UiPath Documentation
automation-suite
2.2510
true
Guia de instalação do Automation Suite no Linux
Importante :
A tradução automática foi aplicada parcialmente neste conteúdo. A localização de um conteúdo recém-publicado pode levar de 1 a 2 semanas para ficar disponível.

Etapa 3: configuração do objectstore externo

Referência para provedores de objectstore externos compatíveis e opções de configuração para Automation Suite.

Objectstores suportados

O Automation Suite oferece suporte aos seguintes objetos externos:

  • Armazenamento do Azure (Armazenamento de Blobs do Azure)
    Observação:

    Ao usar o nível de desempenho Premium no Armazenamento de Blobs do Azure, você deve selecionar Bloquear blobs. Compartilhamentos de arquivo e blobs de página não são compatíveis. O uso de tipos de blob não compatíveis pode causar uma falha na verificação de pré-requisitos.

  • AWS S3
    Observação:

    A Criptografia do lado do servidor com Serviço de Gerenciamento de Chaves (SSE-KMS) só pode ser habilitada nos buckets do Automation Suite implantados em qualquer região criada após 30 de janeiro de 2014. A funcionalidade SSE-KMS requer APIs SignV4 puras. As regiões criadas antes de 30 de janeiro de 2014 não usam APIs puras do SignV4 devido à compatibilidade com versões anteriores com o SignV2. Portanto, o SSE-KMS é funcional apenas em regiões que usam o SignV4 para comunicação. Para descobrir quando as várias regiões foram provisionadas, consulte a documentação da AWS.

  • Objectstore compatível com S3
    Observação:

    Apenas alguns objectstores compatíveis com S3 são compatíveis com o Automation Suite. Muitos provedores de armazenamento não oferecem suporte total às APIs de armazenamento S3 exigidas pelos produtos instalados no Automation Suite.

Para que o Automation Suite funcione corretamente ao usar URLs pré-assinadas, você deve certificar-se de que seu objectstore externo esteja acessível a partir do cluster do Automation Suite, navegadores e todas as suas máquinas, incluindo estações de trabalho e máquinas de robôs.

Ao configurar o armazenamento de objetos externo, você deve seguir as regras e convenções de nomenclatura do seu provedor, tanto para bucket_name_prefix quanto para bucket_name_suffix. Além disso, o sufixo e o prefixo devem ter um comprimento combinado de não mais do que 25 caracteres, e você não deve terminar o prefixo ou iniciar o sufixo com um hífen (-), pois já adicionamos o caractere para você automaticamente.

Requisitos de objectstore compatíveis com S3

Seu objectstore compatível com S3 deve ter as seguintes APIs para os produtos que planeja instalar no Automation Suite:

Nomenclatura UiPathNomenclatura do AWSPlataformaOrchestratorAI CenterAppsDocument UnderstandingTest ManagerData ServiceProcess MiningInsights
GET_OBJECTGetObject
HEAD_OBJECTHeadObjectN/AN/AN/A
PUT_OBJECTPutObject
DELETE_OBJECTDeleteObject
CREATE_MULTIPART_UPLOADCreateMultipartUploadN/AN/AN/AN/A
UPLOAD_PARTUploadPartN/AN/AN/AN/A
UPLOAD_PART_COPYUploadPartCopyN/AN/AN/AN/AN/AN/A
COMPLETE_MULTIPART_UPLOADCompleteMultipartUploadN/AN/AN/AN/A
PRESIGNED_URLGeneratePresignedUrl (SDK)N/AN/AN/AN/AN/AN/AN/AN/A
GET_BUCKET_LIST_OBJECTSListObjectsV2
LIST_MULTIPART_UPLOADSListMultipartUploadsN/AN/AN/AN/AN/A
DELETE_MULTIPLE_OBJECTSDeleteMultipleObjectsN/AN/AN/AN/AN/AN/A
PUT_OBJECT_COPYCopyObjectN/AN/AN/AN/AN/AN/AN/A
LIST_PARTSListPartsN/AN/AN/AN/AN/AN/AN/AN/A
PUT_BUCKETPutBucketN/AN/AN/AN/AN/AN/AN/AN/A
LIST_BUCKETSListBucketsN/AN/AN/AN/AN/AN/AN/AN/A
HEAD_BUCKETHeadBucketN/AN/AN/AN/AN/AN/AN/AN/AN/A

Para garantir uma comunicação segura e compatível com o Automation Suite, seu objectstore compatível com S3 deve oferecer suporte a um ou mais dos seguintes conjuntos de cifras TLS seguros:

  • TLS 1.3:
    • TLS_AES_128_GCM_SHA256
    • TLS_AES_256_GCM_SHA384
    • TLS_CHACHA20_POLY1305_SHA256
  • TLS 1.2:
    • TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA
    • TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA
    • TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA
    • TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA
    • TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256
    • TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384
    • TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256
    • TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384
    • TLS_ECDHE_RSA_WITH_CHACHA20_POLY1305_SHA256
    • TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305_SHA256
Observação:

A lista de conjuntos de cifras compatíveis pode evoluir ao longo do tempo para se alinhar às melhores práticas de segurança e atualizações na biblioteca criptográfica do Go. Para obter a lista atualizada, consulte a documentação do Go.

