UiPath Documentation
test-cloud
latest
false
Guia do administrador do Test Cloud
Importante :
A localização de um conteúdo recém-publicado pode levar de 1 a 2 semanas para ficar disponível.

Solução de problemas

Problemas conhecidos e respostas a perguntas comuns sobre a conectividade de Relay, o roteamento de DNS e a proteção DDoS no Test Cloud.

Perguntas frequentes

O Relay protege contra ataques DDoS?

O domínio de Relay é um registro DNS adicional sob uipath.com, servido por meio do Cloudflare. A proteção DDoS é processada pelo Cloudflare, consistente com a forma como cloud.uipath.com é protegido.

Todos os clientes de Relay precisam ser implantados na mesma região?

Não. Os clientes do Relay conectam-se à API do Relay por meio da camada de roteamento padrão, independentemente de onde sejam implantados fisicamente. No entanto, para obter o melhor desempenho, especialmente para cenários de carga útil grande, como o BYO LLM, implante o cliente de Relay na mesma região geográfica que seu tenant do Test Cloud. Os túnel entre regiões adicionam latência proporcional ao tempo de ida e volta entre as regiões.

Quais são as expectativas de latência?

A latência e a taxa de transferência dependem do tamanho da carga útil, da distância geográfica entre o nó de relay e o servidor de relay e da capacidade do nó de relay. As implantações na mesma região adicionam uma sobrecarga mínima. Os túnel entre regiões adicionam latência proporcional ao tempo de ida e volta da rede entre as regiões.

O que acontece se o cliente de Relay perder a conectividade?

O cliente de Relay se reconecta automaticamente usando espera exponencial, dimensionando para intervalos de 20 segundos. O serviço em segundo plano reinicia automaticamente em caso de falha e na reinicialização do sistema. Nenhuma intervenção manual é necessária para problemas de rede transitórios. Para desconexões persistentes causadas por tempos limite de conexão ociosa em dispositivos de rede, habilite a reconexão proativa. Consulte Implantação do cliente de Relay.

Precisamos de nós de relay diferentes para tenants diferentes?

Não. O mesmo nó de relay pode executar o processo do cliente de Relay para vários tenants simultaneamente.

Quando precisamos criar vários grupos de Relay?

Vários grupos de Relay são recomendados apenas para segregação de rede. Por exemplo, se você tiver o Jira na Rede 1 e o SAP na Rede 2, você pode criar dois grupos de relay com o Jira em um e o endpoint do SAP no outro. Você pode executar os processos do cliente de Relay para esses grupos em duas VMs que tenham acesso às respectivas redes.

Há algum limite para o número de pontos de extremidade locais por grupo de relay?

Não há limites rígidos. Com tráfego moderado (1 a 10 solicitações por segundo por ponto de extremidade), use até 50 pontos de extremidade por grupo. Com um tráfego menor, até 100 pontos de extremidade por grupo são compatíveis.

Posso executar vários clientes do Relay na mesma máquina?

Sim. Cada grupo de Relay obtém seu próprio serviço em segundo plano, diretório de dados e diretório de log. Use relay list para ver todos os clientes do Relay instalados e seus status. Use relay describe <id> para inspecionar as configurações de serviço e caminhos locais para um cliente de Relay específico.

Posso mover um cliente de Relay para uma máquina diferente?

Não. As credenciais são criptografadas com chaves específicas da máquina: AES-256-GCM no Linux, DPAPI no Windows. Para mover, exclua o cliente de Relay na máquina antiga e provisione novamente na nova máquina com uma nova configuração da administração do UiPath.

O que acontece se eu clonar uma VM que tenha um cliente de Relay instalado?

A descriptografia da credencial falha no clone porque a identidade da máquina é diferente. Execute relay delete <id> --force no clone e provisione novamente com uma configuração nova.

Posso rotacionar as credenciais usadas pelo cliente de Relay?

Sim. Gere uma nova configuração na página Instruções de configuração . Um novo segredo é criado sempre que a configuração é gerada. O relay limita quantos segredos você pode gerar. Se você atingir o limite, identifique o ID do segredo em uso por seus clientes, seja na página Grupos de Relay ou executando relay describe <id> no cliente, em seguida, exclua os segredos não utilizados da página Aplicativos externos procurando o ID do grupo.

Como posso atualizar o binário do cliente de Relay?

Extraia o novo arquivo e execute relay restart <id> a partir do diretório extraído. O comando de reinicialização detecta o binário atualizado e aplica a alteração sem exigir uma reinstalação completa. Se o executor local estiver habilitado, a execução a partir do diretório extraído também atualizará onprem-executor.jar.

Quais dados o cliente de Relay armazena em disco?

