- Visão geral
- Requisitos
- Pré-instalação
- Preparação da instalação
- Baixando os pacotes de instalação
- Configuração do registro compatível com OCI
- Concessão de permissões de instalação
- Instalação e configuração do service mesh
- Instalando e configurando a ferramenta GitOps
- Instalando o operador de segredos externos no Kubernetes
- Aplicação de configurações diversas
- Executando o uipathctl
- Instalação
- Pós-instalação
- Migração e atualização
- Monitoramento e alertas
- Administração de cluster
- Configuração específica do produto
- Configuração avançada do Orchestrator
- Configuração de parâmetros do Orchestrator
- Configuração do AppSettings
- Configuração do tamanho máximo da solicitação
- Substituição da configuração de armazenamento no nível do cluster
- Configuração do NLog
- Salvando logs do robô no Elasticsearch
- Configuração dos repositórios de credenciais
- Configuração da chave de criptografia por tenant
- Limpeza do banco de dados do Orchestrator
- Ignorar a instalação da biblioteca do host
- AI Trust Layer
- Solução de problemas
- A configuração de backup não funciona devido a uma falha na conexão com o Azure Government
- Pods no namespace uipath travaram ao habilitar taints de nó personalizado
- Não é possível iniciar o Automation Hub e o Apps com configuração de proxy
- O backup do Velero falha com o erro FailedValidation
- Solução de problemas de segredos externos
- Solução de problemas de Temporal como um serviço
- Os pods do AI Center e do Document Understanding falham ao iniciar com a verificação do certificado TLS habilitada
- Erros de validação de certificado TLS
- O Fluentd não exporta logs em ambientes IPv6
- O Studio Desktop não pode carregar conectores e atividades do Integration Service
- Migreção manual do ArgoCD NetworkPolicy (GHSA-47m3-95c7-g2g8)
- Configuração de solicitações e limites de recursos para cargas de trabalho criadas pelo uipathctl
Arquiteturas de implantação online, offline e em vários locais para o Automation Suite no EKS/AKS.
Implantação online
Uma implantação online do Automation Suite é aquela que requer acesso à Internet durante a instalação e o runtime. Todos os produtos da UiPath® e bibliotecas compatíveis estão hospedados no registro da UiPath® ou no armazenamento de terceiros confiável da UiPath.
Você pode limitar o acesso à Internet com a ajuda de um firewall restrito ou de um servidor proxy, bloqueando todo o tráfego da Internet além do exigido pelo Automation Suite. Para obter detalhes sobre regras de firewall ou proxy, consulte Configuração do proxy.
Implantação offline
Uma implantação offline (isolada) é uma configuração completamente isolada, sem acesso à Internet. Esse tipo de configuração requer a instalação de um registro adicional para armazenar todas as imagens e binários de contêiner dos produtos UiPath, que são enviados na forma de tarball.
Você não tem permissão para alterar o método de implantação após a instalação. Isso significa que você não pode alterar para o método offline se a instalação for feita online e vice-versa. É recomendável escolher sua estratégia de implantação após uma análise cuidadosa.
Implantação do Automation Suite em EKS
Arquitetura de implantação
Você pode consultar os seguintes diagramas de arquitetura para implantar o Automation Suite no EKS.
Implantação online
Implantação offline
Visão geral
O diagrama de arquitetura anterior mostra como o Automation Suite pode ser configurado no cluster AWS EKS.
Um cluster EKS é implantado em uma única região da AWS, na qual os nós de trabalho EC2 estão em um grupo de escalonamento automático distribuído em três zonas de disponibilidade. A distribuição de nós entre zonas de disponibilidade é o que traz resiliência à falha completa da zona.
Zonas de disponibilidade e redes
Cada zona tem uma sub-rede privada e uma sub-rede pública. Os nós de trabalho EC2 são hospedados em uma sub-rede privada, enquanto a sub-rede pública hospeda um endereço IP elástico e um gateway NAT. O gateway NAT é necessário para se conectar à Internet ao acessar o plano de controle EKS a partir dos nós de trabalho e se conectar ao registro do Docker para obter as imagens de contêiner para a implantação do Automation Suite .
