- 概述
- 要求
- 部署模板
- 手动:准备安装
- 手动:准备安装
- 步骤 2:为离线安装配置符合 OCI 的注册表
- 步骤 3:配置外部对象存储
- 步骤 4:配置 High Availability Add-on
- 步骤 5:配置 SQL 数据库
- 步骤 7:配置 DNS
- 步骤 8:配置磁盘
- 步骤 9:配置内核和操作系统级别设置
- 步骤 10:配置节点端口
- 步骤 11:应用其他设置
- 步骤 12:验证并安装所需的 RPM 包
- 步骤 13:生成 cluster_config.json
- Cluster_config.json 示例
- 常规配置
- 配置文件配置
- 证书配置
- 数据库配置
- 外部对象存储配置
- 预签名 URL 配置
- ArgoCD 配置
- Kerberos 身份验证配置
- 符合 OCI 的外部注册表配置
- Disaster Recovery:主动/被动和主动/主动配置
- High Availability Add-on 配置
- 特定于 Orchestrator 的配置
- Insights 特定配置
- Process Mining 特定配置
- Document Understanding 特定配置
- Automation Suite Robot 特定配置
- 监控配置
- 可选:配置代理服务器
- 可选:在多节点 HA 就绪生产集群中启用区域故障恢复
- 可选:传递自定义 resolv.conf
- 可选:提高容错能力
- 添加具有 GPU 支持的专用代理节点
- 为 Automation Suite Robot 添加专用代理节点
- 步骤 15:为离线安装配置临时 Docker 注册表
- 步骤 16:验证安装的先决条件
- 正在运行 uipathctl
- 手动:执行安装
- 安装后
- 集群管理
- 监控和警示
- 迁移和升级
- 特定于产品的配置
- 最佳实践和维护
- 故障排除
- 如何在安装过程中对服务进行故障排除
- 如何减少 NFS 备份目录的权限
- 如何卸载集群
- 如何清理离线工件以改善磁盘空间
- 如何清除 Redis 数据
- 如何启用 Istio 日志记录
- 如何手动清理日志
- 将 Ceph 退出只读模式
- 如何清理存储在 sf-logs 存储桶中的旧日志
- 如何禁用 AI Center 的流日志
- 如何对失败的 Automation Suite 安装进行调试
- 如何在升级后从旧安装程序中删除映像
- 如何禁用 TX 校验和卸载
- 如何手动将 ArgoCD 日志级别设置为 Info
- 如何扩展 AI Center 存储
- 如何为外部注册表生成已编码的 pull_secret_value
- 如何解决 TLS 1.2 中的弱密码问题
- 如何查看 TLS 版本
- 如何使用证书
- 如何计划 Ceph 备份和还原数据
- 如何使用集群内对象存储 (Ceph) 收集 DU 使用情况数据
- 如何在离线环境中安装 RKE2 SELinux
- 如何清理 NFS 服务器上的旧差异备份
- 如何在已启用 FIPS 的集群中部署 Insights
- 如何迁移到 cgroup v2
- 如何在虚拟机重新启动后恢复 Kerberos 身份验证
- 如何将本地 Docker 映像推送到集群内注册表
- 如何从备份中排除存储桶
- 无法获取沙盒映像
- Pod 未显示在 ArgoCD 用户界面中
- Redis 探测器失败
- RKE2 服务器无法启动
- ArgoCD 在首次安装后进入“进行中”状态
- 处于 CrashLoopBackOff 状态的 ArgoCD 存储库服务器 Pod
- 手动 ArgoCD 网络策略缓解措施 (MHSA-47m3-95c7-g2g8)
- 监控仪表板中缺少 Ceph-rook 指标
- 诊断性运行状况检查期间报告的错误不匹配
- 为 uipathctl 创建的工作负载配置资源请求和限制
- 无正常的上游问题
- 杀毒软件阻止了 Redis 启动
- 无法在启用 TLS 证书验证的情况下启动 AI Center 和 Document Understanding Pod
- Fluentd 不会在 IPv6 环境中导出日志
