UiPath Documentation
automation-suite
2.2510
true
Linux 版 Automation Suite 安装指南
重要 :
请注意,此内容已使用机器翻译进行了部分本地化。 新发布内容的本地化可能需要 1-2 周的时间才能完成。

步骤 3:配置外部对象存储

有关 Automation Suite 支持的外部对象存储提供程序和配置选项的参考。

支持的对象存储

Automation Suite 支持以下外部对象存储:

  • Azure 存储(Azure Blob 存储)
    备注:

    在 Azure Blob 存储中使用优质性能层时,您必须选择“块 Blob” 。不支持文件共享页面 Blob 。使用不支持的 Blob 类型可能会导致先决条件检查失败。

  • AWS S3
    备注:

    只能在 2014 年 1 月 30 日之后创建的、部署在任何区域中的 Automation Suite 存储桶上启用密钥管理服务器端加密服务 (SSE-KMS)。SSE-KMS 功能需要纯 SignV4 API。由于与 SignV2 向后兼容,2014 年 1 月 30 日之前创建的区域不使用纯 SignV4 API。因此,SSE-KMS 仅在使用 SignV4 进行通信的区域中起作用。要了解配置各个区域的时间,请参阅AWS 文档

  • S3 兼容的对象存储
    备注:

    只有部分兼容 S3 的对象存储可以兼容 Automation Suite。许多存储提供程序并不完全支持 Automation Suite 上安装的产品所需的 S3 存储 API。

为了使 Automation Suite 在使用预签名 URL 时正常运行,您必须确保可从 Automation Suite 集群、浏览器和所有计算机(包括工作站和机器人计算机)访问外部对象存储。

配置外部对象存储时,您必须遵循提供程序为 bucket_name_prefixbucket_name_suffix 提供的命名规则和约定。除此之外,后缀和前缀的总长度不得超过 25 个字符,并且您不得以连字符 (-) 作为前缀结尾或后缀开头,因为我们已经为您自动添加了字符。

兼容 S3 的对象存储要求

对于计划在 Automation Suite 上安装的产品,与 S3 兼容的对象存储必须具有以下 API:

UiPath 命名AWS 命名平台OrchestratorAI CenterAppsDocument UnderstandingTest ManagerData ServiceProcess MiningInsights
GET_OBJECTGetObject
HEAD_OBJECTHeadObject不适用不适用不适用
PUT_OBJECTPutObject
DELETE_OBJECTDeleteObject
CREATE_MULTIPART_UPLOADCreateMultipartUpload不适用不适用不适用不适用
UPLOAD_PARTUploadPart不适用不适用不适用不适用
UPLOAD_PART_COPYUploadPartCopy不适用不适用不适用不适用不适用不适用
COMPLETE_MULTIPART_UPLOADCompleteMultipartUpload不适用不适用不适用不适用
PRESIGNED_URLGeneratePresignedUrl (SDK)不适用不适用不适用不适用不适用不适用不适用不适用
GET_BUCKET_LIST_OBJECTSListObjectsV2
LIST_MULTIPART_UPLOADSListMultipartUploads不适用不适用不适用不适用不适用
DELETE_MULTIPLE_OBJECTSDeleteMultipleObjects不适用不适用不适用不适用不适用不适用
PUT_OBJECT_COPYCopyObject不适用不适用不适用不适用不适用不适用不适用
LIST_PARTSListParts不适用不适用不适用不适用不适用不适用不适用不适用
PUT_BUCKETPutBucket不适用不适用不适用不适用不适用不适用不适用不适用
LIST_BUCKETSListBuckets不适用不适用不适用不适用不适用不适用不适用不适用
HEAD_BUCKETHeadBucket不适用不适用不适用不适用不适用不适用不适用不适用不适用

为确保与 Automation Suite 进行安全且兼容的通信,兼容 S3 的对象存储必须支持以下一个或多个安全 TLS 密码套件:

  • TLS 1.3:
    • TLS_AES_128_GCM_SHA256
    • TLS_AES_256_GCM_SHA384
    • TLS_CHACHA20_POLY1305_SHA256
  • TLS 1.2:
    • TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA
    • TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA
    • TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA
    • TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA
    • TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256
    • TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384
    • TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256
    • TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384
    • TLS_ECDHE_RSA_WITH_CHACHA20_POLY1305_SHA256
    • TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305_SHA256
备注:

受支持的密码套件列表可能会随着时间的推移而不断变化,以与 Go 密码库中的安全最佳实践和更新保持一致。有关最新列表,请参阅Go 文档

兼容 S3 的对象存储配置

配置 CORS 策略

确保在对象存储服务器级别或存储桶级别配置以下 CORS 策略。

以下示例显示了 JSON 格式的 CORS 策略:

