- 概述
- 要求
- 安装
- 安装后
- 集群管理
- 监控和警示
- 迁移和升级
- 特定于产品的配置
- 最佳实践和维护
- 故障排除
- 如何在安装过程中对服务进行故障排除
- 如何卸载集群
- 如何清理离线工件以改善磁盘空间
- 如何清除 Redis 数据
- 如何启用 Istio 日志记录
- 如何手动清理日志
- 如何清理存储在 sf-logs 存储桶中的旧日志
- 如何禁用 AI Center 的流日志
- 如何对失败的 Automation Suite 安装进行调试
- 如何在升级后从旧安装程序中删除映像
- 如何自动清理 Longhorn 快照
- 如何禁用 TX 校验和卸载
- 如何手动将 ArgoCD 日志级别设置为 Info
- 如何为外部注册表生成已编码的 pull_secret_value
- 如何解决 TLS 1.2 中的弱密码问题
- 如何使用证书
- 如何使用集群内对象存储 (Ceph) 收集 DU 使用情况数据
- 如何在离线环境中安装 RKE2 SELinux
- 如何清理 NFS 服务器上的旧差异备份
- 无法获取沙盒映像
- Pod 未显示在 ArgoCD 用户界面中
- Redis 探测器失败
- RKE2 服务器无法启动
- 在 UiPath 命名空间中找不到密码
- ArgoCD 在首次安装后进入“进行中”状态
- 访问 ArgoCD 只读帐户时出现问题
- MongoDB Pod 处于 CrashLoopBackOff 状态或在删除后处于“等待 PVC 配置”状态
- 集群还原或回滚后服务运行状况不佳
- Pod 在 Init:0/X 中卡住
- Prometheus 处于 CrashLoopBackoff 状态,并出现内存不足 (OOM) 错误
- 监控仪表板中缺少 Ceph-rook 指标
- Pod 无法在代理环境中与 FQDN 通信
- 无法配置升级后的电子邮件警示
- 无正常的上游问题
- 使用 Automation Suite 诊断工具
- 使用 Automation Suite 支持捆绑包
- 探索日志
数据库
除非专用要求部分中另有说明,否则这些要求适用于所有 Automation Suite 产品。
Automation Suite 中的每个产品都需要有自己的具有相应规范的 SQL 数据库。
默认情况下,安装程序会在安装过程中为您创建所有数据库。您必须为安装程序提供必要的权限才能在 SQL Server 中执行此操作。
或者,您可以创建自己的数据库。请参考下表,了解您需要使用的名称。
如果您选择为新安装的 Automation Suite 使用自己的数据库,我们强烈建议设置新的数据库,而不是使用现有数据库。此预防措施有必要,以防止旧数据库中的剩余元数据与 Automation Suite 的操作发生任何冲突。
下表列出了数据库名称及其相应的格式。
| 产品/服务 | 默认数据库名称 | 连接字符串格式 |
|---|---|---|
| 共享平台功能 | AutomationSuite_Platform | ADO.NET |
| Orchestrator | AutomationSuite_Orchestrator | ADO.NET |
| Action Center | AutomationSuite_Orchestrator | ADO.NET |
| Automation Suite 机器人 | AutomationSuite_Orchestrator | ADO.NET |
| Automation Hub | AutomationSuite_Automation_Hub | ADO.NET |
| Data Service | AutomationSuite_DataService | ADO.NET |
| Insights | AutomationSuite_Insights | ADO.NET |
| Test Manager | AutomationSuite_Test_Manager | ADO.NET |
| Task Mining | AutomationSuite_Task_Mining | ADO.NET |
| AI Center | AutomationSuite_AICenter | JDBC |
| Apps | AutomationSuite_Apps1 | ODBC |
| Document Understanding | AutomationSuite_DU_Datamanager | ODBC |
| Process Mining | AutomationSuite_ProcessMining_MetadataAutomationSuite_ProcessMining_Warehouse2AutomationSuite_Airflow3 | ADO.NET PYODBC |
1 Apps 数据库的密码不得包含#{ 。
2 AutomationSuite_ProcessMining_Warehouse使用 ADO.NET 和 PYODBC 格式。
3 AutomationSuite_Airflow uses PYODBC connection string format. AutomationSuite_Airflow must have READ_COMMITTED_SNAPSHOT enabled when creating databases manually. The connection to the AutomationSuite_Airflow database can not begin with a { character.
