- Visão geral
- Requisitos
- Modelos de implantação
- Manual: preparando a instalação
- Manual: preparando a instalação
- Etapa 2: configuração do registro compatível com OCI para instalações offline
- Etapa 3: configuração do objectstore externo
- Etapa 4: configuração do High Availability Add-on
- Etapa 5: configuração de bancos de dados SQL
- Etapa 7: configuração do DNS
- Etapa 8: configuração dos discos
- Etapa 9: configuração dos ajustes do nível do kernel e do sistema operacional
- Etapa 10: configuração das portas do nó
- Etapa 11: aplicação de configurações diversas
- Etapa 12: validação e instalação dos pacotes RPM necessários
- Etapa 13: geração de cluster_config.json
- Amostra Cluster_config.json
- Configuração geral
- Configuração do perfil
- Configuração de Certificados
- Configuração do Banco de Dados
- Configuração externa do Objectstore
- Configuração de URL pré-assinada
- Configuração do ArgoCD
- Configuração da autenticação do Kerberos
- Configuração de registro externo compatível com OCI
- Disaster Recovery: configurações Ativo/Passivo e Ativo/Ativo
- Configuração do High Availability Add-on
- Configuração específica do Orchestrator
- Configuração específica do Insights
- Process Mining-specific configuration
- Configuração específica do Document Understanding
- Automation Suite Robots-specific configuration
- Configuração do monitoramento
- Opcional: configuração do servidor proxy
- Opcional: habilitação da resiliência a falhas zonais em um cluster de produção pronto para alta disponibilidade de vários nós
- Opcional: transmitindo resolv.conf personalizado
- Optional: Increasing fault tolerance
- Adicionando um nó de agente dedicado com suporte a GPU
- Adicionando um nó de agente dedicado para robôs do Automation Suite
- Etapa 15: configuração do registro temporário do Docker para instalações offline
- Etapa 16: validação dos pré-requisitos para a instalação
- Executando o uipathctl
- Manual: realizando a instalação
- Pós-instalação
- Administração de cluster
- Gerenciando produtos
- Introdução ao portal de administração do cluster
- Migração do Redis do High Availability Add-on no cluster para externo
- Migrating data between objectstores
- Migrating in-cluster objectstore to external objectstore
- Migração de um registro no cluster para um registro externo compatível com OCI
- Mudança para o cluster secundário manualmente em uma configuração Ativo/Passivo
- Disaster Recovery: executando operações pós-instalação
- Convertendo uma instalação existente para configuração multi-local
- Diretrizes sobre atualização de uma implantação Ativo/Passivo ou Ativo/Ativo
- Diretrizes sobre backup e restauração de uma implantação Ativo/Passivo ou Ativo/Ativo
- Escalando uma implantação de nó único (avaliação) para uma implantação de vários nós (HA)
- Monitoramento e alertas
- Migração e atualização
- Migração entre clusters do Automation Suite
- Atualizando o Automação Suite
- Download dos pacotes de instalação e obtenção de todos os arquivos no primeiro nó do servidor
- Recuperação da mais recente configuração aplicada do cluster
- Atualização da configuração de cluster
- Configuração do registro compatível com OCI para instalações offline
- Execução da atualização
- Realização de operações pós-atualização
- Configuração específica do produto
- Configuração avançada do Orchestrator
- Configuração de parâmetros do Orchestrator
- Configuração do AppSettings
- Configuração do tamanho máximo da solicitação
- Substituição da configuração de armazenamento no nível do cluster
- Configuração do NLog
- Salvando logs do robô no Elasticsearch
- Configuração dos repositórios de credenciais
- Configuração da chave de criptografia por tenant
- Limpeza do banco de dados do Orchestrator
- Ignorar a instalação da biblioteca do host
- Melhores práticas e manutenção
- Solução de problemas
- Como solucionar problemas dos serviços durante a instalação
- Como reduzir as permissões para um diretório de backup NFS
- Como desinstalar o cluster
- Como limpar os artefatos offline para melhorar o espaço em disco
- Como limpar os dados do Redis
- Como habilitar o registro em log do Istio
- Como limpar logs manualmente
- Como limpar logs antigos armazenados no bucket do sf-logs
- Como desabilitar os logs de streaming para o AI Center
- Como depurar instalações do Automation Suite com falha
- Como excluir imagens do instalador antigo após a atualização
- Como desabilitar o descarregamento de soma de verificação do TX
