHE-PSK-AES256-CBC-SHA
  • ECDHE-PSK-AES128-CBC-SHA256
  • ECDHE-PSK-AES128-CBC-SHA
  • RSA-PSK-AES256-GCM-SHA384
  • RSA-PSK-CHACHA20-POLY1305
  • RSA-PSK-AES128-GCM-SHA256
  • RSA-PSK-AES256-CBC-SHA
  • RSA-PSK-AES128-CBC-SHA256
  • RSA-PSK-AES128-CBC-SHA

コンテキスト グラウンディングと Document Understanding を使用するには、SQL Server に SQL Server データベース エンジンのフルテキスト検索コンポーネントが必要ですが、これは常に既定でインストールされるとは限りません。

SQL Server のインストール時にフルテキスト検索を選択しなかった場合、Document Understanding を構成する前に、再度 SQL Server のセットアップを実行してコンポーネントを追加してください。

詳細については、このガイドにある SQL Server での機能の追加/インストール方法をご覧ください。フルテキスト検索を含む SQL Server コンポーネントの完全なリストもご覧ください。

SQL 認証

注:

パスワードに予約済みの URL 文字が含まれている場合は、接続文字列内の各特殊文字を、パーセントでエンコードされた同等の文字に置き換えます。たとえば、パスワードが P@ssw0rd#1!の場合は、次のようにエンコードする必要があります P%40ssw0rd%231%21

AKS からの SQL への Azure Active Directory ベースのアクセス

注:

Insights と Studio Web では、Automation Suite バージョン 2.2510.0 および 2.2510.1 で SQL にアクセスするための Microsoft Entra ID (旧称 Azure Active Directory) の認証設定はサポートされていません。

AKS クラスターから Azure Active Directory を介して Microsoft SQL Server にアクセスすることができます。次の例に、AAD によるアクセス方法を使用する接続文字列を示します。

  "sql_connection_string_template": "Server=tcp:sfdev3888449-sql.database.windows.net,1433;Authentication=Active Directory Service Principal;Initial Catalog=DB_NAME_PLACEHOLDER;Persist Security Info=False;User Id=5c6b8ff1-efb4-48ca-a530-f744f1d438df;Password='I5V8Q~srSTWf0onUYeHLK..qLO69pP7MZ3KIMaB2';MultipleActiveResultSets=False;Encrypt=True;TrustServerCertificate=False;Connection Timeout=30;Max Pool Size=100;",
  "sql_connection_string_template_jdbc": "jdbc:sqlserver://sfdev3888449-sql.database.windows.net;authentication=ActiveDirectoryServicePrincipal;database=DB_NAME_PLACEHOLDER;user=5c6b8ff1-efb4-48ca-a530-f744f1d438df;password={I5V8Q~srSTWf0onUYeHLK..qLO69pP7MZ3KIMaB2};encrypt=true;trustServerCertificate=false;hostNameInCertificate=*.database.windows.net;loginTimeout=30;",
  "sql_connection_string_template_odbc": "SERVER=sfdev3888449-sql.database.windows.net;Authentication=ActiveDirectoryServicePrincipal;DATABASE=DB_NAME_PLACEHOLDER;DRIVER={ODBC Driver 17 for SQL Server};UID=5c6b8ff1-efb4-48ca-a530-f744f1d438df;PWD={I5V8Q~srSTWf0onUYeHLK..qLO69pP7MZ3KIMaB2};Encrypt=yes;TrustServerCertificate=no;Connection Timeout=30;hostNameInCertificate=sfdev3888449-sql.database.windows.net",
  "sql_connection_string_template_sqlalchemy_pyodbc": "mssql+pyodbc://5c6b8ff1-efb4-48ca-a530-f744f1d438df:I5V8Q~srSTWf0onUYeHLK..qLO69pP7MZ3KIMaB2@sfdev3888449-sql.database.windows.net:1433/DB_NAME_PLACEHOLDER?driver=ODBC+Driver+17+for+SQL+Server&authentication=ActiveDirectoryServicePrincipal",
  "sql_connection_string_template": "Server=tcp:sfdev3888449-sql.database.windows.net,1433;Authentication=Active Directory Service Principal;Initial Catalog=DB_NAME_PLACEHOLDER;Persist Security Info=False;User Id=5c6b8ff1-efb4-48ca-a530-f744f1d438df;Password='I5V8Q~srSTWf0onUYeHLK..qLO69pP7MZ3KIMaB2';MultipleActiveResultSets=False;Encrypt=True;TrustServerCertificate=False;Connection Timeout=30;Max Pool Size=100;",
  "sql_connection_string_template_jdbc": "jdbc:sqlserver://sfdev3888449-sql.database.windows.net;authentication=ActiveDirectoryServicePrincipal;database=DB_NAME_PLACEHOLDER;user=5c6b8ff1-efb4-48ca-a530-f744f1d438df;password={I5V8Q~srSTWf0onUYeHLK..qLO69pP7MZ3KIMaB2};encrypt=true;trustServerCertificate=false;hostNameInCertificate=*.database.windows.net;loginTimeout=30;",
  "sql_connection_string_template_odbc": "SERVER=sfdev3888449-sql.database.windows.net;Authentication=ActiveDirectoryServicePrincipal;DATABASE=DB_NAME_PLACEHOLDER;DRIVER={ODBC Driver 17 for SQL Server};UID=5c6b8ff1-efb4-48ca-a530-f744f1d438df;PWD={I5V8Q~srSTWf0onUYeHLK..qLO69pP7MZ3KIMaB2};Encrypt=yes;TrustServerCertificate=no;Connection Timeout=30;hostNameInCertificate=sfdev3888449-sql.database.windows.net",
  "sql_connection_string_template_sqlalchemy_pyodbc": "mssql+pyodbc://5c6b8ff1-efb4-48ca-a530-f744f1d438df:I5V8Q~srSTWf0onUYeHLK..qLO69pP7MZ3KIMaB2@sfdev3888449-sql.database.windows.net:1433/DB_NAME_PLACEHOLDER?driver=ODBC+Driver+17+for+SQL+Server&authentication=ActiveDirectoryServicePrincipal",

