ArgoCD All-in-One-Setup-Anleitung.

Jan 12 2023
Dieser Leitfaden ist in verschiedene Themen unterteilt und hilft Ihnen bei der Einrichtung aller erforderlichen Komponenten, die in Ihrer Organisationsstruktur benötigt werden. 1: ArgoCD High Availability (HA) [Produktionsbereit].

Dieser Leitfaden ist in verschiedene Themen unterteilt und hilft Ihnen bei der Einrichtung aller erforderlichen Komponenten, die in Ihrer Organisationsstruktur benötigt werden.

1: ArgoCD High Availability (HA) [Produktionsbereit].

2:- ArgoCD-Ingress-Setup

3: – SSO-Anmeldung über Okta und rollenbasierter Zugriff

4:- ArgoCD Image Updater (Selbstverwalteter Cluster)

5: – Slack-Benachrichtigungs-Setup

6: – Post-Sync-Trigger nach der Anwendungsbereitstellung

Einführung in die Argo-CD –

ArgoCD ist eine CD mit einem Pull-Modell-Design, das auf GitOps basiert.

Was ist Argo CD?

ArgoCD ist ein auf GitOps-Prinzipien basierendes Continuous-Delivery-Tool für Kubernetes.

ArgoCD vs. herkömmliche CD-Tools –

Die herkömmlichen CD-Tools (Continuous Delivery) funktionieren nach dem PUSH- Modell.

PUSH-Ansatz erforderlich –

> Clients im CICD-Setup installieren [wie Kubectl und Helm]

Die Verbindung zwischen dem CI/CD-System und dem K8s-Cluster kann Geheimnisse preisgeben und zu Sicherheitsproblemen führen.

Für die Bereitstellung im Kubernetes-Cluster muss Zugriff auf das CI/CD-System gewährt werden. [Dies verstößt auch gegen das Prinzip der geringsten Privilegien ]

ArgoCD —

PULL-Ansatz –

Sobald Sie Änderungen an der Manifestdatei vorgenommen haben, die in GIT oder einem anderen Versionskontrollsystem gespeichert wurde. ArgoCD wendet die Änderungen auf Ihren Kubernetes-Cluster an, nachdem die Updates innerhalb von 3 Minuten (der Standardsynchronisierungszeit) abgerufen wurden.

Solange Ihre ArgoCD-Pods auf dem jeweiligen Kubernetes-Cluster betrieben werden, erfordert die Pull-Strategie keine geheime Einrichtung und keinen speziellen Zugriff für die Bereitstellung.

Warum ArgoCD –

> Mit ArgoCD können wir Git als Single Source of Truth nutzen . [Entwickler und DevOps-Ingenieure ändern das Manifest nur auf Git]

> Automatische Synchronisierung des Anwendungsstatus mit der neuesten deklarativen Konfiguration.

> Möglichkeit, Bereitstellungsprobleme zu visualisieren und Konfigurationsabweichungen zu erkennen und zu beheben.

> Rollenbasierte Zugriffskontrolle (RBAC) ermöglicht Multi-Cluster-Management.

> Web-Benutzeroberfläche und Befehlszeilenschnittstelle (CLI).

> Bessere Benutzerverwaltung durch Single Sign-On (SSO) vom different-2-Anbieter Ihrer Wahl.

> Unterstützung für Webhooks, die Aktionen in GitLab, GitHub und BitBucket auslösen.

Best Practices von ArgoCD:-

> Repositorys für Konfiguration und Quellcode sollten getrennt werden

> Wenn Sie HPA verwenden möchten, fügen Sie keine „Repliken“ in Git ein.

> Verwenden Sie das SecretManagement Tool und speichern Sie keine einfachen Geheimnisse in Git.

> Verwenden Sie das ArgoCD HA-Setup für die Produktion.

> Verwenden Sie mehrere Apps, um die ArgoCD-Anwendung zu verwalten

> Verwenden Sie den Anwendungssatz und die Leistung der Generatoren, um Anwendungen zu generieren

Klick mich-

ArgoCD High Availability (HA) [Produktionsbereit].

ArgoCD-Ingress-Setup

ArgoCD Okta-Setup.

ArgoCD-Image-Updater

ArgoCD Slack-Benachrichtigungs-Setup

ArgoCD-Ressourcen-Hooks.

Ich hoffe, dieser Artikel war lehrreich und hilfreich für Sie :)

Von mir einen Kaffee ← — — — Wenn Ihnen der Blog gefällt, klatschen Sie mir bitte :) und folgen Sie mir für weitere Inhalte dieser Art .

Ihr Applaus motiviert mich, weiterhin solche Blogs zu schreiben.