Contribuisci a migliorare questa pagina
Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Per contribuire a questa guida per l'utente, scegli il GitHub link Modifica questa pagina su che si trova nel riquadro destro di ogni pagina.
Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Crea una funzionalità Argo CD utilizzando la console
Crea una funzionalità Argo CD sul tuo cluster Amazon EKS utilizzando la console di AWS gestione.
Prerequisiti
-
AWS Identity Center configurato: Argo CD richiede AWS Identity Center per l'autenticazione. Gli utenti locali non sono supportati. Se non hai configurato AWS Identity Center, vedi Guida introduttiva a AWS Identity Center per creare un'istanza di Identity Center e Aggiungi utenti e Aggiungi gruppi per creare utenti e gruppi per l'accesso ad Argo CD.
-
Almeno un utente o gruppo in AWS Identity Center: è necessario disporre di almeno un utente o gruppo configurato nell'istanza di Identity Center per assegnare le mappature dei ruoli RBAC di Argo CD e fornire l'accesso all'interfaccia utente di Argo CD.
Crea la funzionalità Argo CD
-
Apri la console Amazon EKS all'indirizzo https://console.aws.amazon.com/eks/home #/clusters.
-
Seleziona il nome del cluster per aprire la pagina dei dettagli del cluster.
-
Scegli la scheda Funzionalità.
-
Nella barra di navigazione a sinistra, scegli Argo CD.
-
Scegli la funzionalità Create Argo CD.
-
Per il ruolo di capacità IAM:
-
Se disponi già di un ruolo di capacità IAM, selezionalo dal menu a discesa
-
Se devi creare un ruolo, scegli Create Argo CD role
Si apre la console IAM in una nuova scheda con una politica di fiducia precompilata e l'accesso completo in lettura a Secrets Manager. Per impostazione predefinita, non vengono aggiunte altre autorizzazioni, ma puoi aggiungerle se necessario. Se prevedi di utilizzare CodeCommit repository o altri AWS servizi, aggiungi le autorizzazioni appropriate prima di creare il ruolo.
Dopo aver creato il ruolo, torna alla console EKS e il ruolo verrà selezionato automaticamente.
Nota
Se prevedi di utilizzare le integrazioni opzionali con AWS Secrets Manager or AWS CodeConnections, dovrai aggiungere le autorizzazioni al ruolo. Per esempi di policy IAM e linee guida alla configurazione, consulta Gestisci i segreti delle applicazioni con AWS Secrets Manager e. Connect ai repository Git con AWS CodeConnections
-
-
Configura AWS l'integrazione con Identity Center:
-
Seleziona Abilita AWS l'integrazione con Identity Center.
-
Scegli la tua istanza di Identity Center dal menu a discesa.
-
Configura le mappature dei ruoli per RBAC assegnando utenti o gruppi ai ruoli Argo CD (ADMIN, EDITOR o VIEWER)
-
-
(Opzionale) Configura l'endpoint privato:
Per impostazione predefinita, l'interfaccia utente e l'endpoint API di Argo CD sono accessibili pubblicamente su Internet. Se è necessario limitare l'accesso, è possibile configurare un endpoint VPC. Questo è consigliato per ambienti con severi requisiti di sicurezza di rete.
-
Prima di creare la funzionalità, crea un endpoint VPC di interfaccia per il
com.amazonaws.<region>.eks-capabilitiesservizio nel tuo VPC. L'endpoint VPC dovrebbe:-
Essere associato a sottoreti in diverse zone di disponibilità per un'elevata disponibilità
-
Disponi di un gruppo di sicurezza che consenta il traffico HTTPS (porta 443) in entrata dalle reti che devono accedere all'interfaccia utente e all'API di Argo CD
-
Per maggiori dettagli sulla creazione e la personalizzazione degli endpoint VPC, consulta Create a VPC endpoint nella Guida. AWS PrivateLink
-
-
Nella sezione Argo CD endpoint access - opzionale della pagina di creazione della funzionalità Argo CD, seleziona Privato.
-
Scegli l'endpoint VPC che hai creato dal menu a discesa.
Nota
Quando l'endpoint privato è abilitato, l'interfaccia utente e l'API di Argo CD sono accessibili solo tramite l'endpoint VPC. Gli utenti devono essere connessi al VPC (o a una rete peered) per accedere all'interfaccia Argo CD.
-
-
Scegli Crea.
Inizia il processo di creazione delle capacità.
Verificare che la funzionalità sia attiva
-
Nella scheda Funzionalità, visualizza lo stato della funzionalità del CD Argo.
-
Attendi che lo stato cambi da
CREATINGaACTIVE. -
Una volta attiva, la funzionalità è pronta per l'uso.
Per informazioni sullo stato delle funzionalità e sulla risoluzione dei problemi, vedere. Lavorare con risorse di capacità
Accedere all'interfaccia utente del CD di Argo
Dopo che la funzionalità è attiva, puoi accedere all'interfaccia utente di Argo CD:
-
Nella pagina delle funzionalità di Argo CD, scegli Open Argo CD UI.
-
L'interfaccia utente di Argo CD si apre in una nuova scheda del browser.
-
È ora possibile creare applicazioni e gestire le distribuzioni tramite l'interfaccia utente.
Fasi successive
-
Lavorare con Argo CD- Configura i repository, registra i cluster e crea applicazioni
-
Considerazioni su Argo CD- Multi-cluster architettura e configurazione avanzata
-
Lavorare con risorse di capacità- Gestisci la tua risorsa di funzionalità Argo CD