UiPath Documentation
automation-suite
2.2510
true
Guia de instalação do Automation Suite no Linux
Importante :
A tradução automática foi aplicada parcialmente neste conteúdo. A localização de um conteúdo recém-publicado pode levar de 1 a 2 semanas para ficar disponível.

Opcional: configuração do balanceador de carga L7

Opções de configuração do balanceador de carga L7 como uma alternativa ao L4 para implantações prontas para alta disponibilidade de vários nós no Automation Suite.

Visão geral

O suporte ao balanceador de carga de Camada 7 (L7) está disponível como uma alternativa opcional à configuração padrão de Camada 4 (L4) para implantações de produção prontas para alta disponibilidade de vários nós. Ao contrário dos balanceadores de carga L4, que operam na camada de rede/transporto, os balanceadores de carga L7 fornecem inteligência de camada de aplicativos com recursos avançados de gerenciamento de tráfego.

Os principais benefícios do uso de um balanceador de carga L7 incluem:

  • Proteção do Firewall do aplicativo da Web (WAF) contra vulnerabilidades comuns da Web
  • Terminação SSL/TLS no nível do balanceador de carga, reduzindo a carga do servidor de back-end
  • Roteamento baseado em conteúdo e caminho para distribuição de tráfego inteligente
  • Monitoramento e análise avançados com visibilidade na camada de aplicativos
Importante:
  • O RKE2 não é compatível com a rescisão TLS no nível do balanceador de carga. Isso requer passagem TCP/TLS direta para serviços como a API do Kubernetes e o Gerente RKE2.
  • A configuração L4 é recomendada; no entanto, a configuração L7 também é suportada.
  • Os balanceadores de carga L7 são compatíveis com a mesma manutenção de cabeçalho x-forward-for para o rastreamento de IP do cliente.

O diagrama a seguir mostra como o tráfego HTTPS é processado pelo balanceador de carga L7.

Importante:

Certificado do ouvinte HTTPS

Você deve configurar um certificado TLS validado pelo cliente (certificado SAN personalizado) no ouvinte HTTPS do balanceador de carga. Isso garante que todos os clientes de navegador e API confiem no endpoint do Automation Suite. O certificado é necessário para a conexão SSL do balanceador de carga entre cliente.

Certificados TLS de back-end

Se seus certificados TLS no lado do servidor forem autoassinados ou não forem emitidos por uma CA pública, carregue o certificado raiz correspondente na configuração do back-end do balanceador de carga. Isso permite que o balanceador de carga valide e criptografe novamente o tráfego para os servidores do Automation Suite. O certificado é necessário para a conexão SSL do balanceador de carga com o servidor.

O Automation Suite é compatível com duas configurações de balanceador de carga L7:

Essa configuração fornece recursos completos de L7 enquanto mantém a compatibilidade com RKE2.

Requisitos

Para usar essa configuração, seu balanceador de carga deve atender aos seguintes requisitos:

  • Compatibilidade com os modos L7 e L4 (por exemplo, Gateway do Aplicativo do Azure)
  • Permite a passagem do TCP/TLS para os serviços do plano de controle do Kubernetes (portas 6443 e 9345), que exigem conectividade TCP/TLS direta

Configurando o pool de back-end

Como parte da configuração, você precisa definir os seguintes pools de back-end no balanceador de carga:

  • Pool de servidores: somente todos os nós do servidor (sem nós de agente)
  • Pool de nós: todos os nós do servidor mais nós de agentes não especializados (sem GPU ou robôs Attended)
  • Pool de registro temporário: o nó do servidor onde o registro temporário está instalado
    • Esse pool é usado apenas durante a instalação, associação de nó e atualização. Após concluir esses procedimentos, você pode fechá-lo.

Habilitando portas no balanceador de carga

Você deve habilitar as seguintes portas no balanceador de carga. A tabela a seguir lista as portas necessárias e seu manuseio de tráfego.

PortaProtocolCamadaFinalidadeTratamento de tráfego
443HttpsL7Acesso à Web para o Automation SuiteTerminação SSL no balanceador de carga (pool de nós)
300701HttpL7Acesso temporário ao registroSem terminação TLS (pool de registro temporário)
6443TCPL4Acesso à API do Kubernetes (associação de nós)Passagem TCP/TLS (pool de servidores)
9345TCPL4Acesso à API do Kubernetes (associação de nós)Passagem TCP/TLS (pool de servidores)

1Se você não tiver um registro externo compatível com OCI, você deve abrir a porta 30070 no balanceador de carga e no nó do servidor onde o registro temporário do Docker está instalado.

Configure também ouvintes, investigações de integridade, regras de roteamento e configurações de back-end no balanceador de carga de acordo com as definições acima.

O diagrama a seguir descreve como as portas são habilitadas e mapeadas em um balanceador de carga L7 com recursos L4.

Configuração alternativa: balanceador de carga somente L7

Essa configuração é destinada a ambientes em que os recursos do L4 não estão disponíveis. Nesse caso, a associação de nós ignora o balanceador de carga L7 e se conecta diretamente aos nós do servidor para controlar o tráfego do plano.

Importante:
  • Essa configuração não fornece resiliência se os nós falharem durante a instalação.
  • Se o servidor primário estiver inativo ou for excluído, você deve atualizar a configuração do cluster. Se você estiver adicionando um novo nó de servidor após a exclusão, configure-o apropriadamente com base em seus requisitos antes de adicioná-lo ao pool de nós do servidor.
  • O FQDN do servidor primário deve ser remapeado para outra máquina disponível no cluster.

Configurando o pool de back-end

Nesta configuração, você precisa criar os seguintes pools de back-end no balanceador de carga:

  • Pool de nós: contém todos os nós do servidor e nós de agentes não especializados
  • Pool de registro temporário (se necessário): contém o nó do servidor onde o registro temporário está instalado

Habilitando portas no balanceador de carga

Você deve habilitar as seguintes portas no balanceador de carga. A tabela a seguir lista as portas necessárias e seu manuseio de tráfego.

PortaProtocolFinalidadeTratamento de tráfego
443HttpsAcesso à Web para o Automation SuiteEncaminhar tráfego para o pool de nós

O diagrama a seguir mostra a configuração da porta para um balanceador de carga somente L7.

Esta página foi útil?

Conectar

Precisa de ajuda? Suporte

Quer aprender? Academia UiPath

Tem perguntas? Fórum do UiPath

Fique por dentro das novidades