AKS から SQL へのワークロード ID ベースのアクセス

ワークロード ID の一般的な情報については、「 ワークロード ID の構成」を参照してください。

ワークロード ID を使用するように SQL Server を設定するには、次のコマンドを実行します。

az sql server ad-admin create --display-name test --object-id $userAssignedManagedIdentityObjectId -g $(TARGET_RG) -s $(TARGET_RG)
az sql server ad-admin create --display-name test --object-id $userAssignedManagedIdentityObjectId -g $(TARGET_RG) -s $(TARGET_RG)

次のサンプルは、有効な SQL 接続文字列テンプレートを示しています。

"sql_connection_string_template":"Server=tcp:sql_dns_name,1433;Initial Catalog=DB_NAME_PLACEHOLDER;Persist Security Info=False;Authentication=Active Directory Managed Identity;MultipleActiveResultSets=False;Encrypt=True;TrustServerCertificate=False;Connection Timeout=30;Max Pool Size=100;"
"sql_connection_string_template_jdbc":"jdbc:sqlserver://sql_dns_name;database=DB_NAME_PLACEHOLDER;authentication=ActiveDirectoryMSI;encrypt=true;trustServerCertificate=false;hostNameInCertificate=*.database.windows.net;loginTimeout=30;"
"sql_connection_string_template_sqlalchemy_pyodbc"://@sql_dns_name:1433/DB_NAME_PLACEHOLDER?driver=ODBC+Driver+17+for+SQL+Server"
"sql_connection_string_template_odbc": "SERVER=sql_dns_name;DATABASE=DB_NAME_PLACEHOLDER;DRIVER={ODBC Driver 17 for SQL Server};FEDAUTH=ActiveDirectoryDefault;Encrypt=yes;TrustServerCertificate=no;Connection Timeout=30;hostNameInCertificate=*.database.windows.net"
"sql_connection_string_template":"Server=tcp:sql_dns_name,1433;Initial Catalog=DB_NAME_PLACEHOLDER;Persist Security Info=False;Authentication=Active Directory Managed Identity;MultipleActiveResultSets=False;Encrypt=True;TrustServerCertificate=False;Connection Timeout=30;Max Pool Size=100;"
"sql_connection_string_template_jdbc":"jdbc:sqlserver://sql_dns_name;database=DB_NAME_PLACEHOLDER;authentication=ActiveDirectoryMSI;encrypt=true;trustServerCertificate=false;hostNameInCertificate=*.database.windows.net;loginTimeout=30;"
"sql_connection_string_template_sqlalchemy_pyodbc"://@sql_dns_name:1433/DB_NAME_PLACEHOLDER?driver=ODBC+Driver+17+for+SQL+Server"
"sql_connection_string_template_odbc": "SERVER=sql_dns_name;DATABASE=DB_NAME_PLACEHOLDER;DRIVER={ODBC Driver 17 for SQL Server};FEDAUTH=ActiveDirectoryDefault;Encrypt=yes;TrustServerCertificate=no;Connection Timeout=30;hostNameInCertificate=*.database.windows.net"