Configuração de objectstore compatível com S3

Configurando políticas do CORS

Certifique-se de que a seguinte política CORS esteja configurada em seu servidor objectstore ou no nível do bucket.

O seguinte exemplo mostra a política do CORS no formato JSON:

[
    {
        "AllowedHeaders": [
            "*"
        ],
        "AllowedMethods": [
            "POST",
            "GET",
            "HEAD",
            "DELETE",
            "PUT"
        ],
        "AllowedOrigins": [
            "https://{{fqdn}}"
        ],
        "ExposeHeaders": [
            "etag",
            "x-amz-server-side-encryption",
            "x-amz-request-id",
            "x-amz-id-2"
        ],
        "MaxAgeSeconds": 3000
    }
]
[
    {
        "AllowedHeaders": [
            "*"
        ],
        "AllowedMethods": [
            "POST",
            "GET",
            "HEAD",
            "DELETE",
            "PUT"
        ],
        "AllowedOrigins": [
            "https://{{fqdn}}"
        ],
        "ExposeHeaders": [
            "etag",
            "x-amz-server-side-encryption",
            "x-amz-request-id",
            "x-amz-id-2"
        ],
        "MaxAgeSeconds": 3000
    }
]

O seguinte exemplo mostra a política do CORS no formato XML:

<CORSConfiguration>
 <CORSRule>
   <AllowedOrigin>*</AllowedOrigin>
   <AllowedMethod>HEAD</AllowedMethod>
   <AllowedMethod>GET</AllowedMethod>
   <AllowedMethod>PUT</AllowedMethod>
   <AllowedMethod>POST</AllowedMethod>
   <AllowedMethod>DELETE</AllowedMethod>
   <AllowedHeader>*</AllowedHeader>
  <MaxAgeSeconds>3000</MaxAgeSeconds>
  <ExposeHeader>x-amz-server-side-encryption</ExposeHeader>
  <ExposeHeader>x-amz-request-id</ExposeHeader>
  <ExposeHeader>x-amz-id-2</ExposeHeader>
  <ExposeHeader>etag</ExposeHeader>
 </CORSRule>
</CORSConfiguration>
<CORSConfiguration>
 <CORSRule>
   <AllowedOrigin>*</AllowedOrigin>
   <AllowedMethod>HEAD</AllowedMethod>
   <AllowedMethod>GET</AllowedMethod>
   <AllowedMethod>PUT</AllowedMethod>
   <AllowedMethod>POST</AllowedMethod>
   <AllowedMethod>DELETE</AllowedMethod>
   <AllowedHeader>*</AllowedHeader>
  <MaxAgeSeconds>3000</MaxAgeSeconds>
  <ExposeHeader>x-amz-server-side-encryption</ExposeHeader>
  <ExposeHeader>x-amz-request-id</ExposeHeader>
  <ExposeHeader>x-amz-id-2</ExposeHeader>
  <ExposeHeader>etag</ExposeHeader>
 </CORSRule>
</CORSConfiguration>

Configuração de políticas de ciclo de vida

Você pode configurar uma política de ciclo de vida para excluir automaticamente objetos de log mais antigos e reduzir as tarefas de limpeza manuais. Os logs do Automation Suite são armazenados na pasta automation-suite-logs/ do bucket da plataforma. A UiPath recomenda reter esses logs por 15 dias.

O seguinte exemplo mostra as etapas necessárias para a AWS:

  1. Crie um arquivo chamado policy.json e adicione o seguinte conteúdo:

    {
        "Rules": [
            {
                "Filter": {
                    "Prefix": "automation-suite-logs/"
                },
                "Status": "Enabled",
                "Expiration": {
                    "Days": 15
                },
                "ID": "DeleteOldLogs"
            }
        ]
    }
    {
        "Rules": [
            {
                "Filter": {
                    "Prefix": "automation-suite-logs/"
                },
                "Status": "Enabled",
                "Expiration": {
                    "Days": 15
                },
                "ID": "DeleteOldLogs"
            }
        ]
    }
    
  2. Para aplicar policy.json ao bucket, execute o seguinte comando:

    aws s3api put-bucket-lifecycle-configuration \
      --bucket BUCKET_NAME \
      --lifecycle-configuration file://policy.json
    aws s3api put-bucket-lifecycle-configuration \
      --bucket BUCKET_NAME \
      --lifecycle-configuration file://policy.json
    

    Substitua BUCKET_NAME pelo nome do seu bucket da plataforma.

Esta página foi útil?

Conectar

Precisa de ajuda? Suporte

Quer aprender? Academia UiPath

Tem perguntas? Fórum do UiPath

Fique por dentro das novidades