GKE 生产黄金路径
为生产级 GKE 集群提供默认配置、就绪检查和关键决策指导。
技能明确禁止请求或输出密钥、要求在 Day-0 决策前澄清,并包含若干安全默认值,且说明了部分配置偏离的权衡,因此基础信任较好。扣分原因是 create_cluster/update_cluster 会产生外部变更,但未明确要求执行前确认、未提供回滚方案或权限范围;数据流、依赖安全和失败后的恢复边界也不完整。
规则、必需输入、默认配置和资产文件总体一致,关键配置路径可静态追踪。扣分原因是未提供工具参数契约、执行步骤、异常输入处理或诊断性失败反馈,并依赖未随本评估材料提供的 gke-basics CLI 参考;静态评估且没有可执行复现证据,故不超过 10 分。
目标用户和场景较清楚,覆盖 GKE 设计、生产就绪检查和默认配置,并明确排除专门的节点自动扩缩容场景;同时支持用户指定 gcloud 或 kubectl。扣分原因是输入到输出的具体格式、非适用边界和语义触发条件仍较粗略,没有中文支持说明或中国大陆网络可达性分析,且核心能力依赖 Google Cloud 环境。
文档有 front matter、分层规则、输入要求、默认值、可配置项、护栏和独立 YAML 资产;README 提供安装、许可证、支持渠道,并声明 Apache-2.0 和持续开发。扣分原因是缺少技能自身的版本策略、变更日志、明确维护责任人、依赖版本、示例、FAQ 和系统化故障排查;部分说明依赖其他技能或未提供的资源文件。
该技能能为 Autopilot 生产集群提供一组具体默认值、Day-0 检查重点和偏离权衡,理论上可直接支持配置设计或审计。扣分原因是没有展示实际产出格式、审计报告样例或关键路径验证,且若干配置是否适用于所有 GKE 版本、组织策略和工作负载未得到证实;静态校准限制有效性最高为 7 分。
提交了可审阅的 Markdown 规则和 YAML 配置,部分声明注明来源于 gcloud describe 导出,具备有限的审计基础。扣分原因是没有 CI、测试套件、版本化官方引用或第三方执行证据,无法独立复现或交叉核验全部配置;静态评估下证据覆盖较薄。
- 在调用 create_cluster 或 update_cluster 前应补充明确的用户确认、变更范围、所需权限和回滚/恢复方案。
- 需核验 YAML 中的配置是否与目标 GKE 版本、组织策略和 Autopilot 当前 API 兼容,尤其是维护排除、监控组件和安全配置。
- 引用的 gke-basics CLI 参考和 resources/recommended-ap.yaml 未包含在本次材料中,不能据此确认完整性。
- 技能未说明中文交互或中国大陆网络可达性;依赖 Google Cloud 控制面、MCP 或 gcloud 的场景可能受网络和凭据环境影响。
这个 Skill 能做什么,适合哪些场景?
该技能面向 GKE 集群设计、生产就绪性验证和默认配置审查。它以推荐的 Autopilot 生产配置为基线,并在用户选择其他设置时说明安全性或运维权衡。技能重点标记网络、私有节点、子网和 IP 分配等创建时决策,也会对现有集群与黄金路径的偏差进行分级和提出修复建议。它不负责专门配置节点自动扩缩容,应改用 gke-scaling 技能。
收集项目 ID、区域、集群名称、环境、网络、规模和成本约束等输入;通过 MCP 工具 get_cluster、create_cluster 和 update_cluster 获取或修改集群;在没有明确偏好时应用 Autopilot、私有节点、Workload Identity、Cloud DNS、监控、日志、存储 CSI 驱动和受限 Pod Security Standards 等默认值;记录配置决策及理由;审计现有集群时报告偏差、严重性和补救措施。
- 平台工程师创建生产 GKE Autopilot 集群,需要一组一致的安全和运维默认值。
- 云架构师在集群创建前评估网络、私有节点、子网和 IP 分配等 Day-0 决策。
- 运维团队审计现有 GKE 集群,识别其与推荐黄金路径的配置偏差。
- 应用团队需要根据工作负载调整 Pod 密度、磁盘类型或机器类型,并了解相应代价。
- GKE 管理员希望在变更默认配置前审查安全、成本和运维权衡。
这个 Skill 有哪些优点和局限?
- 覆盖生产集群的安全、网络、监控、日志、存储和可靠性相关默认值。
- 明确区分 Day-0 与 Day-1 决策,并要求记录偏离黄金路径的理由。
- 支持通过 MCP 工具读取、创建和更新集群。
- 包含现有集群审计、偏差分级和补救建议。
- 范围集中于 GKE 黄金路径,不是通用 Kubernetes 集群配置技能。
- 不专门处理节点自动扩缩容。
- MCP 工具的连接方式、权限配置和具体参数未在源材料中说明。
- 源材料未提供测试套件、平台兼容性验证或执行失败示例。
如何安装这个 Skill?
运行 npx skills add google/skills,然后从该仓库中选择 skills/cloud/gke-golden-path。README 未说明更具体的客户端安装位置或安装后的目录结构。
如何使用这个 Skill?
可发送类似“为项目 my-project 在 us-central1 创建名为 prod-gke 的生产 GKE 集群,使用黄金路径默认配置”的请求。需要提供或确认项目 ID、区域和集群名称;网络方式、规模预期和成本约束也应一并说明。对于 Day-0 决策,应先确认后再继续。完整集群级策略位于 skills/cloud/gke/gke-golden-path/assets/golden-path-autopilot.yaml 所指的资源路径中;源材料未提供具体执行输出或失败处理流程。