Apps または Automation Hub を有効化する場合は、 input.json ファイルでそれぞれの SQL 接続文字列を上書きして、ワークロード ID がサポートされるようにする必要があります。以下のサンプルは、このような SQL 接続文字列の上書きの例を示しています。

"apps": {
  "sql_connection_str": "Server=tcp:sql_dns_name,1433;Initial Catalog=AutomationSuite_Apps;Authentication=Active Directory Integrated;MultipleActiveResultSets=False;Encrypt=True;TrustServerCertificate=True;Connection Timeout=30;Max Pool Size=100;",
},
"automation_hub": {
  "sql_connection_str": "Server=tcp:sql_dns_name,1433;Initial Catalog=AutomationSuite_Automation_Hub;Authentication=Active Directory Integrated;MultipleActiveResultSets=False;Encrypt=True;TrustServerCertificate=True;Connection Timeout=30;Max Pool Size=100;",
},
"apps": {
  "sql_connection_str": "Server=tcp:sql_dns_name,1433;Initial Catalog=AutomationSuite_Apps;Authentication=Active Directory Integrated;MultipleActiveResultSets=False;Encrypt=True;TrustServerCertificate=True;Connection Timeout=30;Max Pool Size=100;",
},
"automation_hub": {
  "sql_connection_str": "Server=tcp:sql_dns_name,1433;Initial Catalog=AutomationSuite_Automation_Hub;Authentication=Active Directory Integrated;MultipleActiveResultSets=False;Encrypt=True;TrustServerCertificate=True;Connection Timeout=30;Max Pool Size=100;",
},

Insights のための SQL の要件

注:

Insights は Azure AD 認証をサポートしていません。Azure AD を使用して認証する場合、ダッシュボードを読み込んだり、Microsoft SQL データベースからデータを取得したりすることはできません。

Insights では、SQL Server 2019 または 2022 が列ストア インデックスと .json 関数をサポートしている必要があります。スレッド処理が効率的でスケーラビリティが高いため、SQL Server Enterprise が推奨されます。

Azure SQL の場合は、データベースが S3 サービスの目的以上であることを確認します。

Insights データベースの互換性レベルが 130 以上に設定されていることを確認します。ほとんどの場合、既定の設定はこの要件を満たしています。詳しくは、SQL Server についてのドキュメントの、「View/Change the Compatibility level of a Database」をご覧ください。

インストールでは両方の条件を検証し、最小要件が満たされていない場合、アラートを表示します。

Data Service のための SQL の要件

独自のデータベースを作成する場合は、必ず以下の Data Service の権限をユーザーに付与してください。

  • db_ddladmin
  • db_datareader
  • db_datawriter
GRANT ALTER ANY SENSITIVITY CLASSIFICATION TO {userName};
GRANT VIEW ANY SENSITIVITY CLASSIFICATION TO {userName};
GRANT ALTER ANY SENSITIVITY CLASSIFICATION TO {userName};
GRANT VIEW ANY SENSITIVITY CLASSIFICATION TO {userName};

Process Mining のための SQL の要件

重要:

Automation Suite バージョン 2.2510.0 および 2.2510.1 では、Process Mining が有効化されている場合、プラットフォーム データベースにカスタム データベース名を使用することはできません。カスタム名を指定すると、OMS バックフィル ジョブは失敗します。

これを回避するには、Process Mining のインストール時にプラットフォーム データベース名として AutomationSuite_Platform を使用します。

Automation Suite へのインストールに対して Process Mining を有効化する場合は、 AutomationSuite_Airflow用に PostgreSQL データベースを使用する必要があります。PostgreSQLは、 AutomationSuite_Airflowでサポートされている唯一のデータベースタイプです。

AutomationSuite_Airflow PostgreSQL データベース

注:

Automation Suite 2.2510 以降をインストールまたはアップグレードする前に、 AutomationSuite_Airflow用の PostgreSQL データベースを手動で作成する必要があります。Airflow の PostgreSQL データベースは、インストーラーによって自動的には作成されません。

