- Introdução
- Segurança de dados e conformidade
- Organizações
- Autenticação e segurança
- Licenciamento
- Sobre as licenças
- Preço unificado: estrutura do plano de licenciamento
- Ativar sua licença Enterprise
- Migre do Test Suite para o Test Cloud
- Migração de licença
- Atribuição de Licenças a Tenants
- Atribuição de licenças aos usuários
- Desalocando licenças de usuário
- Monitoring license allocation
- Atribuição excessiva de licenças
- Notificações de licenciamento
- Gerenciamento de Licenças de Usuário
- Tenants e serviços
- Contas e funções
- AI Trust Layer
- Sobre a Camada de Confiança da IA
- Verificando o resumo de uso
- Visualização de logs de auditoria
- Gerenciamento de políticas da Camada de confiança da IA
- Mascaramento de PII
- Gerenciamento Autopilot for Everyone
- Configuração de LLMs
- Restrição de chamadas de LLM para seus próprios modelos
- Configuração do OpenTelemetry
- Governando dados contextuais para funcionalidades da GenAI
- Aplicativos Externos
- Notificações
- Geração de logs
- Exportação de dados
- Testes em sua organização
- Solução de problemas
- Migração para o Test Cloud
Pré-requisitos do cliente de relay, requisitos mínimos e etapas de configuração entre plataformas para conectar sua rede local ao Test Cloud.
Instale e inicie o cliente de Relay em uma máquina dentro de sua rede para estabelecer o túnel de saída para o Test Cloud. Antes de começar, configure um grupo de Relay e tenha a string de configuração do cliente pronta.
Pré-requisitos
Requisitos de Hardware
| Perfil | vCPU | BATER | Grupos de Relay | Endpoints por grupo | Use case |
|---|---|---|---|---|---|
| Padrão | 1 | 2 GiB | Até 10 | Até 50 | A maioria das implantações |
| Grande | 2 | 4 GiB | 10+ | Até 50 | Ambientes de alta taxa de transferência ou grande escala |
Esses são requisitos mínimos para o cliente de Relay quando o Executor local não está habilitado. Se o host também executar outras cargas de trabalho, adicione capacidade para elas além desses números. Para implantações que habilitam o executor, use os números em Planejamento de recursos para conexões baseadas em TCP compatíveis .
Planejamento de recursos para conexões baseadas em TCP compatíveis
Cada Grupo de Relay que você instala é executado como seu próprio serviço do cliente de Relay. Com o executor local habilitado, esse serviço inicia e supervisiona um processo Java. Os números abaixo são para um único Grupo de Relay com o executor habilitado.
| Perfil | vCPU | BATER | RAM reservada para o executor |
|---|---|---|---|
| Padrão (com executor) | 2 | 4 GiB | 1 GiB |
| Grande (com executor) | 4 ou mais | 4}GiB ou mais | 1 GiB ou mais |
RAM inclui a reserva do executor, o sistema operacional e o tempo de execução Java. Adicione a capacidade de monitoramento e quaisquer outras cargas de trabalho no host. Após a ativação, se o uso da memória do executor se aproximar de sua reserva, aumente a reserva e a RAM juntos.
Para minimizar o uso de recursos, registre todos os seus pontos de extremidade baseados em TCP em um único Grupo de Relay. Seu cliente de Relay executa um executor on-prem para cada endpoint baseado em TCP, para que você reserva memória, dimensiona o host e monitora os logs do executor para um único processo.
Se seus requisitos de segmentação de rede ou disponibilidade chamarem mais de um Grupo de Relay com o executor no mesmo host:
- Atribua a cada executor de grupos um
--onprem-executor-listen-portvalor exclusivo. - Reservar outro 1 GiB para cada processo do executor adicional.
- Dimensionar a CPU para o tráfego total em todos os grupos, em vez de multiplicar o valor de CPU por grupo pelo número de grupos.
- Permitir disco para um Executor JAR separado e arquivo de log por grupo.
Requisitos do disco
| Perfil | Mínimo de disco livre |
|---|---|
| Padrão (1 a 10 grupos) | 200 MB |
| Grande (mais de 10 grupos) | 1 GB |
Os mínimos acima cobrem somente o cliente de Relay. Se você habilitar o executor local, permita espaço adicional para o runtime Java, onprem-executor.jar as bibliotecas de conector que você fornecer e os logs de executor retidos. O crescimento do log depende do seu volume de tráfego, do nível do log e do período de retenção configurado.
