- Introdução
- Melhores práticas
- Tenant
- Sobre o contexto do tenant
- Pesquisa de recursos em um tenant
- Gerenciamento de robôs
- Conectar Robôs ao Orchestrator
- Armazenamento de credenciais do robô no CyberArk
- Armazenamento de senhas do Unattended Robot no Azure Key Vault (somente leitura)
- Armazenamento de credenciais do Unattended Robot no HashiCorp Vault (somente leitura)
- Armazenando credenciais de Unattended Robots no AWS Secrets Manager (somente leitura)
- Exclusão de sessões não assistidas desconectadas e não responsivas
- Autenticação do robô
- Autenticação de robôs com credenciais de cliente
- Configuração de recursos de automação
- Soluções
- Auditar
- Configurações
- Registro
- Cloud Robots
- Visão Geral de Cloud Robots
- Execução de automações Unattended usando Cloud Robots - VM
- Carregamento de sua própria imagem
- Reutilização de imagens de máquinas personalizadas (para pools manuais)
- Redefinição de credenciais para uma máquina (para pools manuais)
- Monitoramento
- Atualizações de segurança
- Como solicitar uma avaliação
- Perguntas frequentes
- Configurando VPN para Robôs de nuvem
- Configurar uma conexão ExpressRoute
- Transmissão ao vivo e controle remoto
- Automation Suite Robots
- Contexto de Pastas
- Processos
- Trabalhos
- Apps
- Gatilhos
- Logs
- Monitoramento
- Índices
- Filas
- Ativos
- Sobre ativos
- Gerenciamento de ativos no Orchestrator
- Gerenciamento de ativos no Studio
- Armazenamento de ativos no Azure Key Vault (somente leitura)
- Armazenamento de ativos no HashiCorp Vault (somente leitura)
- Armazenando ativos no AWS Secrets Manager (somente leitura)
- Armazenamento de ativos no Google Secret Manager (somente leitura)
- Conexões
- Regras de Negócios
- Armazenar Buckets
- Gerenciar buckets de armazenamento
- Servidores MCP
- Teste do Orquestrador
- Serviço Catálogo de recursos
- Integrações
- Solução de problemas
Crie e configure buckets de armazenamento no Orchestrator, incluindo a seleção de um provedor de armazenamento e a configuração de opções de acesso.
Criar buckets de armazenamento
-
Na página de Buckets de armazenamento, clique no botão Adicionar. A janela Adicionar bucket é exibida.
-
Selecione o provedor de armazenamento desejado para esse bucket.
-
Preencha os detalhes gerais para o provedor selecionado.
-
Configure as opções do bucket: somente leitura – use o botão de alternância para tornar o bucket somente leitura para os usuários. Auditar acesso de leitura - use a alternância para habilitar a auditoria do acesso de leitura do usuário.
-
Selecione se você deseja adicionar uma camada adicional de criptografia aos buckets de armazenamento do Orchestrator ou não usar o Armazenamento em formato criptografado.
Observação:- Essa opção está disponível apenas para buckets de armazenamento do tipo Orchestrator.
- A opção está disponível apenas para organizações que têm acesso a chaves gerenciadas pelo cliente
- Esta opção só pode ser habilitada durante a criação do bucket.
- Essa configuração é irreversível após a criação do bucket.
- Os buckets de armazenamento existentes não podem ser atualizados para usar essa camada adicional de criptografia.
- Para alterar a configuração de criptografia posteriormente, você deve criar um novo bucket de armazenamento.
-
Selecione Adicionar. Seu bucket está disponível para uso.
Buckets de armazenamento do Orchestrator
| Campo | Description |
|---|---|
| Name | Insira um nome descritivo para o novo bucket. |
| Description | Insira uma descrição opcional para o novo bucket. |
| Rótulos | Insira um rótulo para ajudar os usuários a identificar o novo bucket. |
| Propriedades | Insira propriedades para ajudar os usuários a identificar o novo bucket. |
Os buckets de armazenamento do Orchestrator não oferecem suporte à criptografia SSE-KMS.
Ao usar contas do Azure Storage com restrições de firewall (Redes selecionadas), a integração pode não funcionar se a conta de armazenamento estiver na mesma Região do Azure que sua implantação do Orchestrator.
Isso se deve a uma limitação do Azure onde as regras de rede IP não se aplicam a serviços na mesma região. Como resultado, a lista de permissões dos IPs públicos do Orchestrator não tem efeito, e recursos como o arquivamento de filas podem falhar.
Para evitar esse problema, use uma conta de armazenamento em uma região diferente ou configure o acesso usando regras de rede virtual ou pontos de extremidade privados.
