このページの改善にご協力ください
このユーザーガイドに貢献するには、すべてのページの右側のペインにある「GitHub でこのページを編集する」リンクを選択してください。
コンソールを使用して Argo CD 機能を作成する
AWS マネジメントコンソールを使用して、Amazon EKS クラスターで Argo CD 機能を作成します。
前提条件
-
AWS アイデンティティセンターが設定されていること – Argo CD での認証には AWS アイデンティティセンターが必要です。ローカルユーザーはサポートされていません。AWS アイデンティティセンターをセットアップしていない場合は、「AWS アイデンティティセンターの使用を開始する」を参照してアイデンティティセンターインスタンスを作成し、「ユーザーを追加する」と「グループを追加する」を参照して Argo CD へのアクセスに必要なユーザーとグループを作成します。
-
AWS アイデンティティセンターのユーザーまたはグループが少なくとも 1 つ – Argo CD の RBAC ロールマッピングを割り当て、Argo CD UI へのアクセスを提供するには、アイデンティティセンターインスタンスに少なくとも 1 人のユーザーまたは 1 つのグループを設定する必要があります。
Argo CD 機能を作成する
-
https://console.aws.amazon.com/eks/home#/clusters で Amazon EKS コンソールを開きます。
-
クラスター名を選択して、クラスターの詳細ページを開きます。
-
[機能] タブを選択します。
-
左のナビゲーションで、[Argo CD] を選択します。
-
[Argo CD 機能を作成] を選択します。
-
IAM 機能ロールに対して以下の操作を行います。
-
IAM 機能ロールが既に存在する場合は、ドロップダウンから選択します。
-
ロールを作成する必要がある場合は、[Argo CD ロールを作成] を選択します。
IAM コンソールが新しいタブに開かれます。信頼ポリシーには値があらかじめ入力され、Secrets Manager にはフル読み取りアクセスが付与されています。デフォルトでは他にアクセス許可は追加されませんが、必要に応じて追加することもできます。CodeCommit リポジトリや他の AWS サービスを使用する場合は、ロールを作成する前に適切なアクセス許可を追加します。
ロールを作成して EKS コンソールに戻ると、そのロールが自動的に選択されます。
注記
AWS Secrets Manager または AWS CodeConnections とをオプションで統合する場合は、ロールにアクセス許可を追加する必要があります。IAM ポリシーの例と設定ガイダンスについては、「AWS Secrets Manager を使用してアプリケーションシークレットを管理する」および「AWS CodeConnections を使用して Git リポジトリに接続する」を参照してください。
-
-
AWS アイデンティティセンターの統合を設定します。
-
[AWS アイデンティティセンターの統合を有効にする] を選択します。
-
ドロップダウンからアイデンティティセンターインスタンスを選択します。
-
ユーザーまたはグループを Argo CD ロール (ADMIN、EDITOR、または VIEWER) に割り当てて、RBAC 用にロールマッピングを設定します。
-
-
(オプション) プライベートエンドポイントを設定する:
デフォルトでは、Argo CD UI と API エンドポイントはインターネット経由でパブリックにアクセスできます。アクセスを制限する必要がある場合は、VPC エンドポイントを設定できます。ネットワークセキュリティ要件が厳格な環境では、この設定をお勧めします。
-
機能を作成する前に、VPC 内に
com.amazonaws.<region>.eks-capabilitiesサービス用のインターフェイス VPC エンドポイントを作成します。VPC エンドポイントは次の要件を満たす必要があります。-
高可用性を実現するために、異なるアベイラビリティーゾーン内のサブネットに関連付けられている
-
Argo CD UI と API にアクセスする必要があるネットワークからのインバウンド HTTPS (ポート 443) トラフィックを許可するセキュリティグループがある
-
VPC エンドポイントの作成とカスタマイズの詳細については、AWS PrivateLink ガイドの「VPC エンドポイントを作成する」を参照してください。
-
-
[Argo CD 機能の作成] ページの Argo CD エンドポイントアクセス – オプション セクションで、[プライベート] を選択します。
-
ドロップダウンから、作成した VPC エンドポイントを選択します。
注記
プライベートエンドポイントを有効にすると、Argo CD UI と API は VPC エンドポイント経由でのみアクセスできます。Argo CD インターフェイスにアクセスするには、ユーザーは VPC (またはピアリングされたネットワーク) に接続されている必要があります。
-
-
[作成] を選択します。
機能作成プロセスが始まります。
機能がアクティブであることを確認する
-
[機能] タブで、Argo CD 機能のステータスを表示します。
-
ステータスが
CREATINGからACTIVEに変わるまで待ちます。 -
アクティブになったら、この機能を使用する準備は完了です。
機能のステータスとトラブルシューティングの詳細については、「機能リソースの使用」を参照してください。
Argo CD UI にアクセスする
機能がアクティブになったら、以下の手順で Argo CD UI にアクセスできます。
-
Argo CD 機能のページで、[Argo CD UI を開く] を選択します。
-
Argo CD UI がブラウザの新しいタブに開かれます。
-
アプリケーションの作成とデプロイの管理を UI から行えるようになりました。
次のステップ
-
Argo CD の使用 – リポジトリを設定し、クラスターを登録し、Application を作成する
-
Argo CD に関する考慮事項 – マルチクラスターアーキテクチャと高度な設定
-
機能リソースの使用 – Argo CD 機能リソースを管理する