- Introdução
- Segurança de dados e conformidade
- Organizações
- Autenticação e segurança
- Licenciamento
- Sobre as licenças
- Preço unificado: estrutura do plano de licenciamento
- Ativar sua licença Enterprise
- Migre do Test Suite para o Test Cloud
- Migração de licença
- Atribuição de Licenças a Tenants
- Atribuição de licenças aos usuários
- Desalocando licenças de usuário
- Monitoring license allocation
- Atribuição excessiva de licenças
- Notificações de licenciamento
- Gerenciamento de Licenças de Usuário
- Tenants e serviços
- Contas e funções
- AI Trust Layer
- Sobre a Camada de Confiança da IA
- Verificando o resumo de uso
- Visualização de logs de auditoria
- Gerenciamento de políticas da Camada de confiança da IA
- Mascaramento de PII
- Gerenciamento Autopilot for Everyone
- Configuração de LLMs
- Restrição de chamadas de LLM para seus próprios modelos
- Configuração do OpenTelemetry
- Governando dados contextuais para funcionalidades da GenAI
- Aplicativos Externos
- Notificações
- Geração de logs
- Exportação de dados
- Testes em sua organização
- Solução de problemas
- Migração para o Test Cloud
Problemas conhecidos e respostas a perguntas comuns sobre a conectividade de Relay, o roteamento de DNS e a proteção DDoS no Test Cloud.
Perguntas frequentes
O Relay protege contra ataques DDoS?
O domínio de Relay é um registro DNS adicional sob uipath.com, servido por meio do Cloudflare. A proteção DDoS é processada pelo Cloudflare, consistente com a forma como cloud.uipath.com é protegido.
Todos os clientes de Relay precisam ser implantados na mesma região?
Não. Os clientes do Relay conectam-se à API do Relay por meio da camada de roteamento padrão, independentemente de onde sejam implantados fisicamente. No entanto, para obter o melhor desempenho, especialmente para cenários de carga útil grande, como o BYO LLM, implante o cliente de Relay na mesma região geográfica que seu tenant do Test Cloud. Os túnel entre regiões adicionam latência proporcional ao tempo de ida e volta entre as regiões.
Quais são as expectativas de latência?
A latência e a taxa de transferência dependem do tamanho da carga útil, da distância geográfica entre o nó de relay e o servidor de relay e da capacidade do nó de relay. As implantações na mesma região adicionam uma sobrecarga mínima. Os túnel entre regiões adicionam latência proporcional ao tempo de ida e volta da rede entre as regiões.
O que acontece se o cliente de Relay perder a conectividade?
O cliente de Relay se reconecta automaticamente usando espera exponencial, dimensionando para intervalos de 20 segundos. O serviço em segundo plano reinicia automaticamente em caso de falha e na reinicialização do sistema. Nenhuma intervenção manual é necessária para problemas de rede transitórios. Para desconexões persistentes causadas por tempos limite de conexão ociosa em dispositivos de rede, habilite a reconexão proativa. Consulte Implantação do cliente de Relay.
Precisamos de nós de relay diferentes para tenants diferentes?
Não. O mesmo nó de relay pode executar o processo do cliente de Relay para vários tenants simultaneamente.
Quando precisamos criar vários grupos de Relay?
Vários grupos de Relay são recomendados apenas para segregação de rede. Por exemplo, se você tiver o Jira na Rede 1 e o SAP na Rede 2, você pode criar dois grupos de relay com o Jira em um e o endpoint do SAP no outro. Você pode executar os processos do cliente de Relay para esses grupos em duas VMs que tenham acesso às respectivas redes.
Há algum limite para o número de pontos de extremidade locais por grupo de relay?
Não há limites rígidos. Com tráfego moderado (1 a 10 solicitações por segundo por ponto de extremidade), use até 50 pontos de extremidade por grupo. Com um tráfego menor, até 100 pontos de extremidade por grupo são compatíveis.
Posso executar vários clientes do Relay na mesma máquina?
Sim. Cada grupo de Relay obtém seu próprio serviço em segundo plano, diretório de dados e diretório de log. Use relay list para ver todos os clientes do Relay instalados e seus status. Use relay describe <id> para inspecionar as configurações de serviço e caminhos locais para um cliente de Relay específico.
Posso mover um cliente de Relay para uma máquina diferente?