- Como definir manualmente o nível de log do ArgoCD como Info
- Como expandir o armazenamento do AI Center
- Como gerar o pull_secret_value codificado para registros externos
- Como lidar com cifras fracas no TLS 1.2
- Como verificar a versão do TLS
- Como trabalhar com certificados
- Como agendar o backup e restaurar dados do Ceph
- Como coletar dados de uso de DU com objectstore (Ceph) no cluster
- Como instalar o RKE2 SELinux em ambientes air-gapped
- Como limpar backups diferenciados antigos em um servidor NFS
- Como implantar o Insights em um cluster habilitado para FIPS
- Como migrar para o Cgroup v2
- Como recuperar a autenticação do Kerberos após uma reinicialização da VM
- Como enviar uma imagem do Docker local para o registro no cluster
- Como excluir buckets do backup
- Erro ao baixar o pacote
- A instalação offline falha devido a um binário ausente
- Problema de certificado na instalação offline
- Erro de validação da string de conexão ao SQL
- Azure disk not marked as SSD
- Falha após a atualização do certificado
- Erros de validação de certificado TLS
- Antivírus causa problemas de instalação
- Automation Suite not working after OS upgrade
- O Automation Suite requer que backlog_wait_time seja definido como 0
- A instalação do registro temporário falha no RHEL 8.9
- Problema de reinício frequente em implantações de namespace uipath durante instalações offline
- Configurações de DNS não honradas pelo CoreDNS
- A geração de registros no cluster falha devido a memória insuficiente
- As verificações de pré-requisitos falham quando os projetos modernos do Document Understanding estão habilitados e o AI Center está desabilitado
- Upgrade fails due to unhealthy Ceph
- RKE2 não é iniciado devido a um problema de espaço
- A atualização falha devido a objetos clássicos no banco de dados do Orchestrator
- Um cluster do Ceph foi encontrado em um estado degradado após atualização lado a lado
- A atualização do serviço falha para o Apps
- Tempos limite de atualização no local
- Falha de atualização em ambientes offline
- pod snapshot-controller-crds no estado CrashLoopBackOff após a atualização
- Falha de atualização devido aos tamanhos de PVC do Insights substituídos
- Falha de atualização devido ao nome de host em letra maiúscula
- Configurando um intervalo de tempo limite para os portais de gerenciamento
- Autenticação não funciona após migração
- kinit: não é possível encontrar o KDC para o realm <AD Domain> ao obter credenciais iniciais
- kinit: o Keytab não contém chaves adequadas para *** ao obter credenciais iniciais
- Falha na operação GSSAPI devido a código de status inválido
- Alarme recebido para trabalho com falha do Kerberos-tgt-update
- Provedor de SSPI: servidor não encontrado no banco de dados Kerberos
- Falha de login para usuário do AD devido a conta desabilitada
- ArgoCD login failed
- Atualizar as conexões de diretório subjacentes
- Falha ao obter a imagem do sandbox
- Os pods não são exibidos na UI do ArgoCD
- Falha de teste do Redis
- O servidor RKE2 falha ao iniciar
- Segredo não encontrado no namespace da UiPath
- O ArgoCD entra em estado Em andamento após a primeira instalação
- Pod de repositório do ArgoCD em CrashLoopBackOff
- Migreção manual do ArgoCD NetworkPolicy (GHSA-47m3-95c7-g2g8)
- Métricas Ceph-rook ausentes nos painéis de monitoramento
- Incompatibilidade em erros relatados durante as verificações de integridade do diagnóstico
- Configuração de solicitações e limites de recursos para cargas de trabalho criadas pelo uipathctl
- Nenhum problema upstream íntegro
- Inicialização do Redis bloqueada por antivírus
- Os pods do AI Center e do Document Understanding falham ao iniciar com a verificação do certificado TLS habilitada
- O Fluentd não exporta logs em ambientes IPv6
- O Studio Desktop não pode carregar conectores e atividades do Integration Service
- O Document Understanding não está no menu de navegação esquerdo do Automation Suite
- Status de Falha ao criar uma sessão de rotulagem de dados
- Status de Falha ao tentar implantar uma habilidade de ML
- Trabalho de migração falha no ArgoCD
- Reconhecimento de escrita com o Extrator de formulários inteligente não está funcionando
- Execução de alta disponibilidade com o Process Mining
- Falha na ingestão do Process Mining ao fazer logon usando o Kerberos
- Não é possível conectar-se ao banco de dados AutomationSuite_ProcessMining_Warehouse usando uma string de conexão em formato pyodbc.
