- スタート アップ ガイド
- データのセキュリティとコンプライアンス
- 組織
- 認証とセキュリティ
- ライセンス
- テナントとサービス
- アカウントとロール
- AI Trust Layer
- 外部アプリケーション
- 通知
- ログ
- データ エクスポート
- 組織でのテスト
- トラブルシューティング
- Test Cloud に移行する
Azure Private Link を使用してトラフィックを Azure Virtual Network (VNet) から Automation Cloud サービスにプライベート ネットワーク パス経由でルーティングすることにより、トラフィックがパブリック インターネットを通過しないようにすることができます。
Azure Private Link を使用して、トラフィックを Azure Virtual Network (VNet) から Automation Cloud サービスにプライベート ネットワーク パス経由でルーティングすることで、トラフィックがパブリック インターネットを通過しないようにすることができます。この構成は、組織において、Azure 環境から発信されるトラフィックをネットワークで分離する必要がある場合に最適です。
cloud.uipath.com への接続は、プライベート エンドポイントを経由してプライベート ネットワーク パス上に留まりますが、UiPath の他のサブドメインは、DNS の構成に応じて引き続きパブリック IP アドレスに解決される場合があります。
トラフィックの流れ
トラフィックは次のパスをたどります。
- クライアント デバイスまたは仮想マシン (ロボット、Task Mining デバイス、ブラウザーなど)
- 顧客の VNet
- 顧客のプライベート エンドポイント
- UiPath のリージョン ゲートウェイ (プライベート接続のエントリ ポイント)
- UiPath のバックエンド サービス
利用可能なリージョン
プライベート エンドポイントを作成する場合、以下に示す正しいリージョン ゲートウェイに接続します。
| 場所 | リージョン | リソース ID | サブリソース |
|---|---|---|---|
| 米国 | 米国西部 2 (プライマリ) | /subscriptions/05f74eb7-7054-4e72-a744-2ce5d7180bd7/resourceGroups/plt-prd-gate-wus2-01-b-rg/providers/Microsoft.Network/applicationGateways/plt-prd-gate-wus2-01-b-appgw | plt-prd-gate-wus2-01-b-appgw-fip-config1 |
| 米国 | 米国東部 (セカンダリ) | /subscriptions/05f74eb7-7054-4e72-a744-2ce5d7180bd7/resourceGroups/plt-prd-gate-eus-01-b-rg/providers/Microsoft.Network/applicationGateways/plt-prd-gate-eus-01-b-appgw | plt-prd-gate-eus-01-b-appgw-fip-config1 |
| 欧州 | 西ヨーロッパ (プライマリ) | /subscriptions/05f74eb7-7054-4e72-a744-2ce5d7180bd7/resourceGroups/plt-prd-gate-we-01-g-rg/providers/Microsoft.Network/applicationGateways/plt-prd-gate-we-01-g-appgw | plt-prd-gate-we-01-g-appgw-fip-config1 |
| 欧州 | 北ヨーロッパ (セカンダリ) | /subscriptions/05f74eb7-7054-4e72-a744-2ce5d7180bd7/resourceGroups/plt-prd-gate-ne-01-g-rg/providers/Microsoft.Network/applicationGateways/plt-prd-gate-ne-01-g-appgw | plt-prd-gate-ne-01-g-appgw-fip-config1 |
高可用性と障害復旧 (HADR)
2 つのデータセンターを使用する場合は、リージョンごとにプライベート エンドポイントを作成します。
- プライマリ データ センターを所在地の プライマリ ゲートウェイ (米国では米国西部 2 、欧州では西 ヨーロッパ ) に接続します。
- セカンダリ データ センターを、現在地 (米国では米国東部、欧州では北ヨーロッパ) のセカンダリ ゲートウェイに接続します。
ロールアウトの初期フェーズで米国西部 2 との接続に問題が発生する場合は、UiPath サポートにお問い合わせください。一時的に米国東部をプライマリ接続として使用できます。
フェールオーバーの処理
アプリケーション ゲートウェイで問題が発生した場合、UiPath では使用されるプライベート エンドポイントは自動的には更新されません。2つのプライベートエンドポイントを事前に作成することで、プライマリ構成とフェイルオーバー構成の切り替えが容易になります — 必要な変更は、 cloud.uipath.com DNSレコードをそれぞれのプライベートエンドポイントに割り当てられたIPアドレスに更新することだけです。
cloud.uipath.com DNS レコードの TTL を低く設定すると (たとえば、60 秒)、フェールオーバー中の中断が最小限に抑えられます。