Cài đặt ArgoCD Okta.
Okta đã định cấu hình đăng nhập một lần bằng ít nhất hai kỹ thuật khác nhau, bao gồm:
- SAML (với Dex)
- OIDC (không có Dex)
Vì vậy, bây giờ, hãy đăng nhập vào tài khoản Okta của bạn với tư cách Quản trị viên.
> Tìm phần Ứng dụng .
Sau đó nhấp vào Tạo tích hợp ứng dụng —
Chọn SAML 2.0 và nhấp vào Tiếp theo
Bây giờ, bên dưới Tạo tích hợp SAML,
Cài đặt chung: -
> Tải lên Biểu trưng ArgoCD và đánh dấu vào Hộp kiểm Khả năng hiển thị của Ứng dụng
> Nhấp vào Tiếp theo
Lưu ý: - Do Dex không thể kích hoạt luồng đăng nhập do nhà cung cấp khởi tạo, tôi đã tắt Khả năng hiển thị ứng dụng.
Định cấu hình SAML: -
Trong Thế giới thực, Máy chủ ArgoCD(POD) của bạn sẽ luôn chạy dưới dạng Cụm riêng / Thiết lập riêng (có nghĩa là KHÔNG ai bên ngoài công ty có thể truy cập URL ArgoCD), vì vậy chúng tôi sẽ thiết lập Triển khai riêng .
URL gọi lại Okta có thể là điểm cuối duy nhất có thể truy cập công khai trong bản cài đặt Argo CD riêng cho thiết lập SSO Okta. Cần có một số chỉnh sửa đối với khu vực data.dex.config của Bản đồ cấu hình argocd-cm .
Giả sử, URL ArgoCD công khai: -
https://argocd-ex.example.com/api/dex/callback
https://argocd-in.example.com/api/dex/callback
Tôi đang tạo hai nhóm, được gọi là — DevOps , OrgUser
Sau đó nhấp vào Tiếp theo
Chọn Tôi là khách hàng của Okta Đang thêm ứng dụng nội bộ và nhấp vào Kết thúc .
Tiếp theo, Chuyển đến Phần Đăng nhập và tìm kiếm Xem hướng dẫn thiết lập SAML.
Bây giờ hãy tìm các tệp yaml ArgoCD mà bạn đã sử dụng để thiết lập cụm Argo CD và chỉnh sửa argocd-cm để định cấu hình phần data.dex.config .
URL trực tiếp cho phần Chỉnh sửa (v2.4.7)—https://github.com/argoproj/argo-cd/blob/v2.4.7/manifests/ha/install.yaml#L9494
Trước khi chỉnh sửa argocd-cm, hãy chuyển đổi Chứng chỉ X.509 thành base64 mà bạn có thể nhận được từ Hướng dẫn thiết lập SAML .
echo -n 'Copy-Paste X.509 Certificate here' | base64
LS0AJDJNXIAODHDJWERICHSKAKSDKSKSKSKSKWPZLALSDJFOPWLXNFJKSLXJCHJDSJSKSKSKSKSKSKQAPQLZDHWPACNSJAPPDSHACHXNALAQ==
Bây giờ Chỉnh sửa argocd -cm và định cấu data.dex.confighình phần
Thay đổi tất cả các giá trị được đánh dấu bằng mũi tên đỏ theo yêu cầu của tổ chức bạn.
Lưu ý: - Tất cả các giá trị mà tôi đã sử dụng ở trên là giá trị giả.
Kết nối các nhóm Okta với Argo CD Roles -
Bây giờ là lúc để định cấu hình người dùng và nhóm đã chỉ định trước đó.
URL trực tiếp cho phần Chỉnh sửa : -https://github.com/argoproj/argo-cd/blob/v2.4.7/manifests/ha/install.yaml#L9523
Sửa đổi argocd-rbac-cmBản đồ cấu hình để kết nối với DevOps và OrgUser.
Người dùng tổ chức có quyền truy cập Chỉ đọc vào tất cả các tài nguyên, trong khi người dùng DevOps có quyền Quản trị viên .
Lưu ý: -Vui lòng khởi động lại các dịch vụ tương ứng để có hiệu lực.
Một lần nữa, hãy đăng nhập vào tài khoản Okta của bạn, tạo nhóm rồi thêm thành viên vào nhóm.
Tìm nhóm —
Sau đó Thêm nhóm-
LƯU Ý: - Hãy nhớ rằng cú pháp nhóm phân biệt chữ hoa chữ thường ; do đó, hãy sử dụng cùng một cú pháp ở mọi nơi cần thiết.
Tương tự, tạo một nhóm cho OrgUser .
Khi bạn đã tạo nhóm, hãy chỉ định mọi người.
Tôi đang thêm mọi thành viên của nhóm DevOps vào nhóm DevOps của mình và mọi nhà phát triển vào nhóm OrgUser .
Bây giờ hãy nhấn URL Argo nội bộ và Đăng nhập qua Okta.
Nhấp vào đây-
Hướng dẫn thiết lập tất cả trong một của ArgoCD.
ArgoCD High Availability (HA) [Sẵn sàng sản xuất].
Trình cập nhật hình ảnh ArgoCD
Thiết lập Thông báo Slack của ArgoCD
Tôi hy vọng bạn tìm thấy bài viết này giáo dục và có lợi.
By me a Coffee ← — — — Nếu bạn thích blog, vui lòng cho tôi một Vỗ tay :) và Theo dõi tôi để biết thêm nội dung như vậy.
Tiếng vỗ tay của bạn thúc đẩy tôi tiếp tục viết những blog như vậy.

![Dù sao thì một danh sách được liên kết là gì? [Phần 1]](https://post.nghiatu.com/assets/images/m/max/724/1*Xokk6XOjWyIGCBujkJsCzQ.jpeg)



































