Automation Suite
2023.10
False
横幅背景图像
Linux 版 Automation Suite 安装指南
上次更新日期 2024年4月19日

步骤 3:部署后步骤

更新证书

安装流程会代表您生成自签名证书。这些证书符合 FIPS 140-2 标准,并将在 90 天后过期。安装完成后,您必须将这些证书替换为由受信任的证书颁发机构 (CA) 签名的证书。如果不更新证书,安装将在 90 天后停止工作。

如果您在启用 FIPS 140-2 的主机上安装了 Automation Suite,并想要更新证书,请确保它们与 FIPS 140-2 兼容。

有关说明,请参阅管理证书

启用 FIPS 140-2

使用 GCP 部署模板完成 Automation Suite 安装后,您可以在计算机上启用 FIPS 140-2。有关说明,请参阅安全性与合规性

访问部署输出

要获取部署输出,请执行以下步骤:

  1. 打开终端。
  2. 转到运行部署命令的目录。
  3. 执行以下命令:
    terraform outputterraform output

输出应类似于下图所示:



输出定义

输出为您提供访问套件和集群的必要信息。

下表描述了这些值:

密钥

描述

fqdn

为安装提供的完全限定域名。确保在配置 DNS 时使用相同的 DNS。

有关如何配置 DNS 的说明,请参阅配置 DNS

lb_ip

用于配置 DNS 的负载均衡器 IP 地址。

bastion_ip

通过 SSH 访问集群所需的堡垒虚拟机 IP 地址。

deployment_id

部署中所有资源的名称中包含的部署 ID。

db_credentials

包含数据库凭据的密码的 URL。

as_host_credentials

包含 Automation Suite 门户中主机组织凭据的密码的 URL。

as_default_credentials

包含 Automation Suite 门户中主机组织凭据的密码的 URL。

argocd_credentials

包含用于管理已安装产品的 ArgoCD 控制台凭据的密码的 URL。

dashboard_monitoring_url

仪表板 (Grafana) 监控工具的 URL: https://monitoring.${var.lb_fqdn}/dashboard

metrics_monitoring_url

指标 (Prometheus) 监控工具的 URL: https://monitoring.${var.lb_fqdn}/metrics

alertmanager_monitoring_url

Alertmanager 监控工具的 URL: https://monitoring.${var.lb_fqdn}/alertmanager

访问集群管理门户

集群管理门户是一个集中位置,您可以在此找到完成 Automation Suite 安装和执行常见的安装后操作所需的所有资源。有关详细信息,请参阅集群管理门户入门

要访问“集群管理”门户,请执行以下步骤:

转到以下 URL:https://${CONFIG_CLUSTER_FQDN}/uipath-management
注意:您不需要使用任何凭据即可访问集群管理门户。

访问服务

要访问服务,您必须配置 DNS。有关详细信息,请参阅在多节点 HA 就绪生产设置中配置 DNS

或者,您可以按照配置客户端计算机以访问集群中的说明进行操作,仅出于测试目的。

如果使用自签名证书,您可能会收到证书错误,如下图所示。



单击“继续”,然后按照在单节点评估设置中配置证书或在多节点 HA 就绪生产设置中配置证书中的说明更新集群证书。

访问 Automation Suite 门户

您可以通过 https://<fqdn> 访问 Automation Suite 门户。您可以通过以下位置的密码获取凭据:
  • as_host_credentials 主机组织的 URL;
  • as_default_credentials 默认组织的 URL。

访问 ArgoCD

您可以通过 https://alm.<fqdn> 访问 ArgoCD 控制台。您可以通过可在 argocd_credentials URL 中找到的密码获取凭据。

访问监控工具

首次访问监控工具时,请使用以下默认凭据以管理员身份登录:

  • 用户名: admin
  • 密码:要检索密码,请运行以下命令:
    kubectl get secrets/dex-static-credential -n uipath-auth -o "jsonpath={.data['password']}" | base64 -dkubectl get secrets/dex-static-credential -n uipath-auth -o "jsonpath={.data['password']}" | base64 -d

要更新用于访问监控工具的默认密码,请执行以下步骤:

  1. 通过将 newpassword 替换为您的新密码来运行以下命令:
    password="newpassword"
    password=$(echo -n $password | base64)
    kubectl patch secret dex-static-credential -n uipath-auth --type='json' -p="[{'op': 'replace', 'path': '/data/password', 'value': '$password'}]"password="newpassword"
    password=$(echo -n $password | base64)
    kubectl patch secret dex-static-credential -n uipath-auth --type='json' -p="[{'op': 'replace', 'path': '/data/password', 'value': '$password'}]"
  2. 通过将 <cluster_config.json> 替换为配置文件的路径来运行以下命令:
    /opt/UiPathAutomationSuite/UiPath_Installer/install-uipath.sh -i <cluster_config.json> -f -o output.json --accept-license-agreement/opt/UiPathAutomationSuite/UiPath_Installer/install-uipath.sh -i <cluster_config.json> -f -o output.json --accept-license-agreement

访问集群

  1. 打开终端并使用 SSH 连接到堡垒。您可以在部署输出中找到 bastion_ip
    ssh -i <path_to_private_key> <username>@<bastion_ip>ssh -i <path_to_private_key> <username>@<bastion_ip>
  2. 从堡垒中,您可以使用以下命令通过 SSH 访问其他节点。用户名必须与用于连接到堡垒的用户名相同。您可以在 GCP 控制台的 Internal IP 列中找到 <node_address>
    ssh -i .ssh/private_key <username>@<node_address>ssh -i .ssh/private_key <username>@<node_address>

您应该会看到以下仪表板,其中显示了集群的状态:



编辑节点数量

使用 GPC 控制台编辑节点(服务器或代理节点)的数量,如下所示:

  1. 在“实例组”选项卡中,搜索 MIG,然后单击与您要修改的节点类型相对应的 MIG。


  2. 单击“编辑”


  3. 根据需要修改“实例数”字段,然后单击“保存”。


删除部署

如果要删除部署,请执行以下步骤:

  1. 打开终端并转到解压缩模板的文件夹。
  2. 运行以下命令:
    terraform destroyterraform destroy
  3. 当要求批准时,键入 Yes

此页面是否有帮助?

获取您需要的帮助
了解 RPA - 自动化课程
UiPath Community 论坛
Uipath 白色徽标
信任与安全
© 2005-2024 UiPath. All rights reserved.