在 Google Cloud Platform 上执行 Control Room 的自定义安装
- Updated: 2023/11/20
完成初始准备后,在 Google Cloud Platform 上安装并应用 Control Room 群集所需的自定义配置。
先决条件
请确保完成初步安装步骤:准备在 Control Room 上安装 Google Cloud Platform。
过程
- 以管理员身份登录第一个 Google Cloud Platform 实例。
- 下载 Automation Anywhere__<version>.exe 文件。
- 运行安装程序文件。
- 在欢迎使用设置向导页面中单击下一步。
- 接受许可协议并单击下一步。
-
选择自定义选项,然后单击下一步。
将显示目标文件夹页面。 默认情况下,目标文件夹为 C:\Program Files\Automation Anywhere\Enterprise\。
- 可选:
要更改目标文件夹,请单击更改,输入新的目标文件夹名称,然后单击确定。
注: 请勿将应用程序直接安装在根目录 (C:\) 中。 确保您创建一个文件夹。 例如,C:\Program Files\Automation Anywhere\Enterprise\。
- 单击下一步,以配置 IP 群集。
-
选中启用群集设置复选框。
默认情况下,如果运行此设置的计算机已配置本地 IP 地址,则该复选框已启用。要在单个节点而非群集上安装 Control Room,则取消选中启用群集设置复选框。
-
输入群集中节点的 IP 地址。
- 如果网络中的所有节点都在使用 IPv6,请输入 IPv6 地址。
- 如果网络中的某些节点在使用 IPv4 和 IPv6 组合地址,请输入 IPv4 地址。
-
使用逗号 (,) 指定多个 IP 地址。
例如,要在群集中指定三个 IP 地址,请输入: 192.0.2.1,192.0.2.2,192.0.2.3重要: 列表中的第一个 IP 地址用作主节点。 确保在后续安装的所有节点配置中以相同的顺序输入 IP 地址。 不正确的顺序会导致应用程序将 IP 地址配置为单独的集群,这将导致安装后修复此问题时数据丢失。安装主节点后,您可以同时安装多个节点。安装后,您可以在列表末尾为群集添加新的 IP 地址。
- 正确输入群集 IP 地址后,在消息提示时选择有效的地址 IP,以提供对计算机的网络访问。
- 单击下一步,配置应用程序传输层安全性 (TLS)。
-
在 TLS 配置页面中,选择以下选项之一:
-
生成自签名证书
启用自签名证书选项可以让安装程序为 Control Room 生成唯一的私钥和自签名证书。
-
导入证书
要导入自定义证书,请取消选中自签名证书复选框。 此设置让您可以使用证书路径字段来导入证书。
注: 证书文件必须为 PKCS12 格式。提供以下信息:- 证书路径: 单击浏览,导入证书。
-
私钥密码: 输入私钥的密码。密码限制: 不要在密码中使用 (@) 符号。 在密码中使用特殊字符 “@” 将无法导入证书文件。
-
网页服务器端口: 输入网页服务器端口 – HTTP 或 HTTPS。 如果端口已分配,则会显示一条错误消息。重要: 在添加 8080 作为网页服务器端口时,如果此端口已用于 Control Room 许可证服务,则屏幕上也会显示此端口验证消息。 在此种情况下,请使用其他未分配的端口。
-
允许将 HTTP 流量强制分配到 HTTPS: 该选项将所有 HTTP 端口请求重定向到 HTTPS。 要使用生成的自签名证书通过 HTTPS 访问 Control Room,请确保 HTTP 和 HTTPS 的端口号不同。要为 HTTPS 生成自定义证书,请确保您的自定义证书符合以下要求:
- 使用来自 CA 可信机构的密码创建 .pfx 证书。
- 将根证书、中间证书和机器级证书合并为一个证书。
- 使用格式 [WS 计算机主机名].[域名].com 作为私钥。
- 将主机名作为完全限定域名 (FQDN) 包含在证书中。
在 Control Room 安装期间,请提供主机名。
- 在多节点 HA 群集中,向负载均衡器 DNS 名称颁发证书。
- 将需要访问所有节点的单个 URL 添加到证书中的主题备用名称字段。
有关详细信息,请参阅 Automation Anywhere 支持网站:Automation 360 On-Premises prerequisites (A-People login required)。
-
生成自签名证书
- 单击下一步以配置服务凭据。
-
在服务凭据屏幕中,从列出的选项中进行选择。
Windows 服务凭据包括用户名和密码。 指定的用户必须满足以下要求:
- 是本地系统管理员组的成员。
- 有权管理服务,包括 Automation Anywhere 服务。
- 如果您使用 Windows 身份验证连接到 SQL 数据库,请确保将
db_owner
权限授予服务凭据用户。
这些服务凭据允许 Control Room 进程运行所需的服务。
- 本地系统账户:(默认)执行安装的登录用户
-
域账户:指定不是本地系统账户用户的用户
- 清除本地系统账户复选框。
- 输入域账户的用户名和密码。
用户名和密码应只使用支持的字符。 请参阅 用户名和密码中支持的特殊字符。
-
请勿使用 Windows 域凭据
输入对运行 Automation Anywhere 服务有效的凭据。 如果没有有效的凭据,Control Room 将无法启动。
-
PowerShell 脚本限制
指定有权启动 PowerShell 脚本的用户。而且该用户不是 Windows 域用户。 如果没有相关权限,数据库表的创建将失败。
-
添加 SQL Server 并单击下一步。
选择 Microsoft SQL Server,输入名称,然后单击下一步。
-
在 InstallShield 向导已完成页面中,单击完成。
默认情况下启用“启动 Automation Anywhere”。启用显示安装程序设置以打开 aae-installsummary.html 文件。 默认情况下,文件位于 C:\Program Files\Automation Anywhere\Enterprise\。 使用此文件可以查看安装摘要。