- 概述
- 要求
- 部署模板
- 手动:准备安装
- 手动:准备安装
- 步骤 2:为离线安装配置符合 OCI 的注册表
- 步骤 3:配置外部对象存储
- 步骤 4:配置 High Availability Add-on
- 步骤 5:配置 SQL 数据库
- 步骤 7:配置 DNS
- 步骤 8:配置磁盘
- 步骤 9:配置内核和操作系统级别设置
- 步骤 10:配置节点端口
- 步骤 11:应用其他设置
- 步骤 12:验证并安装所需的 RPM 包
- 步骤 13:生成 cluster_config.json
- Cluster_config.json 示例
- 常规配置
- 配置文件配置
- 证书配置
- 数据库配置
- 外部对象存储配置
- 预签名 URL 配置
- ArgoCD 配置
- Kerberos 身份验证配置
- 符合 OCI 的外部注册表配置
- Disaster Recovery:主动/被动和主动/主动配置
- High Availability Add-on 配置
- 特定于 Orchestrator 的配置
- Insights 特定配置
- Process Mining 特定配置
- Document Understanding 特定配置
- Automation Suite Robot 特定配置
- 监控配置
- 可选:配置代理服务器
- 可选:在多节点 HA 就绪生产集群中启用区域故障恢复
- 可选:传递自定义 resolv.conf
- 可选:提高容错能力
- 添加具有 GPU 支持的专用代理节点
- 为 Automation Suite Robot 添加专用代理节点
- 步骤 15:为离线安装配置临时 Docker 注册表
- 步骤 16:验证安装的先决条件
- 正在运行 uipathctl
- 手动:执行安装
- 安装后
- 集群管理
- 监控和警示
- 迁移和升级
- 特定于产品的配置
- 最佳实践和维护
- 故障排除
- 如何在安装过程中对服务进行故障排除
- 如何减少 NFS 备份目录的权限
- 如何卸载集群
- 如何清理离线工件以改善磁盘空间
- 如何清除 Redis 数据
- 如何启用 Istio 日志记录
- 如何手动清理日志
- 如何清理存储在 sf-logs 存储桶中的旧日志
- 如何禁用 AI Center 的流日志
- 如何对失败的 Automation Suite 安装进行调试
- 如何在升级后从旧安装程序中删除映像
- 如何禁用 TX 校验和卸载
- 如何手动将 ArgoCD 日志级别设置为 Info
- 如何扩展 AI Center 存储
- 如何为外部注册表生成已编码的 pull_secret_value
- 如何解决 TLS 1.2 中的弱密码问题
- 如何查看 TLS 版本
- 如何使用证书
- 如何计划 Ceph 备份和还原数据
- 如何使用集群内对象存储 (Ceph) 收集 DU 使用情况数据
- 如何在离线环境中安装 RKE2 SELinux
- 如何清理 NFS 服务器上的旧差异备份
- 如何在已启用 FIPS 的集群中部署 Insights
- 如何迁移到 cgroup v2
- 如何在虚拟机重新启动后恢复 Kerberos 身份验证
- 如何将本地 Docker 映像推送到集群内注册表
- 如何从备份中排除存储桶
- 无法获取沙盒映像
- Pod 未显示在 ArgoCD 用户界面中
- Redis 探测器失败
- RKE2 服务器无法启动
- 在 UiPath 命名空间中找不到密码
- ArgoCD 在首次安装后进入“进行中”状态
- 处于 CrashLoopBackOff 状态的 ArgoCD 存储库服务器 Pod
- 手动 ArgoCD 网络策略缓解措施 (MHSA-47m3-95c7-g2g8)
- 监控仪表板中缺少 Ceph-rook 指标
- 诊断性运行状况检查期间报告的错误不匹配
- 为 uipathctl 创建的工作负载配置资源请求和限制
- 无正常的上游问题
- 杀毒软件阻止了 Redis 启动
- 无法在启用 TLS 证书验证的情况下启动 AI Center 和 Document Understanding Pod
- Fluentd 不会在 IPv6 环境中导出日志
- Studio 桌面版无法加载 Integration Service 连接器和活动
- 运行诊断工具
- 使用 Automation Suite 支持捆绑包
- 探索日志
解决网络警示,例如 Automation Suite 中即将过期的 TLS 证书。
kubernetes-system-apiserver
RKE2 证书过期 7 天
此警示表示服务器 TLS 证书将在以下 7 天内过期。
要解决此问题,请更新 TLS 证书。有关说明,请参阅管理证书。
RKE2 证书过期 90 天
根据剩余天数,此警示具有不同的严重性级别和消息:
- 警示消息:RKE2 证书将在 89 天后过期!如要续订,请重新启动 RKE。
- 警告严重性警示消息:RKE2 证书将在 29 天后过期!如要续订,请重新启动 RKE。
- “关键”严重性警示:RKE2 证书将在 7 天后过期!如要续订,请重新启动 RKE。
RKE2CA 证书过期 60 天
“Warning”严重性警示
消息:RKE2 CA 证书将在 59 天后过期!
