Ajudar a melhorar esta página
Para contribuir com este guia de usuário, escolha o link Editar esta página no GitHub, disponível no painel direito de cada página.
Criação de uma funcionalidade do Argo CD por meio do Console
Crie uma funcionalidade do Argo CD no cluster do Amazon EKS usando o Console de Gerenciamento da AWS.
Pré-requisitos
-
Centro de Identidade da AWS configurado: o Argo CD requer o Centro de Identidade da AWS para autenticação. Não há suporte para usuários locais. Se você não tiver o Centro de Identidade da AWS configurado, consulte Conceitos básicos do Centro de Identidade da AWS para criar uma instância do Centro de Identidade, e Adicionar usuários e Adicionar grupos para criar usuários e grupos para acesso ao Argo CD.
-
Pelo menos um usuário ou grupo no AWSCentro de Identidade: você deve ter pelo menos um usuário ou grupo configurado em sua instância do Centro de Identidade para atribuir mapeamentos de função do Argo CD RBAC e fornecer acesso à interface do usuário do Argo CD.
Criação da funcionalidade do Argo CD
-
Abra o console do Amazon EKS em https://console.aws.amazon.com/eks/home#/clusters.
-
Selecione o nome do cluster para abrir a página de detalhes do cluster.
-
Escolha a guia Funcionalidades.
-
Na barra de navegação à esquerda, selecione Argo CD.
-
Escolha Criar funcionalidade do Argo CD.
-
No perfil da funcionalidade do IAM:
-
Se você já tiver um perfil da funcionalidade do IAM, selecione-o no menu suspenso
-
Se a criação de um perfil for necessária, escolha Criar perfil do Argo CD
Isso abre o console do IAM em uma nova guia com a política de confiança preenchida previamente e fornece acesso total de leitura ao Secrets Manager. Nenhuma outra permissão é adicionada por padrão, mas você pode adicioná-las se necessário. Se você planeja usar repositórios do CodeCommit ou outros serviços da AWS, adicione as permissões adequadas antes de criar o perfil.
Após criar o perfil, retorne ao console do EKS e o perfil será selecionado automaticamente.
nota
Se você planeja usar as integrações opcionais com o AWS Secrets Manager ou o AWS CodeConnections, precisará adicionar permissões ao perfil. Para obter exemplos da política do IAM e de orientações de configuração, consulte Gerenciamento de segredos de aplicações com o AWS Secrets Manager e Estabelecimento de conexão com repositórios do Git usando o AWS CodeConnections.
-
-
Configure a integração com o Centro de Identidade da AWS:
-
Selecione Habilitar integração com o Centro de Identidade da AWS.
-
Escolha sua instância do Centro de Identidade no menu suspenso.
-
Configure os mapeamentos de perfil para RBAC atribuindo usuários ou grupos aos perfis do Argo CD (ADMIN, EDITOR ou VIEWER).
-
-
(Opcional) Configure o endpoint privado:
Por padrão, a interface do usuário e o endpoint de API do Argo CD são acessíveis publicamente pela internet. Se você precisar restringir o acesso, poderá configurar um endpoint da VPC. Recomendado para ambientes com requisitos rígidos de segurança de rede.
-
Antes de criar o recurso, crie um endpoint da VPC de interface para o serviço
com.amazonaws.<region>.eks-capabilitiesem sua VPC. O endpoint da VPC deve:-
estar associado a sub-redes em diferentes zonas de disponibilidade para alta disponibilidade.
-
ter um grupo de segurança que permita o tráfego HTTPS de entrada (porta 443) das redes que precisam acessar a interface do usuário e a API do Argo CD.
-
Para obter mais detalhes sobre como criar e personalizar endpoints da VPC, consulte Criar um ponto final da VPC no Guia do AWS PrivateLink.
-
-
Na seção Acesso ao endpoint do Argo CD: opcional da página de criação de recursos do Argo CD, selecione Privado.
-
Selecione o endpoint da VPC que você criou no menu suspenso.
nota
Quando o endpoint privado está ativado, a interface do usuário e a API do Argo CD só podem ser acessadas por meio do endpoint da VPC. Os usuários devem estar conectados à VPC (ou a uma rede emparelhada) para acessar a interface do Argo CD.
-
-
Escolha Criar.
O processo de criação da funcionalidade é iniciado.
Verificação da ativação da funcionalidade
-
Na guia Funcionalidades, visualize o status da funcionalidade do Argo CD.
-
Aguarde até que o status mude de
CREATINGparaACTIVE. -
Assim que estiver com o status ativo, a funcionalidade estará pronta para uso.
Para obter informações sobre os status das funcionalidades e sobre a solução de problemas, consulte Como trabalhar com recursos de funcionalidade.
Acesso à interface do usuário do Argo CD
Depois que a funcionalidade estiver ativa, você poderá acessar a interface do usuário do Argo CD:
-
Na página da funcionalidade do Argo CD, escolha Abrir interface do usuário do Argo CD.
-
A interface do usuário do Argo CD será aberta em uma nova guia do navegador.
-
Em seguida, você pode criar Applications e gerenciar implantações por meio da interface do usuário.
Próximas etapas
-
Como trabalhar com o Argo CD: configure repositórios, registre clusters e crie Applications
-
Considerações sobre o Argo CD: acesse a arquitetura de vários clusters e a configuração avançada
-
Como trabalhar com recursos de funcionalidade: gerencie os recursos da funcionalidade do Argo CD