Buckets de armazenamento do Azure
A configuração do CORS é necessária para buckets de armazenamento do Azure. Para obter mais informações, consulte a página Configuração do CORS/CSP .
| Campo | Description |
|---|---|
| Name | Insira um nome descritivo para o novo bucket. |
| Description | Insira uma descrição opcional para o novo bucket. |
| Nome do contêiner do Azure Storage | Insira o nome do contêiner do Azure Storage a ser usado para esse bucket. |
| Sufixo de ponto de extremidade do Azure Storage | Insira o sufixo do ponto de extremidade do seu ambiente do Azure Storage. Por exemplo, o sufixo do endpoint para o Azure Public é core.windows.net. |
| Nome da conta do Azure Storage | Insira a conta do Azure Storage desse contêiner. |
| Senha de acesso do Azure Storage | Insira a chave de acesso para a conta do Azure Storage que está sendo usada. |
| Armazenamento de Credenciais | Selecione qual armazenamento de credenciais do Orchestrator será usado para armazenar a senha fornecida. |
| Rótulos | Insira um rótulo para ajudar os usuários a identificar o novo bucket. |
| Propriedades | Insira propriedades para ajudar os usuários a identificar o novo bucket. |
Buckets de armazenamento do Amazon S3
A disponibilidade de funcionalidades depende da oferta de nuvem que você usa. Para obter detalhes, consulte a página Disponibilidade de recursos.
A configuração do CORS é necessária para buckets de armazenamento da Amazon. Para obter mais informações, consulte a página Configuração do CORS/CSP .
| Campo | Description |
|---|---|
| Name | Insira um nome descritivo para o novo bucket. |
| Description | Insira uma descrição opcional para o novo bucket. |
| Nome do bucket do Amazon S3 | Insira o nome do bucket do Amazon S3 a ser usado. |
| Região do Amazon S3 | Enter the region of your Amazon S3 account.
For example |
| Tipo de Autenticação | Escolha o tipo de autenticação desejado:
|
Tabela 1. Conexão do Amazon S3
| Campo | Description |
|---|---|
| Conexão | Crie e configure uma nova conexão do Integration Service para o Amazon Web Services. Consulte a página Autenticação do Amazon Web Services no guia do usuário do Integration Service para obter mais informações sobre como criar uma conexão. |
| Rótulos | Insira um rótulo para ajudar os usuários a identificar o novo bucket. |
| Propriedades | Insira propriedades para ajudar os usuários a identificar o novo bucket. |
Tabela 2. Chave de acesso do Amazon S3
| Campo | Description |
|---|---|
| Chave de acesso do Amazon S3 | Insira a chave de acesso da sua conta do Amazon S3. |
| Senha de acesso do Amazon S3 | Insira a senha da conta do Amazon S3 que está sendo usada. |
| Armazenamento de credenciais do Orchestrator | Selecione qual armazenamento de credenciais do Orchestrator será usado para armazenar a senha fornecida. |
| Rótulos | Insira um rótulo para ajudar os usuários a identificar o novo bucket. |
| Propriedades | Insira propriedades para ajudar os usuários a identificar o novo bucket. |
Figura 1. Buckets de armazenamento compatíveis com o S3
Configuração da função assumida entre contas para buckets de armazenamento do Amazon S3
A autenticação AssumeRole gerenciada entre contas do UiPath usa credenciais STS temporárias em vez de chaves de IAM de longo prazo para acessar recursos do S3.
A UiPath usa intervalos de IP específicos para se conectar aos seus recursos da AWS. Para obter a lista completa de endereços IP para lista de permissões, consulte Configuração do firewall para Automation Cloud.
Etapa 1: forneça seu ARN da função de IAM para a UiPath
Forneça o ARN da função de IAM que você deseja que a UiPath assuma. O usuário de IAM é criado e gerenciado pela UiPath especificamente e isolado somente para o usuário. Este usuário do ARN será compartilhado para configurar a política de confiança.
Suporte ao ARN da função IAM curinga
A UiPath é compatível com ARNs de função de IAM baseados em curinga para simplificar a configuração ao usar convenções de nomenclatura de funções padronizadas em vários ambientes. Por exemplo:
arn:aws:iam::<account-id>:role/uipath-*-aws-role
arn:aws:iam::<account-id>:role/uipath-*-aws-role
Funções válidas correspondentes a este padrão:
arn:aws:iam::<account-id>:role/uipath-Dev-aws-rolearn:aws:iam::<account-id>:role/uipath-Uat-aws-rolearn:aws:iam::<account-id>:role/uipath-Prod-aws-role
Etapa 2: configurar a política de confiança da função do IAM
Atualize a política de confiança da sua função de IAM para permitir que o usuário do UiPath IAM a assuma. Adicione o ARN de usuário do UiPath IAM (fornecido na Etapa 1) ao elemento Principal e especifique um ID externo de sua escolha.