Sistemas operacionais compatíveis
| Arquitetura | Linux | Windows |
|---|---|---|
| x86_64 (amd64) | Suportado | Suportado |
| ARM64 (aarch64) | Suportado | Suportado |
Requisitos de rede
O cliente de Relay requer conectividade apenas de saída. Nenhuma regra de firewall de entrada é necessária.
Cada versão do cliente de Relay alcança cloud.uipath.com para autenticar e registrar. A partir do cliente de Relay 26.4.2, as novas configurações também carregam o túnel persistente sobre esse mesmo URL, portanto, não precisam mais de um nome de host de Relay específico da região incluído na lista de permissões.
| Configuração do cliente de Relay | Protocol | Porta | Destino | Passagem TLS necessária | Finalidade |
|---|---|---|---|---|---|
| Todas as versões do cliente de Relay | Https | 443 | cloud.uipath.com | Não é necessário | Autenticação e registro de relay |
Cliente de Relay 26.4.2 ou posterior | HTTPS/WSS | 443 | cloud.uipath.com | Não é necessário | Túnel persistente |
Relay versões do cliente anteriores à 26.4.2 | TLS | 443 | <region>-relay.uipath.com | Required | Túnel persistente |
As versões do cliente de Relay anteriores a 26.4.2 continuam a funcionar com nomes de host de Relay regionais. Mantenha esses nomes de host na lista de permissões até que você mude para o cliente de Relay 26.4.2 ou posterior e conecte-se por meio de cloud.uipath.com.
Para versões do cliente de Relay anteriores a 26.4.2, substitua <region> pela região do seu tenant do Test Cloud. Para obter a lista completa de regiões, consulte Regiões de nuvem globais.
| Região | Nome do host do servidor de relay |
|---|---|
| NÓS | us-relay.uipath.com |
| UE | eu-relay.uipath.com |
| Canadá | ca-relay.uipath.com |
| Suíça | ch-relay.uipath.com |
| Austrália | au-relay.uipath.com |
| Singapura | sg-relay.uipath.com |
| Japão | jp-relay.uipath.com |
| Coreia do Sul | kr-relay.uipath.com |
| Emirados Árabes Unidos | ae-relay.uipath.com |
| Reino Unido | uk-relay.uipath.com |
| União Europeia (região com atraso) | gxp-eu-relay.uipath.com |
| Estados Unidos (região com atraso) | gxp-us-relay.uipath.com |
Entre em contato com o suporte da UiPath para confirmar o nome do host do servidor de relay se a região do seu tenant não estiver listada acima.
Escolha a região que corresponde à sua região de tenant do UiPath Cloud, não a localização física do nó de relay. Por exemplo, se seu tenant for provisionado na região dos EUA, use us-relay.uipath.com que o próprio relay seja executado em uma geografia diferente. As configurações do cliente de Relay 26.4.2 que se conectam por meio de cloud.uipath.com não usam esse nome de host regional.
Considerações sobre latência: como o tráfego viaja do UiPath Cloud através do servidor de retransmissão e do nó de retransmissão para o serviço local, colocar o nó de retransmissão geograficamente próximo à região do seu tenant minimiza o tempo de ida e volta e melhora o throughput geral.
Para configurações do cliente de Relay 26.4.2 que se conectam por meio de cloud.uipath.com, configure firewalls e proxies para permitir o tráfego HTTPS e atualizações de WebSocket para cloud.uipath.com:443. Se um proxy inspecionar o TLS para cloud.uipath.com, instale a CA de assinatura do proxy no armazenamento de confiança do SO usado pelo cliente de Relay e certifique-se de que o proxy permita atualizações do WebSocket.
Para versões de cliente de Relay anteriores a 26.4.2, configure seu firewall e qualquer proxy ou dispositivo DLP de inspeção de TLS para permitir a passagem de TLS para <region>-relay.uipath.com:443; a inspeção de TLS no nome do host de Relay regional interrompe o túnel de Relay.
O host de Relay deve resolver e conectar-se a cada ponto de extremidade HTTP ou HTTPS registrado, e ao host e à porta de cada ponto de extremidade baseado em TCP compatível.
