おうちK8s構築 - Cloudflare Zero Trust編

https://developers.cloudflare.com/cloudflare-one/connections/connect-networks/deploy-tunnels/deployment-guides/kubernetes/

にしたがって進行する。


ArgoCD dashboardに自宅外からアクセスする

"自分の許可したCloudflareアカウントでログインしているユーザのみが、WARPを使用したときに特定のサブドメインを解決してdashboardにアクセスできる"ということを実現したい。

Cloudflare zero trustはVPNではないがVPNのように利用したいということ


0. Ingress Nginx Controllerを導入する。

1. localでIngress経由でArgoCDのdashboardにアクセスできるようにする。

https://argo-cd.readthedocs.io/en/release-2.5/operator-manual/ingress/#kubernetesingress-nginx

2. cloudflareでWARPクライアントを利用した場合に特定のIP範囲をzero trust tunnelを経由するように設定する。


ref. https://developers.cloudflare.com/cloudflare-one/connections/connect-networks/private-net/

ref. https://zenn.dev/delta/articles/bda17a982990b3

ref. https://note.com/ringocandy/n/n3c4a9e169f42


Related Articles