O ID externo é obrigatório. Ele adiciona uma proteção extra que impede acesso não autorizado entre contas.
{
"Version": "2012-10-17",
"Statement": [
{
"Effect": "Allow",
"Principal": {
"AWS": "<UiPath IAM user ARN>"
},
"Action": "sts:AssumeRole",
"Condition": {
"StringEquals": {
"sts:ExternalId": "<your External ID>"
}
}
}
]
}
{
"Version": "2012-10-17",
"Statement": [
{
"Effect": "Allow",
"Principal": {
"AWS": "<UiPath IAM user ARN>"
},
"Action": "sts:AssumeRole",
"Condition": {
"StringEquals": {
"sts:ExternalId": "<your External ID>"
}
}
}
]
}
Etapa 3: configurar políticas de permissão de funções do IAM
Anexe uma política embutida à função de IAM concedendo as seguintes permissões S3:
Ações no nível do bucket:
s3:ListBucket
Ações no nível do objeto:
s3:GetObjects3:GetObjectTaggings3:PutObjects3:PutObjectTaggings3:DeleteObjects3:AbortMultipartUpload
{
"Version": "2012-10-17",
"Statement": [
{
"Sid": "BucketLevel",
"Effect": "Allow",
"Action": [
"s3:ListBucket"
],
"Resource": "arn:aws:s3:::YOUR-BUCKET-PREFIX"
},
{
"Sid": "ObjectLevel",
"Effect": "Allow",
"Action": [
"s3:GetObject",
"s3:GetObjectTagging",
"s3:PutObject",
"s3:PutObjectTagging",
"s3:DeleteObject",
"s3:AbortMultipartUpload"
],
"Resource": "arn:aws:s3:::YOUR-BUCKET-PREFIX/*"
}
]
}
{
"Version": "2012-10-17",
"Statement": [
{
"Sid": "BucketLevel",
"Effect": "Allow",
"Action": [
"s3:ListBucket"
],
"Resource": "arn:aws:s3:::YOUR-BUCKET-PREFIX"
},
{
"Sid": "ObjectLevel",
"Effect": "Allow",
"Action": [
"s3:GetObject",
"s3:GetObjectTagging",
"s3:PutObject",
"s3:PutObjectTagging",
"s3:DeleteObject",
"s3:AbortMultipartUpload"
],
"Resource": "arn:aws:s3:::YOUR-BUCKET-PREFIX/*"
}
]
}
Etapa 4: configurar o CORS no bucket do S3
Adicione uma regra do CORS ao bucket do S3. Para obter a configuração necessária, consulte a página Configuração de CORS/CSP .
Etapa 5 (opcional): configurar a criptografia do KMS
Se o bucket S3 usar Criptografia no lado do servidor com AWS Key Management Service (SSE-KMS), configure a política de chave do KMS e a política de identidade de função do IAM.
Política de chaves do KMS - adicione a seguinte instrução à política de chaves do KMS:
{
"Sid": "Allow use of the key by cross-account assumed role",
"Effect": "Allow",
"Principal": {
"AWS": "<Customer Role ARN>"
},
"Action": [
"kms:Encrypt",
"kms:Decrypt",
"kms:ReEncrypt*",
"kms:GenerateDataKey*",
"kms:DescribeKey"
],
"Resource": "*"
}
{
"Sid": "Allow use of the key by cross-account assumed role",
"Effect": "Allow",
"Principal": {
"AWS": "<Customer Role ARN>"
},
"Action": [
"kms:Encrypt",
"kms:Decrypt",
"kms:ReEncrypt*",
"kms:GenerateDataKey*",
"kms:DescribeKey"
],
"Resource": "*"
}
Política de identidade KMS - anexe a seguinte instrução à política de permissão de função do IAM, substituindo o valor Resource por seu ARN da chave do KMS:
{
"Effect": "Allow",
"Action": [
"kms:Encrypt",
"kms:Decrypt",
"kms:ReEncrypt*",
"kms:GenerateDataKey*",
"kms:DescribeKey"
],
"Resource": "arn:aws:kms:REGION:ACCOUNT-ID:key/YOUR-KMS-KEY-ID"
}
{
"Effect": "Allow",
"Action": [
"kms:Encrypt",
"kms:Decrypt",
"kms:ReEncrypt*",
"kms:GenerateDataKey*",
"kms:DescribeKey"
],
"Resource": "arn:aws:kms:REGION:ACCOUNT-ID:key/YOUR-KMS-KEY-ID"
}
Editar buckets de armazenamento
- From the Storage Buckets page, Select the Edit button corresponding to the desired bucket. The bucket is opened for editing.
