Argo CD와 함께하는 머신 및 워크로드 아이덴티티
머신 및 워크로드 아이덴티티를 사용하여 Argo CD가 외부 Kubernetes 클러스터에 연결하도록 설정하는 방법
Argo CD는 Kubernetes를 위한 선언적 GitOps 지속적 배포 도구입니다. Kubernetes에서 실행되며 같은 클러스터 또는 다른 "외부" 클러스터에 애플리케이션을 배포할 수 있습니다. 이 가이드에서는 머신 및 워크로드 아이덴티티 에이전트인 tbot 을 구성하여 Argo CD의 클러스터 자격 증명을 관리함으로써, Teleport를 사용하여 안전하게 애플리케이션을 배포할 수 있도록 합니다. 작동 방식 # Argo CD는 Kubernetes 시크릿을 사용하여 클러스터를 선언적으로 관리하는 기능을 지원합니다( Argo CD 문서 참조). Argo CD 애플리케이션 컨트롤러는 클러스터 자격 증명을 가져오기 위해 이러한 시크릿을 읽습니다. Argo CD 출력 서비스를 사용하도록 구성하면, tbot 은 Teleport가 서명한 Kubernetes 클러스터 자격 증명을 시크릿에 기록하며, Argo CD는 이를 사용하여 Teleport로 보호되는 Kubernetes 클러스터에 접근할 수 있습니다. 사전 요구 사항 # 실행 중인 Teleport 클러스터. Teleport를 시작하려면 무료 체험판에 가입 하거나 데모 환경을 구성 하세요. tctl and tsh clients. Installing `tctl` and `tsh` clients Teleport 클러스터의 버전을 확인합니다. tctl and tsh clients는 Teleport 클러스터 버전보다 최대 한 개의 메이저 버전까지만 뒤처질 수 있습니다. Proxy Service의 /v1/webapi/find 로 GET 요청을 보내고 JSON 쿼리 도구를 사용하여 클러스터 버전을 확인합니다. teleport.example.com:443 를 Teleport Proxy Service의 웹 주소로 바꿉니다: $ TELEPORT_DOMAIN=teleport.example.com:443 $ TELEPORT_VERSION="$(curl -s https://$TELEPORT_DOMAIN/v1/webapi/find | jq -r '.server_version')" 사용 중인 플랫폼에 대한 지침에 따라 tctl and tsh clients를 설치합니다: Mac `tctl` and `tsh` clients가 포함된, 서명된 Teleport macOS .pkg 설치 프로그램을 다운로드합니다: ```code $ curl -O https://cdn.teleport.dev/teleport-${TELEPORT_VERSION?}.pkg ``` Finder에서 `pkg` 파일을 더블 클릭하여 설치를 시작합니다. Warning Homebrew를 사용하여 Teleport를 설치하는 것은 지원되지 않습니다. Homebrew의 Teleport 패키지는 Teleport에서 유지 관리하지 않으므로 신뢰성이나 보안을 보장할 수 없습니다. Windows - Powershell ```code $ curl.exe -O https://cdn.teleport.dev/teleport-v${TELEPORT_VERSION?}-windows-a