- 基本情報
- 要件
- ベスト プラクティス
- インストール
- 更新
- Identity Server
- High Availability Add-on
Azure App Service のインストール
概要
Azure インストール スクリプトを使用して Orchestrator を 1 つのノードまたはマルチノードでインストールできます。
-
以下のインストール手順では、すべての手順が必須です。Orchestrator は Identity Server をインストールしなければ動作しません。
-
Orchestrator のインストールを開始する前に、証明書が Azure によって信頼された証明機関 (DigiCert など) によって発行されていることを確認してください。
-
API の非互換性が発生する可能性があるため、Azure Stack はサポートされていません。デプロイには Azure Cloud を使用してください。
シングル ノードでのインストール
Azure App Service 上に Orchestrator をインストールするには、次の手順を実行します。
Orchestrator の手順
-
Azure Portal の [App Service] で、
UiPathOrchestratorなどのカスタム名で新しいアプリケーション サービスを作成します。Web アプリケーションを作成する場合は、必ずスタック.NET Core 3.1を選択してください。詳細については、Microsoft の公式ドキュメントをご覧ください。 -
Azure Portal で新規作成した Web アプリを開き、[設定] タブの [全般設定] を選択して、設定を次のように変更します。
- [プラットフォーム] を [64 ビット] に設定
- [Web ソケット] を [オン] に設定
-
データベースの接続文字列を、Web アプリの [設定] > [接続文字列] で、
Defaultの名前で設定します。たとえば、Server=13.13.13.13;Initial Catalog=UiPath;Persist Security Info=False;User ID=dbUser;Password=pass123; MultipleActiveResultSets=False;Encrypt=True; Connection Timeout=30;TrustServerCertificate=Trueです。重要:- ここで指定した Azure SQL ユーザーは、サーバー レベルのアクセス権を持つ必要があります。インストールを成功させるためには、データベース レベルのアクセス権では不十分です。
- データベース接続文字列の
TrustServerCertificate属性を必ずTrueに設定してください。 - Test Automation モジュールのデータベース接続文字列を設定するには、「Publish-Orchestrator.ps1 パラメーター」の
-testAutomationFeatureEnabledパラメーターの説明に記載された手順に従ってください。
-
Create an Azure AD application and service principal that can access your Orchestrator App Service and Resource Group. Optionally, ask your friendly DevOps team to provide you with an Azure Service Principal ID and Password that can access the App Service and associated Resource Group.
Identity Server の手順
-
Azure Portal の [App Service] で、
UiPathIdentityなどのカスタム名で新しいアプリケーション サービスを作成します。Web アプリケーションを作成する場合は、必ずスタック.NET Core 3.1を選択してください。詳細については、Microsoft の公式ドキュメントをご覧ください。 -
データベースの接続文字列を、Web アプリの [設定] > [接続文字列] で、
DefaultConnectionの名前で設定します。たとえば、Server=13.13.13.13;Initial Catalog=UiPath;Persist Security Info=False;User ID=dbUser;Password=pass123; MultipleActiveResultSets=False;Encrypt=True; Connection Timeout=30;TrustServerCertificate=Trueです。重要:データベース接続文字列の
TrustServerCertificate属性を必ずTrueに設定してください。 -
[設定] > [構成] > [全般設定] タブに移動します。[プラットフォーム] から [64 ビット] を選択します。
-
Create an Azure AD application and service principal that can access your Identity App Service and Resource Group. Optionally, ask your friendly DevOps team to provide you with an Azure Service Principal ID and Password that can access the App Service and associated Resource Group.
共通の手順
-
Download the
UiPathOrchestrator.ziparchive to your local machine. This contains all the scripts necessary to install Orchestrator, Identity Server, and Webhooks Service. UiPath provides theUiPathOrchestrator.ziparchive on request. Contact us for details. -
Zip ファイルの内容をマシン上のフォルダーに抽出します。
注:以下の手順では PowerShell スクリプトを実行する必要があります。これらのタスクを中断するプロンプトを無効化するには、手順 10 で選択したディレクトリで
Get-ChildItem *.ps1 -Recurse | Unblock-Fileコマンドを実行します。 -
Run the
Publish-Orchestrator.ps1script, in PowerShell, using the parameters described here.重要:Publish-Orchestrator.ps1スクリプトを実行する前に、AzureRM PowerShell モジュールがアンインストールされていることを確認してください。替わりに Az PowerShell モジュールを使用することをお勧めします。AzureRM モジュールと Az モジュールの両方が同時にインストールされた状態はサポートされません。- スクリプトの実行時に、必要な Az バージョンが検出されず、AzureRM が存在する場合、無人インストールであっても、AzureRM の削除を確認するメッセージが表示されます。
- 以前のバージョンの Az モジュールが使用されている状態で Az v6.0.0 にアップグレードすると、
WARNING: The version 'x.x.x' of module 'Az.<Name>' is currently in use. Retry the operation after closing the applications(警告: バージョン 'x.x.x' のモジュール 'Az.<Name>' が現在使用されています。アプリケーションを閉じてから操作をもう一度お試しください。) というメッセージが表示されます。この問題を解決するには、新しい PowerShell セッションでPublish-Orchestrator.ps1を実行してください。 - Microsoft がホストするエージェントを使用している場合は、
Publish-Orchestrator.ps1の問題により、正しい Az バージョンが実行されません。バージョン 5.4.0 または 6.0.0 を使用できず、4.7.0 を使用しなければなりません。回避策としては、C:\Modules\az_4.7.0フォルダーを削除してください。
-
Run the
Publish-IdentityServer.ps1script, in PowerShell, using the parameters described here.重要:Make sure to complete the process by performing the steps described on the Publish to Identity Server page.