- Altere os campos desejados. Os campos editáveis variam dependendo do provedor de armazenamento usado. Consulte as descrições dos campos expandindo as seções acima.
- Select Update. The bucket is updated and you are returned to the Storage Buckets page.
Como adicionar tags a buckets de armazenamento
É possível aplicar tags em um bucket de armazenamento no momento de sua criação ou ao editar um já existente. Para adicionar tags a um bucket de armazenamento ao editá-lo, siga estas etapas:
- From the Storage Buckets page, Select the Edit button corresponding to the desired bucket. The bucket is opened for editing.
- No campo Rótulos, comece a digitar o nome do rótulo. Você pode escolher um rótulo existente ou criar um novo.
- On the Properties (key-value pairs) field, Select Add new.
- Adicione novas chaves e valores. Você pode escolher chaves e/ou valores existentes, ou pode criar novos.
- When done, Select Update. Your storage bucket is updated and the newly created tags, if any, become available for other objects.
Como remover tags de buckets de armazenamento
Para remover tags de um bucket de armazenamento, siga estas etapas:
- From the Storage Buckets page, Select the Edit button corresponding to the desired bucket. The bucket is opened for editing.
- On the Labels field, Select the X adjacent to the name of the label to remove it. The label is removed.
- On the Properties (key-value pairs) field, Select the X adjacent to the keys and/or values to remove them. The keys and/or values are removed.
- To delete a key/value pair Select the Remove icon corresponding to that entry. The key/value pair is removed.
- When done, Select Update. Your storage bucket is updated and tags are removed.
Excluir buckets de armazenamento
- From the Storage Buckets page, Select the Delete button corresponding to the desired bucket.
- Você receberá o prompt Você tem certeza de que deseja excluir os itens selecionados?
- Selecione Não para cancelar ou Sim para confirmar e excluir o bucket selecionado.
Upload de arquivos para um bucket de armazenamento.
- Na página Buckets de Armazenamento, selecione o bucket desejado para abri-lo para visualização.
- Selecione Carregar arquivos.
- Na janela Carregar arquivos, selecione Procurar.
- No seu explorador de arquivos, navegue até e selecione os arquivos desejados e, em seguida, confirme sua seleção.
- No campo Arquivos, renomeie o arquivo se necessário. Você pode renomear arquivos que têm o mesmo nome para evitar conflitos de nome no bucket de armazenamento.
Observação:
Se você selecionar um único arquivo, você pode renomeá-lo. Se você selecionar vários arquivos, só é possível marcar o número total de arquivos.
- Na janela Carregar arquivos, selecione Carregar para disponibilizar os arquivos no bucket de armazenamento.
Visualização de um arquivo de um bucket de armazenamento
Você só pode visualizar arquivos se o navegador for compatível com a visualização no navegador (por exemplo, imagens ou arquivos PDF).
- Na página Buckets de armazenamento , selecione o nome do bucket desejado. O bucket será aberto para visualização.
- Selecione o arquivo que você deseja visualizar. O navegador abre o arquivo em uma nova guia.
Download de um arquivo de um bucket de armazenamento
- From the Storage Buckets page, Select the name of the desired bucket. The bucket is opened for viewing.
- Select the Download button corresponding to the desired file. The download dialog is displayed prompting you to either open or save the selected file.
Gerenciamento de vínculos dos buckets de armazenamento
Compartilhar buckets de armazenamento entre pastas habilita o início de trabalhos em várias pastas sem recriar seus fluxos de trabalho no Studio quando os processos subjacentes estão direcionando o mesmo bucket. Vincular um bucket a uma pasta disponibiliza o bucket nessa pasta.
Um bucket vinculado a várias pastas é marcado usando o ícone
. Se o ícone não estiver presente, então a pasta atual será a única pasta na qual o bucket reside. Excluí-lo aqui removerá completamente o bucket do Orchestrator. Você precisa da permissão Buckets de armazenamento — Criar, nas pastas nas quais você deseja adicionar o bucket (pastas de destino) e Buckets de armazenamento — Exibir, na pasta na qual o bucket reside atualmente (pasta original). Se você tiver Buckets de Armazenamento - Editar na pasta de destino, você também precisa de Buckets de Armazenamento - Editar na pasta original.
