- Introdução
- Segurança de dados e conformidade
- Organizações
- Autenticação e segurança
- Licenciamento
- Sobre as licenças
- Preço unificado: estrutura do plano de licenciamento
- Ativar sua licença Enterprise
- Migre do Test Suite para o Test Cloud
- Migração de licença
- Atribuição de Licenças a Tenants
- Atribuição de licenças aos usuários
- Desalocando licenças de usuário
- Monitoring license allocation
- Atribuição excessiva de licenças
- Notificações de licenciamento
- Gerenciamento de Licenças de Usuário
- Tenants e serviços
- Contas e funções
- AI Trust Layer
- Aplicativos Externos
- Notificações
- Geração de logs
- Exportação de dados
- Testes em sua organização
- Solução de problemas
- Migração para o Test Cloud
Guia do administrador do Test Cloud
Perguntas frequentes
O Relay protege contra ataques DDoS?
O domínio de Relay é um registro DNS adicional sob uipath.com, servido por meio do Cloudflare. A proteção DDoS é processada pelo Cloudflare, consistente com a forma como cloud.uipath.com é protegido.
Todos os clientes de Relay precisam ser implantados na mesma região?
Não. Os clientes de Relay conectam-se à API de Relay por meio da camada de roteamento padrão, independentemente de onde elas são implantadas fisicamente. No entanto, para obter o melhor desempenho — especialmente para cenários de grandes cargas como BYO LLM — implante o cliente de Relay na mesma região geográfica que seu tenant do Test Cloud. Os túneis entre regiões adicionam latência proporcional ao tempo de ida e volta entre as regiões.
Quais são as expectativas de latência?
A latência e a taxa de transferência dependem do tamanho da carga útil, da distância geográfica entre o nó de relay e o servidor de relay e da capacidade do nó de relay. As implantações na mesma região adicionam uma sobrecarga mínima. Os túnel entre regiões adicionam latência proporcional ao tempo de ida e volta da rede entre as regiões.
O que acontece se o cliente de Relay perder a conectividade?
O cliente de Relay se reconecta automaticamente usando espera exponencial, dimensionando para intervalos de 20 segundos. O serviço em segundo plano reinicia automaticamente em caso de falha e na reinicialização do sistema. Nenhuma intervenção manual é necessária para problemas de rede transitórios. Para desconexões persistentes causadas por tempos limite de conexão ociosa em dispositivos de rede, habilite a reconexão proativa — consulte Implantação do cliente de Relay.
Precisamos de nós de relay diferentes para tenants diferentes?
Não. O mesmo nó de relay pode executar o processo do cliente de Relay para vários tenants simultaneamente.
Quando precisamos criar vários grupos de Relay?
Vários grupos de Relay são recomendados apenas para segregação de rede. Por exemplo, se você tiver o Jira na Rede 1 e o SAP na Rede 2, você pode criar dois grupos de relay com o Jira em um e o endpoint do SAP no outro. Você pode executar os processos do cliente de Relay para esses grupos em duas VMs que tenham acesso às respectivas redes.
Há algum limite para o número de pontos de extremidade locais por grupo de relay?
Não há limites rígidos. Com tráfego moderado (1 a 10 solicitações por segundo por ponto de extremidade), recomendamos até 50 pontos de extremidade por grupo. Com um tráfego menor, até 100 pontos de extremidade por grupo são compatíveis.
Posso executar vários clientes do Relay na mesma máquina?
Sim. Cada grupo de Relay obtém seu próprio serviço em segundo plano, diretório de dados e diretório de log. Use relay list para ver todos os clientes do Relay instalados e seus status. Use relay describe <id> para inspecionar as configurações de serviço e caminhos locais para um cliente de Relay específico.
Posso mover um cliente de Relay para uma máquina diferente?
Não. As credenciais são criptografadas com chaves específicas da máquina — AES-256-GCM no Linux, DPAPI no Windows. Para mover, exclua o cliente de Relay na máquina antiga e provisione novamente na nova máquina com uma nova configuração da administração do UiPath.
O que acontece se eu clonar uma VM que tenha um cliente de Relay instalado?
A descriptografia da credencial falha no clone porque a identidade da máquina é diferente. Execute relay delete <id> --force no clone e provisione novamente com uma configuração nova.
Can I rotate the credentials used by the Relay client?
Yes. Generate a new configuration from the Setup instructions page — a new secret is created each time the configuration is generated. Relay limits how many secrets you can generate. If you reach the limit, identify the secret ID in use by your clients — either on the Relay Groups page, or by running relay describe <id> on the client — then delete the unused secrets from the External Applications page by searching for the group ID.
Como posso atualizar o binário do cliente de Relay?
Baixe o novo binário e execute relay restart <id>. O comando de reinicialização detecta o binário atualizado e aplica a alteração sem exigir uma reinstalação completa.