-
Run the
MigrateTo-IdentityServer.ps1script, in PowerShell, using the parameters described here. -
Orchestrator および Identity のアプリ サービスを開始します。Azure Portal で Orchestrator を使用してください。
マルチノードでのインストール
Multi-node installations require the setup of the High Availability Add-on.
Azure App Service 上に、Orchestrator をマルチノードでインストールするには、次の手順を実行します。
Orchestrator の手順
-
Azure Portal の [App Service] で、
UiPathOrchestratorなどのカスタム名で新しいアプリケーション サービスを作成します。Web アプリケーションを作成する場合は、必ずスタック.NET Core 3.1を選択してください。詳細については、Microsoft の公式ドキュメントをご覧ください。 -
Azure Portal で新規作成した Web アプリを開き、[設定] タブの [全般設定] を選択して、設定を次のように変更します。
- [プラットフォーム] を [64 ビット] に設定
- [Web ソケット] を [オン] に設定
-
データベースの接続文字列を、Web アプリの [設定] > [接続文字列] で、"Default" という名前で設定します。(例:
Server=13.13.13.13;Initial Catalog=UiPath;Persist Security Info=False;User ID=dbUser;Password=pass123; MultipleActiveResultSets=False;Encrypt=True; Connection Timeout=30;TrustServerCertificate=True)。重要:- ここで指定した Azure SQL ユーザーは、サーバー レベルのアクセス権を持つ必要があります。インストールを成功させるためには、データベース レベルのアクセス権では不十分です。
- データベース接続文字列の
TrustServerCertificate属性を必ずTrueに設定してください。
-
Create an Azure AD application and service principal that can access your Orchestrator App Service and Resource Group. Optionally, ask your friendly DevOps team to provide you with an Azure Service Principal ID and Password that can access the App Service and associated Resource Group.
-
[スケールアウト (App Service のプラン)] タブで、[特定のインスタンス数に調整] オプションを選択して目的のインスタンス数を指定します。
Identity Server の手順
-
Azure Portal の [App Service] で、
UiPathIdentityなどのカスタム名で新しいアプリケーション サービスを作成します。Web アプリケーションを作成する場合は、必ずスタック.NET Core 3.1を選択してください。詳細については、Microsoft の公式ドキュメントをご覧ください。 -
データベースの接続文字列を、Web アプリの [設定] > [接続文字列] で、
DefaultConnectionの名前で設定します。たとえば、Server=13.13.13.13;Initial Catalog=UiPath;Persist Security Info=False;User ID=dbUser;Password=pass123; MultipleActiveResultSets=False;Encrypt=True; Connection Timeout=30;TrustServerCertificate=Trueです。重要:データベース接続文字列の
TrustServerCertificate属性を必ずTrueに設定してください。 -
[設定] > [構成] > [全般設定] タブに移動します。[プラットフォーム] から [64 ビット] を選択します。
-
Create an Azure AD application and service principal that can access your Identity App Service and Resource Group. Optionally, ask your friendly DevOps team to provide you with an Azure Service Principal ID and Password that can access the App Service and associated Resource Group.
共通の手順
-
Download the
UiPathOrchestrator.ziparchive to your local machine. This contains all the scripts necessary to install Orchestrator, Identity Server, and Webhooks Service. UiPath provides theUiPathOrchestrator.ziparchive on request. Contact us for details. -
Zip ファイルの内容をマシン上のフォルダーに抽出します。
注:以下の手順では PowerShell スクリプトを実行する必要があります。これらのタスクを中断するプロンプトを無効化するには、手順 10 で選択したディレクトリで
Get-ChildItem *.ps1 -Recurse | Unblock-Fileコマンドを実行します。 -
Run the
Publish-Orchestrator.ps1script, in PowerShell, using the parameters described here.重要:Publish-Orchestrator.ps1スクリプトを実行する前に、AzureRM PowerShell モジュールがアンインストールされていることを確認してください。替わりに Az PowerShell モジュールを使用することをお勧めします。AzureRM モジュールと Az モジュールの両方が同時にインストールされた状態はサポートされません。- スクリプトの実行時に、必要な Az バージョンが検出されず、AzureRM が存在する場合、無人インストールであっても、AzureRM の削除を確認するメッセージが表示されます。
- 以前のバージョンの Az モジュールが使用されている状態で Az v6.0.0 にアップグレードすると、
WARNING: The version 'x.x.x' of module 'Az.<Name>' is currently in use. Retry the operation after closing the applications(警告: バージョン 'x.x.x' のモジュール 'Az.<Name>' が現在使用されています。アプリケーションを閉じてから操作をもう一度お試しください。) というメッセージが表示されます。この問題を解決するには、新しい PowerShell セッションでPublish-Orchestrator.ps1を実行してください。 - Microsoft がホストするエージェントを使用している場合は、
Publish-Orchestrator.ps1の問題により、正しい Az バージョンが実行されません。バージョン 5.4.0 または 6.0.0 を使用できず、4.7.0 を使用しなければなりません。回避策としては、C:\Modules\az_4.7.0フォルダーを削除してください。
-
Run the
Publish-IdentityServer.ps1script, in PowerShell, using the parameters described here.重要:Make sure to complete the process by performing the steps described on the Publish to Identity Server page.
-
Run the
MigrateTo-IdentityServer.ps1script, in PowerShell, using the parameters described here. -
Orchestrator および Identity のアプリ サービスを開始します。Azure Portal で Orchestrator を使用してください。