Microsoft SQL ServerからPostgreSQLに移行する場合、データ移行は必要ありません。構成が正しく設定されていれば、Sync Airflow の実行時にデータベースが再構築されます。

サポートされている PostgreSQL のバージョン

PostgreSQL バージョン 12.x から 16.x がサポートされています。最適な互換性とパフォーマンスを得るために、この範囲内の最新バージョンの PostgreSQL を使用することをお勧めします。

ハードウェア要件

Airflow の PostgreSQL データベースがインストールされるマシンは、次のハードウェア要件を満たす必要があります。

  • コア: 4
  • メモリ: 16 GiB
  • ストレージ: 128 GiB
  • IOPS: >=500 IOPS
必要なアクセス許可

PostgreSQL Airflow ユーザ(または任意の専用データベースユーザ)は、

  • 指定された Airflow データベースに対する「すべての権限」権限。
  • サーバーのパブリックスキーマの「すべての許可」。
  • 「search_path」を「public」に設定します。
注:

場合によっては、PostgreSQL ホストベース認証ファイル pg_hba.conf を更新して Airflow ユーザーをデータベースのアクセス制御リストに追加し、データベース構成を再読み込みして変更を適用する必要があります。

次のコードは、PostgreSQL データベースを設定する例を示しています。

CREATE DATABASE airflow_db
  WITH ENCODING 'UTF8'
  LC_COLLATE='en_US.UTF-8'
  LC_CTYPE='en_US.UTF-8'
  TEMPLATE template0;

CREATE USER airflow_user WITH PASSWORD 'airflow_pass';
GRANT ALL PRIVILEGES ON DATABASE airflow_db TO airflow_user;

-- PostgreSQL 15 requires additional privileges:
GRANT ALL ON SCHEMA public TO airflow_user;
CREATE DATABASE airflow_db
  WITH ENCODING 'UTF8'
  LC_COLLATE='en_US.UTF-8'
  LC_CTYPE='en_US.UTF-8'
  TEMPLATE template0;

CREATE USER airflow_user WITH PASSWORD 'airflow_pass';
GRANT ALL PRIVILEGES ON DATABASE airflow_db TO airflow_user;

-- PostgreSQL 15 requires additional privileges:
GRANT ALL ON SCHEMA public TO airflow_user;

次のコードは、データベースのエンコード検証の例を示しています。

SELECT pg_encoding_to_char(encoding) AS encoding
FROM pg_database
WHERE datname = 'airflow_db';
SELECT pg_encoding_to_char(encoding) AS encoding
FROM pg_database
WHERE datname = 'airflow_db';

Airflow 用の PostgreSQL データベースの設定方法について詳しくは、 Airflow の公式ドキュメントをご覧ください。

既定のサーバー ポート

Airflow データベースと PostgreSQL との接続に使用する既定のサーバー ポートは 5432です。PgBouncer コネクション プーラーを使用している場合は、ポート 6432を使用するのが一般的です。

次のコード ブロックは、ポート 5432を使用した PostgreSQL の接続文字列の例を示しています。

接続文字列の例:

postgresql+psycopg2://testadmin:<password>@test-cu231009v3-postgresql.postgres.database.azure.com:5432/automationsuite_airflow
postgresql+psycopg2://testadmin:<password>@test-cu231009v3-postgresql.postgres.database.azure.com:5432/automationsuite_airflow

Kerberos を使用するための接続文字列の例:

postgresql+psycopg2://kerberos_user:@kerberospostgres.AUTOSUITEAD.LOCAL:5432/automationsuite_airflow
postgresql+psycopg2://kerberos_user:@kerberospostgres.AUTOSUITEAD.LOCAL:5432/automationsuite_airflow

マネージド ID を使用するための接続文字列の例:

postgresql+psycopg2://testmanagedidentity:@test-postgresql-1.postgres.database.azure.com/airflow-ci-sfasaksqacu8524745
postgresql+psycopg2://testmanagedidentity:@test-postgresql-1.postgres.database.azure.com/airflow-ci-sfasaksqacu8524745

デフォルトのサーバーポートは、システム要件に応じて利用可能な任意のポートを使用するように設定できます。

PgBouncerの

Airflow は有効期間の短い接続を使用するため、PgBouncer を設定することを強くお勧めします。PgBouncerは、PostgreSQL用の軽量な接続プーラーです。

