Argo CD 캐퍼빌리티 생성
Argo CD 캐퍼빌리티 생성
Amazon EKS 클러스터에 Argo CD 캐퍼빌리티를 생성하는 방법을 설명합니다.
출처: 문서
본문
사전 요구 사항
Argo CD 캐퍼빌리티를 생성하기 전에 다음을 준비하세요.
- 지원되는 Kubernetes 버전을 실행하는 기존 Amazon EKS 클러스터(표준 및 확장 지원의 모든 버전이 지원됨)
- AWS Identity Center 구성 - Argo CD 인증에 필요합니다(로컬 사용자는 지원되지 않음)
- Argo CD 권한이 있는 IAM 캐퍼빌리티 역할
- EKS 클러스터에 캐퍼빌리티 리소스를 생성할 충분한 IAM 권한
- 클러스터와 통신하도록 구성된
kubectl - (선택) 더 쉬운 클러스터와 리포지토리 관리를 위해 설치된 Argo CD CLI
- (CLI/eksctl의 경우) 적절한 CLI 도구가 설치되고 구성됨
IAM 캐퍼빌리티 역할 생성 방법은 Amazon EKS 캐퍼빌리티 IAM 역할을 참고하세요. Identity Center 설정은 AWS Identity Center 시작하기를 참고하세요.
중요
사용자가 제공하는 IAM 캐퍼빌리티 역할이 Argo CD가 접근할 수 있는 AWS 리소스를 결정합니다. 여기에는 CodeConnections를 통한 Git 리포지토리 접근과 Secrets Manager의 시크릿이 포함됩니다. 최소 권한 원칙을 따르는 적절한 역할 생성에 대한 안내는 Amazon EKS 캐퍼빌리티 IAM 역할과 EKS 캐퍼빌리티 보안 고려 사항을 참고하세요.
도구 선택
AWS Management Console, AWS CLI, 또는 eksctl로 Argo CD 캐퍼빌리티를 생성할 수 있습니다.
- 콘솔로 Argo CD 캐퍼빌리티 생성 - 안내형 환경을 위해 콘솔 사용
- AWS CLI로 Argo CD 캐퍼빌리티 생성 - 스크립팅과 자동화를 위해 AWS CLI 사용
- eksctl로 Argo CD 캐퍼빌리티 생성 - Kubernetes 네이티브 경험을 위해 eksctl 사용
Argo CD 캐퍼빌리티를 생성하면 일어나는 일
Argo CD 캐퍼빌리티를 생성하면 다음과 같은 일이 일어납니다.
- EKS가 AWS 제어 플레인에서 Argo CD 캐퍼빌리티 서비스를 생성합니다.
- 커스텀 리소스 정의(CRD)가 클러스터에 설치됩니다.
- 기본 Kubernetes 권한을 부여하는 캐퍼빌리티별 접근 항목 정책과 함께 IAM 캐퍼빌리티 역할을 위한 접근 항목이 자동 생성됩니다(EKS 캐퍼빌리티 보안 고려 사항 참고).
- Argo CD가 자체 커스텀 리소스(Applications, ApplicationSets, AppProjects)를 감시하기 시작합니다.
- 캐퍼빌리티 상태가
CREATING에서ACTIVE로 변경됩니다. - Argo CD UI가 해당 URL을 통해 접근 가능해집니다.
활성화되면 클러스터에서 Argo CD Application을 생성해 선언적 소스에서 배포할 수 있습니다.
참고
자동 생성된 접근 항목은 클러스터에 애플리케이션을 배포할 권한을 부여하지 않습니다. 애플리케이션을 배포하려면 각 대상 클러스터에 대해 추가 Kubernetes RBAC 권한을 구성해야 합니다. 클러스터 등록과 접근 구성에 대한 자세한 내용은 대상 클러스터 등록을 참고하세요.
다음 단계
Argo CD 캐퍼빌리티를 생성한 후:
- Argo CD 개념 - GitOps 원칙, 동기화 정책, 멀티 클러스터 패턴 알아보기
- Argo CD 사용하기 - 리포지토리 접근 구성, 대상 클러스터 등록, Application 생성
- Argo CD 고려 사항 - 멀티 클러스터 아키텍처 패턴과 고급 구성 살펴보기