如果在配置文件中手动设置连接字符串,则可以对 SQL、JDBC 或 ODBC 密码进行转义,如下所示:
- 对于 SQL:在密码的开头和结尾添加
',并将任何其他'加倍。 - 对于 JDBC/ODBC:在密码的开头添加
{,在密码的末尾添加},并将其他任何}加倍。
您可以在弹性池中使用数据库,以获得更高的成本效益。
SQL 排序规则
Automation Suite 已在服务器和数据库级别支持将 SQL 排序规则设置为 SQL_Latin1_General_CP1_CI_AS。我们强烈建议您使用此特定设置,以获得最佳性能和稳定性。
虽然您可以灵活使用所选的排序规则,但请注意,未经测试的配置可能会导致意外问题。
我们不建议使用二进制 SQL 或任何区分大小写的排序规则,因为它们会导致安装 Automation Suite 时出现已知问题。
权限
如果您希望安装程序在提供的 SQL Server 上创建数据库,请确保至少向用于连接到数据库的 SQL 帐户授予 dbcreator 角色。
如果希望为所有产品创建自己的数据库,则必须为 SQL 帐户授予所有 Automation Suite 数据库的 db_owner 和 db_securityadmin 角色。
如果安全限制不允许使用 db_owner,则 SQL 帐户应在所有数据库上具有以下角色和权限(唯一的例外是 Insights,它仍需要 db_owner)。
db_securityadmindb_ddladmindb_datawriterdb_datareader- 对 dbo 架构的
EXECUTE权限
我们仅在安装期间或重新配置数据库时使用 db_securityadmin 和 db_ddladmin 角色,因此之后您可以撤销该权限。
SQL Server 密码
Automation Suite 仅支持列出的 SQL 密码:
TLS_AES_256_GCM_SHA384TLS_CHACHA20_POLY1305_SHA256TLS_AES_128_GCM_SHA256TLS_AES_128_CCM_SHA256ECDHE-ECDSA-AES256-GCM-SHA384ECDHE-RSA-AES256-GCM-SHA384ECDHE-ECDSA-CHACHA20-POLY1305ECDHE-RSA-CHACHA20-POLY1305ECDHE-ECDSA-AES256-CCMECDHE-ECDSA-AES128-GCM-SHA256ECDHE-RSA-AES128-GCM-SHA256ECDHE-ECDSA-AES128-CCMECDHE-ECDSA-AES128-SHA256ECDHE-RSA-AES128-SHA256ECDHE-ECDSA-AES256-SHAECDHE-RSA-AES256-SHAECDHE-ECDSA-AES128-SHAECDHE-RSA-AES128-SHAAES256-GCM-SHA384AES256-CCMAES128-GCM-SHA256AES128-CCMAES256-SHA256AES128-SHA256AES256-SHAAES128-SHADHE-RSA-AES256-GCM-SHA384DHE-RSA-CHACHA20-POLY1305DHE-RSA-AES256-CCMDHE-RSA-AES128-GCM-SHA256DHE-RSA-AES128-CCMDHE-RSA-AES256-SHA256DHE-RSA-AES128-SHA256DHE-RSA-AES256-SHADHE-RSA-AES128-SHAPSK-AES256-GCM-SHA384PSK-CHACHA20-POLY1305PSK-AES256-CCMPSK-AES128-GCM-SHA256PSK-AES128-CCMPSK-AES256-CBC-SHAPSK-AES128-CBC-SHA256PSK-AES128-CBC-SHADHE-PSK-AES256-GCM-SHA384DHE-PSK-CHACHA20-POLY1305DHE-PSK-AES256-CCMDHE-PSK-AES128-GCM-SHA256DHE-PSK-AES128-CCMDHE-PSK-AES256-CBC-SHADHE-PSK-AES128-CBC-SHA256DHE-PSK-AES128-CBC-SHAECDHE-PSK-CHACHA20-POLY1305ECDHE-PSK-AES256-CBC-SHAECDHE-PSK-AES128-CBC-SHA256ECDHE-PSK-AES128-CBC-SHARSA-PSK-AES256-GCM-SHA384RSA-PSK-CHACHA20-POLY1305RSA-PSK-AES128-GCM-SHA256RSA-PSK-AES256-CBC-SHARSA-PSK-AES128-CBC-SHA256RSA-PSK-AES128-CBC-SHA
全文搜索的 SQL 要求
Document Understanding 要求 SQL Server 具有 SQL Server 数据库引擎的全文搜索组件,默认情况下并不总是安装该组件。
如果您在安装 SQL Server 时没有选择全文搜索,请在配置 Document Understanding 之前再次运行 SQL Server 安装程序以进行添加。
有关更多信息,请查看本指南,了解如何在 SQL Server 上添加/安装功能。您还可以在此处查看可添加到 SQL Server 的所有组件,其中也包括全文搜索。
Insights 的 SQL 要求
Insights 不支持 Azure AD 身份验证。如果您使用 Azure AD 进行身份验证,则无法加载仪表板,也无法从 Microsoft SQL 数据库获取数据。
Insights 要求使用支持列存储索引和.json函数的 SQL Server 2019 或 2022。建议使用 SQL Server Enterprise,因为它更高效的线程和可扩展性。
对于 Azure SQL,请确保数据库为 S3 服务目标或更高。
确保将 Insights 数据库的兼容性级别设置为 130 或更高。在大多数情况下,默认设置可满足此要求。有关详细信息,请参阅查看或更改数据库 的兼容性级别。
安装将验证这两个条件,并在未达到最低要求时向您发出警示。
Data Service 的 SQL 要求
Data Service 需要 SQL Server 2016 或更高版本。
如果您使用 SQL Server 2019 或更高版本创建自己的数据库,请确保向用户授予以下 Data Service 权限:
GRANT ALTER ANY SENSITIVITY CLASSIFICATION TO {userName};
GRANT VIEW ANY SENSITIVITY CLASSIFICATION TO {userName};
GRANT ALTER ANY SENSITIVITY CLASSIFICATION TO {userName};
GRANT VIEW ANY SENSITIVITY CLASSIFICATION TO {userName};
Process Mining 的 SQL 要求
您必须使用默认服务器端口1433进行 Airflow 数据库连接。
不支持非标准 SQL Server 端口。
设置 Microsoft SQL Server 时,请确保将安装 Airflow 数据库的 SQL Server 计算机的时区设置为 UTC。
Automation Suite 上的 Process Mining 需要单独的 Microsoft SQL Server 用于AutomationSuite_ProcessMining_Warehouse ,以便为 Process Mining 流程应用程序存储数据。
下方可提供为 AutomationSuite_ProcessMining_Warehouse 设置 Microsoft SQL Server 数据库计算机的硬件要求和建议。
要计算硬件要求,您需要了解以下内容:
-
流程中的 (百万) 个事件数。
-
输出数据中案例和事件字段的数量。
备注:在开发环境中,出于性能原因,建议使用记录数有限的小型开发数据集。
You can use the Capacity calculator to determine the hardware requirements for setting up a dedicated Microsoft SQL Server machine for Process Mining. When you add Process Mining to the Product section, the minimum requirements for 1 Dedicated SQL Server are displayed.
