4.5. OpenShift에서 Argo CD에 대한 SSO 구성
Red Hat OpenShift GitOps Operator가 설치되면 Argo CD에서 admin
권한이 있는 사용자를 자동으로 생성합니다. Argo CD를 사용하면 여러 사용자를 관리할 수 있으므로 클러스터 관리자가 SSO를 구성할 수 있습니다.
참고
번들 Dex OIDC 공급자는 지원되지 않습니다.
사전 요구 사항
- Red Hat SSO가 클러스터에 설치되어 있습니다.
4.5.1. Keycloak에서 새 클라이언트 생성
프로세스
- Keycloak 서버에 로그인하고 사용할 영역을 선택하고 Clients (클라이언트) 페이지로 이동한 다음 화면의 오른쪽 상단에 있는 Create(만들기 )를 클릭합니다.
다음 값을 지정합니다.
- 클라이언트 ID
-
argocd
- 클라이언트 프로토콜
-
openid-connect
- 경로 URL
- <your-argo-cd-route-url>
- 액세스 유형
-
confidential
- 유효한 리디렉션 URI
- <your-argo-cd-route-url>/auth/callback
- 기본 URL
-
/applications
- 저장을 클릭하여 클라이언트 페이지에 추가된 C인증 정보 탭을 확인합니다.
- 추가 구성을 위해 인증 정보 탭에서 시크릿을 복사합니다.