O caminho de roteamento é flexível. Uma rota de rede direta, um proxy de saída corporativo ou um jump host são aceitáveis, desde que a conexão seja bem-sucedida a partir do host de Relay. Planeje o posicionamento para que cada destino no grupo permaneça acessível.
largura de banda
O canal de controle (pulsação e autenticação) usa aproximadamente 1–2 KB/minuto quando inativo. O tráfego de dados escala com o volume de solicitações que seus serviços de nuvem enviam para pontos de extremidade no local. Para pontos de extremidade HTTP e HTTPS, o relay atua como um túnel transparente, sem sobrecarga adicional além do TLS e da estrutura leve do WebSocket usada para as cloud.uipath.com conexões.
Para conexões baseadas em TCP compatíveis, o executor local traduz cada solicitação para o protocolo do conector. O tráfego entre o executor e o sistema de destino, portanto, reflete esse protocolo em vez do tamanho da solicitação original. O tráfego entre o cliente de Relay e o executor permanece na interface de loopback e não sai do host.
Verificar conectividade
Antes de instalar o cliente de Relay, confirme se o tráfego de saída na porta 443 é permitido para os destinos necessários para sua configuração.
Linux
nc -zv cloud.uipath.com 443
# Required only for Relay client versions earlier than 26.4.2
nc -zv <region>-relay.uipath.com 443
nc -zv cloud.uipath.com 443
# Required only for Relay client versions earlier than 26.4.2
nc -zv <region>-relay.uipath.com 443
Windows (PowerShell)
Test-NetConnection -ComputerName cloud.uipath.com -Port 443
# Required only for Relay client versions earlier than 26.4.2
Test-NetConnection -ComputerName <region>-relay.uipath.com -Port 443
Test-NetConnection -ComputerName cloud.uipath.com -Port 443
# Required only for Relay client versions earlier than 26.4.2
Test-NetConnection -ComputerName <region>-relay.uipath.com -Port 443
Um resultado bem-sucedido mostra TcpTestSucceeded : True no Windows e succeeded no Linux. Se uma verificação necessária falhar, revise suas regras de firewall. Para configurações do cliente de Relay 26.4.2 que se conectam por meio de cloud.uipath.com, confirme se as atualizações do WebSocket são permitidas; para versões do cliente de Relay anteriores à 26.4.2, confirme se a senha TLS está configurada para o nome do host do servidor de Relay.
Executor no local para conexões baseadas em TCP compatíveis
Para conexões baseadas em TCP compatíveis, como SAP BAPI, as solicitações são tratadas pelo executor no local, um processo Java que fala o protocolo do conector e encaminha a chamada para o sistema de destino. Nas implantações de serviço do Linux e do Windows, descritas abaixo, o cliente de Relay o inicia e o supervisiona. Em implantações de contêiner, você o executa como um contêiner separado: consulte SAP BAPI e outras conexões baseadas em TCP.
O suporte ao executor local requer o cliente de Relay 26.4.3 ou posterior.
O cliente de Relay inicia um processo executor para cada serviço do cliente de Relay, em implantações de serviço do Linux e do Windows. O executor ouve localhost apenas em, na 18080 porta por padrão, e não é acessível de fora do host. Como qualquer serviço de loopback, ele é acessível por outros processos no mesmo host; portanto, trate o acesso local ao host de Relay como confidencial.
Antes de habilitá-lo:
- Tenha um runtime Java 21 ou posterior disponível. Um JRE ou JDK é suficiente, e uma instalação existente funciona. Coloque
javaemPATHda conta que executarelay startou passe o local do runtime com--onprem-executor-java-home. - Extraia o binário de relay,
relayno Linux ourelay.exeno Windows, e o pacoteonprem-executor.jardo mesmo arquivo. Deixe os dois arquivos juntos no diretório extraído e execute comandos de instalação ou atualização desse diretório. - Certifique-se de que o host de relay possa alcançar o nome de host e a porta do sistema de destino.
- Se um conector exigir bibliotecas que a UiPath não fornece, coloque todas em um diretório estável que a conta de serviço do Relay possa ler e aponte
--onprem-executor-dep-dirpara ele. O cliente de Relay armazena o caminho, mas não copia os arquivos. - Para SAP BAPI, esse diretório contém os arquivos SAP JCo 3
sapjco3.jaresapidoc3.jar, além da biblioteca nativa correspondente ao sistema operacional do host e à arquitetura de runtime Java. Use a versão SAP JCo que a SAP suporta para seu sistema SAP e runtime Java. - O diretório de dependências é um caminho de carregamento de código para o executor, que é executado com os privilégios da conta de serviço do Relay. Ele deve ser de propriedade do administrador e não deve poder ser gravado por usuários sem privilégios.
