UiPath Documentation
automation-suite
2.2510
true
Linux の Automation Suite のインストール ガイド
重要 :
このコンテンツの一部は機械翻訳によって処理されており、完全な翻訳を保証するものではありません。 新しいコンテンツの翻訳は、およそ 1 ~ 2 週間で公開されます。

手順 5: SQL データベースを構成する

Automation Suite の SQL データベースの要件、サポートされるバージョン、製品ごとのデータベース構成オプション。

データベース

重要:
  • Microsoft ODBC Driver 17 のみがサポートされています。
  • Automation Suite バージョン 2.2510.0 以降は、SQL バージョン 2019 以降に対応しています。

専用の「要件」セクションで特に指定がない限り、これらの要件はすべての Automation Suite 製品に適用されます。

Automation Suite の各製品は、それぞれ対応する仕様を満たす独自の SQL データベースを必要とします。

既定で、インストーラーによってすべてのデータベースがインストール プロセス中に作成されます。SQL Server でこの操作が行えるように、インストーラーに必要な権限を付与する必要があります。

また、自分でデータベースを作成することもできます。次の表に、データベース名とそれに対応する形式を示します。

製品/サービス既定のデータベース名接続文字列の形式
共有プラットフォーム機能AutomationSuite_PlatformADO.NET
OrchestratorAutomationSuite_OrchestratorADO.NET
Action CenterAutomationSuite_OrchestratorADO.NET
Automation Suite ロボットAutomationSuite_OrchestratorADO.NET
Automation HubAutomationSuite_Automation_HubADO.NET
Automation OpsAutomationSuite_PlatformADO.NET
Data ServiceAutomationSuite_DataServiceADO.NET
InsightsAutomationSuite_InsightsADO.NET
Test ManagerAutomationSuite_Test_ManagerADO.NET
AI CenterAutomationSuite_AICenterJDBC
Apps (アプリ)AutomationSuite_Apps 1ODBC
Document UnderstandingAutomationSuite_DU_DatamanagerODBC PYODBC
Process Mining2AutomationSuite_ProcessMining_Metadata AutomationSuite_ProcessMining_Warehouse3 AutomationSuite_Airflow4ADO.NET PYODBC PSYCOPG2
Solutions (ソリューション)AutomationSuite_AutomationSolutionsADO.NET

1 Apps データベースのパスワードに #{を含めることはできません。

2レイテンシの問題を最小限に抑えるために、Process Mining データベースをコンピューティング リソース と同じリージョン (Kubernetes クラスター) にデプロイすることを強くお勧めします。

3AutomationSuite_ProcessMining_Warehouse では、ADO.NET 形式と PYODBC 形式の両方が使用されます。

4AutomationSuite_Airflow PostgreSQL データベースでは、SQLAlchemy 接続文字列形式が使用されます。AutomationSuite_Airflow データベースへの接続は、{文字で始めることはできません

Automation Suite の新規インストールに独自のデータベースを利用する場合は、既存のデータベースを使用するのではなく、新しいデータベースをセットアップすることを強くお勧めします。この予防措置は、古いデータベースのメタデータが残っているために、Automation Suite の動作との競合が発生するのを防ぐために必要です。

エラスティック プールのデータベースを使用して、費用対効果を向上させることもできます。

構成ファイルに接続文字列を手動で設定する場合、次の方法で SQL、JDBC、または ODBC のパスワードをエスケープできます。

  • SQL の場合: パスワードの最初と末尾に ' を追加し、他の ' を 2 個に増やします。
  • JDBC/ODBC の場合: パスワードの先頭に { を追加し、末尾に } を追加し、他のすべての } を 2 個に増やします。
注:

パスワードに予約済みの URL 文字が含まれている場合は、接続文字列内の各特殊文字を、パーセントでエンコードされた同等の文字に置き換えます。たとえば、パスワードが P@ssw0rd#1!の場合は、次のようにエンコードする必要があります P%40ssw0rd%231%21

SQL 照合順序

Automation Suite では、サーバー レベルとデータベース レベルの両方において、照合順序を SQL_Latin1_General_CP1_CI_AS に設定した SQL がサポートされています。最適なパフォーマンスと安定性のために、この特定の設定を強くお勧めします。

任意の照合順序を柔軟に使用できますが、テストされていない構成は予期しない問題につながる可能性があることに注意してください。

重要:

バイナリ SQL や大文字と小文字を区別する照合順序は、Automation Suite のインストール中に既知の問題を引き起こすため、お勧めしません。

権限

インストーラーが指定した SQL Server 上にデータベースを作成するようにする場合は、データベースへの接続に使用する SQL アカウントに、最低でも dbcreator のロールを付与してください。