Os endereços IP elásticos hospedados em cada sub-rede pública são passados para o Automation Suite durante a instalação para registrá-lo como um endpoint onde o Istio deve escutar qualquer tráfego de entrada. Pelo mesmo motivo, o Balanceador de carga de rede (NLB) deve usar esses pontos de extremidade para encaminhar qualquer solicitação feita para o Automation Suite .
Fontes de Dados
Fontes de dados como o Amazon RDS para Microsoft SQL Server, bucket S3, Elastic File System e Elastic Cache devem ser configuradas para ter redundância suficiente em caso de falha e devem ser acessadas a partir da sub-rede privada onde as instâncias do trabalhador do EC2 estão hospedadas.
O cluster do Kubernetes deve ter conectividade de rede e acesso ao armazenamento secreto para recuperar credenciais.
- O Automation Suite não tem regras de afinidade para garantir que os pods de trabalho sejam distribuídos igualmente em toda a zona. Se houver qualquer falha no nível de zona, pode haver uma degradação temporária do serviço, que seria resolvida quando esse serviço for movido automaticamente para uma nova zona pelo plano de controle EKS.
- O Insights requer que os volumes do EBS armazenem o painel e os outros metadados. Na AWS, os volumes do EBS são vinculados à zona na qual estão presentes e não se movem quando a zona está inativa. O Insights não estará disponível até que a zona na qual os insights foram agendados seja recuperada.
- O EKS não habilita o autoescalonamento por padrão, ao contrário do AKS. Para ativar essa funcionalidade, você normalmente precisa instalar e configurar software adicional, como o Metrics Server e Cluster-Autoscaler, ou soluções alternativas que fornecem recursos de escalamento automático semelhantes.
Automation Suite na implantação do AKS
Arquitetura de implantação
Você pode consultar os seguintes diagramas de arquitetura para implantar o Automation Suite no AKS.
Implantação online
Implantação offline
Visão geral
Um cluster do AKS é implantado em uma única região onde os nós do trabalho estão distribuídos entre os pools de nós do sistema e do usuário. Os componentes principais do AKS (exceto o plano de controle) estão hospedados no pool de nós do sistema, como CNI, CoreDNS, etc. Além disso, os serviços principais da UiPath® também estão hospedados no mesmo Pool de nós. Os Pools de nós do usuário adicionais podem hospedar os nós do trabalho para Automation Suite Robots e GPU.
Pools de nós e redes
Cada Pool de nós hospeda o conjunto de dimensionamento de máquina virtual (VMSS), garantindo que os nós de trabalho sejam distribuídos em várias zonas para fornecer resiliência à falha de zona e escala quando necessário.
O endereço IP estático associado ao balanceador de carga é passado para o Automation Suite durante a instalação para registrá-lo como um endpoint no qual o Istio deve ouvir qualquer tráfego de entrada. Pelo mesmo motivo, o Azure Load Balancer (L4) deve usar esses endpoints para encaminhar qualquer solicitação para o Automation Suite .
Fontes de dados e acesso
Datasources como o Microsoft SQL Server, Azure Storage Account e Azure Redis Cache devem ser configurados para ter redundância suficiente em caso de falha e devem ser acessados a partir da sub-rede na qual os nós de trabalho do AKS estão hospedados.
O cluster do Kubernetes deve ter conectividade de rede e acesso ao armazenamento secreto para recuperar credenciais.
Além disso, pode haver a necessidade de um Jump Box/Bastion Server adicional, que pode ter todos os privilégios necessários para operar o cluster do AKS.
O Automation Suite não tem regras de afinidade para garantir que os pods de trabalho sejam distribuídos igualmente em toda a zona. Se houver qualquer falha no nível de zona, pode haver uma degradação temporária do serviço, que será resolvida quando esse serviço for movido automaticamente para uma nova zona pelo plano de controle do AKS.
