Automation Suite
2023.10
バナーの背景画像
Linux の Automation Suite のインストール ガイド
最終更新日 2024年4月19日

手順 7: カーネルと OS レベルの設定を構成する

このページでは、Linux 管理者が Automation Suite のインストールを実行する前に実行する必要がある OS とカーネルの設定について説明します。

通常、これらの設定は、Puppet、Ansibleなどの展開ツールを介して管理されます。後で元に戻されないように、これらの変更が環境の制御プロセスを介して行われていることを確認してください。

重要:

OS およびカーネル レベルでの設定に誤りがあると、直感的でないエラーが発生する可能性があるため、インストールを開始する前に必ず以下の手順を完了してください。 これらの特定の設定を確認すると、多くの場合、このようなエラーを回避できます。

sysctl 設定を構成する

マシンで次の sysctl 設定を行う必要があります。
  • IP 転送を有効化

  • 逆パスフィルタリングを無効にする

これを行うには、次のコマンドを実行します。

cat <<EOF >>"/etc/sysctl.d/99-sysctl.conf"
net.bridge.bridge-nf-call-iptables = 1
net.ipv4.ip_forward = 1
net.bridge.bridge-nf-call-ip6tables = 1
net.ipv4.conf.all.rp_filter=0
EOFcat <<EOF >>"/etc/sysctl.d/99-sysctl.conf"
net.bridge.bridge-nf-call-iptables = 1
net.ipv4.ip_forward = 1
net.bridge.bridge-nf-call-ip6tables = 1
net.ipv4.conf.all.rp_filter=0
EOF
注: nf-call-iptables は、ほとんどの Kubernetes のデプロイに必要です。Kubernetes は、クラスターの内部に仮想ネットワークを作成します。これにより、すべてのポッドが独自の IP アドレスを持つことができ、サービス間の通信を容易にするために内部名サービスと組み合わせて使用されます。クラスターは nf-call-iptables が有効でないと動作しません。詳しくは、Kubernetes の公式ドキュメントをご覧ください。

fapolicy 設定を構成する

fapolicy を使用する場合は、RKE2 固有のポリシーが必要です。 これを生成するには、次のコマンドを使用します。

cat <<-EOF >>"/etc/fapolicyd/rules.d/69-rke2.rules"
allow perm=any all : dir=/var/lib/rancher/
allow perm=any all : dir=/opt/cni/
allow perm=any all : dir=/run/k3s/
allow perm=any all : dir=/var/lib/kubelet/
EOFcat <<-EOF >>"/etc/fapolicyd/rules.d/69-rke2.rules"
allow perm=any all : dir=/var/lib/rancher/
allow perm=any all : dir=/opt/cni/
allow perm=any all : dir=/run/k3s/
allow perm=any all : dir=/var/lib/kubelet/
EOF
注:

変更が Linux チームに伝達され、適切な構成管理プロセスを経ていることを確認します。

noexec および nosuid の設定

/var/lib/rancher マウントに使用するディスクには、noexecnosuid がセットされていてはなりません。configureUiPathDisks.shツールは、これらのプロパティなしでこれらのマウントを自動的に作成します。
重要:

Linux 管理者がこれらのプロパティーを手動で設定すると、インスタンスは機能しなくなります。

ディスク構成の詳細については、「手順 8: ディスクを構成する」をご覧ください。

Was this page helpful?

サポートを受ける
RPA について学ぶ - オートメーション コース
UiPath コミュニティ フォーラム
UiPath ロゴ (白)
信頼とセキュリティ
© 2005-2024 UiPath. All rights reserved.