Não. As credenciais são criptografadas com chaves específicas da máquina: AES-256-GCM no Linux, DPAPI no Windows. Para mover, exclua o cliente de Relay na máquina antiga e provisione novamente na nova máquina com uma nova configuração da administração do UiPath.
O que acontece se eu clonar uma VM que tenha um cliente de Relay instalado?
A descriptografia da credencial falha no clone porque a identidade da máquina é diferente. Execute relay delete <id> --force no clone e provisione novamente com uma configuração nova.
Posso rotacionar as credenciais usadas pelo cliente de Relay?
Sim. Gere uma nova configuração na página Instruções de configuração . Um novo segredo é criado sempre que a configuração é gerada. O relay limita quantos segredos você pode gerar. Se você atingir o limite, identifique o ID do segredo em uso por seus clientes, seja na página Grupos de Relay ou executando relay describe <id> no cliente, em seguida, exclua os segredos não utilizados da página Aplicativos externos procurando o ID do grupo.
Como posso atualizar o binário do cliente de Relay?
Extraia o novo arquivo e execute relay restart <id> a partir do diretório extraído. O comando de reinicialização detecta o binário atualizado e aplica a alteração sem exigir uma reinstalação completa. Se o executor local estiver habilitado, a execução a partir do diretório extraído também atualizará onprem-executor.jar.
Quais dados o cliente de Relay armazena em disco?
Configuração do cliente criptografada, configuração de proxy buscada da nuvem e arquivos de log. Quando o executor local está habilitado, o cliente de Relay também armazena onprem-executor.jar e onprem-executor.log. Nenhum dado do aplicativo é gravado no disco. O cliente de Relay e o executor transmitem o tráfego na memória.
Posso alterar a configuração do proxy após o cliente de Relay estar instalado?
Sim. Atualize a variável de ambiente do proxy e relay restart <id> para aplicar a alteração.
Por que meu proxy exige credenciais, mas o cliente de Relay se conecta sem elas?
A variável de ambiente provavelmente não está sendo passada para o serviço em segundo plano. No Linux: execute novamente com sudo -E ou execute relay restart <id>. No Windows: defina o proxy no nível do sistema (HKLM), em vez de no ambiente do usuário.
Preciso reiniciar o cliente de Relay após adicionar um ponto de extremidade na Administração do UiPath?
Não. As alterações de configuração são enviadas automaticamente para um cliente de Relay em execução sem descartar conexões em andamento. Se o ponto de extremidade recém-adicionado retornar 404, o push ainda não foi aplicado. Execute relay reload <id> como um fallback.
Problemas comuns
Se o problema abaixo não resolver seu problema, colete um pacote de suporte e entre em contato com o suporte da UiPath.
| Problema | Causa | Resolution |
|---|---|---|
cloud portal unreachable | Firewall bloqueando a porta 443 | Permitir HTTPS de saída para cloud.uipath.com:443 |
authentication failed | Credenciais inválidas ou expiradas | Gere novamente a configuração do cliente a partir do grupo de relay na administração do UiPath |
relay server unreachable | Firewall ou proxy bloqueando o túnel persistente | Para configurações do cliente de Relay 26.4.2 que se conectam por meio de cloud.uipath.com, permita tráfego HTTPS e atualizações de WebSocket para cloud.uipath.com:443. Para versões do cliente de Relay anteriores à 26.4.2, permita o TLS de saída para <region>-relay.uipath.com:443 do nó de relay |
