使用主控台建立 Argo CD 功能 - Amazon EKS

View a markdown version of this page

使用主控台建立 Argo CD 功能 - Amazon EKS

協助改進此頁面

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

若要為本使用者指南貢獻內容,請點選每個頁面右側面板中的在 GitHub 上編輯此頁面連結。

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

使用主控台建立 Argo CD 功能

使用 AWS 管理主控台在 Amazon EKS 叢集上建立 Argo CD 功能。

先決條件

  • AWS 已設定 Identity Center – Argo CD 需要 AWS Identity Center 進行身分驗證。不支援本機使用者。如果您沒有設定 AWS Identity Center,請參閱 AWS Identity Center 入門以建立 Identity Center 執行個體,以及新增使用者新增群組以建立使用者和群組以進行 Argo CD 存取。

  • Identity AWS Center 中至少有一個使用者或群組 – 您必須在 Identity Center 執行個體中設定至少一個使用者或群組,以指派 Argo CD RBAC 角色映射並提供 Argo CD UI 的存取權。

建立 Argo CD 功能

  1. 在以下網址開啟 Amazon EKS 主控台:https://console.aws.amazon.com/eks/home#/clusters。

  2. 選取您的叢集名稱以開啟叢集詳細資訊頁面。

  3. 選擇功能索引標籤。

  4. 在左側導覽中,選擇 Argo CD

  5. 選擇建立 Argo CD 功能

  6. 對於 IAM 功能角色

    • 如果您已經有 IAM 功能角色,請從下拉式清單中選取它

    • 如果您需要建立角色,請選擇建立 Argo CD 角色

      這會在新標籤中開啟 IAM 主控台,其中包含預先填入的信任政策和 Secrets Manager 的完整讀取存取權。預設不會新增其他許可,但您可以視需要新增許可。如果您計劃使用 CodeCommit 儲存庫或其他 AWS 服務,請在建立角色之前新增適當的許可。

      建立角色後,返回 EKS 主控台並自動選取角色。

      注意

      如果您計劃使用與 AWS Secrets Manager 或 AWS CodeConnections 的選用整合,您將需要將許可新增至角色。如需 IAM 政策範例和組態指引,請參閱 使用 AWS Secrets Manager 管理應用程式秘密使用 AWS CodeConnections 連線至 Git 儲存庫

  7. 設定 AWS Identity Center 整合:

    1. 選取啟用 AWS Identity Center 整合

    2. 從下拉式清單中選擇您的 Identity Center 執行個體。

    3. 透過將使用者或群組指派給 Argo CD 角色 (ADMIN、EDITOR 或 VIEWER) 來設定 RBAC 的角色映射

  8. (選用) 設定私有端點

    根據預設,Argo CD UI 和 API 端點可透過網際網路公開存取。如果您需要限制存取,您可以設定 VPC 端點。對於網路安全需求嚴格的環境,建議使用此選項。

    1. 在建立 功能之前,請在 VPC 中建立 com.amazonaws.<region>.eks-capabilities服務的介面 VPC 端點。VPC 端點應該:

      • 與不同可用區域中的子網路建立關聯,以獲得高可用性

      • 擁有安全群組,允許來自需要存取 Argo CD UI 和 API 之網路的傳入 HTTPS (連接埠 443) 流量

      • 如需建立和自訂 VPC 端點的詳細資訊,請參閱《 AWS PrivateLink 指南》中的建立 VPC 端點

    2. Argo CD 端點存取 - Argo CD 功能建立頁面的選用區段中,選取私有

    3. 從下拉式清單中選擇您建立的 VPC 端點。

      注意

      啟用私有端點時,只能透過 VPC 端點存取 Argo CD UI 和 API。使用者必須連線至 VPC (或對等網路) 才能存取 Argo CD 界面。

  9. 選擇建立

功能建立程序開始。

驗證功能是否作用中

  1. 功能索引標籤上,檢視 Argo CD 功能狀態。

  2. 等待狀態從 變更為 CREATING ACTIVE

  3. 啟用後,此功能即可使用。

如需功能狀態和故障診斷的資訊,請參閱 使用 功能資源

存取 Argo CD UI

啟用此功能後,您可以存取 Argo CD UI:

  1. 在 Argo CD 功能頁面上,選擇開啟 Argo CD UI

  2. Argo CD UI 會在新的瀏覽器索引標籤中開啟。

  3. 您現在可以透過 UI 建立應用程式和管理部署。

後續步驟