UiPath Documentation
automation-suite
2023.4
false
Guia de instalação do Automation Suite no Linux
Importante :
A tradução automática foi aplicada parcialmente neste conteúdo. A localização de um conteúdo recém-publicado pode levar de 1 a 2 semanas para ficar disponível.

Configurando o objectstore externo

Objectstores suportados

O Automation Suite oferece suporte aos seguintes objetos externos:

  • Armazenamento do Azure (Armazenamento de Blobs do Azure)
  • AWS S3
  • Objectstore compatível com S3.
Observação:
  • Apenas alguns objectstores compatíveis com S3 são compatíveis com o Automation Suite. Muitos provedores de armazenamento não oferecem suporte total às APIs de armazenamento S3 exigidas pelos produtos instalados no Automation Suite.

  • Ao usar o nível de desempenho Premium no Armazenamento de Blobs do Azure, você deve selecionar Bloquear blobs. Compartilhamentos de arquivo e blobs de página não são compatíveis. O uso de tipos de blob não compatíveis pode causar uma falha na verificação de pré-requisitos.

  • Para que o Automation Suite funcione corretamente ao usar URLs pré-assinadas, você deve certificar-se de que seu objectstore externo esteja acessível a partir do cluster do Automation Suite, navegadores e todas as suas máquinas, incluindo estações de trabalho e máquinas de robôs.

  • Ao configurar o armazenamento de objetos externo, você deve seguir as regras e convenções de nomenclatura do seu provedor, tanto para bucket_name_prefix quanto para bucket_name_suffix. Além disso, o sufixo e o prefixo devem ter um comprimento combinado de não mais do que 25 caracteres, e você não deve terminar o prefixo ou iniciar o sufixo com um hífen (-), pois já adicionamos o caractere para você automaticamente.

  • A Criptografia do lado do servidor com Serviço de Gerenciamento de Chaves (SSE-KMS) só pode ser habilitada nos buckets do Automation Suite implantados em qualquer região criada após 30 de janeiro de 2014.

    A funcionalidade SSE-KMS requer APIs SignV4 puras. As regiões criadas antes de 30 de janeiro de 2014 não usam APIs puras do SignV4 devido à compatibilidade com versões anteriores com o SignV2. Portanto, o SSE-KMS é funcional apenas em regiões que usam o SignV4 para comunicação. Para descobrir quando as várias regiões foram provisionadas, consulte a documentação da AWS.

Requisitos de objectstore compatíveis com S3

Seu objectstore compatível com S3 deve ter as seguintes APIs para os produtos que planeja instalar no Automation Suite:

Nomenclatura UiPathNomenclatura do AWSPlataformaOrchestratorAI CenterAppsDocument UnderstandingTest ManagerData ServiceProcess MiningTask Mining
GET_OBJECTGetObject
HEAD_OBJECTHeadObjectN/AN/A
PUT_OBJECTPutObject
DELETE_OBJECTDeleteObject
CREATE_MULTIPART_UPLOADCreateMultipartUploadN/AN/AN/A
UPLOAD_PARTUploadPartN/AN/AN/A
UPLOAD_PART_COPYUploadPartCopyN/AN/AN/AN/AN/A
COMPLETE_MULTIPART_UPLOADCompleteMultipartUploadN/AN/AN/A
PRESIGNED_URLGeneratePresignedUrl (SDK)N/AN/AN/AN/AN/AN/AN/AN/A
GET_BUCKET_LIST_OBJECTSListObjectsV2
LIST_MULTIPART_UPLOADSListMultipartUploadsN/AN/AN/AN/A
DELETE_MULTIPLE_OBJECTSDeleteMultipleObjectsN/AN/AN/AN/AN/A
PUT_OBJECT_COPYCopyObjectN/AN/AN/AN/AN/AN/A
LIST_PARTSListPartsN/AN/AN/AN/AN/AN/AN/A
PUT_BUCKETPutBucketN/AN/AN/AN/AN/AN/AN/A
LIST_BUCKETSListBucketsN/AN/AN/AN/AN/AN/AN/A
HEAD_BUCKETHeadBucketN/AN/AN/AN/AN/AN/AN/AN/A