Vinculação de vários buckets à pasta atual
- In the Storage Buckets page, Select Add. Three buttons are displayed allowing you to add a storage bucket, link one from other folders, or hide the options.
- Selecione Vincular de outras pastas. A janela Vincular buckets de armazenamento é exibida, mostrando uma lista de todos os buckets nas pastas nas quais você tem permissões de Exibir em Buckets de armazenamento.
- Na seção Selecionar buckets de armazenamento, selecione um ou vários buckets na lista.
Figura 2. Vinculação de buckets de armazenamento de outras pastas
- Selecione Continuar. Você será direcionado à seção Validação da pasta. Aqui você pode ver as pastas às quais os buckets já estão vinculados. Se houver várias pastas, seus nomes serão exibidos.
Figura 3. Validação de pasta
- Select Remove for the corresponding bucket to revert the change or Select Exit to cancel the operation.
- Selecione Vincular se quiser fazer o vínculo entre o bucket que você selecionou e a pasta atual. Os buckets são exibidos na página Buckets de armazenamento.
Figura 4. Página Buckets de armazenamento
Vinculação de um bucket a várias pastas
- Navegue até uma pasta na qual o bucket a ser vinculado reside ou à qual está vinculado.
- Selecione Mais ações > Gerenciar links para o bucket desejado para abrir a janela Gerenciar vínculos. A janela Gerenciar vínculos de buckets é exibida.
Figura 5. Vinculação de um bucket a várias pastas
- Selecione Atualizar. Uma janela de confirmação será exibida.
- Selecione Cancelar se quiser abortar as alterações ou Continuar para que as alterações entrem em vigor. As operações estão agora refletidas no Orchestrator de acordo com suas alterações.
Desvinculação de ativos das pastas
A desvinculação dos buckets das pastas pode ser executada de uma maneira similar à operação de vinculação. Navegue até as áreas de gerenciamento de vínculos apresentadas nos procedimentos acima e remova as conexões entre um determinado bucket e uma determinada pasta.
Ou então, você pode remover um bucket usando a funcionalidade Excluir. Consulte Exclusão de um bucket.
Remover um bucket que existe em várias pastas apenas o remove da pasta na qual a operação de remoção ocorrer; isso não o removerá também de outras pastas. Para excluir completamente um bucket, você deve remover todos os seus vínculos existentes.
Pesquisando arquivos em um bucket de armazenamento
A opção de pesquisa de arquivo dentro dos buckets de armazenamento é baseada no englobamento de arquivos, o que significa que você precisa usar curingas para encontrar um arquivo desejado. Isso é detalhado no tópico dedicado à atividade List Storage Files , mas você também pode verificar o exemplo abaixo para ver alguns casos de uso comuns.
Exemplo
Suponha que você tenha um bucket de armazenamento contendo os seguintes arquivos:
Figura 6. Navegação de buckets de armazenamento
- Se quiser pesquisar todos os arquivos com uma determinada extensão, como arquivos .jpg,você precisa inserir o seguinte no campo Pesquisar:
*.jpg.
Os resultados da pesquisa serão doc1.jpg e doc2.jpg.
- Se você quiser pesquisar um arquivo cujo nome contém um certo caractere ou sequência de caracteres, como
voi, você precisa inserir o seguinte no campo Pesquisar :*voi*.
O resultado da pesquisa será invoice1.pdf.
- Se você quiser pesquisar um arquivo cujo nome começa com um determinado caractere ou sequência de caracteres, como
u, você precisa inserir o seguinte no campo Pesquisar :u*.
O resultado da pesquisa será uipath.png.
- Criar buckets de armazenamento
- Buckets de armazenamento do Orchestrator
- Buckets de armazenamento do Azure
- Buckets de armazenamento do Amazon S3
- Configuração da função assumida entre contas para buckets de armazenamento do Amazon S3
- Editar buckets de armazenamento
- Como adicionar tags a buckets de armazenamento
- Como remover tags de buckets de armazenamento
- Excluir buckets de armazenamento
- Upload de arquivos para um bucket de armazenamento.
- Visualização de um arquivo de um bucket de armazenamento
- Download de um arquivo de um bucket de armazenamento
- Gerenciamento de vínculos dos buckets de armazenamento
- Vinculação de vários buckets à pasta atual
- Vinculação de um bucket a várias pastas
- Desvinculação de ativos das pastas
- Pesquisando arquivos em um bucket de armazenamento
- Exemplo