See also Hardware requirements.
连接字符串中使用的 SQL 用户必须在安装期间和安装后具有db_securityadmin数据库级别角色,才能在 Process Mining 数据仓库 SQL Server 上启用按应用程序安全性。有关详细信息,请参阅官方 Microsoft 文档数据库级别角色。
See also Configuring process app security.
AI Center 的 SQL 要求
连接到外部 Orchestrator 的 AI Center 要求
如果安装连接到外部 Orchestrator 的 AI Center,则必须确保为 AI 事件和 AI Storage 服务创建名为 AutomationSuite_Platform 的新数据库。
在启用 FIPS 140-2 的计算机上安装 AI Center 的要求
要在启用 FIPS 140-2 的计算机上安装 AI Center,请执行以下步骤:
-
在开始安装 Automation Suite 之前,请执行以下步骤:
-
按照 Microsoft 说明,在计划安装 Microsoft Server 的计算机上启用 FIPS 140-2。
-
在已启用 FIPS 140-2 的计算机上安装 Microsoft SQL Server。
-
通过从 SQL Server 或任何可以连接到具有已配置 SQL 主机名的 SQL Server 的服务器运行以下命令,以获取 Microsoft SQL Server 证书:
nmap -sV -p <port> -vv --script ssl-cert domainnmap -sV -p <port> -vv --script ssl-cert domain
-
-
在安装 Automation Suite 期间,请执行以下步骤:
-
将以下值附加到
cluster_config.json文件中的 AI Centersql_connection_string_template_jdbc连接字符串:encrypt=true;trustServerCertificate=false;fips=true;。示例:
jdbc:sqlserver://sfdev1804627-c83f074b-sql.database.windows.net:1433;database=DB_NAME_PLACEHOLDER;user=testadmin;password=***;encrypt=true;trustServerCertificate=false;fips=true;Connection Timeout=30;hostNameInCertificate=sfdev1804627-c83f074b-sql.database.windows.net"jdbc:sqlserver://sfdev1804627-c83f074b-sql.database.windows.net:1433;database=DB_NAME_PLACEHOLDER;user=testadmin;password=***;encrypt=true;trustServerCertificate=false;fips=true;Connection Timeout=30;hostNameInCertificate=sfdev1804627-c83f074b-sql.database.windows.net"For details on database configuration, see Advanced installation experience and Updating the SQL database.
-
Add the exported cert from step 1.c. to the trust store of the host machine. For details see Updating the CA Certificates.
-
HA 的 SQL 要求
对于 SQL Server 的高可用性配置,请选择“始终开启”可用性组。有关详细信息,请参阅始终开启可用性组概述。
Orchestrator 的 SQL 要求
为提高性能、避免死锁并防止 SQL 中的脏读,请确保将“READ_COMMITTED_SNAPSHOT”选项设置为“ON”。
使用以下查询检查 READ_COMMITTED_SNAPSHOT 是否已启用:
SELECT is_read_committed_snapshot_on FROM sys.databases
WHERE name like 'PLACEHOLDER'
SELECT is_read_committed_snapshot_on FROM sys.databases
WHERE name like 'PLACEHOLDER'
确保将 PLACEHOLDER 替换为您的 Orchestrator 数据库名称。
如果已启用,则返回的值为 1。
如果已禁用,则返回的值为 0。使用以下查询启用它:
ALTER DATABASE PLACEHOLDER
SET READ_COMMITTED_SNAPSHOT ON
ALTER DATABASE PLACEHOLDER
SET READ_COMMITTED_SNAPSHOT ON
如果您对测试自动化和/或更新服务器使用不同的数据库,则还必须在这些数据库上启用 READ_COMMITTED_SNAPSHOT。