Erros de handshake de TLS, redefinição de conexão ou unexpected EOF recorrente após o sucesso da conectividade inicial | A inspeção TLS usa uma CA de assinatura não confiável, um proxy bloqueia atualizações do WebSocket ou um dispositivo DLP/IDS interrompe o túnel | Para configurações do cliente de 26.4.2 que se conectam por meio de cloud.uipath.com, permita atualizações do WebSocket para cloud.uipath.com:443 e instale qualquer CA de assinatura de inspeção TLS no armazenamento de confiança do sistema operacional usado pelo cliente de Relay. Para versões do cliente de Relay anteriores à 26.4.2, configure seu proxy ou firewall para ignorar a inspeção TLS para <region>-relay.uipath.com:443. A verificação de simulação é aprovada porque o destino é acessível; a interrupção aparece apenas quando o relay tenta estabelecer o túnel |
provisioning timed out after 60s | Latência de rede ou atraso no proxy | Verifique as configurações de conectividade e proxy; tentar novamente |
maximum number of allowed agents | O grupo atingiu o limite de clientes de Relay | Exclua os clientes de Relay não utilizados do grupo ou crie um novo Grupo de Relay |
config input is empty | Valor --config vazio ou arquivo de configuração vazio | Verifique se a string ou o arquivo de configuração não está vazio |
relay is already running | Duplicar relay start para um grupo cujo serviço já está ativo | Execute relay stop <id>, em seguida, relay restart <id> |
relay for group "<id>" is already installed as a system service | Um cliente de Relay para este grupo já está instalado na máquina | Execute relay delete <id> e reinstale |
ID mismatch Ao reiniciar | O arquivo de configuração pertence a um grupo diferente | Verifique se você está usando o arquivo de configuração correto para o ID do relay |
credentials: decryption failed | Arquivo de chave AES ausente ou corrompido (Linux), ou a identidade do DPAPI foi alterada (Windows) | Linux: se o arquivo de chave tiver sido excluído, reprovisione o relay. Windows: reprovisione o relay, o que é comum após um clone ou reimagem de uma VM. Para provisionar novamente, execute relay delete <id> seguido de relay start com a nova configuração |
| O cancelamento do registro falha ao excluir | Credenciais perdidas ou objetos do lado da nuvem já excluídos | Use relay delete <id> --force para ignorar o cancelamento de registro na nuvem |
host unreachable via proxy | O proxy não pode alcançar o destino | Verifique se o URL do proxy está correto; verificar logs de proxy; confirme se o proxy permite Conectar à porta 443 |
cannot reach proxy | O endereço do proxy é inacessível | Verifique se o host e a porta do proxy estão corretos e acessíveis a partir do nó de relay |
proxy CONNECT rejected (407) | O proxy exige autenticação | Adicione credenciais ao URL do proxy: http://user:password@proxy:port |
| Variável de ambiente do proxy definida, mas o relay se conecta diretamente | Variável de ambiente não transmitida ao serviço | Linux: execute novamente com sudo -E ou execute relay restart <id>. Windows: defina o proxy no nível do sistema (HKLM) |
| Relay reconectando repetidamente | Rede instável ou tempo limite de conexão ociosa silenciosa | Verifique a conectividade; considere habilitar a reconexão proativa |
| O cliente de Relay não pode alcançar o ponto de extremidade no local | A máquina cliente do Relay não tem acesso à rede ao destino | Confirme se o nó de relay tem acesso de rede direto ao endpoint local |
| Erro de TLS ao conectar-se ao ponto de extremidade local | Certificado de CA não confiável para o armazenamento de confiança do sistema operacional do nó de relay | Adicione o certificado de CA emitido ao armazenamento de confiança do sistema operacional do nó de relay |
local error: tls: no renegotiation ao chamar um ponto de extremidade HTTPS no local | O servidor de back-end ou o balanceador de carga solicita a renegociação do TLS após o handshake inicial | Desabilite a renegociação do TLS no backend ou use o TLS 1.3. Se o back-end não puder ser alterado, entre em contato com o Suporte da UiPath para obter aprovação antes de usar a solução temporária de renegociação do TLS. |
Problemas de executor no local
Esses problemas se aplicam a conexões baseadas em TCP compatíveis que usam o Executor no local.
