全部产品
Search
文档中心

Container Service for Kubernetes:Aktifkan akses publik ke GitOps

更新时间:Nov 11, 2025

Anda dapat mengaktifkan akses publik ke GitOps untuk dengan mudah mengirimkan atau mengakses aplikasi menggunakan ArgoCD di kluster ACK One. Topik ini menjelaskan cara mengaktifkan akses publik ke GitOps dalam instans Armada.

Prasyarat

Aktifkan akses publik ke GitOps

Aktifkan akses publik ke GitOps di konsol

  1. Masuk ke Konsol ACK One. Di panel navigasi sebelah kiri, pilih Fleet > Multi-cluster GitOps.

  2. Pada halaman Multi-cluster GitOps, klik ikon Dingtalk_20231226104633.jpg di samping nama Armada di pojok kiri atas dan pilih Armada tujuan dari daftar drop-down.

  3. GitOps diaktifkan secara default untuk Armada baru. Jika GitOps belum diaktifkan untuk Armada Anda, klik Enable GitOps. Pada kotak dialog yang muncul, klik OK.

    Jika GitOps telah diaktifkan untuk Armada, tombol GitOps Console akan muncul di halaman Multi-cluster GitOps.

  4. Pada halaman Multi-cluster GitOps, klik Enable di samping Public Access. Pada kotak dialog Enable Public Access yang muncul, masukkan alamat IP atau blok CIDR yang ingin Anda tambahkan ke daftar putih, lalu klik OK.

  5. Setelah Armada diperbarui, Anda dapat mengklik GitOps Console di pojok kanan atas halaman untuk mengakses konsol GitOps melalui Internet.

Aktifkan akses publik ke GitOps menggunakan CLI

  1. Jalankan perintah berikut untuk memperoleh informasi dasar tentang kluster dan catat ID kluster.

    aliyun adcp DescribeHubClusters
  2. Jalankan perintah berikut untuk memperoleh alamat IP publik komputer Anda.

    Untuk alasan keamanan, jangan memberikan izin akses publik untuk ArgoCD kepada semua pengguna. Berikan izin hanya kepada blok CIDR publik tertentu.

    Anda dapat menjalankan perintah berikut untuk memperoleh alamat IP lokal atau meminta administrator jaringan menyediakan blok CIDR publik yang diperlukan.

    curl ifconfig.me
  3. Jalankan perintah berikut untuk mengaktifkan akses publik ke GitOps dan mengonfigurasi kontrol akses.

    Misalnya, jika blok CIDR komputer Anda adalah 10.100.XX.XX/24, Anda dapat menjalankan perintah berikut untuk mengaktifkan akses publik ke antarmuka pengguna ArgoCD untuk blok CIDR tersebut.

    aliyun adcp UpdateHubClusterFeature --RegionId regionId --ClusterId **** --PublicAccessEnabled true --AccessControlList "[\"10.100.XX.XX/24\"]" --ArgoCDEnabled true 

Akses GitOps

Setelah mengaktifkan akses publik ke ArgoCD, Anda dapat mengklik GitOps Console pada halaman Multi-cluster GitOps untuk mengakses GitOps.