[
    {
        "AllowedHeaders": [
            "*"
        ],
        "AllowedMethods": [
            "POST",
            "GET",
            "HEAD",
            "DELETE",
            "PUT"
        ],
        "AllowedOrigins": [
            "https://{{fqdn}}"
        ],
        "ExposeHeaders": [
            "etag",
            "x-amz-server-side-encryption",
            "x-amz-request-id",
            "x-amz-id-2"
        ],
        "MaxAgeSeconds": 3000
    }
]
[
    {
        "AllowedHeaders": [
            "*"
        ],
        "AllowedMethods": [
            "POST",
            "GET",
            "HEAD",
            "DELETE",
            "PUT"
        ],
        "AllowedOrigins": [
            "https://{{fqdn}}"
        ],
        "ExposeHeaders": [
            "etag",
            "x-amz-server-side-encryption",
            "x-amz-request-id",
            "x-amz-id-2"
        ],
        "MaxAgeSeconds": 3000
    }
]

以下示例显示了 XML 格式的 CORS 策略:

<CORSConfiguration>
 <CORSRule>
   <AllowedOrigin>*</AllowedOrigin>
   <AllowedMethod>HEAD</AllowedMethod>
   <AllowedMethod>GET</AllowedMethod>
   <AllowedMethod>PUT</AllowedMethod>
   <AllowedMethod>POST</AllowedMethod>
   <AllowedMethod>DELETE</AllowedMethod>
   <AllowedHeader>*</AllowedHeader>
  <MaxAgeSeconds>3000</MaxAgeSeconds>
  <ExposeHeader>x-amz-server-side-encryption</ExposeHeader>
  <ExposeHeader>x-amz-request-id</ExposeHeader>
  <ExposeHeader>x-amz-id-2</ExposeHeader>
  <ExposeHeader>etag</ExposeHeader>
 </CORSRule>
</CORSConfiguration>
<CORSConfiguration>
 <CORSRule>
   <AllowedOrigin>*</AllowedOrigin>
   <AllowedMethod>HEAD</AllowedMethod>
   <AllowedMethod>GET</AllowedMethod>
   <AllowedMethod>PUT</AllowedMethod>
   <AllowedMethod>POST</AllowedMethod>
   <AllowedMethod>DELETE</AllowedMethod>
   <AllowedHeader>*</AllowedHeader>
  <MaxAgeSeconds>3000</MaxAgeSeconds>
  <ExposeHeader>x-amz-server-side-encryption</ExposeHeader>
  <ExposeHeader>x-amz-request-id</ExposeHeader>
  <ExposeHeader>x-amz-id-2</ExposeHeader>
  <ExposeHeader>etag</ExposeHeader>
 </CORSRule>
</CORSConfiguration>

配置生命周期策略

您可以配置生命周期策略以自动删除较旧的日志对象并减少手动清理任务。Automation Suite 日志存储在平台存储桶的automation-suite-logs/文件夹中。UiPath 建议将这些日志保留 15 天。

以下示例显示了 AWS 所需的步骤:

  1. 创建名为policy.json文件并添加以下内容:

    {
        "Rules": [
            {
                "Filter": {
                    "Prefix": "automation-suite-logs/"
                },
                "Status": "Enabled",
                "Expiration": {
                    "Days": 15
                },
                "ID": "DeleteOldLogs"
            }
        ]
    }
    {
        "Rules": [
            {
                "Filter": {
                    "Prefix": "automation-suite-logs/"
                },
                "Status": "Enabled",
                "Expiration": {
                    "Days": 15
                },
                "ID": "DeleteOldLogs"
            }
        ]
    }
    
  2. 要将policy.json应用于存储桶,请运行以下命令:

    aws s3api put-bucket-lifecycle-configuration \
      --bucket BUCKET_NAME \
      --lifecycle-configuration file://policy.json
    aws s3api put-bucket-lifecycle-configuration \
      --bucket BUCKET_NAME \
      --lifecycle-configuration file://policy.json
    

    BUCKET_NAME替换为您的平台存储桶的名称。

  • 支持的对象存储
  • 兼容 S3 的对象存储要求
  • 兼容 S3 的对象存储配置
  • 配置 CORS 策略
  • 配置生命周期策略

此页面有帮助吗?

连接

需要帮助? 支持

想要了解详细内容? UiPath Academy

有问题? UiPath 论坛

保持更新