すべてのプロダクト
Search
ドキュメントセンター

Container Service for Kubernetes:GitOps へのパブリックアクセスを有効にする

最終更新日:Mar 26, 2026

フリートのプライベートネットワーク外から ArgoCD UI を介してアプリケーションにアクセスし、管理するために、GitOps へのパブリックアクセスを有効にします。

前提条件

開始する前に、以下を確認してください。

コンソールでパブリックアクセスを有効にする

  1. ACK One コンソールにログインします。左側のナビゲーションウィンドウで、[Fleet > マルチクラスターアプリケーション] を選択します。

  2. マルチクラスター GitOps]ページで、左上隅のフリート名の横にあるDingtalk_20231226104633.jpg アイコンをクリックし、ドロップダウンリストから送信先フリートを選択します。

  3. 新しいフリートでは、GitOps がデフォルトで有効になっています。お使いのフリートで GitOps がまだ有効になっていない場合は、[GitOps を有効化] をクリックし、ダイアログボックスで [OK] をクリックします。GitOps がすでに有効になっている場合は、ページに [GitOps コンソール] ボタンが表示されます。

  4. [パブリックアクセス]」の横にある[有効化]をクリックします。[パブリックアクセスの有効化]ダイアログボックスで、ホワイトリストに追加するIP アドレスまたはCIDR ブロックを入力し、[OK]をクリックします。

  5. フリートの更新後、右上隅の [GitOps コンソール] をクリックして、インターネット経由で ArgoCD UI にアクセスします。

CLI を使用してパブリックアクセスを有効にする

このメソッドには、Cloud Assistant CLI 3.0.172 以降がインストールされ、認証情報が設定されていることが必要です。

ステップ 1: クラスター ID を取得する

次のコマンドを実行し、出力からクラスター ID を記録します。

aliyun adcp DescribeHubClusters

ステップ 2: パブリックアクセスを有効にし、アクセスの制御を設定する

重要

パブリックアクセスは特定の CIDR ブロックに制限してください。すべてのパブリック IP アドレスへのアクセスを許可すると、ArgoCD UI が許可されていないユーザーに公開されます。

次のコマンドを実行して、ご利用のコンピューターのパブリック IP アドレスを取得します。

curl ifconfig.me

次に、次のコマンドを実行してパブリックアクセスを有効にします。regionId をご利用のリージョン ID に、**** をご利用のクラスター ID に、10.100.XX.XX/24 をご利用の CIDR ブロックに置き換えます。

aliyun adcp UpdateHubClusterFeature --RegionId regionId --ClusterId **** --PublicAccessEnabled true --AccessControlList "[\"10.100.XX.XX/24\"]" --ArgoCDEnabled true

GitOps コンソールへのアクセス

ArgoCD のパブリックアクセスを有効にした後、[マルチクラスター GitOps] ページで [GitOps コンソール] をクリックして GitOps にアクセスします。