Identity Center経由でArgo CDにサインインする
マネージドArgo CD capabilityは、AWS IAM Identity Center経由でのみ認証を行います。ローカルadminアカウントや自動生成されたパスワードは存在しません。サインインする全ての人は、3つの組み込みArgo CDロール(ADMIN、EDITOR、VIEWER)のいずれかにマッピングされたIdentity Centerのアイデンティティを使用します。
このページでは、初回セットアップと初回サインインについて説明します。この手順を完了すれば、このラボの残りの部分では、ここで設定したパスワードを再利用できます。
イベントのプロビジョニングでは、作成したIdentity Centerイン スタンスのMFAを緩和し、このユーザーの初回サインインを完了しています。そのため、ワンタイムパスワードを生成する必要はありません。パスワードはAWS Secrets Managerの<cluster-name>-argocd-idcに保存されています。
ステップ2と3は、ご自身のアカウントでこのラボを実行する場合の手順です。
MFAを無効にすると、ワークショップユーザーだけでなく、IAM Identity Centerインスタンスの全てのユーザーのセキュリティが弱まります。個人用/開発用/テスト用アカウントでは許容されますが、本番アカウントや共有組織では適用しないでください。
イベントのプロビジョニングでは、自身が作成したインスタンスに対してのみこれを適用します。既存のインスタンスが見つかった場合は、それを採用し、サインインポリシーはそのままにします。なぜなら、他のワークロードのMFA設定を弱めることはワークショップの権限ではないからです。
UIへのサインインはオプションです。Argo CDダッシュボードを探索することができますが、このラボの残りの部分はサインインなしで動作します。