- No Linux, use
0755para o diretório e0644para os arquivos. No Windows, coloque-o emC:\Program Files, que concede aos administradores acesso de gravação e outras contas lidas e executadas por padrão.
Para obter comandos de instalação e verificação copiáveis, consulte Linux ou Windows. Após a instalação, relay describe <id> relata se o executor está habilitado e qual diretório inicial e de dependências do Java ele usa.
Em uma implantação de contêiner, o cliente de Relay não inicia o executor, portanto, os requisitos do diretório de runtime e dependências Java para implantações de serviço não se aplicam, e --onprem-executor-java-home e --onprem-executor-dep-dir não têm efeito. Em vez disso, execute o executor como um contêiner separado, conforme descrito em SAP BAPI e outras conexões baseadas em TCP.
Configure um proxy (se aplicável)
Se sua rede rotear o tráfego de saída por meio de um proxy, defina as seguintes variáveis de ambiente antes de relay start executar. O cliente de Relay usa essas configurações para tráfego de saída com reconhecimento de proxy.
| Variável | Finalidade |
|---|---|
HTTPS_PROXY / https_proxy | URL do proxy (verificado primeiro) |
HTTP_PROXY / http_proxy | URL do proxy (retorno) |
NO_PROXY / no_proxy | Hosts ou domínios separados por vírgulas que ignoram o proxy |
O URL do proxy deve usar um desses esquemas: http://, https://, socks5:// ou ntlm://. Formato: scheme://[user:password@]host:port.
Para proxies https:// : o cliente de Relay valida o certificado TLS do proxy contra o armazenamento de confiança do SO. Se seu proxy usar uma CA corporativa ou autoassinada, adicione essa CA ao armazenamento de confiança da máquina cliente de Relay antes de iniciar o relay; caso contrário, o handshake do TLS falhará com um erro de verificação de certificado.
Para configurações de clientes de Relay 26.4.2 que se conectam por meio de cloud.uipath.com, configure seu proxy para permitir conexões HTTPS de longa duração e atualizações de WebSocket para cloud.uipath.com:443. Se o proxy inspecionar o TLS para cloud.uipath.com, instale a CA de assinatura do proxy no armazenamento de confiança do sistema operacional usado pelo cliente de Relay.
Para versões do cliente de Relay anteriores a 26.4.2, configure seu proxy para ignorar a inspeção TLS para <region>-relay.uipath.com:443. Arquivos PAC, descoberta automática de WPAD e encadeamento de proxy não são compatíveis. Defina o URL do proxy explicitamente. Quando um proxy é detectado, as verificações de pré-requisitos mostram via proxy na saída.
O cliente de Relay edita senhas de proxy em logs. No entanto, as credenciais definidas em variáveis de ambiente podem ser visíveis em listagens de processos e arquivos de unidade do systemd. Use credenciais de serviço dedicadas e restrinja o acesso ao nó de relay adequadamente.
Configurar IPs confiáveis (se aplicável)
Se sua organização restringir o acesso por endereço IP, adicione o IP NAT da máquina que executa o cliente de Relay à lista de IPs Confiáveis na UiPath Administration. O tráfego de saída do cliente de Relay chega ao Test Cloud a partir desse endereço IP, portanto, você deve permiti-lo explicitamente.
Para obter instruções, consulte Adicionar intervalos de IP confiáveis.