Quais dados o cliente de Relay armazena em disco?
Configuração do cliente criptografada, configuração de proxy buscada da nuvem e arquivos de log. Nenhum dado do aplicativo é gravado no disco — o cliente de Relay transmite tráfego na memória.
Posso alterar a configuração do proxy após o cliente de Relay estar instalado?
Sim. Atualize a variável de ambiente do proxy e relay restart <id> para aplicar a alteração.
Por que meu proxy exige credenciais, mas o cliente de Relay se conecta sem elas?
A variável de ambiente provavelmente não está sendo passada para o serviço em segundo plano. No Linux: execute novamente com sudo -E ou execute relay restart <id>. No Windows: defina o proxy no nível do sistema (HKLM), em vez de no ambiente do usuário.
Adicionei um novo ponto de extremidade na administração do UiPath — preciso reiniciar o cliente de Relay?
Não. As alterações de configuração são enviadas automaticamente para um cliente de Relay em execução sem descartar conexões em andamento. Se o ponto de extremidade recém-adicionado retornar 404, o push ainda não foi aplicado — execute relay reload <id> como um fallback.
Problemas comuns
Se a solução abaixo não resolver seu problema, colete um pacote de suporte e entre em contato com o suporte da UiPath.
| Problema | Causa | Resolution |
|---|---|---|
cloud portal unreachable | Firewall bloqueando a porta 443 | Permitir HTTPS de saída para cloud.uipath.com:443 |
authentication failed | Credenciais inválidas ou expiradas | Gere novamente a configuração do cliente a partir do grupo de relay na administração do UiPath |
relay server unreachable | Firewall ou proxy bloqueando o túnel persistente | Para configurações do cliente de Relay 26.4.2 que se conectam por meio de cloud.uipath.com, permita tráfego HTTPS e atualizações de WebSocket para cloud.uipath.com:443. Para versões do cliente de Relay anteriores à 26.4.2, permita o TLS de saída para <region>-relay.uipath.com:443 do nó de relay |
Erros de handshake de TLS, redefinição de conexão ou unexpected EOF recorrente após o sucesso da conectividade inicial | A inspeção TLS usa uma CA de assinatura não confiável, um proxy bloqueia atualizações do WebSocket ou um dispositivo DLP/IDS interrompe o túnel | Para configurações do cliente de 26.4.2 que se conectam por meio de cloud.uipath.com, permita atualizações do WebSocket para cloud.uipath.com:443 e instale qualquer CA de assinatura de inspeção TLS no armazenamento de confiança do sistema operacional usado pelo cliente de Relay. Para versões do cliente de Relay anteriores à 26.4.2, configure seu proxy ou firewall para ignorar a inspeção TLS para <region>-relay.uipath.com:443. A verificação de simulação é aprovada porque o destino é acessível; a interrupção aparece apenas quando o relay tenta estabelecer o túnel |
provisioning timed out after 60s | Latência de rede ou atraso no proxy | Verifique as configurações de conectividade e proxy; tentar novamente |
maximum number of allowed agents | O grupo atingiu o limite de clientes de Relay | Exclua os clientes de Relay não utilizados do grupo ou crie um novo Grupo de Relay |
config input is empty | Valor --config vazio ou arquivo de configuração vazio | Verifique se a string ou o arquivo de configuração não está vazio |
relay is already running | Duplicar relay start para um grupo cujo serviço já está ativo | Execute relay stop <id>, em seguida, relay restart <id> |
relay for group "<id>" is already installed as a system service | Um cliente de Relay para este grupo já está instalado na máquina | Execute relay delete <id> e reinstale |
ID mismatch Ao reiniciar | O arquivo de configuração pertence a um grupo diferente | Verifique se você está usando o arquivo de configuração correto para o ID do relay |
credentials: decryption failed | Arquivo de chave AES ausente ou corrompido (Linux), ou a identidade do DPAPI foi alterada (Windows) | Linux: se o arquivo de chave tiver sido excluído, reprovisione o relay. Windows: comum após clonagem ou reimagem da VM — reprovisione o relay. A reprovisionamento indica relay delete <id> seguido de relay start com a nova configuração |
| O cancelamento do registro falha ao excluir | Credenciais perdidas ou objetos do lado da nuvem já excluídos | Use relay delete <id> --force para ignorar o cancelamento de registro na nuvem |
host unreachable via proxy | O proxy não pode alcançar o destino | Verifique se o URL do proxy está correto; verificar logs de proxy; confirme se o proxy permite Conectar à porta 443 |
cannot reach proxy | O endereço do proxy é inacessível | Verifique se o host e a porta do proxy estão corretos e acessíveis a partir do nó de relay |
proxy CONNECT rejected (407) | O proxy exige autenticação | Adicione credenciais ao URL do proxy: http://user:password@proxy:port |
| Variável de ambiente do proxy definida, mas o relay se conecta diretamente | Variável de ambiente não transmitida ao serviço | Linux: execute novamente com sudo -E ou execute relay restart <id>. Windows: defina o proxy no nível do sistema (HKLM) |
| Relay reconectando repetidamente | Rede instável ou tempo limite de conexão ociosa silenciosa | Verifique a conectividade; considere habilitar a reconexão proativa |
| O cliente de Relay não pode alcançar o ponto de extremidade no local | A máquina cliente do Relay não tem acesso à rede ao destino | Confirme se o nó de relay tem acesso de rede direto ao endpoint local |
| Erro de TLS ao conectar-se ao ponto de extremidade local | Certificado de CA não confiável para o armazenamento de confiança do sistema operacional do nó de relay | Adicione o certificado de CA emitido ao armazenamento de confiança do sistema operacional do nó de relay |
Coletar um pacote de suporte
Se nenhum dos problemas ou soluções descritos nesta página se aplicar ao seu cenário, relate o problema ao suporte da UiPath coletando um pacote de suporte — um arquivo compactado contendo configuração, logs e detalhes do sistema necessários para o diagnóstico. As credenciais e as chaves de criptografia nunca são incluídas.
