Ayude a mejorar esta página
Para contribuir a esta guía del usuario, elija el enlace Edit this page on GitHub que se encuentra en el panel derecho de cada página.
Creación de una capacidad de Argo CD mediante la consola
Cree una capacidad de Argo CD en su clúster de Amazon EKS mediante la consola de administración de AWS.
Requisitos previos
-
AWS Identity Center configurado: Argo CD requiere AWS Identity Center para la autenticación. No se admiten usuarios locales. Si no ha configurado AWS Identity Center, consulte Introducción a AWS Identity Center para crear una instancia de Identity Center y Adición de usuarios y Adición de grupos para crear usuarios y grupos a fin de acceder a Argo CD.
-
Al menos un usuario o grupo en AWS Identity Center: debe tener al menos un usuario o grupo configurado en la instancia de Identity Center para asignar asignaciones de roles de RBAC de Argo CD y proporcionar acceso a la interfaz de usuario de Argo CD.
Creación de la capacidad de Argo CD
-
Abra la consola de Amazon EKS en https://console.aws.amazon.com/eks/home#/clusters.
-
Seleccione el nombre del clúster para abrir la página de detalles del clúster.
-
Elija la pestaña Capacidades.
-
En el panel de navegación izquierdo, elija Argo CD.
-
Elija Crear capacidad de Argo CD.
-
Para el rol de capacidad de IAM:
-
Si ya tiene un rol de capacidad de IAM, selecciónelo en el menú desplegable.
-
Si necesita crear un rol, elija Crear rol de Argo CD.
De este modo, se abre la consola de IAM en una nueva pestaña con la política de confianza rellenada previamente y el acceso completo de lectura a Secrets Manager. No se agrega ningún otro permiso de forma predeterminada, pero puede agregarlos si es necesario. Si tiene previsto usar los repositorios de CodeCommit u otros servicios de AWS, agregue los permisos adecuados antes de crear el rol.
Después de crear el rol, regrese a la consola de EKS y el rol se seleccionará automáticamente.
nota
Si tiene previsto usar las integraciones opcionales con AWS Secrets Manager o AWS CodeConnections, tendrá que agregar permisos al rol. Para ver ejemplos de políticas de IAM y guías de configuración, consulte Administración de secretos de aplicaciones con AWS Secrets Manager y Conexión a los repositorios de Git con AWS CodeConnections.
-
-
Configure la integración de AWS Identity Center:
-
Seleccione Habilitar la integración de AWS Identity Center.
-
Elija su instancia de Identity Center en el menú desplegable.
-
Para configurar las asignaciones de roles para RBAC, asigne usuarios o grupos a los roles de Argo CD (ADMIN, EDITOR o VIEWER)
-
-
(Opcional) Configuración de un punto de conexión privado:
De forma predeterminada, la interfaz de usuario de Argo CD y el punto de conexión de la API son accesibles públicamente a través de Internet. Si necesita restringir el acceso, puede configurar un punto de conexión de VPC. Esta opción se recomienda para entornos con requisitos de seguridad de red estrictos.
-
Antes de crear la capacidad, cree un punto de conexión de VPC de interfaz para el servicio de
com.amazonaws.<region>.eks-capabilitiesen la VPC. El punto de conexión de VPC debe:-
Estar asociado a subredes en diferentes zonas de disponibilidad para lograr una alta disponibilidad
-
Contar con un grupo de seguridad que permita el tráfico HTTPS (puerto 443) entrante desde las redes que necesitan acceder a la interfaz de usuario y la API de Argo CD
-
Para obtener más información sobre la creación y personalización de puntos de conexión de VPC, consulte Creación de un punto de conexión de VPC en la Guía de AWS PrivateLink.
-
-
En la sección Acceso al punto de conexión de Argo CD (opcional) de la página de creación de capacidades de Argo CD, seleccione Privado.
-
Elija el punto de conexión de VPC que creó en la lista desplegable.
nota
Cuando el punto de conexión privado está habilitado, solo se puede acceder a la interfaz de usuario y a la API de Argo CD a través del punto de conexión de VPC. Los usuarios deben estar conectados a la VPC (o a una red interconectada) para acceder a la interfaz de Argo CD.
-
-
Seleccione Crear.
Comenzará el proceso de creación de la capacidad.
Comprobación de la activación de la capacidad
-
En la pestaña Capacidades, consulte el estado de la capacidad de Argo CD.
-
Espere a que el estado cambie de
CREATINGaACTIVE. -
Una vez activa, la capacidad está lista para usarse.
Para obtener información sobre los estados de la capacidad y la solución de problemas, consulte Uso de recursos de capacidades.
Acceso a la interfaz de usuario de Argo CD
Después de que la capacidad esté activa, puede acceder a la interfaz de usuario de Argo CD:
-
En la página de la capacidad de Argo CD, seleccione Abrir la interfaz de usuario de Argo CD.
-
La interfaz de usuario de Argo CD se abre en una nueva pestaña del navegador.
-
Ahora puede crear aplicaciones y administrar las implementaciones a través de la interfaz de usuario.
Siguientes pasos
-
Uso de Argo CD: configuración de repositorios, registro de clústeres y creación de aplicaciones
-
Consideraciones sobre Argo CD: arquitectura de varios clústeres y configuración avanzada
-
Uso de recursos de capacidades: administración del recurso de la capacidad de Argo CD