Aceite o contrato de licença
Antes de iniciar o cliente de Relay, você deve aceitar o contrato de licença. Escolha um dos seguintes métodos:
Opção 1 (variável de ambiente). Defina a variável de ambiente LICENSE_AGREEMENT para aceitar:
Linux
export LICENSE_AGREEMENT=accept
export LICENSE_AGREEMENT=accept
Windows
$env:LICENSE_AGREEMENT=accept
$env:LICENSE_AGREEMENT=accept
Opção 2 (parâmetro incorporado). Anexe --accept-license-agreement ao comando relay start:
./relay start --config "<your-config>" --accept-license-agreement
./relay start --config "<your-config>" --accept-license-agreement
Guias de configuração
Para implantações de produção, consulte o guia da plataforma para seu sistema operacional. Abrange comandos de início rápido, estrutura de diretórios, gerenciamento de serviços, configuração da estrutura de segurança e procedimentos de desinstalação:
| Plataforma | Guia |
|---|---|
| Linux | Implantação do cliente de Relay no Linux |
| Windows | Implantando o cliente de Relay no Windows |
| Contêiner | Implantação do cliente de Relay como um contêiner |
Operações
Resiliência da conexão
O cliente de Relay mantém o túnel automaticamente:
- Pulsações a cada 30 segundos por padrão (configurável via
--heartbeat-interval, mínimo 10 segundos). O tempo limite do túnel é 3 × o intervalo de pulsação. Reduza o intervalo se seu firewall, proxy ou NAT descartar conexões TCP ociosas antes de 30 segundos:relay start --config "<config>" --heartbeat-interval 10 --accept-license-agreement relay restart <id> --heartbeat-interval 10relay start --config "<config>" --heartbeat-interval 10 --accept-license-agreement relay restart <id> --heartbeat-interval 10 - Reconexão automática ao desconectar, usando o dimensionamento de espera exponencial para intervalos de 20 segundos.
- Reinicialização automática do serviço se o processo falhar, gerenciada pelo systemd no Linux e pelo Gerenciador de Controle de Serviços do Windows no Windows.
- Início automático do serviço na reinicialização do sistema.
Reconexão proativa
Redes por trás de um proxy corporativo, balanceador de carga ou firewall com um tempo limite de conexão ociosa podem encerrar silenciosamente conexões TLS de longa duração. A reconexão proativa restaura a conexão de controle em um cronograma fixo para evitar isso.
Habilite-o com o sinalizador --reconnect-interval :
relay start --config "<config>" --reconnect-interval 1800 --accept-license-agreement
relay start --config "<config>" --reconnect-interval 1800 --accept-license-agreement
O mínimo efetivo é de 1800 segundos (30 minutos). Defina o intervalo para aproximadamente metade do tempo limite ocioso de seu dispositivo de rede, por exemplo, 1800 segundos para um tempo limite de firewall de 60 minutos. Deixe desabilitado em redes estáveis sem um tempo limite de conexão ociosa.
-
Descarga suave. Quando o intervalo transcorre, o cliente de Relay para de aceitar novo trabalho e aguarda as conexões em andamento serem concluídas, até um tempo limite de drenagem de 300 segundos, antes de fechar a conexão antiga e abrir uma nova. As solicitações ainda em andamento quando o tempo limite de drenagem é atingido são encerradas.
-
Alta disponibilidade. Quando vários clientes do Relay são implantados no mesmo grupo, eles se coordenam para que apenas um cliente seja drenado de cada vez. O grupo continua atendendo o tráfego ao longo de cada ciclo de reconexão.
-
Indica que a reconexão proativa é necessária: os logs mostram erros
unexpected EOFou desconexões silenciosas apesar de uma rede subjacente estável, normalmente causada por um tempo limite ocioso de 30 a 60 minutos em um firewall, proxy ou balanceador de carga.
Recarregar configuração
relay reload <id>
relay reload <id>
Busca novamente a configuração de proxy do Test Cloud e a aplica sem reiniciar. Alterações no lado da nuvem, como novos pontos de extremidade ou caminhos de verificação de integridade atualizados, são enviadas automaticamente para um cliente de Relay em execução e normalmente não exigem uma recarga. Use este comando como um fallback apenas se um ponto de extremidade recém-adicionado retornar 404.
Geração de logs
| Configuração | Valor |
|---|---|
| Nível padrão | info |
| Rotação | Daily |
| Retenção | 7 dias |
| arquivo de log | relay.log (atual), relay.YYYYMMDD-HHMMSS.log (rotacionado) |
Substitua o nível de log padrão por --log-level trace/debug/info/warn/error. No cliente de Relay 26.4.2 ou posterior, substitua a retenção de log rotacionado por --log-retention-days <days> em relay start ou relay restart; a retenção mínima é de 7 dias.
Referência de comando
Início do relay
Provisione um novo cliente de Relay e inicie-o como um serviço em segundo plano.
Contrato de licença (um necessário)
--accept-license-agreementaceite o contrato de licença de usuário final embutido.LICENSE_AGREEMENT=accept: variável de ambiente equivalente ao sinalizador.relay startimprime o EULA e sai se nenhum estiver definido.