# Collect for all relay clients on this machine
relay support-bundle
# Collect for a specific relay client
relay support-bundle <id>
# Write to a specific directory
relay support-bundle --output-dir /path/to/dir
# Collect for all relay clients on this machine
relay support-bundle
# Collect for a specific relay client
relay support-bundle <id>
# Write to a specific directory
relay support-bundle --output-dir /path/to/dir
O arquivo é gravado no diretório atual por padrão (.tar.gz no Linux, .zip no Windows). Compartilhe o arquivo e seu hash SHA-256 com o suporte da UiPath.
Amostra de saída:
Collecting support bundle...
[1/2] Relay metadata and configuration... (2 groups)
[2/2] Relay logs...
✓ Support bundle created: support-bundle-relay01-20260413-150405.tar.gz (3.1 MiB)
SHA256: a1b2c3d4e5f6789abcdef0123456789abcdef0123456789abcdef0123456789
Collecting support bundle...
[1/2] Relay metadata and configuration... (2 groups)
[2/2] Relay logs...
✓ Support bundle created: support-bundle-relay01-20260413-150405.tar.gz (3.1 MiB)
SHA256: a1b2c3d4e5f6789abcdef0123456789abcdef0123456789abcdef0123456789
O Que Está Incluído
| de transações | Conteúdo |
|---|---|
bundle-info.json | Metadados do pacote: versão do relay, nome do host, sistema operacional, arquitetura, tempo de coleta |
relay-version.txt | Versão do relay, data de compilação e confirmação do git |
relay-list.json | Todos os grupos de Relay nesta máquina com status |
groups/<id>/data/ | Metadados por grupo (metadata.json) |
groups/<id>/logs/ | Arquivos de log de Relay por grupo |
errors.log | Avisos de coleção não fatais ( presentes apenas se ocorrerem avisos) |
O que é excluído
| Excluído | Motivo |
|---|---|
client_config | Contém credenciais de cliente criptografadas |
*.key .csv | Chaves de criptografia AES (apenas no Linux) |
| Ligações simbólicas | Impede a passagem do caminho fora do pacote |
Linux: grupos instalados como serviços do sistema exigem sudo relay support-bundle. Grupos no modo de usuário não o fazem. Se o comando ignorar um grupo com um aviso de permissão, execute novamente com sudo.
- Perguntas frequentes
- O Relay protege contra ataques DDoS?
- Todos os clientes de Relay precisam ser implantados na mesma região?
- Quais são as expectativas de latência?
- O que acontece se o cliente de Relay perder a conectividade?
- Precisamos de nós de relay diferentes para tenants diferentes?
- Quando precisamos criar vários grupos de Relay?
- Há algum limite para o número de pontos de extremidade locais por grupo de relay?
- Posso executar vários clientes do Relay na mesma máquina?
- Posso mover um cliente de Relay para uma máquina diferente?
- O que acontece se eu clonar uma VM que tenha um cliente de Relay instalado?
- Can I rotate the credentials used by the Relay client?
- Como posso atualizar o binário do cliente de Relay?
- Quais dados o cliente de Relay armazena em disco?
- Posso alterar a configuração do proxy após o cliente de Relay estar instalado?
- Por que meu proxy exige credenciais, mas o cliente de Relay se conecta sem elas?
- Adicionei um novo ponto de extremidade na administração do UiPath — preciso reiniciar o cliente de Relay?
- Problemas comuns
- Coletar um pacote de suporte
- O Que Está Incluído
- O que é excluído