PgBouncer の設定方法の詳細については、 PgBouncer の公式ドキュメントをご覧ください。

AutomationSuite_ProcessMining_Warehouse データベース

Automation Suite の Process Mining では、Process Mining プロセス アプリのデータ ストレージ AutomationSuite_ProcessMining_Warehouse 用に別途 Microsoft SQL Server が必要です。

重要:

Process Mining を適切に機能させるために、Microsoft SQL Server 2022 の使用を推奨します。

ここでは、Microsoft SQL Server データベース マシンを AutomationSuite_ProcessMining_Warehouse用に設定するためのハードウェア要件と推奨事項の概要を示します。

ハードウェア要件を計算するには、以下を指定する必要があります。

  • プロセス内の (100 万件の) イベントの数。
  • 出力データのケース フィールドとイベント フィールドの数。

開発環境では、パフォーマンス上の理由から、レコード数が限られている小規模な開発データセットで作業することをお勧めします。

You can use the UiPath Automation Suite Install Sizing Calculator to determine the hardware requirements for setting up a dedicated Microsoft SQL Server machine for Process Mining.[ Product selection] に Process Mining を追加すると、[1 Dedicated SQL Server] の最小要件が表示されます。詳しくは、「 ハードウェア要件」をご覧ください。

Process Mining のデータ ウェアハウス SQL Server でアプリごとのセキュリティ保護を有効化するには、接続文字列で使用される SQL ユーザーに db_securityadmin データベース レベルのロールが必要です。詳しくは、 データベース レベルのロール に関する Microsoft の公式ドキュメントとプロセス アプリのセキュリティの設定に関するこちらのページをご覧ください。

以下のコマンドを使用して、テーブル名と列名で大文字と小文字の区別を有効化することをお勧めします。

ALTER DATABASE AutomationSuite_ProcessMining_Warehouse COLLATE SQL_Latin1_General_CP1_CS_AS
ALTER DATABASE AutomationSuite_ProcessMining_Warehouse COLLATE SQL_Latin1_General_CP1_CS_AS

これにより、 IDid などの類似した名前の列が原因でデータを読み込む場合にエラーが発生するのを防ぐことができます。また、大文字と小文字のみが異なるテキスト値が個別のものとして扱われることも保証します。例えば:

  • 'activity 1' == 'activity 1'
  • 'Activity 1' != 'activity 1'

これにより、SQL 変換での重複の問題を防止できます。

AI Center のための SQL の要件

FIPS 140-2 が有効なマシンにインストールされた AI Center の要件

FIPS 140-2 が有効化されたマシンに AI Center をインストールするには、次の手順を実行します。

  1. Automation Suite のインストールを開始する前に、次の手順を実行します。
    1. Microsoft の指示に従って、Microsoft Server をインストールする予定のマシンで FIPS 140-2 を有効化します。
    2. FIPS 140-2 が有効化されたマシンに Microsoft SQL Server をインストールします。
    3. SQL Server または設定された SQL ホスト名で SQL Server に接続できる任意のサーバーから、次のコマンドを実行して Microsoft SQL Server の証明書を取得します。
      nmap -sV -p <port> -vv --script ssl-cert domain
      nmap -sV -p <port> -vv --script ssl-cert domain
      
  2. Automation Suite のインストール中に、次の手順を実行します。
    1. input.json ファイル内の AI Center の sql_connection_string_template_jdbc 接続文字列に encrypt=true;trustServerCertificate=false;fips=true; を追加します。

      例:

      jdbc:sqlserver://sfdev1804627-c83f074b-sql.database.windows.net:1433;database=DB_NAME_PLACEHOLDER;user=testadmin;password=***;encrypt=true;trustServerCertificate=false;fips=true;Connection Timeout=30;hostNameInCertificate=sfdev1804627-c83f074b-sql.database.windows.net"
      jdbc:sqlserver://sfdev1804627-c83f074b-sql.database.windows.net:1433;database=DB_NAME_PLACEHOLDER;user=testadmin;password=***;encrypt=true;trustServerCertificate=false;fips=true;Connection Timeout=30;hostNameInCertificate=sfdev1804627-c83f074b-sql.database.windows.net"
      

      データベース構成について詳しくは、「 高度なインストール 」および「 SQL データベースを更新する」をご覧ください。

    2. 手順 1.c でエクスポートした証明書をホスト マシンの信頼ストアに追加します。詳しくは、「 CA 証明書を更新する」をご覧ください。

HA のための SQL の要件

SQL Server の高可用性構成では、Always On 可用性グループを選択します。詳細については、Always On 可用性グループの概要をご覧ください。

