Automation Suite
2023.10
falso
Imagem de fundo do banner
Guia de instalação do Automation Suite no Linux
Última atualização 19 de abril de 2024

Etapa 1: preparando a implantação no AWS

Esta página lista as etapas que você precisa seguir antes de implantar o Automation Suite no AWS.

Importante: para evitar a perda de dados, certifique-se de que a infraestrutura que você usa não exclua automaticamente discos de clusters na reinicialização ou desligamento do cluster. Se essa capacidade estiver habilitada, certifique-se desabilitá-la.

Primeiros passos na AWS

A implantação da AWS requer um nível moderado de familiaridade com os serviços da AWS.

Se você for novo no AWS, pode começar lendo os seguintes materiais de introdução para se familiarizar. Eles fornecem materiais básicos para você saver como projetar, implantar e operar a infraestrutura e os aplicativos no AWS Cloud.

Esse Início rápido também supõe familiaridade com os serviços da AWS listados na seção Solicitar cotas de recursos deste guia. Para obter um diagrama e a descrição detalhados da arquitetura, consulte:

Criando uma conta na AWS

Se você ainda não tiver uma conta da AWS, crie uma seguindo as instruções passo a passo. Sua conta do AWS é inscrita automaticamente em todos os serviços do AWS. Você só será cobrados pelos serviços que usar.

Configurando sua conta da AWS

As seções a seguir orientar você pelas etapas necessárias para configurar sua conta do AWS específica dos requisitos de implantação do Automation Suite.

Pares de chaves do Amazon EC2

Você precisa de pelo menos um par de chaves EC2 na conta da AWS na região na qual você implantará o Início rápido.

Para criar um par de chaves, consulte Pares de chaves do Amazon EC2 e instâncias do Linux.

Anote o nome do par de chaves, pois ele será necessário durante a implantação.

Observação: para fins de teste ou avaliação, recomendamos criar um novo par de chaves em vez de usar um existente.

Nome de domínio válido

Esse Início rápido requer que você tenha estabelecido a propriedade do domínio pai no qual o aplicativo web será fornecido. Se você quiser registrar um domínio, consulte Registro de um domínio público.

Se você registrou o domínio usando o AWS Route 53, então a zona hospedada estará pré-configurada e nenhuma configuração adicional será necessária.

Caso contrário, você deve configurar uma zona hospedada em sua conta da AWS, com o servidor com o nome necessário, início da autoridade, CNAME e registros de texto. Para obter mais detalhes sobre como criar uma zona hospedada pública, consulte Trabalho com zonas hospedadas públicas.

Para usar outro provedor de DNS, deixe o parâmetro de ID da zona hospedada vazio. Isso interrompe a implantação após a criação do balanceador de carga, permitindo que você configure manualmente o DNS. Para retomar a implantação, pesquise pelo recurso WaitConditionHandle na pilha de roteamento. O Physical Id desse recurso é um URL. Execute uma solicitação POST conforme descrito aqui.

Solicitar cotas de recursos

Se necessário, solicite aumentos da cota de serviço para os seguintes recursos. Você pode precisar solicitar aumentos se sua implantação existente usar atualmente esses recursos e se essa implantação do Início rápido puder exceder as cotas padrão. O Console de cotas de serviço exibe seu uso e cotas para alguns aspectos de alguns serviços.

Para obter mais informações, consulte O que são cotas de serviço? e Cotas de serviço da AWS.

Recurso

Requisito

VPCs

1

Sub-redes

Até seis

Gateways NAT

2

Endpoints VPC

1

Gateways de internet

1

Endereços IP elásticos

Até seis

Grupos de segurança do AWS Identity e Access Management (IAM)

1

Funções do IAM

Até sete

Grupos de dimensionamento automático

Até dois

Balanceadores de carga dos aplicativos

Zero ou um

Balanceadores de carga da rede

Um ou dois

Autoridades de certificação pública (CA)

1

Zona hospedada

1

Instâncias de RDS

1

Bastion Hosts

1

Segredos

4

Parâmetros no armazenamento de parâmetros

3

documentos SSM

0 ou 3

Funções da lambda

3

Perfis de instâncias

2

Grupos de segurança

3

Regiões do AWS compatíveis

Para que o Início rápido funcione em uma região diferente de sua região padrão, todos os serviços que fazem parte da implantação também devem ser suportados nessa região.

Para obter uma lista atualizada de regiões da AWS e dos serviços da AWS compatíveis com elas, consulte Serviços regionais da AWS.

Observação: certas regiões estão disponíveis mediante aceitação. Para obter mais informações, consulte Gerenciamento de regiões da AWS.
Para testar se uma região específica tem suporte, você pode abrir o Início rápido para essa região e, se receber um erro Unrecognized resource type, o Início rápido não é fornecido na região.

Permissões do IAM

Antes de iniciar o Início rápido, você deve entrar no Console de gerenciamento do AWS com permissões do IAM para os recursos que os modelos implantarão. A política gerenciada AdministratorAccess no IAM fornece permissões suficientes, embora sua organização possa optar por usar uma política personalizada com mais restrições.

Para obter mais informações, consulte Políticas gerenciadas da AWS para funções de trabalho.

Connecting AI Center to an external Orchestrator

Para conectar o AI Center a um Orchestrator externo, você deve definir Connect AiCenter to an external Orchestrator como true e fornecer certificados para o Orchestrator e o Identity para os parâmetros listados nos parâmetros de implantação da AWS. Para obter detalhes sobre como obter os certificados, consulte Certificados em cadeia.

Para codificar os certificados no formato base64, execute os seguintes comandos:

cat orchestrator.cer | base64 | tr -d '\n' > orchestratorCert
cat identity.cer | base64 | tr -d '\n' > identityCertcat orchestrator.cer | base64 | tr -d '\n' > orchestratorCert
cat identity.cer | base64 | tr -d '\n' > identityCert

Para registrar o AI Center no Orchestrator externo, você deve executar este documento SSM.

Fazendo backup do cluster

O modelo AWS permite que você habilite um backup no momento da implantação. Por padrão, o intervalo de backup é definido como 90 minutos, e o intervalo de retenção é definido como 72 horas. É possível alterar os valores padrão após a implantação.

Habilitando o FIPS 140-2

Se você implantar o Automation Suite em regiões da AWS GovCloud, o FIPS 140-2 será habilitado por padrão.

Se você não estiver na AWS GovCloud, só poderá habilitar o FIPS 140-2 em suas máquinas após concluir uma instalação do Automation Suite. Para obter instruções, consulte Segurança e conformidade.

Observação:

O Insights não oferece suporte ao FIPS 140-2 e você deve desabilitá-lo para uma instalação bem-sucedida.

Preparação de uma implantação na AWS GovCloud

Para implantar o Automation Suite na AWS GovCloud, você deve atender aos seguintes requisitos:

  • Você deve usar apenas uma VPC existente.

  • Você deve criar um recurso Route53 para seu domínio personalizado e associá-lo à VPC existente na qual você planeja implantar. Você deve fornecer o ID do Route53 como um valor para o parâmetro ID of Route 53 hosted zone.
  • Se você usar um balanceador de carga ALB, deverá importar seu certificado no Certificate Manager e fornecer o ARN do certificado como um valor para o parâmetro ARN of the ACM hosted certificate to use antes da instalação.

Was this page helpful?

Obtenha a ajuda que você precisa
Aprendendo RPA - Cursos de automação
Fórum da comunidade da Uipath
Logotipo branco da Uipath
Confiança e segurança
© 2005-2024 UiPath. All rights reserved.