Bekerja dengan Argo CD - Amazon EKS

View a markdown version of this page

Bekerja dengan Argo CD - Amazon EKS

Bantu meningkatkan halaman ini

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Untuk berkontribusi pada panduan pengguna ini, pilih GitHub tautan Edit halaman ini di yang terletak di panel kanan setiap halaman.

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Bekerja dengan Argo CD

Dengan Argo CD, Anda menentukan aplikasi di repositori Git dan Argo CD secara otomatis menyinkronkannya ke cluster Kubernetes Anda. Hal ini memungkinkan penerapan aplikasi deklaratif yang dikendalikan versi dengan deteksi penyimpangan otomatis.

Prasyarat

Sebelum bekerja dengan Argo CD, Anda perlu:

  • Cluster EKS dengan kemampuan CD Argo dibuat (lihatMembuat kemampuan Argo CD)

  • Repositori Git yang berisi manifes Kubernetes

  • kubectldikonfigurasi untuk berkomunikasi dengan cluster Anda

Tugas umum

Topik berikut memandu Anda melalui tugas CD Argo umum:

Konfigurasikan akses repositori- Konfigurasikan CD Argo untuk mengakses repositori Git Anda menggunakan AWS Secrets Manager, AWS CodeConnections, atau Kubernetes Secrets.

Daftarkan kluster target- Daftarkan cluster target di mana Argo CD akan menyebarkan aplikasi.

Bekerja dengan Proyek CD Argo- Mengatur aplikasi dan menegakkan batas keamanan menggunakan Proyek untuk lingkungan multi-penyewa.

Konfigurasikan pengaturan CD Argo- Konfigurasikan perilaku CD Argo menggunakan argocd-cm ConfigMap, termasuk pemeriksaan kesehatan khusus untuk Sumber Daya Kustom.

Buat Aplikasi- Buat Aplikasi yang digunakan dari repositori Git dengan kebijakan sinkronisasi otomatis atau manual.

Gunakan ApplicationSets- Gunakan ApplicationSets untuk menyebarkan aplikasi di beberapa lingkungan atau cluster menggunakan template dan generator.

Akses UI CD Argo

Akses UI CD Argo melalui konsol EKS:

  1. Buka konsol Amazon EKS

  2. Pilih cluster Anda

  3. Pilih tab Capabilities

  4. Pilih Argo CD

  5. Pilih Buka Argo CD UI

UI menyediakan topologi aplikasi visual, status sinkronisasi dan riwayat, kesehatan sumber daya dan peristiwa, kontrol sinkronisasi manual, dan manajemen aplikasi.

URL titik akhir Argo CD

Saat Anda membuat kemampuan CD Argo, Anda menerima titik akhir unik untuk UI Argo CD dan API. Nama host titik akhir bersifat deterministik: Menggunakan nilai yang sudah Anda ketahui, seperti nama kemampuan Anda, nama cluster, ID AWS akun, dan AWS Wilayah. Jika Anda menghapus kemampuan dan membuatnya kembali dengan nama cluster dan nama kemampuan yang sama, Anda mendapatkan titik akhir yang sama. Karena nama host dapat diprediksi, Anda dapat membuatnya terlebih dahulu. Misalnya, Anda dapat melakukan pra-konfigurasi DNS, otomatisasi, atau integrasi webhook Git sebelum kemampuan menyelesaikan penyediaan. Untuk kemampuan apa pun, serverUrl nilai dari describe-capability adalah titik akhir definitif.

catatan

Karena titik akhir digunakan kembali, integrasi yang menunjuk pada kemampuan sebelumnya — webhook Git, token, dan catatan DNS — terhubung ke yang baru secara otomatis, tanpa indikasi bahwa instance berubah. Setelah Anda membuat ulang kemampuan, verifikasi ulang integrasi tersebut dan putar rahasia atau token webhook apa pun yang dibagikan dengan instance sebelumnya.