Para garantir uma comunicação segura e compatível com o Automation Suite, seu objectstore compatível com S3 deve oferecer suporte a um ou mais dos seguintes conjuntos de cifras TLS seguros:

  • TLS 1.3:
    • TLS_AES_128_GCM_SHA256
    • TLS_AES_256_GCM_SHA384
    • TLS_CHACHA20_POLY1305_SHA256
  • TLS 1.2:
    • TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA
    • TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA
    • TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA
    • TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA
    • TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256
    • TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384
    • TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256
    • TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384
    • TLS_ECDHE_RSA_WITH_CHACHA20_POLY1305_SHA256
    • TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305_SHA256
Observação:

A lista de conjuntos de cifras compatíveis pode evoluir ao longo do tempo para se alinhar às melhores práticas de segurança e atualizações na biblioteca criptográfica Go. Consulte a documentação mais recente do Go para ver a lista atual.

Configuração de objectstore compatível com S3

Certifique-se de que a seguinte política CORS esteja configurada em seu servidor objectstore ou no nível do bucket.

Esta é a política do CORS no formato JSON:

JSON

[
    {
        "AllowedHeaders": [
            "*"
        ],
        "AllowedMethods": [
            "POST",
            "GET",
            "HEAD",
            "DELETE",
            "PUT"
        ],
        "AllowedOrigins": [
            "https://{{fqdn}}"
        ],
        "ExposeHeaders": [
            "etag",
            "x-amz-server-side-encryption",
            "x-amz-request-id",
            "x-amz-id-2"
        ],
        "MaxAgeSeconds": 3000
    }
]
[
    {
        "AllowedHeaders": [
            "*"
        ],
        "AllowedMethods": [
            "POST",
            "GET",
            "HEAD",
            "DELETE",
            "PUT"
        ],
        "AllowedOrigins": [
            "https://{{fqdn}}"
        ],
        "ExposeHeaders": [
            "etag",
            "x-amz-server-side-encryption",
            "x-amz-request-id",
            "x-amz-id-2"
        ],
        "MaxAgeSeconds": 3000
    }
]

Esta é a política do CORS no formato XML:

XML

<CORSConfiguration>
 <CORSRule>
   <AllowedOrigin>*</AllowedOrigin>
   <AllowedMethod>HEAD</AllowedMethod>
   <AllowedMethod>GET</AllowedMethod>
   <AllowedMethod>PUT</AllowedMethod>
   <AllowedMethod>POST</AllowedMethod>
   <AllowedMethod>DELETE</AllowedMethod>
   <AllowedHeader>*</AllowedHeader>
  <MaxAgeSeconds>3000</MaxAgeSeconds>
  <ExposeHeader>x-amz-server-side-encryption</ExposeHeader>
  <ExposeHeader>x-amz-request-id</ExposeHeader>
  <ExposeHeader>x-amz-id-2</ExposeHeader>
  <ExposeHeader>etag</ExposeHeader>
 </CORSRule>
</CORSConfiguration>
<CORSConfiguration>
 <CORSRule>
   <AllowedOrigin>*</AllowedOrigin>
   <AllowedMethod>HEAD</AllowedMethod>
   <AllowedMethod>GET</AllowedMethod>
   <AllowedMethod>PUT</AllowedMethod>
   <AllowedMethod>POST</AllowedMethod>
   <AllowedMethod>DELETE</AllowedMethod>
   <AllowedHeader>*</AllowedHeader>
  <MaxAgeSeconds>3000</MaxAgeSeconds>
  <ExposeHeader>x-amz-server-side-encryption</ExposeHeader>
  <ExposeHeader>x-amz-request-id</ExposeHeader>
  <ExposeHeader>x-amz-id-2</ExposeHeader>
  <ExposeHeader>etag</ExposeHeader>
 </CORSRule>
</CORSConfiguration>

Esta página foi útil?

Conectar

Precisa de ajuda? Suporte

Quer aprender? Academia UiPath

Tem perguntas? Fórum do UiPath

Fique por dentro das novidades