Configuração (uma necessária)
-c,--config <string>: string de configuração codificada base64 embutida.--config-file <path>: caminho para um arquivo que contém a string de configuração. Recomendado: mantém o segredo fora do histórico do shell.
Ajuste (opcional)
--heartbeat-interval <sec>: intervalo de pulsação do túnel. Padrão30. Mínimo de10. O tempo limite do túnel é 3 × esse valor. Menor se seu firewall, NAT ou proxy eliminar o TCP ocioso antes de 30 segundos.--reconnect-interval <sec>: intervalo de reconexão proativo. Padrão0(desabilitado); mínimo efetivo1800(30 minutos) quando definido.--log-level <level>:trace,debug,info,warnouerror. Padrãoinfo.--log-retention-days <days>: número de dias para reter arquivos de log rotacionados. Padrão7. Mínimo de7. Requer o cliente de Relay26.4.2ou posterior.-d,--detach=false: executado em primeiro plano em vez de como um serviço em segundo plano. Útil para depurar problemas de inicialização.
Executor no local (opcional)
--enable-onprem-executor: habilitar o executor no local. Em implantações de serviço no Linux e no Windows, o cliente de Relay inicia o processo do executor incluído. Em uma implantação de contêiner, ele se conecta ao contêiner do executor na porta padrão18080.--onprem-executor-listen-port <port>: porta que o executor on-prem escuta. Padrão18080. Em uma implantação de contêiner, use o valorSERVER_PORTdo contêiner do executor. Esse sinalizador sozinho também habilita o executor.--onprem-executor-java-home <path>:JAVA_HOMEusado para executar o executor no local. Se omitido,javaé resolvido a partir dePATH. Nenhum efeito em uma implantação de contêiner.--onprem-executor-dep-dir <path>: diretório único que contém cada dependência de conector, tanto os JARs quanto as bibliotecas do sistema operacional nativo correspondente. Para SAP BAPI, ou seja,sapjco3.jar,sapidoc3.jare a biblioteca nativa SAP JCo para o host. Nenhum efeito em uma implantação de contêiner, em que a imagem do executor possui esse caminho.
O endereço do executor é fixo localhost em. As configurações de nível de log de relay e retenção também se aplicam a onprem-executor.log.
Caminhos de instalação não padrão (opcional)
--data-dir <path>: diretório de configuração.--logs-dir <path>: diretório do arquivo de log.--bin-dir <path>: diretório de instalação binário.
Apenas Linux
--user-mode: instalar como um serviço de usuário do sistema (semsudonecessário, usa caminhos XDG).
Windows apenas
--service-account <DOMAIN\user>executar o serviço do Windows em uma conta específica. Padrão éLocalSystem.--service-account-password <password>: senha para--service-account.
Reinicialização do relay
Interrompa e reinicie o serviço do cliente de Relay. Detecta binários atualizados e aplica alterações na definição do serviço. Os seguintes sinalizadores podem ser substituídos no momento da reinicialização (todos por padrão permanecem inalterados, a menos que seja indicado):
--config/--config-file: substitua a configuração do cliente.--accept-license-agreementaceitar o contrato de licença durante a reinicialização, útil ao atualizar um serviço instalado mais antigo que não persistia a aceitação da licença.--log-levelalterar o nível de log.--logs-dir <path>realocar o diretório de log do serviço instalado. Requer o cliente de Relay26.4.2ou posterior.--log-retention-days <days>alterar a retenção de log rotacionado. Mínimo7; passe-1para deixar inalterado. Requer o cliente de Relay26.4.2ou posterior.--heartbeat-intervalalterar o intervalo de pulsação. Mínimo10; passe0para deixar inalterado.--reconnect-intervalalterar o intervalo de reconexão proativa. Mínimo de1800(30 minutos) quando definido. Passe0para desabilitar ou-1para deixar inalterado.--enable-onprem-executor: habilitar ou atualizar as configurações do executor local em um serviço instalado.--disable-onprem-executor: remova as configurações do executor local persistentes e reinicie sem o processo do executor.--onprem-executor-listen-port,--onprem-executor-java-home,--onprem-executor-dep-dir: atualizar configurações específicas do executor local. A passagem de qualquer um desses sinalizadores implica uma atualização do executor.
Se o serviço instalado já tiver o executor local habilitado, relay restart <id> preservará suas configurações. Para atualizar o relay e o executor juntos, extraia ambos os arquivos do novo arquivo e execute relay restart <id> usando o novo binário de relay. As verificações de Java e do executor são executadas antes que o serviço seja interrompido.