RKE2CA 证书过期 30 天
“严重” 严重性警示
消息:RKE2 CA 证书将在 29 天后过期!
RKE2CA 证书过期 15 天
此警示表示服务器 TLS 证书将在接下来 15 天后过期。
要解决此问题,请更新 TLS 证书。有关说明,请参阅管理服务器证书。
uipath.cronjob.alerts.rules
IdentityKerberosTgtUpdateFailed
此作业将最新的 Kerberos 票证更新为所有 UiPath™ 服务。此作业失败将导致 SQL Server 身份验证失败。
要解决此问题,请检查日志:
kubectl -n uipath logs job/kerberos-tgt-update
kubectl -n uipath logs job/kerberos-tgt-update
如果问题仍然存在,请联系 UiPath™ 支持团队。
IdentityCertificateExpiry30Days
此警示表示身份令牌签名证书将在接下来的 30 天内过期。
要解决此问题,请更新身份令牌签名证书。有关说明,请参阅管理服务器证书。
IdentityCertificateExpiry7Days
此警示表示身份令牌签名证书将在接下来的 7 天内过期。
要解决此问题,请更新身份令牌签名证书。有关说明,请参阅管理服务器证书。
UiPath 可用性高流量后端,UiPath 可用性中等流量面向用户,UiPath 可用性中等流量后端,UiPath 可用性低流量面向用户,UiPath 可用性低流量后端
来自 UiPath™ 服务的 HTTP 500 响应数量超过给定阈值。下表描述了用于评估错误率的流量级别阈值。
| 流量级别 | 20 分钟内的请求数 | 错误阈值(适用于 HTTP 500) |
|---|---|---|
| 高 | >100,000 | 0.1% |
| 中 | 10,000 到 100,000 之间 | 1% |
| 低 | < 10,000 | 5% |
面向用户的服务中的错误可能会导致可在 Automation Suite 用户界面中直接观察到的功能降级,而后端服务中的错误则不会产生明显的后果。
警示会指明哪个服务的错误率较高。要了解报告服务所依赖的其他服务可能存在哪些级联问题,您可以使用 Istio 工作负载仪表板,该仪表板会显示服务之间的错误。
请仔细检查所有最近重新配置的 Automation Suite 产品。还可以使用 kubectl logs 命令获取详细日志。如果错误仍然存在,请联系 UiPath™ 支持团队。
证书
SecretCertificateExpiry30Days
此警示表示服务器 TLS 证书将在接下来的 30 天内过期。
要解决此问题,请更新服务器 TLS 证书。有关说明,请参阅管理服务器证书。
SecretCertificateExpiry7Days
此警示表示服务器 TLS 证书将在接下来的 7 天内过期。
要解决此问题,请更新 TLS 证书。有关说明,请参阅管理服务器证书。
RKE2 证书过期 7 天
此警示表示服务器 RKE2 证书将在接下来的 7 天内过期。
uipath.requestrouting.alerts
UiPathRequestRouting
请求路由层中的错误会导致功能降级,这可以直接在 Automation Suite 用户界面中观察到。 请求不会路由到后端服务。
您可以在 istio-system 命名空间的 istio-ingressgateway Pod 中找到请求路由的详细错误日志。 通过运行以下命令检索 Pod 名称:
kubectl get pods -n istio-system
kubectl logs <istio-ingressgateway-pod-name> -n istio-system
kubectl get pods -n istio-system
kubectl logs <istio-ingressgateway-pod-name> -n istio-system
如果错误仍然存在,请联系 UiPath™ 支持团队。
InternodeCommunicationBroken
由于某些问题导致集群中节点之间的通信中断,节点已变得无响应。
要解决此问题,请执行以下步骤:
- 确保已实施“步骤 8:配置内核和操作系统级别设置”中提到的设置。
- 如果适用,请确保您已实施如何禁用 TX 校验和卸载中提到的更改。
- 如果前面的步骤没有解决问题,请使用生成的支持捆绑包联系 UiPath™ 支持团队 。
- kubernetes-system-apiserver
- RKE2 证书过期 7 天
- RKE2 证书过期 90 天
- RKE2CA 证书过期 60 天
- RKE2CA 证书过期 30 天
- RKE2CA 证书过期 15 天
- uipath.cronjob.alerts.rules
- IdentityKerberosTgtUpdateFailed
- IdentityCertificateExpiry30Days
- IdentityCertificateExpiry7Days
- UiPath 可用性高流量后端,UiPath 可用性中等流量面向用户,UiPath 可用性中等流量后端,UiPath 可用性低流量面向用户,UiPath 可用性低流量后端
- 证书
- SecretCertificateExpiry30Days
- SecretCertificateExpiry7Days
- RKE2 证书过期 7 天
- uipath.requestrouting.alerts
- UiPathRequestRouting
- InternodeCommunicationBroken