赛尔校园公共服务平台 Logo
平台使用
阿里云
百度云
移动云
智算服务
教育生态
登录 →
赛尔校园公共服务平台 Logo
平台使用 阿里云 百度云 移动云 智算服务 教育生态
登录
  1. 首页
  2. 阿里云
  3. 分布式云容器平台ACK One
  4. 操作指南
  5. 多集群舰队
  6. GitOps
  7. 管理GitOps
  8. 自定义域名访问GitOps控制台

自定义域名访问GitOps控制台

  • 管理GitOps
  • 发布于 2025-04-18
  • 0 次阅读
文档编辑
文档编辑

如需使用自定义域名访问ACK One GitOps控制台,您可以将自定义域名通过CNAME记录指向GitOps的默认域名,配置SSL证书后,通过https://${your-domain}并使用云SSO账号登录。

前提条件

已从ACK One控制台获取Fleet实例的KubeConfig,并通过kubectl连接至Fleet实例。

操作步骤

  1. 登录DNS,将自定义域名CNAME到GitOps的默认域名。

    GitOps默认域名为:argocd.${your-fleet-id}.${region}.alicontainer.com

    • ${your-fleet-id}:替换为您的ACK One Fleet ID。

    • ${region}:替换为ACK One Fleet实例所在的地域。

  2. 将SSL证书配置到GitOps,以让浏览器信任您的域名。

    证书下载完成后,在ACK One Fleet实例中执行以下命令,在Fleet中创建名为argocd-server-tls的Secret。

    kubectl create -n argocd secret tls argocd-server-tls \
      --cert=/path/to/cert.pem \
      --key=/path/to/key.pem
    说明

    当证书快过期时,您需要使用新的SSL证书更新该Secret。

  3. 将GitOps的argocd-cm文件中SSO的默认域名替换为您自己的域名,并重启argocd-server使其生效。

    依次执行以下4条命令,执行前请替换以下参数:

    • ${your-fleet-id}:替换为您的ACK One Fleet ID。

    • ${region}:替换为ACK One Fleet实例所在的地域。

    • ${your-domain}:替换为您自己的域名。

    kubectl -nargocd get cm argocd-cm -oyaml > argocd-cm.yaml
    
    # 例如:sed -i "s|https://argocd.c9f382209eb004ec5a586************.cn-hangzhou.alicontainer.com|https://test.example.com|g" argocd-cm.yaml
    sed -i "s|https://argocd.${your-fleet-id}.${region}.alicontainer.com|https://${your-domain}|g" argocd-cm.yaml
    
    kubectl -nargocd apply -f argocd-cm.yaml
    
    kubectl -nargocd rollout restart deployment argocd-server
  4. 将自定义域名修改至RAM中OAuth应用的回调地址中。

    1. 使用阿里云账号登录RAM控制台。

    2. 在左侧导航栏,选择集成管理 > OAuth应用(公测)。

    3. 在企业应用页签,单击目标应用ackone-argo-cd-${your-fleet-id}@app.${your-uid}.onaliyun.com,其中,${your-fleet-id}}为您的ACK One Fleet ID,${your-uid}为您的阿里云账号ID。

    4. 在基本信息区域,单击编辑基本信息,将回调地址修改为https://${your-domain}/auth/callback,其中,${your-domain}为您自己的域名。

  5. 在浏览器中输入https://${your-domain},并使用云SSO账号登录,快速地访问ACK One GitOps控制台。其中,${your-domain}为您自己的域名。

相关文档

如果您需要通过ACK One GitOps实现多集群应用发布功能,请参见ACK One GitOps最佳实践。

相关文章

登录GitOps系统 2025-04-18 18:11

本文介绍ACK One GitOps用户如何登录GitOps系统。 前提条件

开通公网访问GitOps 2025-04-18 18:11

在ACK One的集群中需要通过ArgoCD提交或访问应用时,您可以开通GitOps公网访问,从而能更便捷地访问GitOps。本文介绍如何在Fleet实例中开通GitOps公网访问。 前提条件 已开启舰队管理功能

GitOps高可用模式 2025-04-18 18:11

ACK One GitOps提供高可用模式运行Argo CD。默认模式只启动1个单副本Deployment;高可用模式会运行4个Deployment(其中argocd-server为2副本),确保Argo CD各组件资源充足,并对各组件参数进行调优。本文为您介绍如何使用GitOps的高可用模式。

自定义域名访问GitOps控制台 2025-04-18 18:11

如需使用自定义域名访问ACK One GitOps控制台,您可以将自定义域名通过CNAME记录指向GitOps的默认域名,配置SSL证书后,通过https://${your-domain}并使用云SSO账号登录。 前提条件 已从

使用GitOps管理集群 2025-04-18 18:11

本文介绍如何在GitOps系统中管理ACK集群。 前提条件 已登录GitOps系统。具体操作,请参见登录GitOps系统。

目录
Copyright © 2025 your company All Rights Reserved. Powered by 赛尔网络.
京ICP备14022346号-15
gongan beian 京公网安备11010802041014号