Automation Suite
2023.10
False
横幅背景图像
Linux 版 Automation Suite 安装指南
上次更新日期 2024年4月19日

步骤 5:配置负载均衡器

概述

多节点 HA 就绪生产设置必须使用负载均衡器。

Automation Suite 支持两种类型的负载均衡器配置,如以下部分所示。

您可以将负载均衡器配置为使用会话持久性或粘性会话,但这不是必需的。

备注:

目前,Automation Suite 仅支持第 4 层(网络层)负载均衡器。

负载均衡器不支持 TLS 加密和终止。 为了有效地操作服务,请确保配置负载均衡器以促进流量直通。

服务器和节点池配置

这是负载均衡器的推荐配置。

配置后端池

您需要创建两个满足以下要求的后端池:

  • 服务器池

    • 包含所有服务器节点。
    • 服务器池中不得有任何代理节点。
  • 节点池

    • 包含所有服务器节点和非专业代理节点。专用代理节点包括 task-mininggpuasrobots

配置运行状况探测器

探测器

协议

端口

间隔

重新进入阈值

关联池

https-probe

TCP

443

15 秒

2

节点池

kubeapi-probe

TCP

6443

15 秒

2

服务器池

有关配置的更多详细信息,请参阅下图



在负载均衡器上启用端口

确保在防火墙上为负载均衡器启用了以下端口:

端口

协议

用途

流量转发

运行状况探测器

443

TCP

对于 HTTPS(访问 Automation Suite)。

必须将此端口上的流量转发到节点池

https-probe

300701

TCP

用于在安装和升级期间使用 HTTP 访问临时注册表。

必须将此端口上的流量转发到服务器池

不适用

6443

TCP

用于使用 HTTPS 访问 Kube API;加入节点时需要。

此端口上的流量应转发到服务器池

kubeapi-probe

9345

TCP

用于使用 HTTPS 访问 Kube API;加入节点时需要。

此端口上的流量应转发到服务器池

kubeapi-probe

1如果您没有符合 OCI 的外部注册表,则必须在负载均衡器和计划安装临时 Docker 注册表的服务器节点上打开端口 30070
备注:

我们建议不要在集群外部公开除 HTTPS 端口以外的任何端口。在防火墙/安全组后面运行节点。

如果您在网络中设置了防火墙,请确保打开这些端口以允许来自这些端口的流量。

替代配置

重要提示:

此配置对安装过程中的节点故障没有弹性。

如果主服务器已关闭或已删除,则需要更新集群配置。

主服务器的 FQDN 需要重新映射到集群中可用的其他计算机。

配置后端池

创建一个后端池,如下所示:

  • 创建节点池

在负载均衡器上启用端口

确保在防火墙上为负载均衡器启用了以下端口:

端口

协议

用途

流量转发

443

TCP

对于 HTTPS(访问 Automation Suite)。

此端口上的流量应转发到节点池。

配置运行状况探测器

探测器

协议

端口

间隔

重新进入阈值

关联池

https-probe

TCP

443

15 秒

2

节点池

有关配置的更多详细信息,请参阅下图。



此页面是否有帮助?

获取您需要的帮助
了解 RPA - 自动化课程
UiPath Community 论坛
Uipath 白色徽标
信任与安全
© 2005-2024 UiPath. All rights reserved.