automation-suite
2023.10
false
EKS/AKS の Automation Suite のインストール ガイド
- 概要
- 要件
- インストール
- インストール後
- 移行とアップグレード
- 監視とアラート機能
- クラスターの管理
- 製品固有の設定
- トラブルシューティング
- Azure Government への接続に失敗したため、バックアップのセットアップが機能しない
- カスタム ノード taint を有効化すると uipath 名前空間のポッドがスタックする
- プロキシ設定がある場合に Automation Hub と Apps を起動できない
- プロキシ環境でポッドが FQDN と通信できない
- Test Automation SQL の接続文字列は無視されます
- Velero のバージョンが原因で EKS のバックアップが失敗する
- Velero のバックアップが FailedValidation エラーで失敗する
- FQDN にアクセスすると RBAC アクセス拒否エラーが返されます
- Manual ArgoCD NetworkPolicy mitigation (GHSA-47m3-95c7-g2g8)
重要 :
このコンテンツの一部は機械翻訳によって処理されており、完全な翻訳を保証するものではありません。
新しいコンテンツの翻訳は、およそ 1 ~ 2 週間で公開されます。
EKS/AKS 上の Automation Suite 構成ファイルを使用して Orchestrator でテナントごとの暗号化キーを設定するためのリファレンスです。
テナントごとに暗号化キーを構成するには、次の手順を実行します。
-
Orchestrator のパラメーターを更新します。構成ファイルの
orchestratorに、encryption_key_per_tenantセクションを追加します。詳細については、「 Orchestrator のパラメーターを設定する」をご覧ください。"orchestrator": { "enabled": true, "encryption_key_per_tenant": { "certificate_base_64": "", "certificate_password": "", "client_id": "", "directory_id": "", "vault_address": "" } }"orchestrator": { "enabled": true, "encryption_key_per_tenant": { "certificate_base_64": "", "certificate_password": "", "client_id": "", "directory_id": "", "vault_address": "" } }証明書をパラメーターの上書きとして使用する前に、Base64 に変換する必要があります。このためには、以下のコマンドを実行します。
- PowerShell
[convert]::ToBase64String((Get-Content -path "path_to_certificate" -Encoding byte))[convert]::ToBase64String((Get-Content -path "path_to_certificate" -Encoding byte)) - シェル
base64 [_path_to_certificate_]base64 [_path_to_certificate_]
- PowerShell
-
新しい設定を適用し、Orchestrator ArgoCD アプリが同期されるまで待ちます。
-
appSettingsで次のキーを設定して EncryptionKeyPerTenant 機能を有効化します。"EncryptionKeyPerTenant.Enabled": "true", "EncryptionKeyPerTenant.KeyProvider": "AzureKeyVault","EncryptionKeyPerTenant.Enabled": "true", "EncryptionKeyPerTenant.KeyProvider": "AzureKeyVault",appSettingsの更新について詳しくは、「appSettings を構成する」をご覧ください。注:Identity Server の SMTP 設定は、テナントごとのキーで暗号化されません。テナントごとの暗号化キーを有効化したら、Automation Suite ポータルで SMTP パスワードを必ず再入力してください。