| Problema | Causa | Resolution |
|---|---|---|
java executable not found, versão do Java incompatível ou falha na verificação da versão do Java | Uma conexão baseada em TCP compatível usa o executor no local, mas o Java está ausente, é muito antigo ou não está disponível para a conta de serviço do Relay | Instale um JRE ou JDK do Java 21 ou posterior e certifique-se de que java está na conta de serviço PATH ou transmita --onprem-executor-java-home <java-home> |
bundled on-prem executor runtime was not found next to the relay binary | onprem-executor.jar está ausente, está ilegível ou não é um arquivo JAR válido | Extraia o binário do relay e o onprem-executor.jar do mesmo arquivo e mantenha-os juntos ao iniciar ou atualizar o serviço. Execute relay describe <id> para verificar a versão do executor relatado |
UiPath Relay On-Prem Executor cannot listen on localhost:<port> ou --onprem-executor-listen-port must be between 1 and 65535 | A porta de loopback configurada já está em uso ou fora do intervalo de portas TCP válido | Escolha uma porta local gratuita com --onprem-executor-listen-port <port>. O padrão é 18080 |
| O Executor no local inicia, mas a conexão baseada em TCP falha | O host de Relay não pode resolver ou alcançar o sistema de destino ou as bibliotecas do conector estão ausentes | Verifique onprem-executor.log, verifique o nome do host de destino e o acesso à porta do host de relay e confirme se as bibliotecas do conector estão no diretório de dependências. |
--onprem-executor-dep-dir path is not accessible, must point to a directory, ou must not be group- or world-writable | O caminho não existe, não é um diretório ou é gravável em grupo ou mundo no Linux | Aponte --onprem-executor-dep-dir para um diretório existente de propriedade do administrador que a conta de serviço do Relay pode ler e os usuários sem privilégios não podem modificar |
UnsatisfiedLinkError e libsapjco3.so: cannot open shared object file no log do executor, mesmo que o arquivo esteja presente | A biblioteca nativa do SAP JCo não corresponde ao sistema operacional e à arquitetura da CPU do processo que a carrega | Baixe o pacote SAP Java Connector 3.1 para a plataforma correta: o host de Relay para uma implantação de serviço ou Linux em x86_64 para a imagem do contêiner. Confirmar com file libsapjco3.so |
Use a solução alternativa de renegociação do TLS temporariamente
Por padrão, o relay desabilita a renegociação TLS solicitada pelo servidor. Se o Suporte da UiPath aprovar a solução alternativa:
-
Defina
UIPATH_RELAY_ALLOW_TLS_RENEGOTIATION=onceno ambiente de serviço do cliente de Relay:Serviço do sistema Linux: execute
sudo systemctl edit relay-<id>.service, em seguida, adicione e salve:[Service] Environment="UIPATH_RELAY_ALLOW_TLS_RENEGOTIATION=once"[Service] Environment="UIPATH_RELAY_ALLOW_TLS_RENEGOTIATION=once"Em um host sem um editor interativo, escreva o mesmo bloco em
/etc/systemd/system/relay-<id>.service.d/override.confe executesudo systemctl daemon-reload.Serviço no modo de usuário do Linux: execute
systemctl --user edit relay-<id>.servicee adicione o mesmo bloco.Windows: no Administrator PowerShell, execute:
[Environment]::SetEnvironmentVariable("UIPATH_RELAY_ALLOW_TLS_RENEGOTIATION", "once", "Machine")[Environment]::SetEnvironmentVariable("UIPATH_RELAY_ALLOW_TLS_RENEGOTIATION", "once", "Machine") -
Reinicie o serviço ao cliente do Relay:
Serviço do sistema Linux:
sudo relay restart <id>sudo relay restart <id>Serviço no modo de usuário do Linux:
relay restart <id>relay restart <id>O
systemctl editcomando recarrega a configuração da unidade após salvar a substituição.Windows:
.\relay.exe restart <id>.\relay.exe restart <id>Observação:O valor
oncepermite uma única renegociação por conexão. Usefreely, que permite renegociação repetida, apenas se o Suporte da UiPath determinar que o back-end o exige. -
Depois que o back-end for atualizado, remova a configuração do ambiente e reinicie o serviço do cliente de Relay:
Serviço do sistema Linux: execute
sudo systemctl edit relay-<id>.service, remova a configuração do ambiente e, em seguida, execute os comandos de reinicialização do serviço do sistema Linux a partir da etapa 2.Serviço do modo de usuário do Linux:
systemctl --user edit relay-<id>.service, remova a configuração do ambiente e, em seguida, execute os comandos de reinicialização no modo de usuário do Linux a partir da etapa 2.Windows:
[Environment]::SetEnvironmentVariable("UIPATH_RELAY_ALLOW_TLS_RENEGOTIATION", $null, "Machine") .\relay.exe restart <id>[Environment]::SetEnvironmentVariable("UIPATH_RELAY_ALLOW_TLS_RENEGOTIATION", $null, "Machine") .\relay.exe restart <id>
Colete um pacote de suporte
Se nenhum dos problemas ou soluções descritos nesta página se aplicar ao seu cenário, relate o problema ao suporte da UiPath coletando um pacote de suporte, um arquivo compactado contendo configuração, logs e detalhes do sistema necessários para o diagnóstico. As credenciais e as chaves de criptografia nunca são incluídas.
