Ative o acesso público ao GitOps para acessar e gerencie aplicações pela interface do ArgoCD fora da rede privada do seu fleet.
Pré-requisitos
Antes de começar, verifique se você tem:
Gerenciamento de fleet ativado
Dois clusters associados à instância de fleet: um cluster provedor de serviços e um cluster consumidor de serviços. Consulte Associar clusters a uma instância de fleet.
Arquivo kubeconfig da instância de fleet com o kubectl conectado à instância. Obtenha o kubeconfig no ACK One console.
Cloud Assistant CLI 3.0.172 ou posterior instalada com credenciais configuradas (necessário para o método via CLI)
Ativar acesso público pelo console
Faça login no ACK One console. No painel de navegação à esquerda, escolha Fleet > Multi-cluster Applications.
Na página Multi-cluster GitOps, clique em
ao lado do nome do fleet no canto superior esquerdo e selecione o fleet de destino na lista suspensa.Novos fleets têm o GitOps ativado por padrão. Se o GitOps ainda não estiver ativado para o seu fleet, clique em Enable GitOps e depois em OK na caixa de diálogo. Caso o GitOps já esteja ativo, o botão GitOps Console aparecerá na página.
Clique em Enable ao lado de Public Access. Na caixa de diálogo Enable Public Access, insira os endereços IP ou blocos CIDR para adicionar à lista de permissões e clique em OK.
Após a atualização do fleet, clique em GitOps Console no canto superior direito para acessar a interface do ArgoCD pela Internet.
Ativar acesso público via CLI
Este método requer a Cloud Assistant CLI 3.0.172 ou posterior com credenciais configuradas.
Etapa 1: Obter o ID do cluster
Execute o comando a seguir e anote o ID do cluster na saída:
aliyun adcp DescribeHubClusters
Etapa 2: Ativar o acesso público e configure o controle de acesso
Restrinja o acesso público a blocos CIDR específicos. Permitir o acesso a todos os endereços IP públicos expõe a interface do ArgoCD a usuários não autorizados.
Execute o seguinte comando para obter o endereço IP público do seu computador:
curl ifconfig.me
Em seguida, execute o comando a seguir para ativar o acesso público. Substitua regionId pelo seu ID de região, **** pelo ID do seu cluster e 10.100.XX.XX/24 pelo seu bloco CIDR:
aliyun adcp UpdateHubClusterFeature --RegionId regionId --ClusterId **** --PublicAccessEnabled true --AccessControlList "[\"10.100.XX.XX/24\"]" --ArgoCDEnabled true
Acessar o console do GitOps
Após ativar o acesso público ao ArgoCD, clique em GitOps Console na página Multi-cluster GitOps para acessar o GitOps.