すべての製品に独自のデータベースを作成する場合は、Automation Suite のすべてのデータベースに対する db_owner ロールを SQL アカウントに付与する必要があります。

セキュリティの制約により SQL db_ownerの使用が許可されない場合は、すべてのデータベースに対する次のロールと権限を SQL アカウントに付与する必要があります。唯一の例外は Insights で、 db_ownerが必須です)。

  • db_securityadmin
  • db_ddladmin
  • db_datawriter
  • db_datareader
  • EXECUTE dbo、dt、authz、および msgbus スキーマに対する権限

db_securityadmin ロールと db_ddladmin ロールは、インストール中、またはデータベースが再プロビジョニングされる場合にのみ必要です。後で取り消すことができます。

SQL Server の暗号

Automation Suite では、以下に記載されている SQL 暗号のみがサポートされています。

  • TLS_AES_256_GCM_SHA384
  • TLS_CHACHA20_POLY1305_SHA256
  • TLS_AES_128_GCM_SHA256
  • TLS_AES_128_CCM_SHA256
  • ECDHE-ECDSA-AES256-GCM-SHA384
  • ECDHE-RSA-AES256-GCM-SHA384
  • ECDHE-ECDSA-CHACHA20-POLY1305
  • ECDHE-RSA-CHACHA20-POLY1305
  • ECDHE-ECDSA-AES256-CCM
  • ECDHE-ECDSA-AES128-GCM-SHA256
  • ECDHE-RSA-AES128-GCM-SHA256
  • ECDHE-ECDSA-AES128-CCM
  • ECDHE-ECDSA-AES128-SHA256
  • ECDHE-RSA-AES128-SHA256
  • ECDHE-ECDSA-AES256-SHA
  • ECDHE-RSA-AES256-SHA
  • ECDHE-ECDSA-AES128-SHA
  • ECDHE-RSA-AES128-SHA
  • AES256-GCM-SHA384
  • AES256-CCM
  • AES128-GCM-SHA256
  • AES128-CCM
  • AES256-SHA256
  • AES128-SHA256
  • AES256-SHA
  • AES128-SHA
  • DHE-RSA-AES256-GCM-SHA384
  • DHE-RSA-CHACHA20-POLY1305
  • DHE-RSA-AES256-CCM
  • DHE-RSA-AES128-GCM-SHA256
  • DHE-RSA-AES128-CCM
  • DHE-RSA-AES256-SHA256
  • DHE-RSA-AES128-SHA256
  • DHE-RSA-AES256-SHA
  • DHE-RSA-AES128-SHA
  • PSK-AES256-GCM-SHA384
  • PSK-CHACHA20-POLY1305
  • PSK-AES256-CCM
  • PSK-AES128-GCM-SHA256
  • PSK-AES128-CCM
  • PSK-AES256-CBC-SHA
  • PSK-AES128-CBC-SHA256
  • PSK-AES128-CBC-SHA
  • DHE-PSK-AES256-GCM-SHA384
  • DHE-PSK-CHACHA20-POLY1305
  • DHE-PSK-AES256-CCM
  • DHE-PSK-AES128-GCM-SHA256
  • DHE-PSK-AES128-CCM
  • DHE-PSK-AES256-CBC-SHA
  • DHE-PSK-AES128-CBC-SHA256
  • DHE-PSK-AES128-CBC-SHA
  • ECDHE-PSK-CHACHA20-POLY1305
  • ECDHE-PSK-AES256-CBC-SHA
  • ECDHE-PSK-AES128-CBC-SHA256
  • ECDHE-PSK-AES128-CBC-SHA
  • RSA-PSK-AES256-GCM-SHA384
  • RSA-PSK-CHACHA20-POLY1305
  • RSA-PSK-AES128-GCM-SHA256
  • RSA-PSK-AES256-CBC-SHA
  • RSA-PSK-AES128-CBC-SHA256
  • RSA-PSK-AES128-CBC-SHA

Document Understanding では SQL Server が SQL Server データベース エンジンのフルテキスト検索コンポーネントを備えている必要があります。このコンポーネントは既定でインストールされるとは限りません。

SQL Server のインストール時にフルテキスト検索を選択しなかった場合、Document Understanding を構成する前に、再度 SQL Server のセットアップを実行してコンポーネントを追加してください。

詳細については、このガイドにある SQL Server での機能の追加/インストール方法をご覧ください。フルテキスト検索を含む SQL Server コンポーネントの完全なリストもご覧ください。

Insights のための SQL の要件

注:

Insights は Azure AD 認証をサポートしていません。Azure AD を使用して認証する場合、ダッシュボードを読み込んだり、Microsoft SQL データベースからデータを取得したりすることはできません。

Insights では、SQL Server 2019 または 2022 が列ストア インデックスと .json 関数をサポートしている必要があります。スレッド処理が効率的でスケーラビリティが高いため、SQL Server Enterprise が推奨されます。

Azure SQL の場合は、データベースが S3 サービスの目的以上であることを確認します。

Insights データベースの互換性レベルが 130 以上に設定されていることを確認します。ほとんどの場合、既定の設定はこの要件を満たしています。詳しくは、SQL Server についてのドキュメントの、「View/Change the Compatibility level of a Database」をご覧ください。

インストールでは両方の条件を検証し、最小要件が満たされていない場合、アラートを表示します。

Data Service のための SQL の要件

独自のデータベースを作成する場合は、必ず以下の Data Service の権限をユーザーに付与してください。

  • db_ddladmin
  • db_datareader
  • db_datawriter
GRANT ALTER ANY SENSITIVITY CLASSIFICATION TO {userName};
GRANT VIEW ANY SENSITIVITY CLASSIFICATION TO {userName};
GRANT ALTER ANY SENSITIVITY CLASSIFICATION TO {userName};
GRANT VIEW ANY SENSITIVITY CLASSIFICATION TO {userName};

Process Mining のための SQL の要件

重要:

Automation Suite バージョン 2.2510.0 および 2.2510.1 では、Process Mining が有効化されている場合、プラットフォーム データベースにカスタム データベース名を使用することはできません。カスタム名を指定すると、OMS バックフィル ジョブは失敗します。

これを回避するには、Process Mining のインストール時にプラットフォーム データベース名として AutomationSuite_Platform を使用します。

Automation Suite へのインストールに対して Process Mining を有効化する場合は、 AutomationSuite_Airflow用に PostgreSQL データベースを使用する必要があります。PostgreSQLは、 AutomationSuite_Airflowでサポートされている唯一のデータベースタイプです。

AutomationSuite_Airflow PostgreSQL データベース

注:

Automation Suite 2.2510 以降をインストールまたはアップグレードする前に、 AutomationSuite_Airflow用の PostgreSQL データベースを手動で作成する必要があります。Airflow の PostgreSQL データベースは、インストーラーによって自動的には作成されません。

Microsoft SQL ServerからPostgreSQLに移行する場合、データ移行は必要ありません。構成が正しく設定されていれば、Sync Airflow の実行時にデータベースが再構築されます。

サポートされている PostgreSQL のバージョン

PostgreSQL バージョン 12.x から 16.x がサポートされています。最適な互換性とパフォーマンスを得るために、この範囲内の最新バージョンの PostgreSQL を使用することをお勧めします。

ハードウェア要件

Airflow の PostgreSQL データベースがインストールされるマシンは、次のハードウェア要件を満たす必要があります。

  • コア: 4
  • メモリ: 16 GiB
  • ストレージ: 128 GiB
  • IOPS: >=500 IOPS
必要なアクセス許可

PostgreSQL Airflow ユーザ(または任意の専用データベースユーザ)は、

  • 指定された Airflow データベースに対する「すべての権限」権限。
  • サーバーのパブリックスキーマの「すべての許可」。
  • 「search_path」を「public」に設定します。
注:

場合によっては、PostgreSQL ホストベース認証ファイル pg_hba.conf を更新して Airflow ユーザーをデータベースのアクセス制御リストに追加し、データベース構成を再読み込みして変更を適用する必要があります。

次のコードは、PostgreSQL データベースを設定する例を示しています。

CREATE DATABASE airflow_db
  WITH ENCODING 'UTF8'
  LC_COLLATE='en_US.UTF-8'
  LC_CTYPE='en_US.UTF-8'
  TEMPLATE template0;

CREATE USER airflow_user WITH PASSWORD 'airflow_pass';
GRANT ALL PRIVILEGES ON DATABASE airflow_db TO airflow_user;

-- PostgreSQL 15 requires additional privileges:
GRANT ALL ON SCHEMA public TO airflow_user;
CREATE DATABASE airflow_db
  WITH ENCODING 'UTF8'
  LC_COLLATE='en_US.UTF-8'
  LC_CTYPE='en_US.UTF-8'
  TEMPLATE template0;

CREATE USER airflow_user WITH PASSWORD 'airflow_pass';
GRANT ALL PRIVILEGES ON DATABASE airflow_db TO airflow_user;

-- PostgreSQL 15 requires additional privileges:
GRANT ALL ON SCHEMA public TO airflow_user;

