View a markdown version of this page

Erstellen Sie eine Argo-CD-Funktion mithilfe der Konsole - Amazon EKS

Unterstützung für die Verbesserung dieser Seite beitragen

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Um zu diesem Benutzerhandbuch beizutragen, wählen Sie den GitHub Link Diese Seite bearbeiten unter, der sich im rechten Bereich jeder Seite befindet.

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Erstellen Sie eine Argo-CD-Funktion mithilfe der Konsole

Erstellen Sie mithilfe der AWS Management Console eine Argo-CD-Funktion auf Ihrem Amazon EKS-Cluster.

Voraussetzungen

  • AWS Identity Center konfiguriert — Argo CD benötigt AWS Identity Center für die Authentifizierung. Lokale Benutzer werden nicht unterstützt. Wenn Sie AWS Identity Center nicht eingerichtet haben, finden Sie unter Erste Schritte mit AWS Identity Center eine Identity Center-Instanz und Benutzer hinzufügen und Gruppen hinzufügen, um Benutzer und Gruppen für den Argo-CD-Zugriff zu erstellen.

  • Mindestens ein Benutzer oder eine Gruppe in AWS Identity Center — Sie müssen mindestens einen Benutzer oder eine Gruppe in Ihrer Identity Center-Instanz konfiguriert haben, um Argo CD RBAC-Rollenzuordnungen zuzuweisen und Zugriff auf die Argo CD-Benutzeroberfläche zu gewähren.

Erstellen Sie die Argo-CD-Funktion

  1. Öffnen Sie die Amazon EKS-Konsole unter https://console.aws.amazon.com/eks/home #/clusters.

  2. Wählen Sie Ihren Cluster-Namen aus, um die Cluster-Detailseite zu öffnen.

  3. Wählen Sie die Registerkarte „Funktionen“.

  4. Wählen Sie in der linken Navigationsleiste Argo CD aus.

  5. Wählen Sie die Funktion „Argo-CD erstellen“.

  6. Für die Rolle „IAM-Fähigkeit“:

    • Wenn Sie bereits eine IAM-Funktionsrolle haben, wählen Sie sie aus der Dropdownliste aus

    • Wenn Sie eine Rolle erstellen müssen, wählen Sie Create Argo CD-Rolle

      Dadurch wird die IAM-Konsole auf einer neuen Registerkarte mit vorab ausgefüllten Vertrauensrichtlinien und vollem Lesezugriff auf Secrets Manager geöffnet. Standardmäßig werden keine weiteren Berechtigungen hinzugefügt, Sie können sie jedoch bei Bedarf hinzufügen. Wenn Sie CodeCommit Repositorys oder andere AWS Dienste verwenden möchten, fügen Sie die entsprechenden Berechtigungen hinzu, bevor Sie die Rolle erstellen.

      Kehren Sie nach dem Erstellen der Rolle zur EKS-Konsole zurück. Die Rolle wird automatisch ausgewählt.

      Anmerkung

      Wenn Sie die optionalen Integrationen mit AWS Secrets Manager oder verwenden möchten AWS CodeConnections, müssen Sie der Rolle Berechtigungen hinzufügen. Beispiele für IAM-Richtlinien und Anleitungen zur Konfiguration finden Sie unter Anwendungsgeheimnisse mit AWS Secrets Manager verwalten und. Connect zu Git-Repositorys her mit AWS CodeConnections

  7. Konfigurieren Sie die AWS Identity Center-Integration:

    1. Wählen Sie AWS Identity Center-Integration aktivieren aus.

    2. Wählen Sie Ihre Identity Center-Instanz aus dem Drop-down-Menü aus.

    3. Konfigurieren Sie Rollenzuordnungen für RBAC, indem Sie Benutzer oder Gruppen den Argo-CD-Rollen (ADMIN, EDITOR oder VIEWER) zuweisen

  8. (Optional) Konfigurieren Sie den privaten Endpunkt:

    Standardmäßig sind die Argo CD-Benutzeroberfläche und der API-Endpunkt öffentlich über das Internet zugänglich. Wenn Sie den Zugriff einschränken müssen, können Sie einen VPC-Endpunkt konfigurieren. Dies wird für Umgebungen mit strengen Netzwerksicherheitsanforderungen empfohlen.

    1. Bevor Sie die Funktion erstellen, erstellen Sie einen Schnittstellen-VPC-Endpunkt für den com.amazonaws.<region>.eks-capabilities Service in Ihrer VPC. Der VPC-Endpunkt sollte:

      • Um eine hohe Verfügbarkeit zu gewährleisten, müssen Sie Subnetzen in verschiedenen Availability Zones zugeordnet werden

      • Verwenden Sie eine Sicherheitsgruppe, die eingehenden HTTPS-Verkehr (Port 443) von den Netzwerken zulässt, die auf die Argo CD-Benutzeroberfläche und -API zugreifen müssen

      • Weitere Informationen zum Erstellen und Anpassen von VPC-Endpunkten finden Sie im Handbuch unter Erstellen eines VPC-Endpoints. AWS PrivateLink

    2. Wählen Sie auf der Seite zur Erstellung von Argo-CD-Funktionen im Abschnitt Argo CD-Endpunktzugriff — optional die Option Privat aus.

    3. Wählen Sie den VPC-Endpunkt, den Sie erstellt haben, aus der Dropdownliste aus.

      Anmerkung

      Wenn der private Endpunkt aktiviert ist, sind die Benutzeroberfläche und die API von Argo CD nur über den VPC-Endpunkt zugänglich. Benutzer müssen mit der VPC (oder einem Peering-Netzwerk) verbunden sein, um auf die Argo-CD-Schnittstelle zugreifen zu können.

  9. Wählen Sie Erstellen aus.

Der Prozess zur Erstellung der Fähigkeit beginnt.

Stellen Sie sicher, dass die Funktion aktiv ist

  1. Sehen Sie sich auf der Registerkarte Funktionen den Argo CD-Funktionsstatus an.

  2. Warten Sie, bis sich der Status von CREATING zu ACTIVE geändert hat.

  3. Sobald die Funktion aktiv ist, kann sie verwendet werden.

Informationen zum Funktionsstatus und zur Problembehandlung finden Sie unterArbeiten mit Kapazitätsressourcen.

Greifen Sie auf die Argo CD-Benutzeroberfläche zu

Nachdem die Funktion aktiv ist, können Sie auf die Argo-CD-Benutzeroberfläche zugreifen:

  1. Wählen Sie auf der Seite mit den Funktionen von Argo CD die Option Open Argo CD UI aus.

  2. Die Argo CD-Benutzeroberfläche wird in einem neuen Browser-Tab geöffnet.

  3. Sie können jetzt Anwendungen erstellen und Bereitstellungen über die Benutzeroberfläche verwalten.

Nächste Schritte