Activez l'accès public à GitOps pour accéder aux applications et les gérer via l'interface utilisateur ArgoCD depuis l'extérieur du réseau privé de votre flotte.
Prérequis
Avant de commencer, assurez-vous d'avoir :
Activé la gestion des flottes.
Associé deux clusters à l'instance de flotte : un cluster fournisseur de services et un cluster consommateur de services. Consultez la rubrique Associer des clusters à une instance de flotte.
Le fichier kubeconfig de l'instance de flotte, avec kubectl connecté à cette instance. Obtenez le fichier kubeconfig depuis la console ACK One.
Installé Cloud Assistant CLI 3.0.172 ou version ultérieure avec des identifiants configurés (requis pour la méthode CLI).
Activer l'accès public dans la console
Connectez-vous à la console ACK One. Dans le volet de navigation de gauche, cliquez sur Fleet > Multi-cluster Applications.
Sur la page Multi-cluster GitOps, cliquez sur l'icône
située à côté du nom de la flotte dans le coin supérieur gauche, puis sélectionnez la flotte cible dans la liste déroulante.GitOps est activé par défaut pour une nouvelle flotte. Si GitOps n'est pas encore activé pour votre flotte, cliquez sur Enable GitOps, puis sur OK dans la boîte de dialogue. Si GitOps est déjà activé, le bouton GitOps Console s'affiche sur la page.
Cliquez sur Enable à côté de Public Access. Dans la boîte de dialogue Enable Public Access, saisissez les adresses IP ou les blocs CIDR à ajouter à la liste d'autorisation, puis cliquez sur OK.
Une fois la flotte mise à jour, cliquez sur GitOps Console dans le coin supérieur droit pour accéder à l'interface utilisateur ArgoCD via Internet.
Activer l'accès public à l'aide de la CLI
Cette méthode nécessite Cloud Assistant CLI 3.0.172 ou version ultérieure avec des identifiants configurés.
Étape 1 : Obtenir l'ID du cluster
Exécutez la commande suivante et notez l'ID du cluster affiché dans la sortie :
aliyun adcp DescribeHubClusters
Étape 2 : Activer l'accès public et configurer le contrôle d'accès
Restreignez l'accès public à des blocs CIDR spécifiques. Autoriser l'accès à toutes les adresses IP publiques expose l'interface utilisateur ArgoCD à des utilisateurs non autorisés.
Exécutez la commande suivante pour obtenir l'adresse IP publique de votre ordinateur :
curl ifconfig.me
Ensuite, exécutez la commande suivante pour activer l'accès public. Remplacez regionId par votre ID de région, **** par l'ID de votre cluster et 10.100.XX.XX/24 par votre bloc CIDR :
aliyun adcp UpdateHubClusterFeature --RegionId regionId --ClusterId **** --PublicAccessEnabled true --AccessControlList "[\"10.100.XX.XX/24\"]" --ArgoCDEnabled true
Accéder à la console GitOps
Après avoir activé l'accès public à ArgoCD, cliquez sur GitOps Console sur la page Multi-cluster GitOps pour accéder à GitOps.