- 概要
- 要件
- インストール
- 前提条件の確認
- インストール パッケージをダウンロードする
- uipathctl cluster
- uipathctl cluster maintenance
- uipathctl cluster maintenance disable
- uipathctl cluster maintenance enable
- uipathctl cluster maintenance is-enabled
- uipathctl cluster migration
- uipathctl cluster migration export
- uipathctl cluster migration import
- uipathctl cluster migration run
- uipathctl cluster upgrade
- uipathctl config
- uipathctl config add-host-admin
- uipathctl config additional-ca-certificates
- uipathctl config additional-ca-certificates get
- uipathctl config additional-ca-certificates update
- uipathctl config alerts
- uipathctl config alerts add-email
- uipathctl config alerts remove-email
- uipathctl config alerts update-email
- uipathctl config argocd
- uipathctl config argocd ca-certificates
- uipathctl config argocd ca-certificates get
- uipathctl config argocd ca-certificates update
- uipathctl config argocd generate-dex-config
- uipathctl config argocd generate-rbac
- uipathctl config argocd registry
- uipathctl config argocd registry get
- uipathctl config argocd registry update
- uipathctl config enable-basic-auth
- uipathctl config orchestrator
- uipathctl config orchestrator get-config
- uipathctl config orchestrator update-config
- uipathctl config saml-certificates get
- uipathctl config saml-certificates rotate
- uipathctl config saml-certificates update
- uipathctl config tls-certificates
- uipathctl config tls-certificates get
- uipathctl config tls-certificates update
- uipathctl config token-signing-certificates
- uipathctl config token-signing-certificates get
- uipathctl config token-signing-certificates rotate
- uipathctl config token-signing-certificates update
- uipathctl health
- uipathctl health bundle
- uipathctl health check
- uipathctl health diagnose
- uipathctl health test
- uipathctl manifest
- uipathctl manifest apply
- uipathctl manifest diff
- uipathctl manifest get
- uipathctl manifest get-revision
- uipathctl manifest list-applications
- uipathctl manifest list-revisions
- uipathctl manifest render
- uipathctl prereq
- uipathctl prereq create
- uipathctl prereq run
- uipathctl resource
- uipathctl resource report
- uipathctl snapshot
- uipathctl snapshot backup
- uipathctl snapshot backup create
- uipathctl snapshot backup disable
- uipathctl snapshot backup enable
- uipathctl snapshot delete
- uipathctl snapshot list
- uipathctl snapshot restore
- uipathctl snapshot restore create
- uipathctl snapshot restore delete
- uipathctl snapshot restore history
- uipathctl snapshot restore logs
- uipathctl version
- インストール後
- 移行とアップグレード
- 監視とアラート機能
- クラスターの管理
- 製品固有の設定
- トラブルシューティング
手順 6: スタンドアロンの Orchestrator を移行する
スタンドアロンの Orchestrator を Automation Suite に移行するには、スタンドアロンのインストールから設定と各種ファイルを収集し、Automation Suite のインストールに適用する必要があります。
カスタムの最大要求サイズを指定するには、「最大要求サイズを設定する」をご覧ください。
UiPath.Orchestrator.dll.config
ファイルの appSettings
セクションまたは secureAppSettings
セクションに加えられたカスタム変更を移行するには、カスタム構成を orchestrator-customconfig
構成マップに追加する必要があります。
appSettings
のうち移行しなければならないものと移行すべきでないものの詳細については、「Orchestrator appSetting」をご覧ください。
appSettings
を適用する方法について詳しくは、「appSettings を構成する」をご覧ください。
既定では、Automation Suite の Orchestrator はクラスターレベルのストレージ構成を使用します。推奨される構成は外部ストレージです。外部ストレージでは、すべてのテナントがストレージ プロバイダーの 1 つのバケットに保存されます。サポートされているストレージ プロバイダーは、Azure、S3、MinIO です。
Automation Suite で FileSystem ストレージをクラスター ストレージに移行するには、「ストレージにファイルをアップロードする」をご覧ください。
種類が Azure、AWS S3、S3 互換 (MinIO) の既存のストレージを Automation Suite の Orchestrator に接続するには、「Azure/Amazon S3 ストレージ バケットを構成する」をご覧ください。この構成では、Orchestrator はクラスター内の他のサービスと同じストレージを使用しません。Automation Suite で構成する前に、以前の Orchestrator をストレージ アカウントから切断してください。これにより、データが失われる可能性を防ぎます。
構成ファイルの NLog セクションを確認し、NLog のカスタム構成を構築します。
Elasticsearch でロボット ログの保存を有効化するには、「ロボット ログを Elasticsearch に保存する」をご覧ください。
プラグインを追加し、NLog の高度な構成を実行するには、「NLog を構成する」をご覧ください。
資格情報ストアのカスタム プラグインを Automation Suite に移行するには、構成マップ内の構成を更新し、対応するオブジェクト ストア バケットにプラグイン アセンブリをコピーします。
以下の資格情報ストア プラグインが、Automation Suite の Orchestrator にデプロイされます。
UiPath.Orchestrator.AzureKeyVault.SecureStore.dll
UiPath.Orchestrator.SecureStore.CyberArkCCP.dll
Automation Suite は CyberArk AIM をサポートしていないため、移行できません。代わりに、CyberArkCCP 資格情報ストアへの移行をお勧めします。
Orchestrator での資格情報ストアの構成について詳しくは、「資格情報ストアを構成する」をご覧ください。
既定では、インストール時に、データベース内の機密情報に使用される暗号化キーが Orchestrator によって生成されます。新しい Orchestrator デプロイでデータベースを再利用する場合は、この暗号化キーを移行する必要があります。
暗号化キーを移行および更新するには、次の手順を実行します。
- 必要に応じて、
UiPath.Orchestrator.dll.config
ファイルのsecureAppSettings
セクションを復号します。詳細については、「UiPath.Orchestrator.dll.config セクションを暗号化する」をご覧ください。 UiPath.Orchestrator.dll.config
から暗号化キーを取得します。詳細については、「暗号化キー」をご覧ください。APPSETTINGS__EncryptionKey
の値を上書きして、暗号化キーを Kubernetes シークレットorchestrator-generated-secrets
内で置き換えます。これを行うには、次のコマンドを実行します。ENCRYPT_KEY=$(echo <key>|base64 -w 0) kubectl -n uipath patch secret orchestrator-generated-secrets --type='json' \ -p="[{'op': 'replace', 'path': '/data/APPSETTINGS__EncryptionKey', 'value':'$ENCRYPT_KEY'}]"
ENCRYPT_KEY=$(echo <key>|base64 -w 0) kubectl -n uipath patch secret orchestrator-generated-secrets --type='json' \ -p="[{'op': 'replace', 'path': '/data/APPSETTINGS__EncryptionKey', 'value':'$ENCRYPT_KEY'}]"注: 必ず、<key>
をUiPath.Orchestrator.dll.config
から取得したキーの値に置き換えてください。
暗号化キー証明書は、Windows 証明書ストアにインストールされます。証明書は、Orchestrator ポッドで使用できるようにするために、Automation Suite 環境に提供する必要があります。
CertificatesStoreLocation
と Azure.KeyVault.CertificateThumbprint
の設定は Automation Suite ではもう必要ありませんが、必要に応じて CertificatePassword
を使用することはできます。
appSettings
から Azure Key Vault の接続設定を取得します。
Azure.KeyVault.VaultAddress
Azure.KeyVault.ClientId
Azure.KeyVault.DirectoryId
テナントごとに暗号化キーを構成するには、「テナントごとに暗号化キーを構成する」をご覧ください。