Configuração do cliente criptografada, configuração de proxy buscada da nuvem e arquivos de log. Quando o executor local está habilitado, o cliente de Relay também armazena onprem-executor.jar e onprem-executor.log. Nenhum dado do aplicativo é gravado no disco. O cliente de Relay e o executor transmitem o tráfego na memória.

Posso alterar a configuração do proxy após o cliente de Relay estar instalado?

Sim. Atualize a variável de ambiente do proxy e relay restart <id> para aplicar a alteração.

Por que meu proxy exige credenciais, mas o cliente de Relay se conecta sem elas?

A variável de ambiente provavelmente não está sendo passada para o serviço em segundo plano. No Linux: execute novamente com sudo -E ou execute relay restart <id>. No Windows: defina o proxy no nível do sistema (HKLM), em vez de no ambiente do usuário.

Preciso reiniciar o cliente de Relay após adicionar um ponto de extremidade na Administração do UiPath?

Não. As alterações de configuração são enviadas automaticamente para um cliente de Relay em execução sem descartar conexões em andamento. Se o ponto de extremidade recém-adicionado retornar 404, o push ainda não foi aplicado. Execute relay reload <id> como um fallback.

Problemas comuns

Se o problema abaixo não resolver seu problema, colete um pacote de suporte e entre em contato com o suporte da UiPath.

ProblemaCausaResolution
cloud portal unreachableFirewall bloqueando a porta 443Permitir HTTPS de saída para cloud.uipath.com:443
authentication failedCredenciais inválidas ou expiradasGere novamente a configuração do cliente a partir do grupo de relay na administração do UiPath
relay server unreachableFirewall ou proxy bloqueando o túnel persistentePara configurações do cliente de Relay 26.4.2 que se conectam por meio de cloud.uipath.com, permita tráfego HTTPS e atualizações de WebSocket para cloud.uipath.com:443. Para versões do cliente de Relay anteriores à 26.4.2, permita o TLS de saída para <region>-relay.uipath.com:443 do nó de relay
Erros de handshake de TLS, redefinição de conexão ou unexpected EOF recorrente após o sucesso da conectividade inicialA inspeção TLS usa uma CA de assinatura não confiável, um proxy bloqueia atualizações do WebSocket ou um dispositivo DLP/IDS interrompe o túnelPara configurações do cliente de 26.4.2 que se conectam por meio de cloud.uipath.com, permita atualizações do WebSocket para cloud.uipath.com:443 e instale qualquer CA de assinatura de inspeção TLS no armazenamento de confiança do sistema operacional usado pelo cliente de Relay. Para versões do cliente de Relay anteriores à 26.4.2, configure seu proxy ou firewall para ignorar a inspeção TLS para <region>-relay.uipath.com:443. A verificação de simulação é aprovada porque o destino é acessível; a interrupção aparece apenas quando o relay tenta estabelecer o túnel
provisioning timed out after 60sLatência de rede ou atraso no proxyVerifique as configurações de conectividade e proxy; tentar novamente
maximum number of allowed agentsO grupo atingiu o limite de clientes de RelayExclua os clientes de Relay não utilizados do grupo ou crie um novo Grupo de Relay
config input is emptyValor --config vazio ou arquivo de configuração vazioVerifique se a string ou o arquivo de configuração não está vazio
relay is already runningDuplicar relay start para um grupo cujo serviço já está ativoExecute relay stop <id>, em seguida, relay restart <id>
relay for group "<id>" is already installed as a system serviceUm cliente de Relay para este grupo já está instalado na máquinaExecute relay delete <id> e reinstale
ID mismatch Ao reiniciarO arquivo de configuração pertence a um grupo diferenteVerifique se você está usando o arquivo de configuração correto para o ID do relay
credentials: decryption failedArquivo de chave AES ausente ou corrompido (Linux), ou a identidade do DPAPI foi alterada (Windows)Linux: se o arquivo de chave tiver sido excluído, reprovisione o relay. Windows: reprovisione o relay, o que é comum após um clone ou reimagem de uma VM. Para provisionar novamente, execute relay delete <id> seguido de relay start com a nova configuração
O cancelamento do registro falha ao excluirCredenciais perdidas ou objetos do lado da nuvem já excluídosUse relay delete <id> --force para ignorar o cancelamento de registro na nuvem
host unreachable via proxyO proxy não pode alcançar o destinoVerifique se o URL do proxy está correto; verificar logs de proxy; confirme se o proxy permite Conectar à porta 443
cannot reach proxyO endereço do proxy é inacessívelVerifique se o host e a porta do proxy estão corretos e acessíveis a partir do nó de relay
proxy CONNECT rejected (407)O proxy exige autenticaçãoAdicione credenciais ao URL do proxy: http://user:password@proxy:port
Variável de ambiente do proxy definida, mas o relay se conecta diretamenteVariável de ambiente não transmitida ao serviçoLinux: execute novamente com sudo -E ou execute relay restart <id>. Windows: defina o proxy no nível do sistema (HKLM)
Relay reconectando repetidamenteRede instável ou tempo limite de conexão ociosa silenciosaVerifique a conectividade; considere habilitar a reconexão proativa
O cliente de Relay não pode alcançar o ponto de extremidade no localA máquina cliente do Relay não tem acesso à rede ao destinoConfirme se o nó de relay tem acesso de rede direto ao endpoint local
Erro de TLS ao conectar-se ao ponto de extremidade localCertificado de CA não confiável para o armazenamento de confiança do sistema operacional do nó de relayAdicione o certificado de CA emitido ao armazenamento de confiança do sistema operacional do nó de relay
local error: tls: no renegotiation ao chamar um ponto de extremidade HTTPS no localO servidor de back-end ou o balanceador de carga solicita a renegociação do TLS após o handshake inicialDesabilite a renegociação do TLS no backend ou use o TLS 1.3. Se o back-end não puder ser alterado, entre em contato com o Suporte da UiPath para obter aprovação antes de usar a solução temporária de renegociação do TLS.

