UiPath Documentation
automation-suite
2.2510
true
Guia de instalação do Automation Suite no EKS/AKS
Importante :
A tradução automática foi aplicada parcialmente neste conteúdo. A localização de um conteúdo recém-publicado pode levar de 1 a 2 semanas para ficar disponível.

Cenários de implantação

Arquiteturas de implantação online, offline e em vários locais para o Automation Suite no EKS/AKS.

Implantação online

Uma implantação online do Automation Suite é aquela que requer acesso à Internet durante a instalação e o runtime. Todos os produtos da UiPath® e bibliotecas compatíveis estão hospedados no registro da UiPath® ou no armazenamento de terceiros confiável da UiPath.

Você pode limitar o acesso à Internet com a ajuda de um firewall restrito ou de um servidor proxy, bloqueando todo o tráfego da Internet além do exigido pelo Automation Suite. Para obter detalhes sobre regras de firewall ou proxy, consulte Configuração do proxy.

Implantação offline

Uma implantação offline (isolada) é uma configuração completamente isolada, sem acesso à Internet. Esse tipo de configuração requer a instalação de um registro adicional para armazenar todas as imagens e binários de contêiner dos produtos UiPath, que são enviados na forma de tarball.

Observação:

Você não tem permissão para alterar o método de implantação após a instalação. Isso significa que você não pode alterar para o método offline se a instalação for feita online e vice-versa. É recomendável escolher sua estratégia de implantação após uma análise cuidadosa.

Implantação do Automation Suite em EKS

Arquitetura de implantação

Você pode consultar os seguintes diagramas de arquitetura para implantar o Automation Suite no EKS.

Implantação online

Implantação offline

Visão geral

O diagrama de arquitetura anterior mostra como o Automation Suite pode ser configurado no cluster AWS EKS.

Um cluster EKS é implantado em uma única região da AWS, na qual os nós de trabalho EC2 estão em um grupo de escalonamento automático distribuído em três zonas de disponibilidade. A distribuição de nós entre zonas de disponibilidade é o que traz resiliência à falha completa da zona.

Zonas de disponibilidade e redes

Cada zona tem uma sub-rede privada e uma sub-rede pública. Os nós de trabalho EC2 são hospedados em uma sub-rede privada, enquanto a sub-rede pública hospeda um endereço IP elástico e um gateway NAT. O gateway NAT é necessário para se conectar à Internet ao acessar o plano de controle EKS a partir dos nós de trabalho e se conectar ao registro do Docker para obter as imagens de contêiner para a implantação do Automation Suite .

Os endereços IP elásticos hospedados em cada sub-rede pública são passados para o Automation Suite durante a instalação para registrá-lo como um endpoint onde o Istio deve escutar qualquer tráfego de entrada. Pelo mesmo motivo, o Balanceador de carga de rede (NLB) deve usar esses pontos de extremidade para encaminhar qualquer solicitação feita para o Automation Suite .

Fontes de Dados

Fontes de dados como o Amazon RDS para Microsoft SQL Server, bucket S3, Elastic File System e Elastic Cache devem ser configuradas para ter redundância suficiente em caso de falha e devem ser acessadas a partir da sub-rede privada onde as instâncias do trabalhador do EC2 estão hospedadas.

O cluster do Kubernetes deve ter conectividade de rede e acesso ao armazenamento secreto para recuperar credenciais.

Observação:
  • O Automation Suite não tem regras de afinidade para garantir que os pods de trabalho sejam distribuídos igualmente em toda a zona. Se houver qualquer falha no nível de zona, pode haver uma degradação temporária do serviço, que seria resolvida quando esse serviço for movido automaticamente para uma nova zona pelo plano de controle EKS.
  • O Insights requer que os volumes do EBS armazenem o painel e os outros metadados. Na AWS, os volumes do EBS são vinculados à zona na qual estão presentes e não se movem quando a zona está inativa. O Insights não estará disponível até que a zona na qual os insights foram agendados seja recuperada.
  • O EKS não habilita o autoescalonamento por padrão, ao contrário do AKS. Para ativar essa funcionalidade, você normalmente precisa instalar e configurar software adicional, como o Metrics Server e Cluster-Autoscaler, ou soluções alternativas que fornecem recursos de escalamento automático semelhantes.

Automation Suite na implantação do AKS

Arquitetura de implantação

Você pode consultar os seguintes diagramas de arquitetura para implantar o Automation Suite no AKS.

Implantação online

Implantação offline

Visão geral

Um cluster do AKS é implantado em uma única região onde os nós do trabalho estão distribuídos entre os pools de nós do sistema e do usuário. Os componentes principais do AKS (exceto o plano de controle) estão hospedados no pool de nós do sistema, como CNI, CoreDNS, etc. Além disso, os serviços principais da UiPath® também estão hospedados no mesmo Pool de nós. Os Pools de nós do usuário adicionais podem hospedar os nós do trabalho para Automation Suite Robots e GPU.

Pools de nós e redes

Cada Pool de nós hospeda o conjunto de dimensionamento de máquina virtual (VMSS), garantindo que os nós de trabalho sejam distribuídos em várias zonas para fornecer resiliência à falha de zona e escala quando necessário.

