Microsoft Azure でインストールの準備状況を確認する
- 最終更新日2020/05/13
Microsoft Azure でインストールの準備状況を確認する
Control Room インストール用にサードパーティ製品を設定するには、次の手順に従います。
注: ここに示すインストール手順は、考えられるすべてのシステム要件と構成を考慮に入れたわけではないため、お使いの環境での手順とは異なる可能性があります。Automation Anywhere では、これらの手順がお客様に固有の構成に適合することを保証するものではありません。
インストール前にサードパーティ製品を設定するには、次の手順に従います。手順
-
インストール環境がデータセンターの要件を満たしていることを確認し、次のコンポーネントに関する必要な情報を収集します。
-
ロード バランサー (基本または標準) またはアプリケーション ゲートウェイ- IPアドレス
- トランスポート レイヤーで Microsoft Azure が WebSocket をサポートしていることを確認します。
- アプリケーション ゲートウェイを使用して、Microsoft Azure がアプリケーション レベルで WebSocket をサポートしていることを確認します。
-
Microsoft SQL Server または PostgreSQL Server - ポートの資格情報
- Microsoft Azure SQL データベース - 仮想コア (vCore) プロビジョニング モデルRecommendation: DTU モデルではなく、vCore モデルが推奨されます。vCore ベースのプロビジョニング モデルはインストール環境に最適なので、共通のワークロードでもモデルを使用します。DTU ベースのプロビジョニング モデルでは、パフォーマンスの問題が生じる可能性があります。
-
SMB ファイル共有 - アドレスの資格情報
-
Subversion サーバー (任意) - ポートの資格情報
-
Enterprise Identify Management システム (任意)
Active Directory (AD) を使用している場合 - AD サーバードメインの資格情報
-
SMTP - TLS 用の HTTP/S ポートをホスト (任意)
-
Control Room サーバー - Windows 資格情報マネージャーをインストール
-
-
インバウンド ポート ルールの推奨セキュリティ ポリシーに従って、ネットワーク セキュリティ グループを構成します。
データセンター オブジェクト ポート プロトコル Control Room 80, 443 任意 Azure Active Directory 53、389 任意 LDAP: 3268、3269 任意 E メール SMTP 587 任意 SSH 22 任意 RDP 3389 TCP -
AD サーバーを構成します。
すべてのユーザーが AD ドメインの一部であり、Azure クラスター環境のインストールにおいて、AD サーバーが IaaS モードでセットアップされていることを確認します。ユーザーを追加するには、[Active Directory ユーザーとコンピューター] > <domain> > [ユーザー] の順に移動して、必要なユーザーを追加します。Azure 上で AD サーバーを構成して IDaaS を実現するには、Microsoft Azure のドキュメントをご覧ください。
-
クラスター内の Control Room サーバーが相互に ping を実行できることを確認してください。
-
Ping が成功しなかった場合は、以下のようにします。
- ファイルとプリンターの共有ファイアウォール ルールの下で、以下を有効にします。
ファイルとプリンターの共有 (Echo Request - ICMPv4-In) ファイルとプリンターの共有 すべてはい いいえを許可 任意 任意 任意の ICMPv4
- ファイアウォール ルールの変更を有効にした後、Control Room を Ping します。
- ファイルとプリンターの共有ファイアウォール ルールの下で、以下を有効にします。
-
Ping が成功しなかった場合は、以下のようにします。