- Studio 桌面版无法加载 Integration Service 连接器和活动
- 使用 Process Mining 运行高可用性
- 使用 Kerberos 登录时 Process Mining 挖掘失败
- 无法使用 pyodbc 格式连接字符串连接到 AutomationSuite_ProcessMining_Warehouse 数据库
- Airflow 安装失败,并显示 sqlalchemy.exc.ArgumentError:无法从字符串“”中解析 rfc1738 URL
- 如何添加 IP 表格规则以使用 SQL Server 端口 1433
- 运行 CData Sync 的服务器不信任 Automation Suite 证书
- Process Mining fails to load after disabling and re-enabling it
- 运行诊断工具
- 使用 Automation Suite 支持捆绑包
- 探索日志
概述 Automation Suite 升级流程、先决条件和兼容性注意事项。
-
如果您的主机虚拟机节点使用 cgroup v1,则必须先迁移到 cgroup v2,然后再升级到 Automation Suite 2.2510.2。有关详细信息,请参阅RHEL 兼容性矩阵和如何迁移到 cgroup v2 。
-
如果您正在使用外部对象存储区,不支持基于 NFS 服务器的备份。您的备份直接存储在外部对象存储区中。如果升级到 2.2510,则必须切换到外部对象存储以进行备份。
请了解有关配置外部对象存储区的更多信息,或联系支持团队。
-
Task Mining 在 Automation Suite 2.2510(发行说明 2.2510.0 )中不再可用。如果 Task Mining 安装在 Automation Suite 的先前版本中,则在升级到版本 2.2510 后,它将不再可见。
- 在内部,Task Mining 依赖于 Dapr 服务,该服务也已被删除。从启用了 Task Mining 的 Automation Suite 版本成功升级或迁移后,请确保删除 Task Mining 节点、数据库和存储,或者通过根据需要更新污点和容错来调整内部用例的节点。
-
Automation Suite 2023.4.5 和 2023.10.2 包含对 Kubernetes 1.26.11 的升级。因此,在升级 Automation Suite 时,必须确保不会降级 Kubernetes。为此,从 Automation Suite 2023.4.5 或更高的次要版本迁移到下一个主要版本时,您必须至少升级到 2023.10.2。
-
有关可用升级路径的信息,请参阅Automation Suite 升级路径。
-
如果您计划从 Automation Suite 2022.10 或更早版本升级,并且已启用 Process Mining,则必须在开始升级之前将流程应用程序迁移到新的流程图布局。
-
如果从安装了 Automation Suite 版本的计算机(已禁用 FIPS 140-2)升级,则可以按照安全性与合规性中的说明启用 FIPS 140-2。
-
在 Automation Suite 升级期间,您无法启用或禁用任何产品。
-
如果您升级到 Automation Suite 2.2510 并希望使用 Document Understanding 新式项目,则必须满足我们在其他 Document Understanding 建议中指定的其他硬件要求。
每年至少升级一次 UiPath Automation Suite。这可让您始终使用受支持的最新 Kubernetes 版本,无需进行多跃点中间升级,并允许平稳、直接地跳转到新的目标版本。
要求
- 确保满足新版 Automation Suite 的硬件和软件要求。如果启用了 AI Center,请确保您满足 CUDA 要求。
- 确保遵循 Automation Suite 升级最佳实践,并执行最适合您需求的升级过程。
升级流程
Automation Suite 支持两种升级流程:
- 就地升级
- 并行升级
就地升级流程
Automation Suite 就地升级流程允许您迁移到新的 Automation Suite 版本,同时在同一硬件上保持设置和数据不变。