次のコードは、データベースのエンコード検証の例を示しています。

SELECT pg_encoding_to_char(encoding) AS encoding
FROM pg_database
WHERE datname = 'airflow_db';
SELECT pg_encoding_to_char(encoding) AS encoding
FROM pg_database
WHERE datname = 'airflow_db';

Airflow 用の PostgreSQL データベースの設定方法について詳しくは、 Airflow の公式ドキュメントをご覧ください。

既定のサーバー ポート

Airflow データベースと PostgreSQL との接続に使用する既定のサーバー ポートは 5432です。PgBouncer コネクション プーラーを使用している場合は、ポート 6432を使用するのが一般的です。

次のコード ブロックは、ポート 5432を使用した PostgreSQL の接続文字列の例を示しています。

接続文字列の例:

postgresql+psycopg2://testadmin:<password>@test-cu231009v3-postgresql.postgres.database.azure.com:5432/automationsuite_airflow
postgresql+psycopg2://testadmin:<password>@test-cu231009v3-postgresql.postgres.database.azure.com:5432/automationsuite_airflow

Kerberos を使用するための接続文字列の例:

postgresql+psycopg2://kerberos_user:@kerberospostgres.AUTOSUITEAD.LOCAL:5432/automationsuite_airflow
postgresql+psycopg2://kerberos_user:@kerberospostgres.AUTOSUITEAD.LOCAL:5432/automationsuite_airflow

マネージド ID を使用するための接続文字列の例:

postgresql+psycopg2://testmanagedidentity:@test-postgresql-1.postgres.database.azure.com/airflow-ci-sfasaksqacu8524745
postgresql+psycopg2://testmanagedidentity:@test-postgresql-1.postgres.database.azure.com/airflow-ci-sfasaksqacu8524745

デフォルトのサーバーポートは、システム要件に応じて利用可能な任意のポートを使用するように設定できます。

PgBouncerの

Airflow は有効期間の短い接続を使用するため、PgBouncer を設定することを強くお勧めします。PgBouncerは、PostgreSQL用の軽量な接続プーラーです。

PgBouncer の設定方法の詳細については、 PgBouncer の公式ドキュメントをご覧ください。

AutomationSuite_ProcessMining_Warehouse データベース

Automation Suite の Process Mining では、Process Mining プロセス アプリのデータ ストレージ AutomationSuite_ProcessMining_Warehouse 用に別途 Microsoft SQL Server が必要です。

重要:

Process Mining を適切に機能させるために、Microsoft SQL Server 2022 の使用を推奨します。

ここでは、Microsoft SQL Server データベース マシンを AutomationSuite_ProcessMining_Warehouse用に設定するためのハードウェア要件と推奨事項の概要を示します。

ハードウェア要件を計算するには、以下を指定する必要があります。

  • プロセス内の (100 万件の) イベントの数。
  • 出力データのケース フィールドとイベント フィールドの数。

開発環境では、パフォーマンス上の理由から、レコード数が限られている小規模な開発データセットで作業することをお勧めします。

You can use the UiPath Automation Suite Install Sizing Calculator to determine the hardware requirements for setting up a dedicated Microsoft SQL Server machine for Process Mining.[ Product selection] に Process Mining を追加すると、[1 Dedicated SQL Server] の最小要件が表示されます。詳しくは、「 ハードウェア要件」をご覧ください。

Process Mining のデータ ウェアハウス SQL Server でアプリごとのセキュリティ保護を有効化するには、接続文字列で使用される SQL ユーザーに db_securityadmin データベース レベルのロールが必要です。詳しくは、 データベース レベルのロール に関する Microsoft の公式ドキュメントとプロセス アプリのセキュリティの設定に関するこちらのページをご覧ください。

以下のコマンドを使用して、テーブル名と列名で大文字と小文字の区別を有効化することをお勧めします。

ALTER DATABASE AutomationSuite_ProcessMining_Warehouse COLLATE SQL_Latin1_General_CP1_CS_AS
ALTER DATABASE AutomationSuite_ProcessMining_Warehouse COLLATE SQL_Latin1_General_CP1_CS_AS

これにより、 IDid などの類似した名前の列が原因でデータを読み込む場合にエラーが発生するのを防ぐことができます。また、大文字と小文字のみが異なるテキスト値が個別のものとして扱われることも保証します。例えば:

  • 'activity 1' == 'activity 1'
  • 'Activity 1' != 'activity 1'

これにより、SQL 変換での重複の問題を防止できます。

AI Center のための SQL の要件

外部の Orchestrator に接続された AI Center の要件

外部の Orchestrator に接続する AI Center をインストールする場合、AI イベントおよび AI ストレージ サービス用に、AutomationSuite_Platform という名前の新しいデータベースを作成する必要があります。