# Collect for all relay clients on this machine
relay support-bundle
# Collect for a specific relay client
relay support-bundle <id>
# Write to a specific directory
relay support-bundle --output-dir /path/to/dir
# Collect for all relay clients on this machine
relay support-bundle
# Collect for a specific relay client
relay support-bundle <id>
# Write to a specific directory
relay support-bundle --output-dir /path/to/dir
O arquivo é gravado no diretório atual por padrão (.tar.gz no Linux, .zip no Windows). Compartilhe o arquivo e seu hash SHA-256 com o suporte da UiPath.
Amostra de saída:
Collecting support bundle...
[1/3] Relay metadata and configuration... (2 groups)
[2/3] Relay logs...
[3/3] System diagnostics...
✓ Support bundle created: support-bundle-relay01-20260413-150405.tar.gz (3.1 MiB)
SHA256: a1b2c3d4e5f6789abcdef0123456789abcdef0123456789abcdef0123456789
Collecting support bundle...
[1/3] Relay metadata and configuration... (2 groups)
[2/3] Relay logs...
[3/3] System diagnostics...
✓ Support bundle created: support-bundle-relay01-20260413-150405.tar.gz (3.1 MiB)
SHA256: a1b2c3d4e5f6789abcdef0123456789abcdef0123456789abcdef0123456789
O Que Está Incluído
| de transações | Conteúdo |
|---|---|
bundle-info.json | Metadados do pacote: versão do relay, nome do host, sistema operacional, arquitetura, tempo de coleta |
relay-version.txt | Versão do relay, data de compilação e confirmação do git |
relay-list.json | Todos os grupos de Relay nesta máquina com status |
groups/<id>/data/ | Metadados por grupo (metadata.json) |
groups/<id>/logs/ | Logs de cliente de Relay por grupo, incluindo onprem-executor.log quando o executor no local está habilitado |
groups/<id>/onprem-executor.txt | Status do executor local e metadados de diagnóstico, incluindo informações sobre Java e runtime, e nomes e tamanhos de arquivos de dependências configurados ( presentes apenas quando o executor local está habilitado) |
errors.log | Avisos de coleção não fatais ( presentes apenas se ocorrerem avisos) |
O que é excluído
| Excluído | Motivo |
|---|---|
client_config | Contém credenciais de cliente criptografadas |
*.key .csv | Chaves de criptografia AES (apenas no Linux) |
*.jar .csv | Mantém os binários de runtime e dependência fora do arquivo; os metadados relevantes estão incluídos em onprem-executor.txt. |
| Ligações simbólicas | Impede a passagem do caminho fora do pacote |
Linux: grupos instalados como serviços do sistema exigem sudo relay support-bundle. Grupos no modo de usuário não o fazem. Se o comando ignorar um grupo com um aviso de permissão, execute novamente com sudo.
- Perguntas frequentes
- O Relay protege contra ataques DDoS?
- Todos os clientes de Relay precisam ser implantados na mesma região?
- Quais são as expectativas de latência?
- O que acontece se o cliente de Relay perder a conectividade?
- Precisamos de nós de relay diferentes para tenants diferentes?
- Quando precisamos criar vários grupos de Relay?
- Há algum limite para o número de pontos de extremidade locais por grupo de relay?
- Posso executar vários clientes do Relay na mesma máquina?
- Posso mover um cliente de Relay para uma máquina diferente?
- O que acontece se eu clonar uma VM que tenha um cliente de Relay instalado?
- Posso rotacionar as credenciais usadas pelo cliente de Relay?
- Como posso atualizar o binário do cliente de Relay?
- Quais dados o cliente de Relay armazena em disco?
- Posso alterar a configuração do proxy após o cliente de Relay estar instalado?
- Por que meu proxy exige credenciais, mas o cliente de Relay se conecta sem elas?
- Preciso reiniciar o cliente de Relay após adicionar um ponto de extremidade na Administração do UiPath?
- Problemas comuns
- Problemas de executor no local
- Use a solução alternativa de renegociação do TLS temporariamente
- Coletar um pacote de suporte
- O Que Está Incluído
- O que é excluído