- A instalação do Airflow falha com sqlalchemy.exc.ArgumentError: não foi possível analisar o URL rfc1738 da string ''
- Como adicionar uma regra de tabela de IP para usar a porta 1433 do SQL Server
- O certificado do Automation Suite não é confiável para o servidor em que o CData Sync está sendo executado
- Execução da ferramenta de diagnóstico
- Usando o pacote de suporte do Automation Suite
- Exploração de logs
Conclua as etapas de configuração pós-implantação após implantar o Automation Suite a partir do GCP Marketplace.
Verificação do status da instalação
Devido à maneira como as implantações do GCP Marketplace funcionam, não é possível esperar até que os scripts de instalação sejam concluídos. A implantação é concluída após a implantação da infraestrutura com sucesso.
Para obter o status da instalação, você deve usar o SSH e se conectar ao primeiro nó do servidor usando as seguintes etapas:
-
Selecione o nome da implantação.
-
Obtenha o sufixo de um dos recursos.
-
Filtre as instâncias da VM com o sufixo e SSH no servidor com o IP privado mais baixo (geralmente
10.0.0.7). -
Visualize os logs de pré-requisitos no arquivo
/tmp/prereqs.logsexecutando o seguinte comando:cat /tmp/prereqs.logscat /tmp/prereqs.logsO arquivo de log de pré-requisitos é gerado em cada nó no início da instalação. O processo de geração de log leva alguns minutos.
Para visualizar continuamente os logs na tela, execute o seguinte comando:
tail -f /tmp/prereqs.logstail -f /tmp/prereqs.logs -
Verifique os logs de instalação
kubernetes/infrastructureno arquivo/opt/UiPathAutomationSuite/install.logsexecutando o seguinte comando:cat /opt/UiPathAutomationSuite/install.logs #for all logs tail -f /opt/UiPathAutomationSuite/install.logs #to follow the logscat /opt/UiPathAutomationSuite/install.logs #for all logs tail -f /opt/UiPathAutomationSuite/install.logs #to follow the logsOs logs englobam toda a instalação, e o arquivo de log é criado em todas as máquinas.
Atualização de certificados
O processo de instalação gera certificados autoassinados em seu nome. Esses certificados estão em conformidade com o FIPS 140-2 e expirarão em 90 dias. Você deve substituí-los por certificados assinados por uma Autoridade de Certificação (CA) confiável assim que a instalação for concluída. Se você não atualizar os certificados, a instalação deixará de funcionar após 90 dias.
Se você instalou o Automation Suite em um host habilitado para FIPS 140-2 e deseja atualizar os certificados, verifique se são compatíveis com FIPS 140-2.
Para obter instruções, consulte Gerenciamento de certificados.
Habilitando o FIPS 140-2
Após concluir uma instalação do Automation Suite usando o modelo de implantação do GCP, você pode habilitar o FIPS 140-2 em suas máquinas. Para obter instruções, consulte Segurança e conformidade.
Acessando as saídas da implantação
Você pode encontrar as saídas de implantação na seção Solution output, conforme mostrado na imagem a seguir:
Definições de saída
As saídas proporcionam a vocês as informações necessárias para acessar o pacote e o cluster.
A tabela a seguir descreve os valores:
| Chave | Description |
|---|---|
Fqdn | O nome de domínio totalmente qualificado fornecido para a instalação. Certifique-se de usar o mesmo ao configurar o DNS. Para obter instruções sobre como configurar o DNS, consulte Configuração do DNS. |
Lb Ip | O endereço IP do balanceador de carga usado para configurar o DNS. |
Bastion Ip | O endereço IP da VM do bastião necessário para acessar o cluster via SSH. |
Deployment Id | A ID da implantação incluída no nome de todos os recursos em uma implantação. |
Db Credentials | A URL para o segredo que contém as credenciais do banco de dados. |
As Host Credentials | A URL para o segredo que contém as credenciais da organização do host no portal do Automation Suite. |
As Default Credentials | A URL para o segredo que contém as credenciais da organização do host no portal do Automation Suite. |
Argocd Credentials | A URL para o segredo que contém as credenciais do console do ArgoCD usado para gerenciar os produtos instalados. |
Dashboard Monitoring Url | O URL para ferramentas de monitoramento de painel (Grafana): https://monitoring.${var.lb_fqdn}/dashboard |
Metrics Monitoring Url | O URL para ferramentas de monitoramento de métricas (Prometheus): https://monitoring.${var.lb_fqdn}/metrics |
Alertmanager Monitoring Url | O URL para ferramentas de monitoramento do Alertmanager: https://monitoring.${var.lb_fqdn}/alertmanager |
Acessando o portal de administração do cluster
O portal de administração de cluster é um local centralizado onde você pode encontrar todos os recursos necessários para concluir uma instalação do Automation Suite e executar operações pós-instalação comuns. Para obter detalhes, consulte Introdução ao portal de administração do cluster.