- 在就地升级流程中,您首先要按顺序将 Kubernetes 和其他基础架构组件升级到目标版本。
- 升级 Kubernetes 和其他基础架构组件后,您必须卸载当前版本,并安装共享组件和 UiPath™ 产品的目标版本。
- 如果在升级过程中发生无法恢复的硬故障,您需要使用备份和还原功能回滚到以前的版本。
并行升级
Automation Suite 并行升级采用企业版升级体验,这种体验通常称为“蓝-绿”,是整个行业的标准流程。
- 通过并行升级,您可以使用并行环境安全地执行升级,而无需就地升级。
- 通过使用此方法,管理员可在验证新部署后将流量从旧的 Automation Suite 集群(即“蓝色部署”)切换到新的 Automation Suite 集群(即“绿色部署”)。如果检测到问题,您可以快速回滚到旧部署。
升级机制和功能
| 功能 | 升级机制 | |
|---|---|---|
| 就地升级 | 并行升级 | |
| 升级到新的 LTS 版本 | ✅ | ✅ |
| 从任何受支持的版本升级 |
| ✅ 2 |
| 高保真数据迁移 | ✅ | ❌3 |
| 升级期间无停机时间 | ❌ | ❌ |
| 即时回滚 | ❌ | ✅ |
| 无额外硬件要求 | ✅ | ❌4 |
1您可以从任何版本的 Automation Suite 升级,但可能需要在初始版本和目标版本之间进行中间升级。有关详细信息,请参阅就地升级路径。
2您可以从任何 Automation Suite 版本升级,2021.10 除外。有关详细信息,请参阅并行升级路径。
3有关详细信息,请参阅“数据迁移和职责” 。
4并行升级需要额外的硬件。您可以引入与源集群具有相同规格的并行环境,也可以从单节点集群所需的硬件开始,然后将其纵向扩展。
就地升级路径
以下矩阵显示了 Automation Suite 版本可用的就地升级路径:
-
✅ - 现已提供主要版本之间的直接就地升级路径;
-
- 需要在初始主要版本和目标主要版本之间进行中间就地升级。备注:如果您需要升级到中间版本,则可以使用中间版本作为基本版本,以便沿升级路径继续升级。
就地升级路径特定于 Linux 上的 Automation Suite。对于 EKS/AKS 上的 Automation Suite,一方面,您必须保持Kubernetes 兼容性。另一方面,对于 OpenShift 上的 Automation Suite,您必须保持OpenShift 兼容性。
我们强烈建议升级到 Automation Suite 的最新次要版本。这使您可以利用最新的增强功能,并保证所有内部组件无缝运行。
| 初始版本 | Linux 版 Automation Suite 目标版本 | ||||
|---|---|---|---|---|---|
| 2022.10.x | 2023.4.x | 2023.10.x | 2024.10.x | 2.2510.x | |
| 2021.10.x | ✅
|
|
|
|
|
| 2022.4.x | ✅
|
| ✅ 在原始设备上使用 Ceph 至少需要 2022.4.7 版本,并需要完成 Cilium 迁移,然后再开始升级。
| 在原始设备上使用 Ceph 至少需要 2022.4.7 版本,并需要完成 Cilium 迁移,然后再开始升级。
|
|
| 2022.10.x | ✅
| ✅
| ✅
|
|
|
| 2023.4.x | 不适用 | ✅
| ✅
|
|
|
| 2023.10.x | 不适用 | 不适用 | ✅
| ✅
|
|
| 2024.10.x | 不适用 | 不适用 | 不适用 | ✅
| ✅
|
| 2.2510.x | 不适用 | 不适用 | 不适用 | 不适用 | ✅
|
- 在某些情况下,升级 Automation Suite 需要先过渡到中间版本或完全跳过某些版本,以保持内部组件的顺利运行。不遵循上表中的升级准则可能会导致内部组件降级或内部组件升级失败,从而导致 Automation Suite 升级失败。
- 如果您计划从 Automation Suite 2022.10 或更早版本升级,并且已启用 Process Mining,则必须在开始升级之前将流程应用程序迁移到新的流程图布局。