Logs de relay
Mostre a saída de log para um cliente de Relay.
-f,--follow: transmite novas linhas de log continuamente.-n,--lines <N>: número de linhas do final. Padrão50.
Lista de relays
Mostra todos os clientes de Relay nesta máquina com status, versão, carimbos de data/hora de criação e atualização e nome do grupo quando disponível. Os nomes de grupos longos são truncados na saída da tabela.
--json: emitir saída JSON para automação e script, incluindo nomes completos de grupos.
Descrição do relay (Cliente de Relay 26.4.2 ou posterior)
26.4.2 ou posterior)Mostre informações detalhadas para um cliente de Relay, incluindo ID e nome do grupo, ID do segredo, status, versão, modo de serviço e caminho executável, pulsação configurada e intervalos de reconexão, nível de log, caminhos locais e carimbos de data/hora.
Uma seção Executor On-Premises relata se o executor está habilitado e, quando estiver, a porta de escuta, a versão do runtime, o caminho do runtime, a página inicial do Java e o diretório de dependências.
--json: emitir saída JSON para automação e scripts.
Recarregar relay
Busque novamente a configuração de proxy do Test Cloud e aplique-a sem reiniciar. Use como fallback se um ponto de extremidade recém-adicionado retornar 404.
Parada do relay
Interrompa o serviço ao cliente do Relay. A configuração e as credenciais são preservadas. O cliente de Relay pode ser reiniciado mais tarde.
Exclusão do relay
Interrompa o serviço, cancele o registro do Test Cloud e remova todas as configurações e credenciais locais.
-f,--force: remover localmente sem cancelamento de registro na nuvem. Use quando as credenciais forem ilegíveis ou os recursos do lado da nuvem já tiverem sido excluídos.
Pacote de suporte do relay [id]
Colete um arquivo editado de configuração, logs e metadados do sistema para um ticket de suporte da UiPath. [id] para agrupar todos os clientes do Relay na máquina. As credenciais e as chaves de criptografia nunca são incluídas. Consulte Coletar um pacote de suporte para obter detalhes completos.
Versão do relay
Visualize a versão do cliente de Relay, a data de compilação e o hash de confirmação do git.
Segurança de antivírus e ponto de extremidade
Se sua organização executar um software de proteção de ponto de extremidade, adicione exclusões para o binário de relay e seu diretório de dados para evitar que o cliente de Relay seja bloqueado ou colocado em quarentena. Para configurações do cliente de Relay 26.4.2 que se conectam por meio de cloud.uipath.com, permita cloud.uipath.com:443. Para versões do cliente de Relay anteriores à 26.4.2, configure proxies de inspeção TLS, dispositivos DLP e sistemas IDS/IPS para ignorar a inspeção para <region>-relay.uipath.com:443.
Se você habilitar o executor local, estenda essas exclusões ao executável Java, ao diretório de dependências e ao onprem-executor.log. O serviço de Relay inicia um processo filho Java que carrega bibliotecas de conectores de terceiros, que alguns produtos de proteção de ponto de extremidade bloqueiam por padrão. Faça o escopo das exclusões para esses caminhos em vez de toda a árvore de diretórios.
| Destino | Porta | Protocol | Ação |
|---|---|---|---|
cloud.uipath.com | 443 | Https | Permitir |
<region>-relay.uipath.com | 443 | TLS | Permitir + ignorar inspeção TLS para versões do cliente de Relay anteriores a 26.4.2 |
- Pré-requisitos
- Requisitos de Hardware
- Requisitos do disco
- Sistemas operacionais compatíveis
- Requisitos de rede
- largura de banda
- Verificar conectividade
- Executor no local para conexões baseadas em TCP compatíveis
- Configure um proxy (se aplicável)
- Configurar IPs confiáveis (se aplicável)
- Aceite o contrato de licença
- Linux
- Windows
- Guias de configuração
- Operações
- Resiliência da conexão
- Reconexão proativa
- Recarregar configuração
- Geração de logs
- Referência de comando
- Início do relay
- Reinicialização do relay
- Logs de relay
- Lista de relays
- Descrição do relay
(Cliente de Relay 26.4.2ou posterior) - Recarregar relay
- Parada do relay
- Exclusão do relay
- Pacote de suporte do relay [id]
- Versão do relay
- Segurança de antivírus e ponto de extremidade