Orchestrator のための SQL の要件

重要:

パフォーマンスを向上させ、デッドロックを回避し、SQL のダーティー リードを防ぐため、READ_COMMITTED_SNAPSHOT オプションが ON に設定されていることを確認してください。

同じキューを複数のロボットで処理するには、スナップショットの分離をオンにします。ALLOW_SNAPSHOT_ISOLATION オプションが ON に設定されていることを確認してください。

次のクエリを使用して、 READ_COMMITTED_SNAPSHOTALLOW_SNAPSHOT_ISOLATION が有効か無効かを確認します。

SELECT is_read_committed_snapshot_on, snapshot_isolation_state FROM sys.databases
   WHERE name like 'PLACEHOLDER'
SELECT is_read_committed_snapshot_on, snapshot_isolation_state FROM sys.databases
   WHERE name like 'PLACEHOLDER'

必ず PLACEHOLDER を Orchestrator のデータベース名に置き換えてください。

設定が有効な場合、戻り値は 1になります。

設定が無効化されている場合、戻り値は 0になります。有効化するには、次のクエリを使用します。

# To enable READ_COMMITTED_SNAPSHOT
ALTER DATABASE <PLACEHOLDER>
SET READ_COMMITTED_SNAPSHOT ON

# To enable ALLOW_SNAPSHOT_ISOLATION
ALTER DATABASE <PLACEHOLDER>
SET ALLOW_SNAPSHOT_ISOLATION ON
# To enable READ_COMMITTED_SNAPSHOT
ALTER DATABASE <PLACEHOLDER>
SET READ_COMMITTED_SNAPSHOT ON

# To enable ALLOW_SNAPSHOT_ISOLATION
ALTER DATABASE <PLACEHOLDER>
SET ALLOW_SNAPSHOT_ISOLATION ON

必ず <PLACEHOLDER> を Orchestrator のデータベース名に置き換えてください。

Test Automation および/または更新サーバーに異なるデータベースを使用する場合は、それらのデータベースでも READ_COMMITTED_SNAPSHOTALLOW_SNAPSHOT_ISOLATION を有効化する必要があります。

Temporal as a Service (TaaS) の SQL 要件

Automation Suite で Maestro を有効化する場合、TaaS には次の 2 つの専用の PostgreSQL データベースが必要です。

  • 永続性ストア (AutomationSuite_Taas) - ワークフロー実行データと履歴を保存します。
  • Visibility Store (AutomationSuite_Taas_Visibility) - Temporal UI と Visibility API で使用されるワークフロー メタデータを格納します。btree_gin 拡張機能が PostgreSQL サーバーで利用可能である必要があります。

どちらのデータベースも、[ sql.create_db を [ true] に設定すると、インストーラーによって自動的に作成されます。独自のデータベースを利用する場合は、インストーラーを実行する前に両方を作成してください。既定のデータベース名については、「 Automation Suite サービスの既定の DB 名と任意の DB 名」をご覧ください。

TaaS の接続文字列をオーバーライドするには、 postgresql_connection_string_template_sqlalchemy_pyodbcを使用します。接続文字列の形式については、「 独自のデータベースを利用する」をご覧ください。

サポートされている PostgreSQL のバージョン

PostgreSQL バージョン 12.x から 16.x がサポートされています。

ハードウェア要件

1 日あたりのワークフロー量に基づいて TaaS PostgreSQL データベースのサイズを設定します。サイジングには、次の 3 つの複雑さプロファイルが使用されます。

  • シンプル - ワークフローあたり約 3 つの BPMN タスク
  • 中程度 - 約 25 件の BPMN タスクと 1 件のサブプロセス (5 タスク)
  • 複雑 - 約 100 件の BPMN タスクと 3 件のサブプロセス (それぞれ 5 件のタスク)

任意の 1 つの列 (AND ではなく OR) でワークロードに一致する行を見つけ、右側のハードウェア要件を読みます。3 つの列のしきい値すべてを同時に満たす必要はありません。複雑さが混在するワークロードの場合は、 Automation Suite の容量算出ツール を使用します。複雑さのレベル全体にわたる寄与度は付加的です。

