CNE GCP Ready: Getting Started
ご覧のページは、お客様の利便性のために一部機械翻訳されています。また、ドキュメントは頻繁に更新が加えられており、翻訳は未完成の部分が含まれることをご了承ください。最新情報は都度公開されておりますため、必ず英語版をご参照ください。翻訳に問題がある場合は、 こちら までご連絡ください。

CNE GCP準備:前提条件

Google Cloud Platform (GCP) 上で Cloud Native Experience (CNE) のブートストラップスクリプトを実行する前に、ローカルマシン、クラウドアカウント、および Git リポジトリを準備してください。

ブートストラッププロセスでは、Terraform、Argo CD、およびGoogle Kubernetes Engine(GKE)を使用して、GitOpsベースのプラットフォームをプロビジョニングします。

ローカルコマンドラインツール

ブートストラップおよびデプロイメントスクリプトには、以下のDevOpsツールが必要です。 それらがシステムにインストールされ、PATH に設定されていることを確認してください。

道具必須バージョン目的
Git CLI>= 2.40.1GitOpsリポジトリと定型テンプレートを管理する。
gcloud CLI>= 511.0.0GCPで認証を行い、クラウド リソースを管理します。
GKE gcloud 認証プラグイン*最新GKEクラスターでkubectlを認証します。
テラフォーム>= 1.5.0GKEやCloud SQLなどのインフラストラクチャリソースをプロビジョニングします。
kubectl CLI>= 1.28Kubernetesクラスタと通信し、Argo CDにアクセスします。
Helm CLI>= 3.0Kubernetesアプリケーションとチャートをデプロイおよび管理します。
Argo CLI>= 3.5バックアップ、リストア、およびCIワークフローを送信および監視します。
jqBootstrapスクリプト内でJSONを解析する。

* gcloud CLI をインストールした後、ターミナルで gcloud components install gke-gcloud-auth-plugin を実行して、GKE gcloud auth プラグインをインストールします。

CNEツールキットは、インフラストラクチャのプロビジョニングにTerraformを使用します。

情報

CNEツールキットは、GitHub、GitLab、Bitbucketなどの標準的なGitプロバイダーをサポートしています。 このガイドでは、例としてGitHubを使用しています。 別のプロバイダーを使用する場合は、リポジトリ構造がLiferay GitOpsの定型テンプレートと一致していることを確認してください。

必要な資産

CNEツールキットは、GitOpsワークフローを通じてインフラストラクチャをプロビジョニングします。 ブートストラップ処理を実行する前に、以下のアセットを準備してください。

GitOpsリポジトリとPAT

  1. LiferayCloud/cloud-native-gitops-boilerplateテンプレートを使ってリポジトリを作成します。

  2. GitOpsリポジトリの内容に対する読み取りと 書き込みのアクセス権を持つパーソナル・アクセストークン(PAT)を生成します。

GCP構成

  1. GCPアカウントに、VPC、GKEクラスター、Cloud SQLインスタンス、Secret Managerシークレットなどのリソースを作成する権限があることを確認してください。

  2. gcloud CLI認証の設定:

    gcloud auth login
    gcloud auth application-default login
    
  3. Google Secret Manager にシークレット を作成し、ブートストラップ プロセスで使用される パーソナル アクセス トークン (PAT) を保存します。

    秘密のペイロードは、2つのフィールドを持つJSONドキュメントです。

    {
       "git_machine_user_id": "your-github-username",
       "git_access_token": "ghp_abc...WxYZ"
    }
    
    項目説明
    git_machine_user_idPATを所有するGitHubユーザー名(または組織のマシンアカウントのログイン情報)。
    git_access_tokenGitOpsリポジトリとPATで作成されたパーソナルアクセストークン。

    秘密の名前に注意してください。ブートストラップ中に config.json で参照します。

重要

ブートストラッププロセスを実行する前に、必要なGCP APIを有効にし、IAM権限を設定し、GKEおよびサポートサービスでネットワークCIDR範囲が利用可能であることを確認してください。 詳細については、 GCP インフラストラクチャセットアップガイド を参照してください。

設定を確認してください

先に進む前に、すべての前提条件が満たされていることを確認してください。

gcloud auth list
gcloud config get-value project
gcloud projects describe $(gcloud config get-value project)
gcloud secrets describe <secret-name>
gcloud components list --filter="ID:gke-gcloud-auth-plugin"
terraform -version
kubectl version --client
helm version

各コマンドは正常に完了する必要があります。 コマンドが失敗した場合は、続行する前にGCPの設定と認証設定を確認してください。

今後の流れ

これらの前提条件を完了したら、 初期環境のブートストラップ に進んでください。