UiPath Documentation
automation-suite
2.2510
true
Guia de instalação do Automation Suite no Linux
Importante :
A tradução automática foi aplicada parcialmente neste conteúdo. A localização de um conteúdo recém-publicado pode levar de 1 a 2 semanas para ficar disponível.

Etapa 11: aplicação de configurações diversas

Referência para configurações de instalação diversas no Automation Suite, incluindo a habilitação do FIPS 140-2 em VMs baseadas em RHEL.

Opcional: habilitação do FIPS 140-2

Esta seção explica como habilitar o FIPS 140-2 em suas máquinas.

Você pode habilitar o FIPS em suas máquinas virtuais processadas em Red Hat Linux. Para isso, siga as seguintes etapas:

  1. Habilite o FIPS executando o seguinte comando em todas as suas máquinas antes de iniciar a instalação:

    fips-mode-setup --enable
    fips-mode-setup --enable
    
  2. Reinicialize suas máquinas e verifique se você habilitou o FIPS com sucesso executando o seguinte comando:

    fips-mode-setup --check
    fips-mode-setup --check
    

Depois de habilitar o FIPS em todos os nós, você deve definir o parâmetro fips_enabled_nodes como true em cluster_config.json. Para obter detalhes, consulte Configuração geral.

Importante:

Atualmente, o Insights não é compatível com máquinas habilitadas para FIPS 140-2. Certifique-se de desabilitar o Insights ao instalar o Automation Suite em máquinas habilitadas para FIPS 140-2.

Para obter detalhes sobre as etapas adicionais que você deve seguir para começar a usar o Automation Suite em máquinas FIPS 140-2, consulte Melhores práticas de segurança.

Opcional: configuração do servidor proxy

Para configurar um proxy, você precisa realizar etapas de configuração adicionais ao configurar seu ambiente com os pré-requisitos e durante a fase de configuração avançada do tempo de instalação.

As etapas a seguir são obrigatórias ao configurar o ambiente.

Observação:

Atualmente, não aceitamos o proxy HTTPS com certificados autoassinados. Certifique-se de usar um certificado público confiável se estiver configurando o proxy.

Etapa 1: habilitação de portas na rede virtual

Certifique-se de ter as seguintes regras habilitadas em seu grupo de segurança de rede para a rede virtual fornecida.

OrigemDestinoRota por proxyPortaDescription
Rede VirtualSqlNãoPorta do SQL ServerObrigatório para o SQL Server.
Rede VirtualLoad balancerNão9345 6443Obrigatório para adicionar novos nós ao cluster.
Rede VirtualCluster(sub-rede)NãoTodas as portasObrigatório para comunicação em um intervalo de IP privado.
Rede Virtualalm.<fqdn>Não443Obrigatório para login e uso do cliente do ArgoCD durante a implantação.
Rede VirtualServidor de ProxySimTodas as portasObrigatório para rotear o tráfego para o servidor proxy.
Rede VirtualNameServerNãoTodas as portasA maioria dos serviços de nuvem, como o Azure e o AWS, usa isso para buscar os metadados da VM e considera isso um IP privado.
Rede VirtualMetaDataServerNãoTodas as portasA maioria dos serviços em nuvem, como o Azure e o AWS, usa o endereço IP 169.254.169.254 para buscar metadados da máquina.

Etapa 2: adição da configuração de proxy a cada nó

Ao configurar os nós, você precisa adicionar a configuração de proxy a cada nó que faz parte do cluster. Esta etapa é obrigatória para rotear o tráfego de saída do nó por meio do servidor proxy.

  1. Adicione a seguinte configuração em /etc/environment:

    http_proxy=http://<PROXY-SERVER-IP>:<PROXY-PORT>
    https_proxy=http://<PROXY-SERVER-IP>:<PROXY-PORT>
    no_proxy=alm.<fqdn>,<fixed_rke2_address>,<named_server_address>,<metadata_server_address>,<private_subnet_ip>,localhost,<comma_separated_list_of_ips_that_should_not_go_through_proxy_server>
    http_proxy=http://<PROXY-SERVER-IP>:<PROXY-PORT>
    https_proxy=http://<PROXY-SERVER-IP>:<PROXY-PORT>
    no_proxy=alm.<fqdn>,<fixed_rke2_address>,<named_server_address>,<metadata_server_address>,<private_subnet_ip>,localhost,<comma_separated_list_of_ips_that_should_not_go_through_proxy_server>
    
  2. Adicione a seguinte configuração em /etc/wgetrc:

    http_proxy=http://<PROXY-SERVER-IP>:<PROXY-PORT>
    https_proxy=http://<PROXY-SERVER-IP>:<PROXY-PORT>
    no_proxy=alm.<fqdn>,<fixed_rke2_address>,<named_server_address>,<metadata_server_address>,<private_subnet_ip>,localhost,<comma_separated_list_of_ips_that_should_not_go_through_proxy_server>
    http_proxy=http://<PROXY-SERVER-IP>:<PROXY-PORT>
    https_proxy=http://<PROXY-SERVER-IP>:<PROXY-PORT>
    no_proxy=alm.<fqdn>,<fixed_rke2_address>,<named_server_address>,<metadata_server_address>,<private_subnet_ip>,localhost,<comma_separated_list_of_ips_that_should_not_go_through_proxy_server>
    
    Parâmetros obrigatóriosDescription
    http_proxyUsado para rotear solicitações de saída HTTP a partir do nó. Este deve ser o FQDN e a porta do servidor proxy.
    https_proxyUsado para rotear solicitações de saída HTTPS a partir do nó. Este deve ser o FQDN e a porta do servidor proxy.
    no_proxyLista separada por vírgulas de hosts e endereços IP que não devem ser roteados por meio do servidor do proxy, incluindo alm.<fqdn>, <fixed_rke2_address>, <named_server_address> e <metadata_server_address>.
    • metadata_server_address - A maioria dos serviços em nuvem (Azure, AWS) usa 169.254.169.254 para buscar metadados de máquina.
    • named_server_address - Usado pela maioria dos serviços em nuvem (Azure, AWS) para resolver consultas DNS.

    Se estiver usando o AI Center com um Orchestrator externo, adicione o domínio externo do Orchestrator à lista no_proxy .

  3. Verifique se as configurações de proxy estão definidas corretamente executando o seguinte comando:

    curl -v $HTTP_PROXY
    curl -v <fixed_rke_address>:9345
    curl -v $HTTP_PROXY
    curl -v <fixed_rke_address>:9345
    
    Importante:

    Depois de atender aos requisitos do servidor proxy, continue com a configuração do proxy durante a instalação. Siga as etapas em Opcional: configuração do servidor proxy para garantir que o servidor proxy esteja configurado corretamente.

Esta página foi útil?

Conectar

Precisa de ajuda? Suporte

Quer aprender? Academia UiPath

Tem perguntas? Fórum do UiPath

Fique por dentro das novidades