View a markdown version of this page

Création d'une fonctionnalité Argo CD à l'aide de la console - Amazon EKS

Aidez à améliorer cette page

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Pour contribuer à ce guide de l'utilisateur, cliquez sur le GitHub lien Modifier cette page qui se trouve dans le volet droit de chaque page.

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Création d'une fonctionnalité Argo CD à l'aide de la console

Créez une fonctionnalité Argo CD sur votre cluster Amazon EKS à l'aide de la console AWS de gestion.

Conditions préalables

  • AWS Identity Center configuré  : Argo CD nécessite AWS Identity Center pour l'authentification. Les utilisateurs locaux ne sont pas pris en charge. Si vous n'avez pas configuré AWS Identity Center, consultez Démarrage avec AWS Identity Center pour créer une instance Identity Center, et Ajouter des utilisateurs et Ajouter des groupes pour créer des utilisateurs et des groupes pour accéder à Argo CD.

  • Au moins un utilisateur ou un groupe dans AWS Identity Center  : au moins un utilisateur ou un groupe doit être configuré dans votre instance Identity Center pour attribuer des mappages de rôles Argo CD RBAC et fournir un accès à l'interface utilisateur Argo CD.

Création de la fonctionnalité Argo CD

  1. Ouvrez la console Amazon EKS à l'adresse https://console.aws.amazon.com/eks/home #/clusters.

  2. Sélectionnez le nom de votre cluster pour ouvrir la page détaillée du cluster.

  3. Choisissez l'onglet Capacités.

  4. Dans la barre de navigation de gauche, sélectionnez Argo CD.

  5. Choisissez la fonctionnalité Create Argo CD.

  6. Pour le rôle de capacité IAM :

    • Si vous possédez déjà un rôle de capacité IAM, sélectionnez-le dans la liste déroulante

    • Si vous devez créer un rôle, choisissez Créer un rôle Argo CD

      Cela ouvre la console IAM dans un nouvel onglet avec une politique de confiance préremplie et un accès en lecture complète à Secrets Manager. Aucune autre autorisation n'est ajoutée par défaut, mais vous pouvez les ajouter si nécessaire. Si vous envisagez d'utiliser CodeCommit des référentiels ou d'autres AWS services, ajoutez les autorisations appropriées avant de créer le rôle.

      Après avoir créé le rôle, revenez à la console EKS et le rôle sera automatiquement sélectionné.

      Note

      Si vous envisagez d'utiliser les intégrations facultatives avec AWS Secrets Manager ou AWS CodeConnections si vous devez ajouter des autorisations au rôle. Pour obtenir des exemples de politiques IAM et des conseils de configuration, consultez Gérez les secrets des applications avec AWS Secrets Manager etConnectez-vous aux référentiels Git avec AWS CodeConnections.

  7. Configurez AWS l'intégration d'Identity Center :

    1. Sélectionnez Activer AWS l'intégration d'Identity Center.

    2. Choisissez votre instance Identity Center dans la liste déroulante.

    3. Configurez les mappages de rôles pour RBAC en affectant des utilisateurs ou des groupes à des rôles Argo CD (ADMIN, EDITOR ou VIEWER)

  8. (Facultatif) Configurez le point de terminaison privé  :

    Par défaut, l'interface utilisateur et le point de terminaison de l'API Argo CD sont accessibles au public sur Internet. Si vous devez restreindre l'accès, vous pouvez configurer un point de terminaison VPC. Ceci est recommandé pour les environnements soumis à des exigences de sécurité réseau strictes.

    1. Avant de créer la fonctionnalité, créez un point de terminaison VPC d'interface pour le com.amazonaws.<region>.eks-capabilities service dans votre VPC. Le point de terminaison du VPC doit :

      • Être associé à des sous-réseaux dans différentes zones de disponibilité pour une haute disponibilité

      • Disposez d'un groupe de sécurité qui autorise le trafic HTTPS entrant (port 443) depuis les réseaux qui doivent accéder à l'interface utilisateur et à l'API Argo CD

      • Pour plus de détails sur la création et la personnalisation de points de terminaison VPC, consultez la section Créer un point de terminaison VPC dans le Guide. AWS PrivateLink

    2. Dans la section optionnelle Accès au terminal Argo CD de la page de création des fonctionnalités Argo CD, sélectionnez Privé.

    3. Choisissez le point de terminaison VPC que vous avez créé dans la liste déroulante.

      Note

      Lorsque le point de terminaison privé est activé, l'interface utilisateur et l'API Argo CD ne sont accessibles que via le point de terminaison VPC. Les utilisateurs doivent être connectés au VPC (ou à un réseau pair) pour accéder à l'interface Argo CD.

  9. Choisissez Créer.

Le processus de création de capacités commence.

Vérifiez que la fonctionnalité est active

  1. Dans l'onglet Fonctionnalités, consultez l'état des fonctionnalités d'Argo CD.

  2. Attendez que le statut passe de CREATING àACTIVE.

  3. Une fois activée, la fonctionnalité est prête à être utilisée.

Pour plus d'informations sur l'état des fonctionnalités et la résolution des problèmes, consultezUtilisation des ressources capacitaires.

Accédez à l'interface utilisateur d'Argo CD

Une fois la fonctionnalité activée, vous pouvez accéder à l'interface utilisateur d'Argo CD :

  1. Sur la page des fonctionnalités d'Argo CD, choisissez Open Argo CD UI.

  2. L'interface utilisateur d'Argo CD s'ouvre dans un nouvel onglet de navigateur.

  3. Vous pouvez désormais créer des applications et gérer les déploiements via l'interface utilisateur.

Étapes suivantes