ArgoCD Okta 설정.

Jan 12 2023
Okta는 다음을 포함하여 최소 두 가지 이상의 서로 다른 기술을 사용하여 Single Sign-On을 구성했습니다. 이제 Okta 계정에 관리자로 로그인합니다. > 애플리케이션 섹션을 찾습니다.
Okta를 사용하는 ArgoCD SSO

Okta는 다음을 포함하여 최소 두 가지 기술을 사용하여 Single Sign-On을 구성했습니다.

  • SAML(덱스 포함)
  • OIDC(덱스 제외)

이제 관리자로 Okta 계정에 로그인합니다.

> 애플리케이션 섹션을 찾습니다 .

그런 다음 앱 통합 만들기를 클릭합니다 —

Okta와 새로운 앱 통합

SAML 2.0을 선택 하고 다음을 클릭합니다.

이제 SAML 통합 생성에서

일반 설정:-

> ArgoCD 로고를 업로드하고 앱 가시성 확인란을 선택합니다.

> 다음 클릭

참고:- Dex가 공급자 시작 로그인 흐름을 활성화할 수 없기 때문에 App Visibility를 비활성화했습니다.

SAML 구성:-

현실 세계에서 ArgoCD 서버(POD)는 항상 개인 클러스터/ 개인 설정으로 실행되므로(즉, 회사 외부의 누구도 ArgoCD URL에 액세스할 수 없음을 의미) 개인 배포를 설정합니다 .

Okta 콜백 URL은 Okta SSO 설정을 위한 비공개 Argo CD 설치 에서 공개적으로 액세스할 수 있는 유일한 엔드포인트 일 수 있습니다. argocd-cm ConfigMap 의 data.dex.config 영역 에 약간의 조정이 필요합니다 .

공개 ArgoCD URL로 가정:-

https://argocd-ex.example.com/api/dex/callback

https://argocd-in.example.com/api/dex/callback

      
                

DevOps , OrgUser 라는 두 그룹을 만들고 있습니다.

그런 다음 다음을 클릭하십시오.

I'm an Okta Customer Adding an Internal app을 선택 하고 Finish를 클릭합니다 .

그런 다음 로그인 섹션으로 이동하여 SAML 설정 지침 보기를 검색합니다 .

이제 Argo CD 클러스터를 설정하고 argocd-cm을 편집하여 data.dex.config 섹션을 구성하는 데 사용한 ArgoCD yaml 파일을 찾습니다 .

편집 섹션 의 직접 URL (v2.4.7)—https://github.com/argoproj/argo-cd/blob/v2.4.7/manifests/ha/install.yaml#L9494

argocd-cm을 편집하기 전에 X.509 인증서를 SAML 설정 지침 에서 얻을 수 있는 base64 로 변환해 보겠습니다 .

echo -n 'Copy-Paste X.509 Certificate here' | base64

LS0AJDJNXIAODHDJWERICHSKAKSDKSKSKSKSKWPZLALSDJFOPWLXNFJKSLXJCHJDSJSKSKSKSKSKSKQAPQLZDHWPACNSJAPPDSHACHXNALAQ==

이제 argocd -cm을 편집 하고 섹션을 구성합니다.data.dex.config

조직의 요구 사항에 따라 모든 빨간색 화살표 표시된 값을 변경합니다.

참고: 위에서 사용한 모든 값은 더미 값입니다.

Okta 그룹을 Argo CD 역할에 연결 -

이제 이전에 지정한 사용자 및 그룹을 구성할 시간입니다.

편집 섹션 의 직접 URL :-https://github.com/argoproj/argo-cd/blob/v2.4.7/manifests/ha/install.yaml#L9523

DevOps 및 OrgUser argocd-rbac-cm에 연결하도록 ConfigMap을 수정합니다 .

OrgUser 에게는 모든 리소스에 대한 읽기 전용 액세스 권한이 있는 반면 DevOps 사용자에게는 관리자 권한이 있습니다 .

참고:- 해당 서비스를 다시 시작하여 적용하십시오.

다시 Okta 계정에 로그인하고 그룹을 생성한 다음 구성원을 추가합니다.

그룹 찾기 —

그런 다음 그룹 추가-

참고:- 그룹 구문은 대소문자 를 구분합니다 . 따라서 필요한 모든 곳에서 동일한 구문을 사용하십시오.

마찬가지로 OrgUser 에 대한 그룹을 만듭니다 .

그룹을 만든 후 사람을 할당합니다.

DevOps 팀의 모든 구성원을 내 DevOps 그룹 에 추가 하고 모든 개발자를 OrgUser 그룹에 추가합니다.

이제 내부 Argo URL을 누르고 Okta를 통해 로그인합니다.

클릭 해주세요-

ArgoCD 올인원 설정 안내서.

ArgoCD 고가용성(HA) [생산 준비 완료].

ArgoCD 인그레스 설정

ArgoCD 이미지 업데이터

ArgoCD Slack 알림 설정

ArgoCD 리소스 후크.

이 기사가 교육적이고 유익하기를 바랍니다.

By me a Coffee ← — — — 블로그가 마음에 드셨다면 박수를 보내주세요 :) 그리고 저를 팔로우하시면 더 많은 콘텐츠를 보실 수 있습니다.

귀하의 박수는 제가 이러한 블로그를 계속 작성하도록 동기를 부여합니다.