automation-suite
2024.10
true
UiPath logo, featuring letters U and I in white

Guia de instalação do Automation Suite no Linux

Última atualização 18 de dez de 2024

Etapa 3: etapas de pós-implantação

Atualização de certificados

O processo de instalação gera certificados autoassinados em seu nome. Esses certificados estão em conformidade com o FIPS 140-2 e expirarão em 90 dias. Você deve substituí-los por certificados assinados por uma Autoridade de Certificação (CA) confiável assim que a instalação for concluída. Se você não atualizar os certificados, a instalação deixará de funcionar após 90 dias.

Se você instalou o Automation Suite em um host habilitado para FIPS 140-2 e deseja atualizar os certificados, verifique se são compatíveis com FIPS 140-2.

Para obter instruções, consulte Gerenciamento de certificados.

Habilitando o FIPS 140-2

Após concluir uma instalação do Automation Suite usando o modelo de implantação do GCP, você pode habilitar o FIPS 140-2 em suas máquinas. Para obter instruções, consulte Segurança e conformidade.

Acessando as saídas da implantação

Para obter as saídas da implantação, siga as seguintes etapas:

  1. Abra um terminal.
  2. Acesse o diretório do qual você executou a implantação dos comandos.
  3. Execute o seguinte comando:
    terraform outputterraform output

A saída deve se parecer com a seguinte imagem:



Definições de saída

As saídas proporcionam a vocês as informações necessárias para acessar o pacote e o cluster.

A tabela a seguir descreve os valores:

Chave

Description

fqdn

O nome de domínio totalmente qualificado fornecido para a instalação. Certifique-se de usar o mesmo ao configurar o DNS.

Para obter instruções sobre como configurar o DNS, consulte Configuração do DNS.

lb_ip

O endereço IP do balanceador de carga usado para configurar o DNS.

bastion_ip

O endereço IP da VM do bastião necessário para acessar o cluster via SSH.

deployment_id

A ID da implantação incluída no nome de todos os recursos em uma implantação.

db_credentials

A URL para o segredo que contém as credenciais do banco de dados.

as_host_credentials

A URL para o segredo que contém as credenciais da organização do host no portal do Automation Suite.

as_default_credentials

A URL para o segredo que contém as credenciais da organização do host no portal do Automation Suite.

argocd_credentials

A URL para o segredo que contém as credenciais do console do ArgoCD usado para gerenciar os produtos instalados.

dashboard_monitoring_url

O URL para ferramentas de monitoramento de painel (Grafana): https://monitoring.${var.lb_fqdn}/dashboard

metrics_monitoring_url

O URL para ferramentas de monitoramento de métricas (Prometheus): https://monitoring.${var.lb_fqdn}/metrics

alertmanager_monitoring_url

A URL das ferramentas de monitoramento do AlertManager: https://monitoring.${var.lb_fqdn}/alertmanager

Acessando o portal de administração do cluster

O portal de administração de cluster é um local centralizado onde você pode encontrar todos os recursos necessários para concluir uma instalação do Automation Suite e executar operações comuns de pós-instalação. Para obter detalhes, consulte Introdução ao portal de administração de cluster.

Para acessar o portal de Administração do Cluster, execute a seguinte etapa:

Acesse o seguinte URL: https://${CONFIG_CLUSTER_FQDN}/uipath-management.
Observação: você não precisa de nenhuma credencial para acessar o portal de administração do cluster.

Acessando os serviços

Para acessar os serviços, você deve ter um DNS configurado. Para obter detalhes, consulte Configuração do DNS.

Ou então, você pode seguir as instruções em Configuração de uma máquina cliente para acessar o cluster apenas para fins de testes.

Se usar um certificado autoassinado, você pode receber um error de certificado, conforme mostrado na imagem a seguir.



Clique em Prosseguir para… e, em seguida, atualize os certificados de cluster conforme explicado em Gerenciamento dos certificados.

Acessando o portal do Automation Suite

Você pode acessar o portal do Automation Suite em https://<fqdn>. Você pode obter as credenciais por meio de um segredo disponível em:
  • as_host_credentials URL para a organização do host;
  • as_default_credentials URL para a organização padrão.

Acessando o ArgoCD

Você pode acessar o console do ArgoCD em https://alm.<fqdn>. Você pode obter as credenciais por meio de um segredo que pode ser encontrado na URL argocd_credentials.

Acessando as ferramentas de monitoramento

Para acessar as ferramentas de monitoramento pela primeira vez, faça login como administrador com as seguintes credenciais padrão:

  • Nome de usuário: admin
  • Senha: para recuperar a senha, execute o seguinte comando:
    kubectl get secrets/dex-static-credential -n uipath -o "jsonpath={.data['password']}" | base64 --decodekubectl get secrets/dex-static-credential -n uipath -o "jsonpath={.data['password']}" | base64 --decode

To update the default password used for Dex authentication while accessing the monitoring tools, take the following steps.

  1. Execute o seguinte comando substituindo newpassword por sua nova senha:
    password="newpassword"
    password=$(echo -n $password | base64)
    kubectl patch secret dex-static-credential -n uipath --type='json' -p="[{'op': 'replace', 'path': '/data/password', 'value': '$password'}]"password="newpassword"
    password=$(echo -n $password | base64)
    kubectl patch secret dex-static-credential -n uipath --type='json' -p="[{'op': 'replace', 'path': '/data/password', 'value': '$password'}]"
  2. Execute o seguinte comando para atualizar a senha:

    ./bin/uipathctl manifest apply /opt/UiPathAutomationSuite/cluster_config.json --versions versions/helm-charts.json./bin/uipathctl manifest apply /opt/UiPathAutomationSuite/cluster_config.json --versions versions/helm-charts.json

Acessando o cluster

  1. Abra um terminal e use o SSH para se conectar ao bastião. Você pode encontrar bastion_ip nas saídas da implantação.
    ssh -i <path_to_private_key> <username>@<bastion_ip>ssh -i <path_to_private_key> <username>@<bastion_ip>
  2. A partir do bastião, você pode acessar outros nós via SSH usando o seguinte comando. O nome de usuário deve ser o mesmo usado para se conectar ao bastião. Você pode encontrar o <node_address> no console do GCP, na coluna Internal IP.
    ssh -i .ssh/private_key <username>@<node_address>ssh -i .ssh/private_key <username>@<node_address>

Você deve ver o seguinte painel, que mostra o estado do cluster:



Editando o número de nós

Use o console do GPC para editar o número de nós (nós de servidor ou agente) da seguinte forma:

  1. Na guia Grupo da instância, procure os MIGs e clique naquele que corresponde ao tipo do nó que você deseja modificar.


  2. Clique em Editar.


  3. Modifique o campo Number of instances de acordo com suas necessidades e clique em Salvar.


Remoção da implantação

Se você quiser remover a implantação, siga as seguintes etapas:

  1. Abra um terminal e acesse a pasta na qual você descompactou os modelos.
  2. Execute o seguinte comando:
    terraform destroyterraform destroy
  3. Digite Yes quando for solicitada a aprovação.

Esta página foi útil?

Obtenha a ajuda que você precisa
Aprendendo RPA - Cursos de automação
Fórum da comunidade da Uipath
Uipath Logo White
Confiança e segurança
© 2005-2024 UiPath. Todos os direitos reservados.