UiPath Documentation
automation-suite
2.2510
true
Linux の Automation Suite のインストール ガイド
重要 :
このコンテンツの一部は機械翻訳によって処理されており、完全な翻訳を保証するものではありません。 新しいコンテンツの翻訳は、およそ 1 ~ 2 週間で公開されます。

手順 11: その他の設定を適用する

RHEL ベースの仮想マシンでの FIPS 140-2 の有効化など、Automation Suite のその他のインストール設定のリファレンス。

オプション: FIPS 140-2 の有効化

このセクションでは、お使いのマシンで FIPS 140-2 を有効化する方法について説明します。

Red Hat Linux ベースの仮想マシンで FIPS を有効化できます。このためには、以下の手順に従います。

  1. インストールを開始する前に、すべてのマシンで次のコマンドを実行して FIPS を有効化します。

    fips-mode-setup --enable
    fips-mode-setup --enable
    
  2. マシンを再起動し、次のコマンドを実行して FIPS が正常に有効化されたかどうかを確認します。

    fips-mode-setup --check
    fips-mode-setup --check
    

すべてのノードで FIPS を有効にした後、cluster_config.jsonfips_enabled_nodes パラメーターを true に設定する必要があります。詳しくは、「 一般的な設定」をご覧ください。

重要:

Insights は現在、FIPS 140-2 が有効化されたマシンではサポートされていません。FIPS 140-2 が有効化されたマシンに Automation Suite をインストールする際は、Insights を無効化してください。

FIPS 140-2 マシンで Automation Suite の使用を開始するために必要な追加手順について詳しくは、「 セキュリティのベスト プラクティス」をご覧ください。

任意: プロキシ サーバーを構成する

プロキシを構成するには、前提条件を満たす環境の設定、およびインストール時の高度な構成段階において、追加の構成手順を実行する必要があります。

環境設定時には、次の手順が必要になります。

注:

現在、自己署名証明書による HTTPS プロキシはサポートしていません。プロキシを構成する場合は、必ず信頼された公開証明書を使用してください。

手順 1: 仮想ネットワーク上のポートを有効化する

指定の仮想ネットワークのネットワーク セキュリティ グループで、次のルールを有効化してください。

ソースターゲットプロキシ経由のルートポート説明
仮想ネットワークSQLいいえSQL Server ポートSQL Server に必要です。
仮想ネットワークロード バランサーいいえ9345 6443クラスターに新しいノードを追加するために必要です。
仮想ネットワーククラスター (サブネット)いいえすべてのポートプライベート IP 範囲での通信に必要です。
仮想ネットワークalm.<fqdn>いいえ443ログインおよびデプロイ時に ArgoCD クライアントを使用するために必要です。
仮想ネットワークプロキシ サーバーはいすべてのポートトラフィックをプロキシ サーバーにルーティングするために必要です。
仮想ネットワークNameServerいいえすべてのポートAzure や AWS など、ほとんどのクラウド サービスでは、これを使用して仮想マシンのメタデータを取得し、これをプライベート IP と見なします。
仮想ネットワークMetaDataServerいいえすべてのポートAzure や AWS など、ほとんどのクラウド サービスでは、IP アドレス 169.254.169.254 を使用してマシンのメタデータを取得します。

手順 2: 各ノードにプロキシ構成を追加する

ノードの構成時に、クラスターに含まれる各ノードに対してプロキシ構成を追加する必要があります。この手順は、ノードからのアウトバウンド トラフィックをプロキシ サーバー経由でルーティングするために必要です。

  1. /etc/environment に、次の構成を追加します。

    http_proxy=http://<PROXY-SERVER-IP>:<PROXY-PORT>
    https_proxy=http://<PROXY-SERVER-IP>:<PROXY-PORT>
    no_proxy=alm.<fqdn>,<fixed_rke2_address>,<named_server_address>,<metadata_server_address>,<private_subnet_ip>,localhost,<comma_separated_list_of_ips_that_should_not_go_through_proxy_server>
    http_proxy=http://<PROXY-SERVER-IP>:<PROXY-PORT>
    https_proxy=http://<PROXY-SERVER-IP>:<PROXY-PORT>
    no_proxy=alm.<fqdn>,<fixed_rke2_address>,<named_server_address>,<metadata_server_address>,<private_subnet_ip>,localhost,<comma_separated_list_of_ips_that_should_not_go_through_proxy_server>
    
  2. /etc/wgetrc に、次の構成を追加します。

    http_proxy=http://<PROXY-SERVER-IP>:<PROXY-PORT>
    https_proxy=http://<PROXY-SERVER-IP>:<PROXY-PORT>
    no_proxy=alm.<fqdn>,<fixed_rke2_address>,<named_server_address>,<metadata_server_address>,<private_subnet_ip>,localhost,<comma_separated_list_of_ips_that_should_not_go_through_proxy_server>
    http_proxy=http://<PROXY-SERVER-IP>:<PROXY-PORT>
    https_proxy=http://<PROXY-SERVER-IP>:<PROXY-PORT>
    no_proxy=alm.<fqdn>,<fixed_rke2_address>,<named_server_address>,<metadata_server_address>,<private_subnet_ip>,localhost,<comma_separated_list_of_ips_that_should_not_go_through_proxy_server>
    
    必須パラメーター説明
    http_proxyノードからの HTTP アウトバウンド要求をルーティングするために使用します。これはプロキシ サーバーの FQDN とポートとする必要があります。
    https_proxyノードからの HTTPS アウトバウンド要求をルーティングするために使用します。これはプロキシ サーバーの FQDN とポートとする必要があります。
    no_proxyプロキシ サーバー経由でルーティングすべきではないホストと IP アドレスのコンマ区切りのリストです。 alm.<fqdn><fixed_rke2_address><named_server_address><metadata_server_address>などがあります。
    • metadata_server_address - ほとんどのクラウド サービス (Azure、AWS) は、 169.254.169.254 を使用してマシンのメタデータを取得します。
    • named_server_address - ほとんどのクラウド サービス (Azure、AWS) で DNS クエリを解決するために使用されます。

    AI Center を外部 Orchestrator で使用する場合は、外部の Orchestrator ドメインを no_proxy リストに追加します。

  3. 次のコマンドを実行して、プロキシ設定が適切に構成されていることを検証します。

    curl -v $HTTP_PROXY
    curl -v <fixed_rke_address>:9345
    curl -v $HTTP_PROXY
    curl -v <fixed_rke_address>:9345
    
    重要:

    プロキシ サーバーの要件が満たされたら、インストール時のプロキシ構成を進めるようにしてください。「任意: プロキシ サーバーを構成する」の手順に従い、プロキシ サーバーを適切に設定してください。

このページは役に立ちましたか?

接続

ヘルプ リソース サポート

学習する UiPath アカデミー

質問する UiPath フォーラム

最新情報を取得