おうちK8s構築 - Cloudflare Zero Trust編
https://developers.cloudflare.com/cloudflare-one/connections/connect-networks/deploy-tunnels/deployment-guides/kubernetes/
にしたがって進行する。
ArgoCD dashboardに自宅外からアクセスする
"自分の許可したCloudflareアカウントでログインしているユーザのみが、WARPを使用したときに特定のサブドメインを解決してdashboardにアクセスできる"ということを実現したい。
Cloudflare zero trustはVPNではないがVPNのように利用したいということ
0. Ingress Nginx Controllerを導入する。
1. localでIngress経由でArgoCDのdashboardにアクセスできるようにする。
https://argo-cd.readthedocs.io/en/release-2.5/operator-manual/ingress/#kubernetesingress-nginx
2. cloudflareでWARPクライアントを利用した場合に特定のIP範囲をzero trust tunnelを経由するように設定する。
ref. https://developers.cloudflare.com/cloudflare-one/connections/connect-networks/private-net/
ref. https://zenn.dev/delta/articles/bda17a982990b3
ref. https://note.com/ringocandy/n/n3c4a9e169f42