重要:

現在、AI Center が最適に機能するには、SQL Server バージョン 2019 以降が必要です。

FIPS 140-2 が有効なマシンにインストールされた AI Center の要件

FIPS 140-2 が有効化されたマシンに AI Center をインストールするには、次の手順を実行します。

  1. Automation Suite のインストールを開始する前に、次の手順を実行します。
    1. Microsoft の指示に従って、Microsoft Server をインストールする予定のマシンで FIPS 140-2 を有効化します。

    2. FIPS 140-2 が有効化されたマシンに Microsoft SQL Server をインストールします。

    3. SQL Server または設定された SQL ホスト名で SQL Server に接続できる任意のサーバーから、次のコマンドを実行して Microsoft SQL Server の証明書を取得します。

      nmap -sV -p <port> -vv --script ssl-cert domain
      nmap -sV -p <port> -vv --script ssl-cert domain
      
  2. Automation Suite のインストール中に、次の手順を実行します。
    1. cluster_config.json ファイル内の AI Center の sql_connection_string_template_jdbc 接続文字列に encrypt=true;trustServerCertificate=false;fips=true; を追加します。

      例:

      jdbc:sqlserver://sfdev1804627-c83f074b-sql.database.windows.net:1433;database=DB_NAME_PLACEHOLDER;user=testadmin;password=***;encrypt=true;trustServerCertificate=false;fips=true;Connection Timeout=30;hostNameInCertificate=sfdev1804627-c83f074b-sql.database.windows.net"
      jdbc:sqlserver://sfdev1804627-c83f074b-sql.database.windows.net:1433;database=DB_NAME_PLACEHOLDER;user=testadmin;password=***;encrypt=true;trustServerCertificate=false;fips=true;Connection Timeout=30;hostNameInCertificate=sfdev1804627-c83f074b-sql.database.windows.net"
      

      データベース構成について詳しくは、「 高度なインストール 」および「 SQL データベースを更新する」をご覧ください。

    2. 手順 1.c でエクスポートした証明書をホスト マシンの信頼ストアに追加します。詳しくは、「 CA 証明書を更新する」をご覧ください。

HA のための SQL の要件

SQL Server の高可用性構成では、Always On 可用性グループを選択します。詳細については、Always On 可用性グループの概要をご覧ください。

Orchestrator のための SQL の要件

重要:

パフォーマンスを向上させ、デッドロックを回避し、SQL のダーティー リードを防ぐため、READ_COMMITTED_SNAPSHOT オプションが ON に設定されていることを確認してください。

同じキューを複数のロボットで処理するには、スナップショットの分離をオンにします。ALLOW_SNAPSHOT_ISOLATION オプションが ON に設定されていることを確認してください。

次のクエリを使用して、 READ_COMMITTED_SNAPSHOTALLOW_SNAPSHOT_ISOLATION が有効か無効かを確認します。

SELECT is_read_committed_snapshot_on, snapshot_isolation_state FROM sys.databases
   WHERE name like 'PLACEHOLDER'
SELECT is_read_committed_snapshot_on, snapshot_isolation_state FROM sys.databases
   WHERE name like 'PLACEHOLDER'

必ず PLACEHOLDER を Orchestrator のデータベース名に置き換えてください。

設定が有効な場合、戻り値は 1になります。

設定が無効化されている場合、戻り値は 0になります。有効化するには、次のクエリを使用します。

# To enable READ_COMMITTED_SNAPSHOT
ALTER DATABASE <PLACEHOLDER>
SET READ_COMMITTED_SNAPSHOT ON

# To enable ALLOW_SNAPSHOT_ISOLATION
ALTER DATABASE <PLACEHOLDER>
SET ALLOW_SNAPSHOT_ISOLATION ON
# To enable READ_COMMITTED_SNAPSHOT
ALTER DATABASE <PLACEHOLDER>
SET READ_COMMITTED_SNAPSHOT ON

# To enable ALLOW_SNAPSHOT_ISOLATION
ALTER DATABASE <PLACEHOLDER>
SET ALLOW_SNAPSHOT_ISOLATION ON

必ず <PLACEHOLDER> を Orchestrator のデータベース名に置き換えてください。

Test Automation および/または更新サーバーに異なるデータベースを使用する場合は、それらのデータベースでも READ_COMMITTED_SNAPSHOTALLOW_SNAPSHOT_ISOLATION を有効化する必要があります。

このページは役に立ちましたか?

接続

ヘルプ リソース サポート

学習する UiPath アカデミー

質問する UiPath フォーラム

最新情報を取得