Problemas de executor no local

Esses problemas se aplicam a conexões baseadas em TCP compatíveis que usam o Executor no local.

ProblemaCausaResolution
java executable not found, versão do Java incompatível ou falha na verificação da versão do JavaUma conexão baseada em TCP compatível usa o executor no local, mas o Java está ausente, é muito antigo ou não está disponível para a conta de serviço do RelayInstale um JRE ou JDK do Java 21 ou posterior e certifique-se de que java está na conta de serviço PATH ou transmita --onprem-executor-java-home <java-home>
bundled on-prem executor runtime was not found next to the relay binaryonprem-executor.jar está ausente, está ilegível ou não é um arquivo JAR válidoExtraia o binário do relay e o onprem-executor.jar do mesmo arquivo e mantenha-os juntos ao iniciar ou atualizar o serviço. Execute relay describe <id> para verificar a versão do executor relatado
UiPath Relay On-Prem Executor cannot listen on localhost:<port> ou --onprem-executor-listen-port must be between 1 and 65535A porta de loopback configurada já está em uso ou fora do intervalo de portas TCP válidoEscolha uma porta local gratuita com --onprem-executor-listen-port <port>. O padrão é 18080
O Executor no local inicia, mas a conexão baseada em TCP falhaO host de Relay não pode resolver ou alcançar o sistema de destino ou as bibliotecas do conector estão ausentesVerifique onprem-executor.log, verifique o nome do host de destino e o acesso à porta do host de relay e confirme se as bibliotecas do conector estão no diretório de dependências.
--onprem-executor-dep-dir path is not accessible, must point to a directory, ou must not be group- or world-writableO caminho não existe, não é um diretório ou é gravável em grupo ou mundo no LinuxAponte --onprem-executor-dep-dir para um diretório existente de propriedade do administrador que a conta de serviço do Relay pode ler e os usuários sem privilégios não podem modificar
UnsatisfiedLinkError e libsapjco3.so: cannot open shared object file no log do executor, mesmo que o arquivo esteja presenteA biblioteca nativa do SAP JCo não corresponde ao sistema operacional e à arquitetura da CPU do processo que a carregaBaixe o pacote SAP Java Connector 3.1 para a plataforma correta: o host de Relay para uma implantação de serviço ou Linux em x86_64 para a imagem do contêiner. Confirmar com file libsapjco3.so

Use a solução alternativa de renegociação do TLS temporariamente

Por padrão, o relay desabilita a renegociação TLS solicitada pelo servidor. Se o Suporte da UiPath aprovar a solução alternativa:

  1. Defina UIPATH_RELAY_ALLOW_TLS_RENEGOTIATION=once no ambiente de serviço do cliente de Relay:

    Serviço do sistema Linux: execute sudo systemctl edit relay-<id>.service, em seguida, adicione e salve:

    [Service]
    Environment="UIPATH_RELAY_ALLOW_TLS_RENEGOTIATION=once"
    [Service]
    Environment="UIPATH_RELAY_ALLOW_TLS_RENEGOTIATION=once"
    

    Em um host sem um editor interativo, escreva o mesmo bloco em /etc/systemd/system/relay-<id>.service.d/override.conf e execute sudo systemctl daemon-reload.

    Serviço no modo de usuário do Linux: execute systemctl --user edit relay-<id>.service e adicione o mesmo bloco.

    Windows: no Administrator PowerShell, execute:

    [Environment]::SetEnvironmentVariable("UIPATH_RELAY_ALLOW_TLS_RENEGOTIATION", "once", "Machine")
    [Environment]::SetEnvironmentVariable("UIPATH_RELAY_ALLOW_TLS_RENEGOTIATION", "once", "Machine")
    
  2. Reinicie o serviço ao cliente do Relay:

    Serviço do sistema Linux:

    sudo relay restart <id>
    sudo relay restart <id>
    

    Serviço no modo de usuário do Linux:

    relay restart <id>
    relay restart <id>
    

    O systemctl edit comando recarrega a configuração da unidade após salvar a substituição.