- 如果您使用 Active Directory (AD) 并计划升级到 2023.4.0,我们强烈建议您直接跳到 2023.4.3 版本,因为 2023.4.0、2023.4.1 和 2023.4.2 会受到 AD 问题的影响。
- 只有升级到 Automation Suite 2023.10 及更高版本时,才能利用简化的升级流程。
并行升级路径
以下矩阵显示了 Automation Suite 版本的可用并行升级路径:
- ✅ - 版本之间的并行升级路径现已发布;
- ❌ - 无法在初始版本和目标版本之间并行升级。
备注:
我们强烈建议升级到 Automation Suite 的最新次要版本。这使您可以利用最新的增强功能,并保证所有内部组件无缝运行。
| 初始版本 | 目标版本 | ||||||
|---|---|---|---|---|---|---|---|
| 2021.10.x | 2022.4.x | 2022.10.x | 2023.4.x | 2023.10.x | 2024.10.x | 2.2510.x | |
| 2021.10.x | ❌ | ❌ | ❌ | ❌ | ❌ | ❌ | ❌ |
| 2022.4.x | 不适用 | ❌ | ❌ | ❌ | ✅ | ✅ | ❌ |
| 2022.10.x | 不适用 | 不适用 | ❌ | ❌ | ✅ | ✅ | ✅ |
| 2023.4.x | 不适用 | 不适用 | 不适用 | ❌ | ✅ | ✅ | ✅ |
| 2023.10.x | 不适用 | 不适用 | 不适用 | 不适用 | ✅ | ✅ | ✅ |
| 2024.10.x | 不适用 | 不适用 | 不适用 | 不适用 | 不适用 | ✅ | ✅ |
| 2.2510.x | 不适用 | 不适用 | 不适用 | 不适用 | 不适用 | 不适用 | ✅ |
升级最佳实践
如果您可以引入其他环境来执行升级,我们建议您选择并行升级路径,因为它提供了更安全的升级方法和即时回滚。
如果您无法使用其他环境来执行升级,则可以选择就地升级。确保遵循升级验证最佳实践。
升级验证最佳实践
环境
无论您是要使用就地升级还是并行升级,我们都建议准备两个类似的 Automation Suite 环境:
-
用于开发或 QA 的 Automation Suite 多节点集群
备注:如果开发/QA 环境除升级验证外未用于其他任何目的,则无需始终处于在线状态。
-
用于生产的 Automation Suite 多节点集群
备份
强烈建议在升级 Automation Suite 之前创建集群和 SQL 数据库的备份。 这是为了确保在升级操作期间出现问题时可以还原集群。
系统会在 NFS 服务器上备份集群数据。在继续操作之前,请确保已配置 NFS 服务器。
非常大的 Automation Suite 数据库表格可能会导致数据库迁移作业花费更长时间,或者在升级期间无法完成。维护良好的数据库表格可降低这种风险。
我们建议在开始升级之前存档或清除大批量表格中不再需要的数据;有关详细信息,请参阅执行数据库维护。
身份验证
如果您同时满足以下要求,请确保将 global.userInputs.identity.krb5KeytabSecret 的值复制到 global.kerberosAuthConfig.userKeytab:
- 您使用用户名和密码配置了 Active Directory 集成;
- 您已启用 Windows 身份验证;
- 您未使用 SQL 集成身份验证。
自动化验证最佳实践
要验证构建的自动化,请直接在 Automation Suite 生产环境中创建单独的组织或租户,因为这一解决方案最具成本效益。有关更多最佳实践,请参阅“Orchestrator - 自动化最佳实践” 。
版本验证
要在不同环境和版本中验证您的自动化,请在安装新的 Automation Suite 集群后但在将流量切换到生产中的新集群之前利用第二个 Automation Suite 集群。
许可
无论您选择哪种升级路径,升级到新的 Automation Suite 版本都不需要额外的许可证。但是,如果您遵循我们的最佳实践,并使用两个 Automation Suite 集群(一个用于 QA/开发,另一个用于生产),则每个集群都需要一个许可证。