Bantu meningkatkan halaman ini
Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Untuk berkontribusi pada panduan pengguna ini, pilih GitHub tautan Edit halaman ini di yang terletak di panel kanan setiap halaman.
Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Buat kemampuan CD Argo menggunakan Konsol
Buat kemampuan CD Argo di cluster Amazon EKS menggunakan AWS Management Console.
Prasyarat
-
AWS Identity Center dikonfigurasi — Argo CD memerlukan AWS Identity Center untuk otentikasi. Pengguna lokal tidak didukung. Jika Anda belum menyiapkan Pusat AWS Identitas, lihat Mem ulai dengan AWS Identity Center untuk membuat instance Identity Center, dan Men ambahkan pengguna dan Men ambahkan grup untuk membuat pengguna dan grup untuk akses CD Argo.
-
Setidaknya satu pengguna atau grup di Pusat AWS Identitas — Anda harus memiliki setidaknya satu pengguna atau grup yang dikonfigurasi dalam instance Identity Center Anda untuk menetapkan pemetaan peran Argo CD RBAC dan menyediakan akses ke UI Argo CD.
Buat kemampuan CD Argo
-
Buka konsol Amazon EKS di https://console.aws.amazon.com/eks/home #/cluster.
-
Pilih nama cluster Anda untuk membuka halaman detail cluster.
-
Pilih tab Capabilities.
-
Di navigasi kiri, pilih Argo CD.
-
Pilih Kemampuan Buat CD Argo.
-
Untuk Per an Kemampuan IAM:
-
Jika Anda sudah memiliki Peran Kemampuan IAM, pilih dari dropdown
-
Jika Anda perlu membuat peran, pilih Buat peran CD Argo
Ini membuka konsol IAM di tab baru dengan kebijakan kepercayaan yang telah diisi sebelumnya dan akses baca penuh ke Manajer Rahasia. Tidak ada izin lain yang ditambahkan secara default, tetapi Anda dapat menambahkannya jika diperlukan. Jika Anda berencana untuk menggunakan CodeCommit repositori atau AWS layanan lain, tambahkan izin yang sesuai sebelum membuat peran.
Setelah membuat peran, kembali ke konsol EKS dan peran akan dipilih secara otomatis.
catatan
Jika Anda berencana untuk menggunakan integrasi opsional dengan AWS Secrets Manager atau AWS CodeConnections, Anda harus menambahkan izin ke peran tersebut. Untuk contoh kebijakan IAM dan panduan konfigurasi, lihat Kelola rahasia aplikasi dengan AWS Secrets Manager danConnect ke repositori Git dengan AWS CodeConnections.
-
-
Konfigurasikan integrasi Pusat AWS Identitas:
-
Pilih Aktif AWS kan integrasi Pusat Identitas.
-
Pilih instance Pusat Identitas Anda dari dropdown.
-
Konfigurasikan pemetaan peran untuk RBAC dengan menetapkan pengguna atau grup ke peran CD Argo (ADMIN, EDITOR, atau VIEWER)
-
-
(Opsional) Konfigurasikan titik akhir pribadi:
Secara default, UI CD Argo dan titik akhir API dapat diakses publik melalui internet. Jika Anda perlu membatasi akses, Anda dapat mengonfigurasi titik akhir VPC. Ini direkomendasikan untuk lingkungan dengan persyaratan keamanan jaringan yang ketat.
-
Sebelum membuat kemampuan, buat titik akhir VPC antarmuka untuk
com.amazonaws.<region>.eks-capabilitieslayanan di VPC Anda. Titik akhir VPC harus:-
Diasosiasikan dengan subnet di Zona Ketersediaan yang berbeda untuk ketersediaan tinggi
-
Memiliki grup keamanan yang memungkinkan lalu lintas masuk HTTPS (port 443) dari jaringan yang perlu mengakses UI dan API CD Argo
-
Untuk detail selengkapnya tentang membuat dan menyesuaikan titik akhir VPC, lihat Membuat titik akhir VPC di Panduan. AWS PrivateLink
-
-
Di bagian akses titik akhir Argo CD - opsional dari halaman pembuatan kemampuan CD Argo, pilih Pribadi.
-
Pilih titik akhir VPC yang Anda buat dari dropdown.
catatan
Ketika titik akhir pribadi diaktifkan, UI dan API CD Argo hanya dapat diakses melalui titik akhir VPC. Pengguna harus terhubung ke VPC (atau jaringan peered) untuk mengakses antarmuka CD Argo.
-
-
Pilih Buat.
Proses pembuatan kemampuan dimulai.
Verifikasi kemampuan aktif
-
Pada tab Cap abilities, lihat status kemampuan CD Argo.
-
Tunggu status berubah dari
CREATINGkeACTIVE. -
Setelah aktif, kemampuan siap digunakan.
Untuk informasi tentang status kemampuan dan pemecahan masalah, lihatBekerja dengan sumber daya kemampuan.
Akses UI CD Argo
Setelah kemampuan aktif, Anda dapat mengakses UI CD Argo:
-
Pada halaman kemampuan CD Argo, pilih Open Argo CD UI.
-
UI CD Argo terbuka di tab browser baru.
-
Anda sekarang dapat membuat Aplikasi dan mengelola penerapan melalui UI.
Langkah selanjutnya
-
Bekerja dengan Argo CD- Konfigurasikan repositori, daftar cluster, dan buat Aplikasi
-
Pertimbangan CD Argo- Multi-cluster arsitektur dan konfigurasi lanjutan
-
Bekerja dengan sumber daya kemampuan- Kelola sumber daya kemampuan CD Argo Anda