Ambil titik akhir

Untuk mendapatkan titik akhir yang tepat untuk suatu kemampuan, gunakan describe-capability perintah dan baca nil serverUrl ainya. Gantiregion-code,my-cluster, dan my-argocd dengan nilai-nilai Anda:

aws eks describe-capability \ --region region-code \ --cluster-name my-cluster \ --capability-name my-argocd \ --query 'capability.configuration.argoCd.serverUrl' \ --output text
catatan

Bid serverUrl ang dan catatan DNS titik akhir tersedia setelah status kemampuan berubah menjadiACTIVE.

Format titik akhir

Titik akhir CD Argo menggunakan format berikut:

https://capability-name-hash-account-id.eks-capabilities.region-code.amazonaws.com

Nama host terdiri dari komponen-komponen berikut:

  • capability-name— Nama kemampuan CD Argo Anda, dinormalisasi menjadi huruf kecil dengan setiap garis bawah (_) diganti dengan tanda hubung (). - Jika nama yang dinormalisasi lebih panjang dari 41 karakter, itu dipotong menjadi 41 karakter.

  • hash— Nilai heksadesimal 8 karakter yang membuat nama host unik. Ini adalah 8 karakter pertama dari SHA-256 hash nama kemampuan dan nama cluster Anda. Nama-nama tersebut digabungkan dengan garis miring maju ( capability-name/cluster-name ). Gunakan nama persis yang Anda tentukan saat Anda membuat kemampuan. Nilai ini hanya memberikan keunikan dan bukan kontrol keamanan.

  • account-id— ID AWS akun 12 digit Anda.

  • eks-capabilities.region-code.amazonaws.com— Domain layanan Kapabilitas EKS untuk Wil AWS ayah Anda.

Misalnya, kemampuan yang diberi nama my-argocd pada cluster my-cluster di akun 111122223333 di Wil us-west-2 ayah memiliki titik akhir yang mirip dengan berikut ini:

https://my-argocd-dc855fdf-111122223333.eks-capabilities.us-west-2.amazonaws.com

Nama host menggunakan nama kemampuan yang dinormalisasi, tetapi hash menggunakan nama mentah yang Anda tentukan. Misalnya, kemampuan Payments_GitOps pada cluster din my-cluster ormalisasi ke payments-gitops dalam nama host, dan hash-nya berasal dari string mentah: Payments_GitOps/my-cluster

https://payments-gitops-4ce0b382-111122223333.eks-capabilities.us-west-2.amazonaws.com
catatan

Gunakan describe-capability output untuk mengonfirmasi titik akhir yang tepat untuk Wil AWS ayah Anda.

Anda dapat menghitung hash komponennya sendiri. Gunakan sha256sum di Linux atau shasum -a 256 di macOS. Perintah berikut menggunakan kemampuan contoh my-argocd pada clustermy-cluster. Ganti nama persis yang Anda tentukan saat Anda membuat kemampuan:

# Linux printf '%s' "my-argocd/my-cluster" | sha256sum | cut -c1-8 # macOS printf '%s' "my-argocd/my-cluster" | shasum -a 256 | cut -c1-8

Kedua perintah kembalidc855fdf.

Akses dan keamanan titik akhir

Nama host titik akhir bukanlah rahasia, dan mengetahuinya tidak memberikan akses ke instance CD Argo Anda. Nama host menampilkan informasi non-rahasia yang sama yang sudah muncul dalam kemampuan Amazon Resource Name (ARN). list-capabilitiesOper create-capability asidescribe-capability,, dan mengembalikan ARN ini. AWS Otentikasi Identity Center dan kontrol akses berbasis peran Argo CD (RBAC) mengontrol akses ke UI dan API Argo CD.

Jika Anda mengonfigurasi akses titik akhir pribadi, nama host hanya diselesaikan ke alamat IP pribadi yang terkait dengan titik akhir VPC Anda. Anda dapat mengakses titik akhir hanya dari VPC atau jaringan yang terhubung. Untuk informasi selengkapnya, lihat Konfigurasikan akses endpoint pribadi untuk Argo CD.

Dokumentasi hulu

Untuk informasi rinci tentang fitur Argo CD: