콘솔로 Argo CD 캐퍼빌리티 생성
콘솔로 Argo CD 캐퍼빌리티 생성
AWS Management Console을 사용해 Amazon EKS 클러스터에 Argo CD 캐퍼빌리티를 생성하는 방법을 설명합니다.
출처: 문서
본문
사전 요구 사항
- AWS Identity Center 구성 - Argo CD는 인증을 위해 AWS Identity Center가 필요합니다. 로컬 사용자는 지원되지 않습니다. AWS Identity Center가 설정되어 있지 않으면 AWS Identity Center 시작하기를 참고해 Identity Center 인스턴스를 만들고, 사용자 추가 및 그룹 추가를 참고해 Argo CD 접근용 사용자와 그룹을 만드세요.
- AWS Identity Center에 사용자나 그룹이 하나 이상 있어야 함 - Argo CD RBAC 역할 매핑을 할당하고 Argo CD UI 접근을 제공하려면 Identity Center 인스턴스에 구성된 사용자나 그룹이 하나 이상 있어야 합니다.
Argo CD 캐퍼빌리티 생성
- https://console.aws.amazon.com/eks/home#/clusters 에서 Amazon EKS 콘솔을 엽니다.
- 클러스터 이름을 선택해 클러스터 상세 페이지를 엽니다.
- Capabilities 탭을 선택합니다.
- 왼쪽 탐색에서 Argo CD를 선택합니다.
- Create Argo CD capability를 선택합니다.
- IAM Capability Role에서:
- 이미 IAM 캐퍼빌리티 역할이 있다면 드롭다운에서 선택합니다.
- 역할을 만들어야 한다면 Create Argo CD role을 선택합니다. 그러면 사전 채워진 신뢰 정책과 Secrets Manager에 대한 전체 읽기 접근을 포함하여 새 탭에서 IAM 콘솔이 열립니다. 기본적으로 다른 권한은 추가되지 않지만 필요하면 추가할 수 있습니다. CodeCommit 리포지토리나 다른 AWS 서비스를 사용할 계획이라면 역할을 만들기 전에 적절한 권한을 추가하세요.
- 역할을 만든 후 EKS 콘솔로 돌아가면 역할이 자동으로 선택됩니다.
참고
AWS Secrets Manager나 AWS CodeConnections와의 선택적 통합을 사용할 계획이라면 역할에 권한을 추가해야 합니다. IAM 정책 예시와 구성 안내는 AWS Secrets Manager로 애플리케이션 시크릿 관리와 AWS CodeConnections로 Git 리포지토리 연결을 참고하세요.
- AWS Identity Center 통합 구성:
- Enable AWS Identity Center integration을 선택합니다.
- 드롭다운에서 Identity Center 인스턴스를 선택합니다.
- 사용자나 그룹을 Argo CD 역할(ADMIN, EDITOR, VIEWER)에 할당해 RBAC 역할 매핑을 구성합니다.
- (선택) 프라이빗 엔드포인트 구성:
- 기본적으로 Argo CD UI와 API 엔드포인트는 인터넷을 통해 공개적으로 접근할 수 있습니다. 접근을 제한해야 한다면 VPC 엔드포인트를 구성할 수 있습니다. 이는 네트워크 보안 요구 사항이 엄격한 환경에 권장됩니다.
- 캐퍼빌리티를 만들기 전에 VPC에
com.amazonaws..eks-capabilities서비스용 인터페이스 VPC 엔드포인트를 생성합니다. VPC 엔드포인트는 다음 요건을 충족해야 합니다.- 고가용성을 위해 서로 다른 가용 영역의 서브넷과 연결
- Argo CD UI와 API에 접근해야 하는 네트워크에서 인바운드 HTTPS(포트 443) 트래픽을 허용하는 보안 그룹 보유
- VPC 엔드포인트 생성과 커스터마이징에 대한 자세한 내용은 AWS PrivateLink 가이드의 VPC 엔드포인트 생성을 참고하세요.
- Argo CD 캐퍼빌리티 생성 페이지의 Argo CD endpoint access - optional 섹션에서 Private를 선택합니다.
- 드롭다운에서 생성한 VPC 엔드포인트를 선택합니다.
참고
프라이빗 엔드포인트가 활성화되면 Argo CD UI와 API는 VPC 엔드포인트를 통해서만 접근할 수 있습니다. 사용자는 Argo CD 인터페이스에 접근하려면 VPC(또는 피어링된 네트워크)에 연결되어 있어야 합니다.
- Create를 선택합니다. 캐퍼빌리티 생성 과정이 시작됩니다.
캐퍼빌리티 활성화 확인
Capabilities 탭에서 Argo CD 캐퍼빌리티 상태를 확인합니다. 상태가 CREATING에서 ACTIVE로 바뀔 때까지 기다리세요. 활성화되면 캐퍼빌리티를 사용할 준비가 된 것입니다.
캐퍼빌리티 상태와 문제 해결에 대한 정보는 캐퍼빌리티 리소스 다루기를 참고하세요.
Argo CD UI 접근
캐퍼빌리티가 활성화된 후 Argo CD UI에 접근할 수 있습니다.
- Argo CD 캐퍼빌리티 페이지에서 Open Argo CD UI를 선택합니다.
- Argo CD UI가 새 브라우저 탭에서 열립니다.
- 이제 UI에서 Application을 만들고 배포를 관리할 수 있습니다.
다음 단계
- Argo CD 사용하기 - 리포지토리 구성, 클러스터 등록, Application 생성
- Argo CD 고려 사항 - 멀티 클러스터 아키텍처와 고급 구성
- 캐퍼빌리티 리소스 다루기 - Argo CD 캐퍼빌리티 리소스 관리