Skip to main content
ArgoCD インスタンスを接続して、Kai(Kubernetes エンジニア)がデプロイメントの分析、アプリケーションの管理、GitOps ワークフローのトラブルシューティングを行えるようにします。ArgoCD は API トークン で認証します。セルフホストインスタンスと Akuity Platform ではセットアップ手順が異なります。

前提条件

  • CloudThinker からアクセス可能な ArgoCD インスタンス(セルフホストの場合デフォルトポート 8888、または Akuity Platform 経由の管理型)。
  • ArgoCD CLI がインストール済み(brew install argocd)。Akuity Platform の場合は Akuity CLI も必要。
  • apiKey 機能の有効化とトークン生成のための ArgoCD 管理者権限。

セットアップ

ArgoCD のプラットフォームを選択してください:
1

接続情報を取得する

ArgoCD が起動してアクセス可能な状態であることを確認します。ホスト IP アドレスを取得します:
2

API トークンを生成する

apiKey 機能を有効化し、管理者アカウントのトークンを生成します:
3

CloudThinker に接続を追加する

Connections → ArgoCD に移動し、以下を入力します:
  • Base URL: https://<host-ip>:8888
  • API Token: 前のステップで生成したトークン
  • TLS Verification: 無効化
  • Read-only Mode: 有効化
Connect をクリックします。CloudThinker が認証情報を検証し、Connected ステータスを表示します。

接続の詳細


必要な権限

ArgoCD に以下の RBAC ポリシーを適用して、CloudThinker に読み取り専用アクセスを付与します:
最小権限の原則に従い、アプリケーション、リポジトリ、クラスターへの get および list アクションのみ付与してください。

エージェントの機能

接続後、Kai は ArgoCD アプリケーションの調査と操作を行えます。

接続を確認する

プロンプト例


トラブルシューティング

セルフホストインスタンスの場合、Base URL には localhost ではなくホスト IP アドレスを使用してください。サーバーがポートフォワードの背後にある場合は、kubectl port-forward svc/argocd-server -n argocd 8888:443 --address 0.0.0.0 を実行してください。ホストに到達できない場合はファイアウォールルールを確認してください。
API トークンが正しいこと、および管理者アカウントで loginapiKey の両方の機能が有効化されていることを確認してください。セルフホストの場合は argocd-cm にパッチが適用されているか、Akuity の場合はポータルのシステムアカウント機能を確認してください。
アカウントで apiKey 機能が有効化されていません。argocd account get を実行してアカウントの機能を確認し、apiKey を有効化してから再試行してください。
セルフホストインスタンスの場合、接続設定で TLS 検証を無効化してください(CLI の --insecure フラグと同等)。Akuity の場合、TLS 検証は有効のままにしてください。

セキュリティ

  • 最小権限 — エージェントがユースケースに必要な権限のみを付与します。まず読み取り専用から始め、後から拡張してください。
  • デフォルトで読み取り専用 — エージェントにこの接続で変更を行わせる場合を除き、読み取り専用の認証情報を使用してください。
  • 認証情報のローテーション — 通常のスケジュールに従ってキーとトークンをローテーションしてください。接続を更新すると、CloudThinker が新しい値を自動的に取得します。
  • オフボーディング時に失効 — 接続を削除するか、チームメンバーが退職する際には、プロバイダー側で認証情報を無効化してください。
  • 読み取り専用 RBACargocd-rbac-cmrole:cloudthinker-readonly ポリシーを適用し、接続の読み取り専用モードを有効化して未承認の書き込みを防ぎます。
  • トークンのローテーション — ArgoCD API トークンを定期的にローテーションし、CloudThinker でも更新してください。

関連

Kai エージェント

Kubernetes と GitOps のエージェント

Kubernetes 接続

Kubernetes クラスターを接続する