O endereço IP estático associado ao balanceador de carga é passado para o Automation Suite durante a instalação para registrá-lo como um endpoint no qual o Istio deve ouvir qualquer tráfego de entrada. Pelo mesmo motivo, o Azure Load Balancer (L4) deve usar esses endpoints para encaminhar qualquer solicitação para o Automation Suite .

Fontes de dados e acesso

Datasources como o Microsoft SQL Server, Azure Storage Account e Azure Redis Cache devem ser configurados para ter redundância suficiente em caso de falha e devem ser acessados a partir da sub-rede na qual os nós de trabalho do AKS estão hospedados.

O cluster do Kubernetes deve ter conectividade de rede e acesso ao armazenamento secreto para recuperar credenciais.

Além disso, pode haver a necessidade de um Jump Box/Bastion Server adicional, que pode ter todos os privilégios necessários para operar o cluster do AKS.

Observação:

O Automation Suite não tem regras de afinidade para garantir que os pods de trabalho sejam distribuídos igualmente em toda a zona. Se houver qualquer falha no nível de zona, pode haver uma degradação temporária do serviço, que será resolvida quando esse serviço for movido automaticamente para uma nova zona pelo plano de controle do AKS.

Modos de implantação e casos de uso

O Automation Suite oferece suporte aos seguintes modos de implantação:

Modo de implantaçãoDescription
Vários NósSuportado para uso em produção. Os seguintes modos estão disponíveis:
- Modo Lite: implantação leve com configuração de HA seletiva. Para obter detalhes, consulte Instalações do modo Lite.
- Modo HA: HA totalmente habilitado. Para obter detalhes, consulte Instalações do HA.

Instalações em modo Lite

As instalações do modo Lite oferecem um processo de configuração simples e leve em recursos, incluindo todas as funcionalidades, exceto alta disponibilidade. Por padrão, a infraestrutura e os componentes compartilhados são implantados no modo de alta disponibilidade e todos os serviços estão no modo Lite (o escalonamento automático de pod horizontal é habilitado com um mínimo de uma réplica).

O modo Lite garante um gerenciamento de infraestrutura flexível, permitindo que você habilite alta disponibilidade para serviços selecionados durante ou após a instalação, conforme necessário.

Importante:

Você pode usar o modo Lite em produção, mas precisa estar ciente das implicações e riscos de ter serviços sem alta disponibilidade habilitados.

Instalações de alta disponibilidade

As instalações de vários nós são compatíveis com implantações de produção, fornecendo maior escalabilidade, confiabilidade aprimorada e gerenciamento eficiente de recursos. Ele é compatível com alta disponibilidade no cluster e externa.

Implantação do Automation Suite com um armazenamento secreto

O Automation Suite requer várias credenciais de infraestrutura para implantar todos os seus produtos.

Em vez de definir credenciais diretamente no arquivo input.json , você pode configurar um segredo para gerenciar e fornecer informações confidenciais com segurança. Durante a implantação, uipathctl recupera credenciais do armazenamento secreto configurado e as aplica automaticamente.

Você pode armazenar credenciais como:

  • Credenciais do SQL
    • Username
    • Senha
    • Strings de Conexão SQL
  • Credenciais de Armazenamento
    • S3/AWS
      • Chave de acesso
      • Chave secreta
      • ARN (Nome do recurso da Amazon)
    • Azure
      • accountKey
      • ID do Cliente
      • Segredo do cliente
      • ID da Assinatura
      • ID do Tenant
  • Credenciais do Redis
    • Senha
    • Licença
  • Autenticação do Kerberos
    • Nome de usuário do AD
    • Keytab do usuário
    • Domínio do AD
    • Vida útil do tíquete
Observação:

Você não pode armazenar caminhos de certificados ou credenciais relacionadas a certificados como parte do Secretstore.

Segredo do Kubernetes

Você pode usar um segredo do Kubernetes para fornecer todos os dados confidenciais em vez de incluí-lo em input.json.

uipathctl usa as credenciais armazenadas no Segredo ao implantar o Automation Suite e seus produtos.

Azure Key Vault

Você pode configurar todos os dados ou credenciais confidenciais em um Azure Key Vault.

uipathctl usa as credenciais armazenadas no Azure Key Vault ao implantar o Automation Suite.

HashiCorp Vault

Você pode configurar todos os dados ou credenciais confidenciais em uma instância do HashiCorp Vault. O HashiCorp Vault é compatível com o mecanismo de segredos KV (Key-Value) v1 e v2.

uipathctl se autentica no Vault usando tokens de conta de serviço do Kubernetes ou credenciais do AppRole e recupera as credenciais armazenadas ao implantar o Automation Suite.

AWS Secrets Manager

Você pode configurar todos os dados ou credenciais confidenciais no AWS Secrets Manager. Os segredos podem ser armazenados como pares de chave-valor ou strings de texto simples.

uipathctl usa a cadeia de credenciais do AWS SDK para autenticar e recuperar credenciais do AWS Secrets Manager ao implantar o Automation Suite.

Esta página foi útil?

Conectar

Precisa de ajuda? Suporte

Quer aprender? Academia UiPath

Tem perguntas? Fórum do UiPath

Fique por dentro das novidades