Para acessar o portal de Administração do Cluster, execute a seguinte etapa:
Acesse o seguinte URL: https://${CONFIG_CLUSTER_FQDN}/uipath-management.
You do not need any credentials to access the Cluster Administration portal.
Acessando os serviços
Para acessar os serviços, você deve ter um DNS configurado. Para obter detalhes, consulte Configuração do DNS.
Ou então, você pode consultar Como configurar uma máquina cliente para acessar o cluster apenas para fins de testes.
Se usar um certificado autoassinado, você pode receber um error de certificado, conforme mostrado na imagem a seguir.
Selecione Prosseguir para… e, em seguida, atualize os certificados do cluster conforme explicado em Gerenciamento dos certificados.
Acessando o portal do Automation Suite
Você pode acessar o portal do Automation Suite em https://<fqdn>. Você pode obter as credenciais por meio de um segredo disponível em:
As Host CredentialsURL para a organização do host;As Default CredentialsURL para a organização padrão.
Acessando o ArgoCD
Você pode acessar o console do ArgoCD em https://alm.<fqdn>. Você pode obter as credenciais por meio de um segredo que pode ser encontrado na URL argocd_credentials.
Acessando as ferramentas de monitoramento
Para acessar as ferramentas de monitoramento pela primeira vez, faça login como administrador com as seguintes credenciais padrão:
- Nome de usuário: admin
- Senha: para recuperar a senha, execute o seguinte comando:
kubectl get secrets/dex-static-credential -n uipath -o "jsonpath={.data['password']}" | base64 --decodekubectl get secrets/dex-static-credential -n uipath -o "jsonpath={.data['password']}" | base64 --decode
Para atualizar a senha padrão usada para autenticação Dex ao acessar as ferramentas de monitoramento, execute as seguintes etapas.
- Execute o seguinte comando substituindo
newpasswordpor sua nova senha:password="newpassword" password=$(echo -n $password | base64) kubectl patch secret dex-static-credential -n uipath --type='json' -p="[{'op': 'replace', 'path': '/data/password', 'value': '$password'}]"password="newpassword" password=$(echo -n $password | base64) kubectl patch secret dex-static-credential -n uipath --type='json' -p="[{'op': 'replace', 'path': '/data/password', 'value': '$password'}]" - Execute o seguinte comando para atualizar a senha:
./bin/uipathctl manifest apply /opt/UiPathAutomationSuite/cluster_config.json --versions versions/helm-charts.json./bin/uipathctl manifest apply /opt/UiPathAutomationSuite/cluster_config.json --versions versions/helm-charts.json
Acessando o cluster
Para acessar as máquinas de cluster por meio de SSH, certifique-se de configurar e usar o SSH no navegador. Para obter detalhes, consulte a documentação do Google.
Editando o número de nós
Use o console do GPC para editar o número de nós (nós de servidor ou agente) da seguinte forma:
-
Na aba Grupo da instância , procure os MIGs e selecione aquele correspondente ao tipo do nó que você deseja modificar.
-
Selecione Editar.
-
Modifique o campo Number of instances de acordo com suas necessidades e selecione Salvar.
Remoção da implantação
Para remover a implantação, exclua a solução na página Implantações de soluções.
- Verificação do status da instalação
- Atualização de certificados
- Habilitando o FIPS 140-2
- Acessando as saídas da implantação
- Definições de saída
- Acessando o portal de administração do cluster
- Acessando os serviços
- Acessando o portal do Automation Suite
- Acessando o ArgoCD
- Acessando as ferramentas de monitoramento
- Acessando o cluster
- Editando o número de nós
- Remoção da implantação