UiPath Documentation
automation-suite
2023.10
false
Guia de instalação do Automation Suite no Linux
Importante :
A localização de um conteúdo recém-publicado pode levar de 1 a 2 semanas para ficar disponível.

Etapa 10: configuração das portas do nó

Observação:

Alterações nas tabelas de IP não são recomendadas e não são suportadas.

Certifique-se de habilitar as seguintes portas no seu firewall para cada origem:

PortaProtocolOrigemFinalidadeRequisitos
22TCPJump Server/máquina clientePara SSH (instalação, depuração de gerenciamento de cluster)Não abra esta porta para a Internet. Permita o acesso à máquina cliente ou ao servidor intermediário.
443TCPTodos os nós em um cluster e o balanceador de cargaPara HTTPS (acessando o Automation Suite)Essa porta deve ter conectividade de entrada e saída de todos os nós do cluster e do balanceador de carga.
2379TCPTodos os nós em um clusterPorta do cliente do etcdNão abra esta porta para a Internet. O acesso entre os nós deve ser garantido em um endereço IP privado.
2380TCPTodos os nós em um clusterPorta do par do etcdNão abra esta porta para a Internet. O acesso entre os nós deve ser garantido em um endereço IP privado.
6443TCPTodos os nós em um clusterPara acessar a API do Kube usando HTTPS, e obrigatório para associação de nóEssa porta deve ter conectividade de entrada e saída de todos os nós do cluster.
8472UDPTodos os nós em um clusterNecessário para Cilium.Não abra esta porta para a Internet. O acesso entre os nós deve ser garantido em um endereço IP privado.
9090TCPTodos os nós no clusterUsado pelo Cilium para monitorar e lidar com falhas de podEssa porta deve ter conectividade de entrada e saída de todos os nós do cluster.
9345TCPTodos os nós em um cluster e o balanceador de cargaPara acessar a API do Kube usando HTTPS, necessário para associação de nóEssa porta deve ter conectividade de entrada e saída de todos os nós do cluster e do balanceador de carga.
10250TCPTodos os nós em um clusterkubelet / servidor de métricasNão abra esta porta para a Internet. O acesso entre os nós deve ser garantido em um endereço IP privado.
30071TCPTodos os nós em um clusterA porta NodePort para comunicação interna entre nós em um clusterNão abra esta porta para a Internet. O acesso entre os nós deve ser garantido em um endereço IP privado.

As seguintes portas adicionais são necessárias em instalações offline:

PortaProtocolOrigemFinalidadeRequisitos
80TCPTodos os nós no clusterNecessário para enviar notificações de email do sistemaNão abra esta porta para a Internet. O acesso entre os nós e o servidor SMTP deve ser garantido por meio de um endereço IP privado.
587TCPTodos os nós no clusterNecessário para enviar notificações de email do sistemaNão abra esta porta para a Internet. O acesso entre os nós e o servidor SMTP deve ser garantido por meio de um endereço IP privado.
300701TCPA máquina na qual você planeja disparar a instalação ou atualização.Para acessar o registro temporário durante a instalação e atualização usando HTTP.O tráfego nessa porta deve ser encaminhado para o Pool de Registro Temporário.

1 Se um registro externo não estiver disponível na instalação offline, abra a porta 30070 na máquina na qual você planeja disparar a instalação ou atualização.

Importante:

Expor a porta 6443 fora do limite do cluster é obrigatório se houver uma conexão direta com a API do Kerberos.
A porta 9345 é usada pelos nós para descobrir nós existentes e ingressar no cluster na implantação de vários nós. Para manter os mecanismos de descoberta de alta disponibilidade em funcionamento, recomendamos expô-los por meio do balanceador de carga com verificação de integridade.
Além disso, certifique-se de ter conectividade de todos os nós com o SQL Server. Não exponha o SQL Server em uma das portas reservadas do Istio, pois isso pode causar falhas de conexão.
Se você tiver um firewall configurado na rede, certifique-se de que ele tenha essas portas abertas e permita o tráfego de acordo com os requisitos mencionados acima.

Esta página foi útil?

Conectar

Precisa de ajuda? Suporte

Quer aprender? Academia UiPath

Tem perguntas? Fórum do UiPath

Fique por dentro das novidades