    Windows:

    .\relay.exe restart <id>
    .\relay.exe restart <id>
    
    Observação:

    O valor once permite uma única renegociação por conexão. Use freely, que permite renegociação repetida, apenas se o Suporte da UiPath determinar que o back-end o exige.

  3. Depois que o back-end for atualizado, remova a configuração do ambiente e reinicie o serviço do cliente de Relay:

    Serviço do sistema Linux: execute sudo systemctl edit relay-<id>.service, remova a configuração do ambiente e, em seguida, execute os comandos de reinicialização do serviço do sistema Linux a partir da etapa 2.

    Serviço do modo de usuário do Linux: systemctl --user edit relay-<id>.service, remova a configuração do ambiente e, em seguida, execute os comandos de reinicialização no modo de usuário do Linux a partir da etapa 2.

    Windows:

    [Environment]::SetEnvironmentVariable("UIPATH_RELAY_ALLOW_TLS_RENEGOTIATION", $null, "Machine")
    .\relay.exe restart <id>
    [Environment]::SetEnvironmentVariable("UIPATH_RELAY_ALLOW_TLS_RENEGOTIATION", $null, "Machine")
    .\relay.exe restart <id>
    

Colete um pacote de suporte

Se nenhum dos problemas ou soluções descritos nesta página se aplicar ao seu cenário, relate o problema ao suporte da UiPath coletando um pacote de suporte, um arquivo compactado contendo configuração, logs e detalhes do sistema necessários para o diagnóstico. As credenciais e as chaves de criptografia nunca são incluídas.

# Collect for all relay clients on this machine
relay support-bundle

# Collect for a specific relay client
relay support-bundle <id>

# Write to a specific directory
relay support-bundle --output-dir /path/to/dir
# Collect for all relay clients on this machine
relay support-bundle

# Collect for a specific relay client
relay support-bundle <id>

# Write to a specific directory
relay support-bundle --output-dir /path/to/dir

O arquivo é gravado no diretório atual por padrão (.tar.gz no Linux, .zip no Windows). Compartilhe o arquivo e seu hash SHA-256 com o suporte da UiPath.

Amostra de saída:

Collecting support bundle...
  [1/3] Relay metadata and configuration... (2 groups)
  [2/3] Relay logs...
  [3/3] System diagnostics...

✓ Support bundle created: support-bundle-relay01-20260413-150405.tar.gz (3.1 MiB)
  SHA256: a1b2c3d4e5f6789abcdef0123456789abcdef0123456789abcdef0123456789
Collecting support bundle...
  [1/3] Relay metadata and configuration... (2 groups)
  [2/3] Relay logs...
  [3/3] System diagnostics...

✓ Support bundle created: support-bundle-relay01-20260413-150405.tar.gz (3.1 MiB)
  SHA256: a1b2c3d4e5f6789abcdef0123456789abcdef0123456789abcdef0123456789

O Que Está Incluído

de transaçõesConteúdo
bundle-info.jsonMetadados do pacote: versão do relay, nome do host, sistema operacional, arquitetura, tempo de coleta
relay-version.txtVersão do relay, data de compilação e confirmação do git
relay-list.jsonTodos os grupos de Relay nesta máquina com status
groups/<id>/data/Metadados por grupo (metadata.json)
groups/<id>/logs/Logs de cliente de Relay por grupo, incluindo onprem-executor.log quando o executor no local está habilitado
groups/<id>/onprem-executor.txtStatus do executor local e metadados de diagnóstico, incluindo informações sobre Java e runtime, e nomes e tamanhos de arquivos de dependências configurados ( presentes apenas quando o executor local está habilitado)
errors.logAvisos de coleção não fatais ( presentes apenas se ocorrerem avisos)

O que é excluído

ExcluídoMotivo
client_configContém credenciais de cliente criptografadas
*.key .csvChaves de criptografia AES (apenas no Linux)
*.jar .csvMantém os binários de runtime e dependência fora do arquivo; os metadados relevantes estão incluídos em onprem-executor.txt.
Ligações simbólicasImpede a passagem do caminho fora do pacote
Observação:

Linux: grupos instalados como serviços do sistema exigem sudo relay support-bundle. Grupos no modo de usuário não o fazem. Se o comando ignorar um grupo com um aviso de permissão, execute novamente com sudo.

Esta página foi útil?

Conectar

Precisa de ajuda? Suporte

Quer aprender? Academia UiPath

Tem perguntas? Fórum do UiPath

Fique por dentro das novidades