Modos de implantação e casos de uso
O Automation Suite oferece suporte aos seguintes modos de implantação:
| Modo de implantação | Description |
|---|---|
| Vários Nós | Suportado para uso em produção. Os seguintes modos estão disponíveis: - Modo Lite: implantação leve com configuração de HA seletiva. Para obter detalhes, consulte Instalações do modo Lite. - Modo HA: HA totalmente habilitado. Para obter detalhes, consulte Instalações do HA. |
Instalações em modo Lite
As instalações do modo Lite oferecem um processo de configuração simples e leve em recursos, incluindo todas as funcionalidades, exceto alta disponibilidade. Por padrão, a infraestrutura e os componentes compartilhados são implantados no modo de alta disponibilidade e todos os serviços estão no modo Lite (o escalonamento automático de pod horizontal é habilitado com um mínimo de uma réplica).
O modo Lite garante um gerenciamento de infraestrutura flexível, permitindo que você habilite alta disponibilidade para serviços selecionados durante ou após a instalação, conforme necessário.
Você pode usar o modo Lite em produção, mas precisa estar ciente das implicações e riscos de ter serviços sem alta disponibilidade habilitados.
Instalações de alta disponibilidade
As instalações de vários nós são compatíveis com implantações de produção, fornecendo maior escalabilidade, confiabilidade aprimorada e gerenciamento eficiente de recursos. Ele é compatível com alta disponibilidade no cluster e externa.
Implantação do Automation Suite com um armazenamento secreto
O Automation Suite requer várias credenciais de infraestrutura para implantar todos os seus produtos.
Em vez de definir credenciais diretamente no arquivo input.json , você pode configurar um segredo para gerenciar e fornecer informações confidenciais com segurança. Durante a implantação, uipathctl recupera credenciais do armazenamento secreto configurado e as aplica automaticamente.
Você pode armazenar credenciais como:
- Credenciais do SQL
- Username
- Senha
- Strings de Conexão SQL
- Credenciais de Armazenamento
- S3/AWS
- Chave de acesso
- Chave secreta
- ARN (Nome do recurso da Amazon)
- Azure
- accountKey
- ID do Cliente
- Segredo do cliente
- ID da Assinatura
- ID do Tenant
- S3/AWS
- Credenciais do Redis
- Senha
- Licença
- Autenticação do Kerberos
- Nome de usuário do AD
- Keytab do usuário
- Domínio do AD
- Vida útil do tíquete
Você não pode armazenar caminhos de certificados ou credenciais relacionadas a certificados como parte do Secretstore.
Segredo do Kubernetes
Você pode usar um segredo do Kubernetes para fornecer todos os dados confidenciais em vez de incluí-lo em input.json.
uipathctl usa as credenciais armazenadas no Segredo ao implantar o Automation Suite e seus produtos.
Azure Key Vault
Você pode configurar todos os dados ou credenciais confidenciais em um Azure Key Vault.
uipathctl usa as credenciais armazenadas no Azure Key Vault ao implantar o Automation Suite.
HashiCorp Vault
Você pode configurar todos os dados ou credenciais confidenciais em uma instância do HashiCorp Vault. O HashiCorp Vault é compatível com o mecanismo de segredos KV (Key-Value) v1 e v2.
uipathctl se autentica no Vault usando tokens de conta de serviço do Kubernetes ou credenciais do AppRole e recupera as credenciais armazenadas ao implantar o Automation Suite.
AWS Secrets Manager
Você pode configurar todos os dados ou credenciais confidenciais no AWS Secrets Manager. Os segredos podem ser armazenados como pares de chave-valor ou strings de texto simples.
uipathctl usa a cadeia de credenciais do AWS SDK para autenticar e recuperar credenciais do AWS Secrets Manager ao implantar o Automation Suite.
- Implantação online
- Implantação offline
- Implantação do Automation Suite em EKS
- Arquitetura de implantação
- Visão geral
- Automation Suite na implantação do AKS
- Arquitetura de implantação
- Visão geral
- Modos de implantação e casos de uso
- Instalações em modo Lite
- Instalações de alta disponibilidade
- Implantação do Automation Suite com um armazenamento secreto
- Segredo do Kubernetes
- Azure Key Vault
- HashiCorp Vault
- AWS Secrets Manager