すべてのプロダクト
Search
ドキュメントセンター

Container Service for Kubernetes:Argo CDへのパブリックアクセスを有効にする

最終更新日:Jan 07, 2025

Argo CDを使用してDistributed Cloud Container Platform for Kubernetes (ACK One) の関連クラスター内のアプリケーションを送信またはアクセスするには、Argo CDへのパブリックアクセスを有効にする必要があります。 このトピックでは、フリートインスタンスでArgo CDへのパブリックアクセスを有効にする方法について説明します。

前提条件

Argo CDへのパブリックアクセスの有効化

コンソールの使用

  1. ACK Oneコンソールにログインします。 左側のナビゲーションウィンドウで、フリート> マルチクラスタアプリケーションを選択します。

  2. [マルチクラスターアプリケーション] ページで、[アクセス制御] をクリックします。

  3. 表示されるダイアログボックスで、[アクセス制御の有効化] をオンにし、ユーザーエージェントのパブリックIPアドレスまたはCIDRブロックを [アクセス制御] フィールドに入力します。

    説明
    • ユーザーエージェントのパブリックIPアドレスまたはCIDRブロックは、アクセス制御リストに追加して初めてインターネット経由でArgo CDにアクセスできます。

    • curl ifconfig.meコマンドを実行してユーザーエージェントのパブリックIPアドレスを照会するか、ネットワーク管理者に連絡してパブリックIPアドレスを取得します。

    • 複数のIPアドレスまたはCIDRブロックをキャリッジリターンで区切ります。 最大50個のIPアドレスまたはCIDRブロックを追加できます。

  4. [OK] をクリックします。

CLIの使用

  1. 次のコマンドを実行して、クラスターに関する基本情報を照会し、クラスターIDを記録します。

    aliyun adcp DescribeHubClusters
  2. 次のコマンドを実行して、ユーザーエージェントのパブリックIPアドレスを照会します。

    セキュリティ上の理由から、指定されたパブリックCIDRブロックのみがインターネット経由でArgo CDにアクセスできるようにする必要があります。

    次のコマンドを実行して、ユーザーエージェントのパブリックIPアドレスを照会するか、ネットワーク管理者に連絡してパブリックIPアドレスを取得します。

    curl ifconfig.me
  3. 次のコマンドを実行して、Argo CDへのパブリックアクセスを有効にし、アクセス制御を設定します。

    たとえば、ユーザーエージェントのパブリックCIDRブロックが10.100.XX.XX/24の場合、次のコマンドを実行して、CIDRブロックがインターネット経由でArgo CD UIにアクセスできるようにします。

    aliyun adcp UpdateHubClusterFeature -- RegionId regionId -- ClusterId **** -- PublicAccessEnabled true -- AccessControlList "[\" 10.100.XX.XX/24\"]" -- ArgoCDEnabled true

アクセスアルゴCD

Argo CDへのパブリックアクセスを有効にした後、[マルチクラスターアプリケーション] ページで [GitOpsコンソール] をクリックすると、Argo CDにすばやくアクセスできます。