이 페이지 개선에 도움 주기
이 사용자 가이드에 기여하려면 모든 페이지의 오른쪽 창에 있는 GitHub에서 이 페이지 편집 링크를 선택합니다.
콘솔을 사용하여 Argo CD 기능 생성
AWS Management Console을 사용하여 Amazon EKS 클러스터에서 Argo CD 기능을 생성합니다.
사전 조건
-
구성된 AWS Identity Center - Argo CD에는 인증을 위해 AWS Identity Center가 필요합니다. 로컬 사용자는 지원되지 않습니다. AWS Identity Center를 설정하지 않은 경우 Getting started with AWS Identity Center를 참조하여 Identity Center 인스턴스를 생성하고 사용자 추가 및 그룹 추가를 통해 Argo CD 액세스를 위한 사용자 및 그룹을 생성합니다.
-
AWS Identity Center에 있는 하나 이상의 사용자 또는 그룹 - Argo CD RBAC 역할 매핑을 할당하고 Argo CD UI에 대한 액세스를 제공하려면 Identity Center 인스턴스에 하나 이상의 사용자 또는 그룹이 구성되어 있어야 합니다.
Argo CD 기능 생성
-
https://console.aws.amazon.com/eks/home#/clusters에서 Amazon EKS 콘솔을 엽니다.
-
클러스터 이름을 선택하여 클러스터 세부 정보 페이지를 여세요.
-
기능 탭을 선택하세요.
-
왼쪽 탐색에서 Argo CD를 선택하세요.
-
Argo CD 기능 생성을 선택하세요.
-
IAM 기능 역할의 경우:
-
IAM 기능 역할이 이미 있는 경우 드롭다운 선택
-
새 역할을 생성해야 하는 경우 새 Argo CD 역할 생성 선택
그러면 Secrets Manager에 대한 전체 읽기 액세스 권한과 함께 신뢰 정책이 미리 채워진 새 탭에서 IAM 콘솔이 열립니다. 다른 권한은 기본적으로 추가되지 않지만 필요한 경우 추가할 수 있습니다. CodeCommit 리포지토리 또는 기타 AWS 서비스를 사용하려는 경우 역할을 생성하기 전에 적절한 권한을 추가합니다.
역할을 생성한 후 EKS 콘솔로 돌아가면 역할이 자동으로 선택됩니다.
참고
AWS Secrets Manager 또는 AWS CodeConnections와의 선택적 통합을 사용하려는 경우 역할에 권한을 추가해야 합니다. IAM 정책 예제 및 구성 지침은 AWS Secrets Manager를 사용하여 애플리케이션 보안 암호 관리 및 AWS CodeConnections를 사용하여 Git 리포지토리에 연결 섹션을 참조하세요.
-
-
AWS Identity Center 통합을 구성하세요.
-
AWS Identity Center 통합 활성화를 선택하세요.
-
드롭다운에서 Identity Center 인스턴스를 선택하세요.
-
Argo CD 역할(ADMIN, EDITOR 또는 VIEWER)에 사용자 또는 그룹을 할당하여 RBAC에 대한 역할 매핑을 구성하세요.
-
-
(선택 사항) 프라이빗 엔드포인트 구성:
기본적으로 Argo CD UI 및 API 엔드포인트는 인터넷을 통해 공개적으로 액세스할 수 있습니다. 액세스를 제한해야 하는 경우 VPC 엔드포인트를 구성할 수 있습니다. 네트워크 보안 요구 사항이 엄격한 환경에 권장됩니다.
-
기능을 생성하기 전에 VPC에서
com.amazonaws.<region>.eks-capabilities서비스에 대한 인터페이스 VPC 엔드포인트를 생성하세요. VPC 엔드포인트는 다음 조건을 충족해야 합니다.-
고가용성을 위해 서로 다른 가용 영역의 서브넷과 연결되어야 함
-
Argo CD UI 및 API에 액세스해야 하는 네트워크의 인바운드 HTTPS(포트 443) 트래픽을 허용하는 보안 그룹이 있어야 합니다.
-
VPC 엔드포인트 생성 및 사용자 지정에 대한 자세한 내용은 AWS PrivateLink 가이드의 Create a VPC endpoint를 참조하세요.
-
-
Argo CD 기능 생성 페이지의 Argo CD 엔드포인트 액세스 - 선택 사항 섹션에서 프라이빗을 선택하세요.
-
드롭다운에서 생성한 VPC 엔드포인트를 선택하세요.
참고
프라이빗 엔드포인트가 활성화된 경우 Argo CD UI 및 API는 VPC 엔드포인트를 통해서만 액세스할 수 있습니다. Argo CD 인터페이스에 액세스하려면 사용자가 VPC(또는 피어링된 네트워크)에 연결되어야 합니다.
-
-
생성(Create)을 선택합니다.
기능 생성 프로세스가 시작됩니다.
기능이 활성 상태인지 확인
-
기능 탭에서 Argo CD 기능 상태를 확인하세요.
-
상태가
CREATING에서ACTIVE로 변경될 때까지 기다리세요. -
활성 상태가 되면 기능을 사용할 준비가 된 것입니다.
기능 상태 및 문제 해결에 대한 자세한 내용은 기능 리소스 작업 섹션을 참조하세요.
Argo CD UI에 액세스
기능이 활성 상태가 되면 Argo CD UI에 액세스할 수 있습니다.
-
Argo CD 기능 페이지에서 Argo CD UI 열기를 선택하세요.
-
Argo CD UI가 새 브라우저 탭에서 열립니다.
-
이제 UI를 통해 애플리케이션을 생성하고 배포를 관리할 수 있습니다.
다음 단계
-
Argo CD 작업 - 리포지토리 구성, 클러스터 등록, 애플리케이션 생성
-
Argo CD 고려 사항 - 다중 클러스터 아키텍처 및 고급 구성
-
기능 리소스 작업 - Argo CD 기능 리소스 관리