CPU と RAM

次の表で、毎日のワークフローの量と複雑さに基づいて CPU と RAM の要件について説明します。

シンプルなワークフロー/日ワークフローを適度に/日複雑なワークフロー/日CPURAM
< 12,500< 1,900< 5252 仮想コア4 GB
12,500–125,0001,900–19,200525–5,2754 仮想コア8 GB
125,000+19,200+5,275+8 仮想コア16 GB
ディスクと IOPS

ディスクのサイズは、ワークフローの量、複雑さ、Orchestrator で設定されたプロセスの保持期間によって異なります。ワークロード主導の推奨事項には、 Automation Suite の容量算出ツール を使用します。次の表では、定常状態のサイズに基づいて推奨されるディスクと IOPS について説明します。

推奨ディスクI/O 毎秒
100 GB500
150 GB800
250 GB1,110
500 GB2,300
1 TB5,000
重要:

Premium SSD (または同等のもの) が必要です。Standard SSD では、非常に低い負荷を超えて TaaS の書き込みスループットを維持できません。

リードレプリカ

任意 - 高可用性デプロイに推奨されます。

PostgreSQL サーバーは、TaaS クラスター コンポーネントと同じ場所に配置する必要があります (たとえば、同じデータセンター内)。この要件は、プライマリ リージョンとパッシブ リージョンまたはフェールオーバー リージョンの両方に適用されます。

接続要件

TaaS は、ポッドごとにアプリケーション側の接続プールを維持します。次の表で、デプロイ プロファイルと 1 日のワークフロー量に基づいて必要な max_connections 値について説明します。

シンプルなワークフロー/日ワークフローを適度に/日複雑なワークフロー/日既定LiteHa
< 12,500< 1,900< 525200200400
12,500–125,0001,900–19,200525–5,275200400500
125,000+19,200+5,275+200600600
重要:

PostgreSQL max_connections の既定値は 100 ですが、これはどの TaaS プロファイルにも不十分です。上記の表を使用して、デプロイプロファイルとワークフロー量に必要な値を決定し、インストール前にPostgreSQLサーバーの max_connections を増やします。

接続の制約
  • TaaS は pgBouncer を介した接続をサポートしていません。
  • ユーザー名とパスワードによる認証のみがサポートされています。ワークロード ID、Kerberos、および IAM 認証はサポートされていません。

接続プールを調整する

既定の接続プールの設定は、ほとんどのデプロイに適しています。PostgreSQLインスタンスのmax_connections制限が低い場合は、input.jsonadvanced_configurationを使用してデフォルトを上書きします。

{
  "taas": {
    "enabled": true,
    "advanced_configuration": {
      "taas": {
        "temporal": {
          "server": {
            "config": {
              "persistence": {
                "default": {
                  "sql": {
                    "maxConns": 10,
                    "maxIdleConns": 10
                  }
                },
                "visibility": {
                  "sql": {
                    "maxConns": 10,
                    "maxIdleConns": 10
                  }
                }
              }
            }
          }
        }
      }
    }
  }
}
{
  "taas": {
    "enabled": true,
    "advanced_configuration": {
      "taas": {
        "temporal": {
          "server": {
            "config": {
              "persistence": {
                "default": {
                  "sql": {
                    "maxConns": 10,
                    "maxIdleConns": 10
                  }
                },
                "visibility": {
                  "sql": {
                    "maxConns": 10,
                    "maxIdleConns": 10
                  }
                }
              }
            }
          }
        }
      }
    }
  }
}
重要:

maxConnsを積極的に下げると、負荷がかかった状態で TaaS 永続化タイムアウトが発生する可能性があります。PostgreSQLインスタンスがデフォルトの接続要件を満たせない場合にのみ、これらの値を調整してください。

Autopilot for Developers (A4D) の SQL の要件

Autopilot for Developers には専用の PostgreSQL データベース (AutomationSuite_A4D) が必要です。A4Dは postgresql_connection_string_template_sqlalchemy_asyncpg 接続文字列テンプレートを使用します。

ハードウェア要件

以下の表は、A4D PostgreSQLサーバーのハードウェア要件を説明しています:

リソース要件
CPU2 仮想コア
メモリ8 GB の RAM
ストレージ128ギガバイト
I/O 毎秒100

接続要件

PostgreSQL サーバーで必要な max_connections 値は 100 です。

このページは役に立ちましたか?

接続

ヘルプ リソース サポート

学習する UiPath アカデミー

質問する UiPath フォーラム

最新情報を取得